Hjem Personlig finansiering Vurdere sikkerhetsproblemer med etiske hacker - dummies

Vurdere sikkerhetsproblemer med etiske hacker - dummies

Video: Privacy, Security, Society - Computer Science for Business Leaders 2016 2025

Video: Privacy, Security, Society - Computer Science for Business Leaders 2016 2025
Anonim

Hvis du finner potensielle sikkerhetshull, neste trinn er å bekrefte om de er sårbarheter i systemet eller nettverket ditt. Før du tester, utfør noen manuell søking. Du kan undersøke hacker-meldingsbrett, nettsteder og sårbarhetsdatabaser, som disse:

  • Vanlige sikkerhetsproblemer og eksponeringer

  • US-CERT Sikkerhetsdatabase-databaser

  • NIST National Vulnerability Database

Disse nettstedene viser kjente sårbarheter - i hvert fall de formelt klassifiserte. Du ser at mange andre sårbarheter er mer generiske i naturen, og kan ikke enkelt klassifiseres. Hvis du ikke finner et sikkerhetsproblem som er dokumentert på et av disse nettstedene, kan du søke på leverandørens nettsted. Dette nettstedet inneholder SANS Top 20 Vulnerabilities konsensuslisten, som er utarbeidet og oppdatert av SANS organisasjonen.

Hvis du ikke vil undersøke dine potensielle sårbarheter og kan hoppe rett inn i testing, har du et par alternativer:

  • Manuell vurdering: Du kan vurdere de potensielle sårbarhetene ved å kobler til portene som utstiller tjenesten eller applikasjonen og peker rundt i disse portene. Du bør manuelt vurdere visse systemer (for eksempel webapplikasjoner). Sårbarhetsrapporterne i de forrige databasene beskriver ofte hvordan du gjør dette - i det minste generelt. Hvis du har mye ledig tid, kan det hende at du utfører disse tester manuelt.

  • Automatisert vurdering: Manuelle vurderinger er en fin måte å lære, men folk har vanligvis ikke tid til de fleste manuelle trinn.

Mange gode sårbarhetsvurderingsverktøy tester for feil på bestemte plattformer (for eksempel Windows og UNIX) og typer nettverk (enten kablet eller trådløst). De tester for bestemte systemproblemer og noen fokuserer spesielt på SANS Top 20-listen og Open Web Application Security Project.

Versjoner av disse verktøyene kan kartlegge forretningslogikken i et webprogram; andre kan hjelpe programvareutviklere til å prøve kodefeil. Ulempen med disse verktøyene er at de bare finner individuelle sårbarheter; de korrelerer ofte ikke sårbarheter over et helt nettverk. Adventen av sikkerhetsinformasjon og hendelsesbehandling (SIEM) og sikkerhetsstyringssystemer tillater imidlertid at disse verktøyene korrelerer disse sikkerhetsproblemene.

En favoritt etisk hacking verktøy er en sårbarhetsskanner kalt QualysGuard av Qualys. Det er både et portscanner og et sårbarhetsvurderingsverktøy, og det gir en stor hjelp til sikkerhetshåndtering.

QualysGuard er et skybasert verktøy, slik at du bare surfer på Qualys nettside, logger deg på kontoen din og skriver inn IP-adressen til systemene du vil teste. Qualys har også et apparat som du kan installere på nettverket ditt, som lar deg skanne interne systemer. Du planlegger bare vurderingen, og deretter kjører systemet tester og genererer gode rapporter, som disse:

  • En utøvende rapport som inneholder generell informasjon fra resultatene av skanningen.

  • En teknisk rapport med detaljerte forklaringer på sårbarhetene og spesifikke motåtgärder.

Som med de fleste gode sikkerhetsverktøy, betaler du QualysGuard. Det er ikke det minste dyre verktøyet, men du får det du betaler for, spesielt når det gjelder andre som tar deg alvorlig hvis PCI DSS-kompatibilitet er påkrevet av virksomheten din.

Med QualysGuard, kjøper du en blokk med skanninger basert på antall skanninger du kjører. Et alternativ til QualysGuard som mange sverger på, er Rapid7s Nexpose, som skjer med en gratis versjon (Community Edition) for å skanne opptil 32 verter.

Vurdere sårbarheter med et verktøy som QualysGuard krever oppfølgingskompetanse. Du kan ikke stole på scanningsresultatene alene. Du må validere sikkerhetsproblemene det rapporterer. Undersøk rapportene for å basere dine anbefalinger på konteksten og kritikken av de testede systemene.

