Hjem Personlig finansiering Hacking For Dummies Cheat Sheet - dummies

Hacking For Dummies Cheat Sheet - dummies

Video: CISSP Complete Test Prep & Cheat Sheet 2025

Video: CISSP Complete Test Prep & Cheat Sheet 2025
Anonim

Av Kevin Beaver

Ikke alt hacking er dårlig. Sikkerhetsprøven som er omtalt i denne boken, viser sikkerhetssvakheter eller feil i datamaskinoppsettene dine. Dette Cheat Sheet gir deg hurtige referanser til verktøy og tips, varsler deg om ofte hackede mål - informasjon du trenger for å gjøre din sikkerhetstesting enklere.

Hacking Tools Du kan ikke leve uten

Som en informasjonssikkerhet profesjonell, er verktøykassen din mest kritiske ting du kan ha mot hacking - annet enn praktisk erfaring og sunn fornuft. Dine hackingsverktøy bør bestå av følgende (og sørg for at du aldri er på jobb uten dem):

  • Nettverksskanningsprogramvare, som Nmap og NetScanTools Pro

  • Nettverkssårbarhetsprogramvare for skanning, slik som LanGuard og Nexpose

  • Nettverksanalysatorprogramvare, som Cain & Abel og CommView

  • Trådløs nettverksanalysator og programvare , som Aircrack-ng og CommView for WiFi

  • Filsøkingsprogramvare,

    som FileLocator Pro
  • Skanningsprogramvare for webprogramvare, som Sårbarhetsskanner for Acunetix Web og 9Spor> Sikkerhetsskanningsprogram for databaser, > som SQLPing3

  • Utnyttelsesprogramvare, som Metasploit

  • Common Security Svakheter som Criminal Hackers Target

  • Informasjonssikkerhet fagfolk bør kjenne de vanlige sikkerhetssvakhetene som kriminelle hackere og ondsinnede brukere først sjekker for når hacking i datasystemer. Sikkerhetsfeil, for eksempel følgende, bør være på sjekklisten din når du utfører sikkerhetsprøvene dine: Gullible og overbevisende brukere

  • Usikrede bygninger og datarominnganger

    Fjerne dokumenter som ikke har blitt revet og datamaskinen disker som ikke er ødelagt

    Nettverksperimetre med liten eller ingen brannmurbeskyttelse

    • Dårlig, upassende eller manglende fil og dele tilgangskontroller

    • Upatchede systemer som kan utnyttes ved hjelp av gratis verktøy som Metasploit

    • Web applikasjoner med svake autentiseringsmekanismer

    • Gass trådløse nettverk som gjør det mulig for publikum å koble seg til bedriftens nettverksmiljø

    • Bærbare datamaskiner uten full diskkryptering

    • Mobil enheter med lett å knekke passord eller ingen passord i det hele tatt

    • Svake eller ingen applikasjons-, database- og operativsystempassord

    • Brannmurer, rutere og brytere med standard eller lett gjette passord

    • Vanlige hackede porter

    • Vanlige porter, for eksempel TCP port 80 (HTTP) kan være låst ned - men andre porter kan bli oversett og være utsatt for hackere.Kontroller i disse sikkerhetstestene disse vanlige hackede TCP- og UDP-porter:

    • TCP-port 21 - FTP (File Transfer Protocol)

    • TCP-port 22 - SSH (Secure Shell)

    TCP-port 23 - Telnet

    TCP-port 25 - SMTP (Simple Mail Transfer Protocol)

    • TCP- og UDP-port 53 - DNS (Domain Name System)

    • TCP-port 443 - HTTP (Hypertext Transport Protocol) og HTTPS (HTTP over SSL) TCP port 110 - POP3 (Post Office Protocol versjon 3)

    • TCP og UDP port 135 - Windows RPC

    • TCP og UDP porter 137-139 - Windows NetBIOS over TCP / IP

    • TCP port 1433 og UDP port 1434 - Microsoft SQL Server

    • Tips for vellykkede IT-sikkerhetsvurderinger

    • Du trenger vellykkede sikkerhetsvurderinger for å beskytte systemene mot hacking. Enten du utfører sikkerhetstester mot dine egne systemer eller for tredjeparts, må du være forsiktig og pragmatisk for å lykkes. Disse tipsene for sikkerhetsvurderinger vil hjelpe deg med å lykkes i rollen som en informasjonssikkerhetsprofessor:

    • Angi mål og utvikle en plan før du kommer i gang.

    • Få tillatelse til å utføre testene dine.

    • Få tilgang til de riktige verktøyene for oppgavene.

    Test på et tidspunkt som er best for virksomheten.

    Hold nøkkelaktørene i løkken under testen.

    • Forstå at det ikke er mulig å oppdage

    • hvert

    • sikkerhetsproblem på hvert system.

    • Undersøk ondsinnet hacker og skyggefulle insideratferd og taktikk. Jo mer du vet om hvordan de gutta jobber, desto bedre vil du være å teste systemene dine for sikkerhetsproblemer.

    • Ikke overse ikke-tekniske sikkerhetsproblemer; de blir ofte utnyttet først.

