Hjem Personlig finansiering Opprett teststandarder for dine etiske hacker - dummies

Opprett teststandarder for dine etiske hacker - dummies

Innholdsfortegnelse:

Video: Opprett en spørreundersøkelse 2025

Video: Opprett en spørreundersøkelse 2025
Anonim

En feilkommunikasjon eller sliping i teststandardene dine kan sende systemene krasjer under dine etiske hackingstester. Ingen vil at det skal skje. For å forhindre uhell, utvikle og dokumentere teststandarder. Disse standardene skal inneholde

  • Når testene utføres, sammen med den overordnede tidslinjen

  • Hvilke tester utføres

  • Hvor mye kunnskap om systemene du anskaffer på forhånd

  • Hvordan testene utføres og fra hvilken kilde IP-adresser

  • Hva du gjør når et stort sikkerhetsproblem blir oppdaget

Tidsforsøkene dine

Dette gjelder spesielt når du utfører etiske hackingstester. Kontroller at testene du utfører minimerer forstyrrelser i forretningsprosesser, informasjonssystemer og personer. Du vil unngå skadelige situasjoner som å misforstå tidspunktet for tester og forårsake et DoS-angrep mot et e-handelsnettsted med høy trafikk midt på dagen eller utføre passordsprøvingstest i midten av natten.

Selv å ha folk i forskjellige tidssoner kan det oppstå problemer. Alle på prosjektet må være enige om en detaljert tidslinje før du begynner. Å ha gruppemedlemmens avtale setter alle på samme side og setter de riktige forventningene.

Testtidslinjen din bør inneholde spesifikke kortsiktige datoer og tider for hver test, start- og sluttdato, og eventuelle bestemte milepæler i mellom. Du kan utvikle og angi tidslinjen din i et enkelt regneark eller Gantt-diagram, eller du kan inkludere tidslinjen som en del av ditt opprinnelige klientforslag og kontrakt. Tidslinjen din kan også være arbeidsavbruddskonstruksjoner i en større prosjektplan.

Kjør spesifikke tester

Du har kanskje blitt belastet med å utføre en generell penetrasjonstest, , eller du vil kanskje utføre bestemte tester, for eksempel sprekkpassord eller forsøk på å vinne tilgang til en webapplikasjon. Eller du kan utføre en sosialteknikkprøve eller vurdere Windows på nettverket.

Men du tester, kanskje du ikke vil avsløre spesifikasjonene av testingen. Selv når lederen eller klienten din ikke krever detaljerte oppføringer av tester, dokumenterer du hva du gjør på et høyt nivå. Dokumentasjon av testingen din kan bidra til å eliminere eventuell feilkommunikasjon.

Du kan kanskje vite de generelle testene du utfører, men hvis du bruker automatiserte verktøy, kan det være umulig å forstå hver test du utfører fullstendig. Dette gjelder spesielt når programvaren du bruker mottar oppdateringer og oppdateringer i sanntid, hver gang du kjører den.Potensialet for hyppige oppdateringer understreker viktigheten av å lese dokumentasjonen og filene som følger med verktøyene du bruker.

Blind mot kunnskapsevalueringer

Å ha litt kunnskap om systemene du tester kan være en god ide, men det er ikke nødvendig. Men en grunnleggende forståelse av systemene du hakker kan beskytte deg og andre. Å skaffe seg denne kunnskapen, bør ikke være vanskelig hvis du hakker dine egne interne systemer.

Hvis du hakker en kundes systemer, må du kanskje grave litt dypere inn i hvordan systemene fungerer slik at du er kjent med dem. Dette betyr ikke at blinde vurderinger ikke er verdifulle, men hvilken type vurdering du utfører, avhenger av dine spesifikke behov.

Den beste tilnærmingen er å planlegge på ubegrenset angrep, hvor enhver test er mulig, muligens også inkludert DoS-testing.

Vurder om testene skal utføres slik at de ikke er oppdaget av nettverksadministratorer og administrerte sikkerhetsleverandører. Selv om det ikke kreves, bør denne praksisen vurderes, spesielt for sosialteknikk og fysiske sikkerhetstester.

Plassering

Tester du utfører dikterer hvor du må kjøre dem fra. Målet ditt er å teste systemene dine fra steder som er tilgjengelige for ondsinnede hackere eller ansatte. Du kan ikke forutsi om du vil bli angrepet av noen i eller utenfor nettverket ditt, så dekke alle basene dine. Kombiner eksterne tester og interne tester.

Du kan utføre noen tester, for eksempel passordkreft og nettverksinfrastruktur vurderinger, fra kontoret. For eksterne hacker som krever nettverkstilkobling, må du kanskje gå av sted eller bruke en ekstern proxy-server. Noen sikkerhetsleverandører sårbarhetsskannere kjøres fra skyen, så det ville fungere også.

Bedre enn, hvis du kan tilordne en tilgjengelig offentlig IP-adresse til datamaskinen din, må du bare koble til nettverket på utsiden av brannmuren for å få et hackerperspektiv av systemene dine. Interne tester er enkle fordi du bare trenger fysisk tilgang til bygningen og nettverket. Du kan kanskje bruke en DSL-linje eller et kabelmodem som allerede er på plass for besøkende og lignende brukere.

Svar på sikkerhetsproblemer du finner

Bestem før tid om du vil stoppe eller fortsette når du finner et kritisk sikkerhetshull. Du trenger ikke å holde hacking for alltid eller til du krasjer alle systemene. Bare følg stien du er på til du bare ikke kan hacke den lenger. Når du er i tvil, er det best å ha et bestemt mål i tankene og deretter stoppe når målet er oppfylt.