Vurdere sikkerhetsproblemer med etiske hacker - dummies

Redaktørens valg

Vis resultatene i forhold til et målområde i Excel-oversiktspanelet - dummies

Vis resultatene i forhold til et målområde i Excel-oversiktspanelet - dummies

Noen ganger trenger du målserier i Excel-oversikten og rapportene dine. I enkelte bedrifter er et mål ikke en verdi - det er en rekke verdier. Det vil si at målet er å holde seg innenfor et definert målområde. Tenk deg at du klarer en liten bedrift som selger esker med kjøtt. En del av jobben din er å ...

Slicer Tilpasninger for Slicers på Excel Dashboard - dummies

Slicer Tilpasninger for Slicers på Excel Dashboard - dummies

Hvis du skal bruke slicers på en Excel-dashbordet, bør du gjøre litt formatering for å få dine skiver til å passe til temaet og oppsettet på instrumentpanelet. Følgende diskusjon dekker noen formateringsjusteringer du kan gjøre til dine skiver. Størrelse og plassering av skiver En skiver oppfører seg som en standard Excel ...

Enkel statistikk i Excel Data Analyse - dummies

Enkel statistikk i Excel Data Analyse - dummies

Excel gir flere praktiske, brukervennlige verktøy for å analysere informasjon som du lagrer i et bord, inkludert noen raske og skitne statistiske verktøy. Se på følgende enkle bord. En enkel dagligvareliste. Et av de smaleste og raskeste verktøyene som Excel gir, er muligheten til enkelt å beregne summen, gjennomsnittet, antall, minimum og maksimum av ...

Redaktørens valg

Bruk fanen Filtre til å modifisere QuickBooks 2014 Rapporter - dummies

Bruk fanen Filtre til å modifisere QuickBooks 2014 Rapporter - dummies

Filtrene kategorien er trolig den mest interessante og en nyttig kategori som er levert av dialogboksen QuickBooks Modify Report. Filtre-fanen lar deg sette opp filtre som du kan bruke til å angi hvilken informasjon som oppsummeres i rapporten. For å bruke Filtrer-fanen velger du først feltet du vil ha ...

Bruk skjermfeltet til å modifisere QuickBooks 2012-rapporter - dummies

Bruk skjermfeltet til å modifisere QuickBooks 2012-rapporter - dummies

Hvis du klikker Tilpass rapport- QuickBooks viser dialogboksen Endre rapport, som du kan bruke til å tilpasse en rapport. Når du tilpasser en rapport, endrer du rapportens utseende, layout og informasjonen som den oppsummerer. Dialogboksen Endre rapport ser annerledes ut for ulike rapporttyper. Likevel, hvis du ser forbi ...

Slik bruker du QuickBooks for din hvite papir forretningsplan - dummies

Slik bruker du QuickBooks for din hvite papir forretningsplan - dummies

QuickBooks kan hjelpe deg skriv en hvit-papir forretningsplan. Folk skriver ofte en forretningsplan for hvitt papir når de vet at de trenger en strategisk plan, men ikke ønsker å ta de harde beslutningene som er nødvendige for en strategisk plan. Personen i denne konfronten skriver en lang hvit-papir forretningsplan for å camouflere den fraværende strategiske planen. ...

Redaktørens valg

Canon 60D elektronisk nivåfunksjon - dummies

Canon 60D elektronisk nivåfunksjon - dummies

Ikke hvert fotografi må være nivå med horisonten. Imidlertid lider mange typer bilder (landskap, bybilder og arkitektonisk fotografi) sterkt når kameraet er vippet. Den gammeldags løsningen for å utjevne kameraet ditt er å bruke et boble- eller åndnivå (funnet i fotobutikker) for å kontrollere kameraets justering med ...

Kamerainnstillingsdisplayet på et Canon EOS Rebel T3-serie Kamera-dummies

Kamerainnstillingsdisplayet på et Canon EOS Rebel T3-serie Kamera-dummies

På din Canon Rebel T3 eller T3i, kan du se en samling av tilleggsinnstillingsdata via kamerainnstillingsdisplayet. Denne skjermen er bare et informasjonsverktøy, men; Du kan ikke justere noen av de rapporterte innstillingene fra denne skjermen. For å vise skjermbildet Kamerainnstillinger på T3i, vis først innstillingsinnstillingene ...

Canon EOS 70D Kameraoppsett - dummies

Canon EOS 70D Kameraoppsett - dummies

Her er en oversikt over knappene, ringer og andre eksterne kontroller på Canon EOS 70D-kameraet ditt. Objektivet vist i de følgende figurene er Canon EF-S 18-135mm IS (bildestabiliseringsmodell) som selges med kameraet; Andre linser kan variere.