    • Pass på at alle testene dine er overbord. Behandle andres konfidensielle opplysninger minst så vel som du vil behandle din egen. Ta med sårbarheter du får oppmerksomheten til ledelsen og gjennomføre de riktige motordrepene så snart som mulig.

    • Ikke behandle alle sårbarheter som er oppdaget på samme måte. Ikke alle svakheter er dårlige. Vurder sammenhengen mellom problemene som er funnet før du erklærer at himmelen faller.

    • Vis ledelse og kunder at sikkerhetstesting er god forretning og du er den rette profesjonelle for jobben. Sikkerhetsvurderinger er en investering for å møte forretningsmål, finne ut hva som virkelig betyr noe, og overholde de ulike lover og forskrifter -

    • ikke

    • om dumme hacker-spill.

    Hacking For Dummies Cheat Sheet - dummies

    Redaktørens valg

    Finn makro og nærbildefag - dummies

    Finn makro og nærbildefag - dummies

    Etter at du har oppdaget din egen evne til å fange fotografiske detaljer I livets mindre scener vil du kanskje utforske mulighetene for makro- og nærbilder, og skape flotte bilder med intrikate meldinger. Her er noen forslag til emner som tilbyr ubegrensede muligheter og rekkevidde. Uansett hva som er for hånden. Tingene rundt deg gir sannsynligvis en ...

    Fikse lysbalansen på HDR-bildet i Photomatix - dummies

    Fikse lysbalansen på HDR-bildet i Photomatix - dummies

    For å justere lysbalansen og den samlede effekten i din HDR-bilde i Photomatix Pro, bruk innstillingene for styrke og utjevning. Hvis baselineinnstillingene dine er ringt inn til det punktet du er fornøyd med hvordan bildet ser ut, trenger du kanskje ikke å gjøre noen vesentlige tilpasninger til innstillingene for styrke og utjevning. ...

    Finne og fotografere dyr i naturen - dummies

    Finne og fotografere dyr i naturen - dummies

    Naturen gir mange elementer som passer for makro og nærbilde fotografering , for eksempel insekter og andre små skapninger, edderkoppnett, og mye mer. Noen av disse elementene kan være lett tilgjengelige i ditt område, mens andre er vanskeligere å finne. Et visst nivå av kunnskap eller disiplin kan være nødvendig for å fange stor ...

    Redaktørens valg

    Hvordan man bruker markedsautomatisering for å forbedre søkemotorkompatibiliteten - dummies

    Hvordan man bruker markedsautomatisering for å forbedre søkemotorkompatibiliteten - dummies

    Markedsautomatisering kan forbedre måten du bruker søkemotorer, et stadig viktigere verktøy for online markedsføring. Google rapporterte en netto fortjeneste på 43 milliarder dollar i 2012, noe som økte med 7 milliarder dollar fra 2011. Denne økningen viser tydelig at selskapene investerer mer i nettbasert markedsføring enn de gjorde i ...

    Slik bruker du Marketing Automation til å finne dine hotteste ledere først - dummier

    Slik bruker du Marketing Automation til å finne dine hotteste ledere først - dummier

    ØYeblikket du får I markedsføringsautomatisering er scenariet ditt som følger: Du har en database, men du vet ikke hvem som er salgsklar og hvem som ikke er. Å gjøre denne bestemmelsen er det første du bør takle. Identifiser de mest salgsklare kundeene og få dem til salgsteamet. Dette er det raskeste ...

    Redaktørens valg

    Hvordan du bruker RGB-histogrammodus på Nikon D5300-dummies

    Hvordan du bruker RGB-histogrammodus på Nikon D5300-dummies

    Trykk på multivelgeren ned for å skifte fra Highlights-modus til denne modusen på Nikon D5300. Du kan bare se bildet ditt i denne modusen hvis du aktiverer det via alternativet Visningsmodus på Playback-menyen. Under bildeminiaturen ser du bare noen få biter av data. Som med filinformasjon ...

    Hvordan du bruker trådløse fjernstyringsmoduser på Nikon D5300 - dummies

    Hvordan du bruker trådløse fjernstyringsmoduser på Nikon D5300 - dummies

    Flere utløsermodusalternativer på Nikon D5300, noen gir til og med tilgang til fjernkontroll. To utløsermodusinnstillinger er relatert til trådløs fjernkontrollenhet Nikon ML-L3. Disse frigjøringsmodusene fungerer som følger: Forsinket fjernkontroll: Når du har trykket på utløserknappen på fjernkontrollen, blinker AF-hjelpelampen i omtrent to sekunder, og deretter ...

    Hvordan du ser flere Nikon D7100 bilder om gangen - dummies

    Hvordan du ser flere Nikon D7100 bilder om gangen - dummies

    I stedet for å vise hver Nikon D7100 bilde eller filmfil en om gangen, kan du vise 4 eller 9 miniatyrbilder, eller til og med 72 forskjellige miniatyrbilder. (Filmfiler er angitt med små kjedehull langs miniatyrkanter.) Slik fungerer det i miniatyrvisning: Vis miniatyrbilder. Trykk på ISO-knappen, merket "Zoom ut", ...