Hjem Personlig finansiering Vurdere sikkerhetsproblemer med etiske hacker - dummies

Vurdere sikkerhetsproblemer med etiske hacker - dummies

Video: Privacy, Security, Society - Computer Science for Business Leaders 2016 2024

Video: Privacy, Security, Society - Computer Science for Business Leaders 2016 2024
Anonim

Hvis du finner potensielle sikkerhetshull, neste trinn er å bekrefte om de er sårbarheter i systemet eller nettverket ditt. Før du tester, utfør noen manuell søking. Du kan undersøke hacker-meldingsbrett, nettsteder og sårbarhetsdatabaser, som disse:

  • Vanlige sikkerhetsproblemer og eksponeringer

  • US-CERT Sikkerhetsdatabase-databaser

  • NIST National Vulnerability Database

Disse nettstedene viser kjente sårbarheter - i hvert fall de formelt klassifiserte. Du ser at mange andre sårbarheter er mer generiske i naturen, og kan ikke enkelt klassifiseres. Hvis du ikke finner et sikkerhetsproblem som er dokumentert på et av disse nettstedene, kan du søke på leverandørens nettsted. Dette nettstedet inneholder SANS Top 20 Vulnerabilities konsensuslisten, som er utarbeidet og oppdatert av SANS organisasjonen.

Hvis du ikke vil undersøke dine potensielle sårbarheter og kan hoppe rett inn i testing, har du et par alternativer:

  • Manuell vurdering: Du kan vurdere de potensielle sårbarhetene ved å kobler til portene som utstiller tjenesten eller applikasjonen og peker rundt i disse portene. Du bør manuelt vurdere visse systemer (for eksempel webapplikasjoner). Sårbarhetsrapporterne i de forrige databasene beskriver ofte hvordan du gjør dette - i det minste generelt. Hvis du har mye ledig tid, kan det hende at du utfører disse tester manuelt.

  • Automatisert vurdering: Manuelle vurderinger er en fin måte å lære, men folk har vanligvis ikke tid til de fleste manuelle trinn.

Mange gode sårbarhetsvurderingsverktøy tester for feil på bestemte plattformer (for eksempel Windows og UNIX) og typer nettverk (enten kablet eller trådløst). De tester for bestemte systemproblemer og noen fokuserer spesielt på SANS Top 20-listen og Open Web Application Security Project.

Versjoner av disse verktøyene kan kartlegge forretningslogikken i et webprogram; andre kan hjelpe programvareutviklere til å prøve kodefeil. Ulempen med disse verktøyene er at de bare finner individuelle sårbarheter; de korrelerer ofte ikke sårbarheter over et helt nettverk. Adventen av sikkerhetsinformasjon og hendelsesbehandling (SIEM) og sikkerhetsstyringssystemer tillater imidlertid at disse verktøyene korrelerer disse sikkerhetsproblemene.

En favoritt etisk hacking verktøy er en sårbarhetsskanner kalt QualysGuard av Qualys. Det er både et portscanner og et sårbarhetsvurderingsverktøy, og det gir en stor hjelp til sikkerhetshåndtering.

QualysGuard er et skybasert verktøy, slik at du bare surfer på Qualys nettside, logger deg på kontoen din og skriver inn IP-adressen til systemene du vil teste. Qualys har også et apparat som du kan installere på nettverket ditt, som lar deg skanne interne systemer. Du planlegger bare vurderingen, og deretter kjører systemet tester og genererer gode rapporter, som disse:

  • En utøvende rapport som inneholder generell informasjon fra resultatene av skanningen.

  • En teknisk rapport med detaljerte forklaringer på sårbarhetene og spesifikke motåtgärder.

Som med de fleste gode sikkerhetsverktøy, betaler du QualysGuard. Det er ikke det minste dyre verktøyet, men du får det du betaler for, spesielt når det gjelder andre som tar deg alvorlig hvis PCI DSS-kompatibilitet er påkrevet av virksomheten din.

Med QualysGuard, kjøper du en blokk med skanninger basert på antall skanninger du kjører. Et alternativ til QualysGuard som mange sverger på, er Rapid7s Nexpose, som skjer med en gratis versjon (Community Edition) for å skanne opptil 32 verter.

Vurdere sårbarheter med et verktøy som QualysGuard krever oppfølgingskompetanse. Du kan ikke stole på scanningsresultatene alene. Du må validere sikkerhetsproblemene det rapporterer. Undersøk rapportene for å basere dine anbefalinger på konteksten og kritikken av de testede systemene.