Hvis du oppdager et større hull, kontakt de riktige personene så snart som mulig, slik at de kan begynne å løse problemet med en gang. De riktige personene kan være programvareutviklere, produkt- eller prosjektledere, eller til og med CIO-er. Hvis du venter noen dager eller uker, kan noen utnytte sikkerhetsproblemet og forårsake skade som kunne ha blitt forhindret.

Dumme antagelser

Du har hørt om hva du gjør av deg selv når du antar ting. Likevel gjør du forutsetninger når du hakker et system.Her er noen eksempler på disse forutsetningene:

  • Datamaskiner, nettverk og folk er tilgjengelige når du tester.

  • Du har alle de riktige testverktøyene.

  • Testverktøyene du bruker, minimerer sjansene for å krasje systemene du tester.

  • Du forstår sannsynligheten for at eksisterende sikkerhetsproblemer ikke ble funnet, eller at du brukte testverktøyene feil.

  • Du vet risikoen ved testene dine.

Dokumentere alle forutsetninger og ha ledelsen eller klienten din logge deg på dem som en del av din generelle godkjenningsprosess.

Opprett teststandarder for dine etiske hacker - dummies

Redaktørens valg

En samling av bilder fra fotballregler og posisjoner på en dag for dummies - Dummies

En samling av bilder fra fotballregler og posisjoner på en dag for dummies - Dummies

Bilder og figurer i dette galleriet er fra Soccer Rules & Positions In A Day For Dummies og illustrerer forskjellige aspekter av spillet. Bildene vises i den rekkefølgen de vises i boken.

Følger en Pregame-rutine med Junior Football Team - dummies

Følger en Pregame-rutine med Junior Football Team - dummies

En god pregame-rutin bidrar til å stille tonen for en trygg og morsom dag med fotball. Vær oppmerksom på disse tipsene før spillet starter. Kontroller banen for løse bergarter, knust glass, hevet sprinklerhoder, eller noe annet som kan skade et barn. Bekreft at alle barna tok med riktig utstyr. Har ...

Coaching fotball for dummier Cheat Sheet - dummies

Coaching fotball for dummier Cheat Sheet - dummies

Coaching fotball bør være trygg og morsom for deg og dine spillere, så begynn med å bli kjent med utformingen av fotballbanen. Som fotball coach vil spillerne se deg til veiledning, så bruk noen nyttige tips for å undervise og motivere dem. Lag en pregame-rutine for å sjekke feltet og ...

Redaktørens valg

Juster nivåer og lyshet i HDR-bilder - dummies

Juster nivåer og lyshet i HDR-bilder - dummies

Tonekartede HDR-bilder alltid komme ut av ditt favoritt HDR-program, ser perfekt ut. Faktisk mesteparten av tiden trenger de ytterligere redigering før de er "perfekte". "Hvis du har lysstyrkeproblemer, bruk nivåer som en god måte å lyse eller mørke et bilde på. Denne figuren viser en scene som kom ...

Juster Kontrast i Postproduksjon - Dummies

Juster Kontrast i Postproduksjon - Dummies

Å Få riktig eksponering er et av de første trinnene for å skape en vakker nærbilde opp fotografi, da det sikrer at du har detaljer i skyggene dine og høydepunktene. Det neste trinnet er å forbedre dine eksponeringer i etterproduksjon, og skape den perfekte balansen mellom kontrast og toneavstand mellom skyggene og høydepunktene. Tonal kontrast er ...

Kunstig belysning i matfotografi - dummies

Kunstig belysning i matfotografi - dummies

Kunstig belysning brukt i matfotografering inkluderer kontinuerlig belysning som forblir på mens du skyter, og strobebelysning (i hovedsak en off-flash-kamera). Faktorer du bør vurdere når du velger kunstige lys, inkluderer bærbarhet, kostnad og kvalitet.

Redaktørens valg

Slik bruker du Xcode til å utvikle en iOS App - dummies

Slik bruker du Xcode til å utvikle en iOS App - dummies

For å utvikle en iPhone, iPod touch eller iPad app, må du jobbe i sammenheng med et Xcode-prosjekt. Xcode støtter følgende aktiviteter som er deler av utviklingen av appen din: Opprette et Xcode-prosjekt Utvikling av appen (utforming av brukergrensesnittet ved hjelp av et storyboard, koding og kjøring og feilsøking av koden) Tuning app ...

Hvordan du bruker Xcode Source Editor for iOS App Development - dummies

Hvordan du bruker Xcode Source Editor for iOS App Development - dummies

Hovedverktøyet du bruker til å skrive kode for en iOS-app, er Xcode Source Editor, som vises som Standard editor-panelet i redigeringsområdet på høyre side av Xcode Workspace-vinduet etter at du har valgt en kildekodefil i Project navigator. Det vises også som assistentredaktør ...

Hvordan man bruker modellvisningsregulatoren (MVC) Designmønster for å utvikle en iOS-app - dummies

Hvordan man bruker modellvisningsregulatoren (MVC) Designmønster for å utvikle en iOS-app - dummies

IOS-rammene er objektorientert. En enkel måte å forstå hva det egentlig betyr er å tenke på et lag som jobber på et kontor. Arbeidet som må gjøres er delt opp og tildelt enkelte gruppemedlemmer (i dette tilfellet objekter). Hvert lagmedlem har en jobb og jobber med andre ...