Vurdere sikkerhetsproblemer med etiske hacker - dummies

Redaktørens valg

Vanlige visuelle studio-tastaturgenveier - dummier

Vanlige visuelle studio-tastaturgenveier - dummier

Du kan få tilgang til mange av funksjonene du bruker i Visual Studio til Lag en Silverlight-applikasjon gjennom tastaturgenveier. Her er de vanlige snarveiene som hjelper deg med å utføre oppgaver raskt i Visual Studio. Tastatur snarvei Handling Ctrl + Alt + F1 Åpne Visual Studio Documentation Ctrl + Shift + B Bygg programmet Ctrl + F5 Kjør prosjektet Ctrl + Alt + X Åpne verktøykassen hvis ...

Velg riktig format for e-postmarkedsføringsmeldingen din - dummies

Velg riktig format for e-postmarkedsføringsmeldingen din - dummies

Som Du komponerer markedsførings-e-postene dine, husk at formatet på e-posten din visuelt kommuniserer hovedideen til innholdet før publikum selv begynner å lese det. Forbrukerne forventer at formatet på e-posten din samsvarer med informasjonen den inneholder, slik at bruk av riktig format bidrar til å bygge publikums tillit. Velg ...

Kombinere flere samtaler til handling i din markedsføring e-post - dummies

Kombinere flere samtaler til handling i din markedsføring e-post - dummies

Din e-postmarkedsføringslisten består sannsynligvis av prospekter og kunder i ulike stadier av kjøpesyklusen med litt forskjellige interesser, så en del av publikum vil aldri være klar til å reagere umiddelbart på hver handling. Selv om alle på din e-postliste er klare til handling, er dine anrop til handling ...

Redaktørens valg

Opprett en Pivot-tabell YTD-totalvisning for Excel-rapporten - dummies

Opprett en Pivot-tabell YTD-totalvisning for Excel-rapporten - dummies

En nyttig rapportvisning I et Excel-pivottabell er YTD-totalsvisningen. Noen ganger er det nyttig å fange et løp-total-visning for å analysere bevegelsen av tall på en årlig basis (YTD) basis. Denne figuren illustrerer et pivottabell som viser en løpende total omsetning per måned for hvert år. I denne visningen er du ...

Opprett en pivottabel ved hjelp av Excels interne datamodell - dummies

Opprett en pivottabel ved hjelp av Excels interne datamodell - dummies

I enkelte tilfeller vil du kanskje opprett et pivottabell fra grunnen ved hjelp av Excels eksisterende interne datamodell som kildedata. Her er trinnene for å gjøre det: Velg Sett inn → PivotTable fra båndet. Dialogboksen Create PivotTable åpnes. Velg alternativet Bruk en ekstern datakilde, som vist, og klikk deretter på ...

Hvordan lage en standard snikker i Power Pivot - dummies

Hvordan lage en standard snikker i Power Pivot - dummies

Slicers tilbyr et brukervennlig grensesnitt med som du kan filtrere en Power Pivot pivottabell. Det er på tide å lage din første slicer. Bare følg disse trinnene:

Redaktørens valg

Alarmhendelsen i GameMaker: Studio-dummies

Alarmhendelsen i GameMaker: Studio-dummies

Alarmer er utmerket for når du vil ha tid Handlinger i din spill i GameMaker: Studio. For eksempel, hvis du vil at spilleren bare skal skyte kuler en gang hvert annet sekund, kan du sette en alarm for det. Hvis du vil når nye fiendtlige fly vises, kan du sette en alarm for det ...

Flytt retningsaktive handlinger i GameMaker: Studio - dummies

Flytt retningsaktive handlinger i GameMaker: Studio - dummies

I GameMaker: Studio, Flytt-fanen er den første kategorien i vinduet Objektegenskaper. Her er en liste over hver av handlingene du kan tilordne objektene. I følgende definisjoner brukes begrepet Instance for å referere til hva handlingen påvirker. Men du konfigurerer handlingen i objektet ...

Andre hendelser i GameMaker: Studio - dummies

Andre hendelser i GameMaker: Studio - dummies

I GameMaker: Studio, Andre hendelser er de som ikke anses verdige av sitt eget sted på menyen Event. Disse andre hendelsene kan være ganske kjempebra. Menyelementene er ganske mye selvforklarende, så det er ikke nødvendig med detaljer her. For fullstendige beskrivelser av hver av disse elementene, kan du alltid trykke F1 i GameMaker og ...