Hjem Personlig finansiering Hvordan du oppretter sikkerhetstestrapporter - dummies

Hvordan du oppretter sikkerhetstestrapporter - dummies

Video: Hvordan opprette avtalegiro 2025

Video: Hvordan opprette avtalegiro 2025
Anonim

Du må kanskje organisere sikkerhetsprosessens sikkerhetsinformasjon i et formelt dokument for ledelse eller for din klient. Dette er ikke alltid tilfelle, men det er ofte den profesjonelle tingen å gjøre og viser at du tar jobben din på alvor. Gjør ut de kritiske funnene og dokumenter dem slik at andre parter kan forstå dem.

Grafer og diagrammer er et pluss. Skjermfanger av funnene dine - spesielt når det er vanskelig å lagre dataene i en fil - legg til en fin berøring til rapportene dine og vis praktisk bevis for at problemet eksisterer.

Dokumentere sårbarhetene på en kort, ikke-teknisk måte. Hver rapport skal inneholde følgende opplysninger:

  • Dato (er) testen ble utført

  • Tester som ble utført

  • Sammendrag av de oppdagede sårbarhetene

  • Prioriterte liste over sårbarheter som må tas opp

  • Anbefalinger og spesifikke trinn på hvordan du kobler sikkerhetshullene som er funnet

Det legger alltid til verdi hvis du kan utføre en operativ vurdering av IT / sikkerhetsprosesser. Legg til en liste over generelle observasjoner rundt svake forretningsprosesser, ledelsens støtte til IT og sikkerhet, og så videre, sammen med anbefalinger for å løse hvert problem. Du kan se på dette som en slags årsaksanalyse.

De fleste vil at sluttrapporten inneholder en oppsummering av funnene - ikke alt. Det siste de fleste ønsker å gjøre er å sile gjennom en 600-siders PDF-fil som inneholder teknisk sjargong som betyr lite for dem. Mange konsulentfirmaer har vært kjent for å lade megabucks for denne typen rapport. Og de kommer unna med det. Men det gjør det ikke riktig.

Administratorer og utviklere trenger de raske datahistoriene fra sikkerhetsverktøyene. På den måten kan de referere til dataene senere når de trenger å se bestemte HTTP-forespørsler / svar, detaljer om manglende oppdateringer og så videre.

Som en del av sluttrapporten, vil du kanskje dokumentere atferd du observerer når du utfører dine sikkerhetstester. For eksempel er ansatte helt uvitende eller enda krigsførende når du utfører et åpenbart samfunnsteknisk angrep? Blir IT- eller sikkerhetspersonalet helt glipp av tekniske tips, for eksempel ytelsen til nettverket som forringes under testingen eller ulike angrep som vises i systemloggfiler?

Du kan også dokumentere andre sikkerhetsproblemer du observerer, for eksempel hvor raskt IT-personale eller administrerte tjenesteleverandører svarer på testene dine eller om de reagerer i det hele tatt. Ved å følge grunnlagsanalysens tilnærming må eventuelle manglende, ufullstendige eller ikke fulgte prosedyrer dokumenteres.

Vakt sluttrapporten for å holde den sikker fra personer som ikke er autorisert til å se den. En sikkerhetsvurderingsrapport og tilhørende data og støttende filer i hendene på en konkurrent, hacker eller ondsinnet insider kan stave problemer for organisasjonen. Her er noen måter å forhindre at dette skjer på:

  • Lever rapporten og tilhørende dokumentasjon og filer bare til de som har en bedrift, trenger å vite.

  • Hvis du sender den endelige rapporten elektronisk, krypterer du alle vedlegg, for eksempel dokumentasjon og testresultater ved hjelp av et kryptert Zip-format eller sikker sky fildelingstjeneste.

Hvordan du oppretter sikkerhetstestrapporter - dummies

Redaktørens valg

Slik sikrer du Secure Junos Routing Protocols - dummies

Slik sikrer du Secure Junos Routing Protocols - dummies

En måte å beskytte rutingsprotokollene på er å aktivere godkjenning slik at protokoller aksepterer bare trafikk fra rutere som er kjent for deg. Denne tilnærmingen sikrer at kun betroede rutere bidrar til ruter til rutingstabellen, og dermed deltar i å bestemme hvordan trafikk blir rutet gjennom nettverket ditt. Du aktiverer autentisering for hver rutingprotokoll ...

Hvis du angir DSCP-verdier for transitt på Junos Routers - dummies

Hvis du angir DSCP-verdier for transitt på Junos Routers - dummies

Hvis differensiert servicekodepunkt DSCP) -verdiene er ikke angitt riktig når du kommer inn i nettverket ditt, du må kunne sette dem slik at resten av din oppførselssammensetning (BA) -klassifiseringer i nettverket ditt fungerer som forventet. En typisk CoS-implementering inkluderer denne funksjonaliteten på kantrutene via DSCP-omskrivningsfunksjonene. I hovedsak er du ...

Hvordan du konfigurerer utgående buffere på Junos Routers - dummies

Hvordan du konfigurerer utgående buffere på Junos Routers - dummies

Hele poenget bak begrenser total båndbredde allokert til spesifikke videresalgsklasser, er at du vil forhindre at en enkelt applikasjon eller trafikkstrøm forbruker et grensesnittets hele sett med ressurser. Vel, hvis båndbredde er den viktigste ressursen til cap, er bufferstørrelse et nært sekund. I denne sammenheng refererer buffere til ...

Redaktørens valg

Slik bruker du maler i Excel 2007 - dummies

Slik bruker du maler i Excel 2007 - dummies

Excel 2007 gir forhåndsdefinerte maler, regneark for felles bruk. Maler inneholder standard eller boilerplate-tekst, men du kan endre maler for å dekke dine behov. Du kan bruke maler automatisk installert med Excel 2007, eller du kan laste ned gratis maler fra Microsoft Office Online-webområdet. Følgende maler installeres automatisk når ...

Hvordan du bruker tekstfunksjoner i Excel 2013 - dummies

Hvordan du bruker tekstfunksjoner i Excel 2013 - dummies

Tekstfunksjoner i Excel 2013 finnes på teksten kommandoknappens rullegardinmeny på båndets formler-fanen (Alt + MT). Det finnes to typer tekstfunksjoner: funksjoner som VALUE, TEXT og DOLLAR som konverterer numeriske tekstoppføringer til tall og numeriske oppføringer i tekst og funksjoner som UPPER, LOWER og PROPER som ...

Redaktørens valg

Kreativ visualisering for dummies Cheat Sheet (UK Edition) - dummies

Kreativ visualisering for dummies Cheat Sheet (UK Edition) - dummies

Kreativ visualisering er den grunnleggende teknikken underliggende positiv tenkning. Verktøyet brukes til å bringe endringer du ønsker i livet ditt, for eksempel å oppnå mål du setter, endre uønsket atferd og øke positive følelser og følelser. Kreativ visualisering er også et godt verktøy for å forbedre fysisk ytelse (som brukes av mange toppsporter) og styrke ...

Diagnostisering av bipolar lidelse hos barn - dummies

Diagnostisering av bipolar lidelse hos barn - dummies

Er problematisk fordi maniske episoder vanligvis først vises i sen ungdom eller tidlig voksen alder. En diagnose av bipolar I lidelse krever tilstedeværelse av minst en manisk episode. Mani (og dermed bipolar I) er mye mindre vanlig hos yngre ungdommer og barn, men ...

Utvikle Likestillingsfaktoren - Dummies

Utvikle Likestillingsfaktoren - Dummies

Rapport er en av de fire pelarene i Neuro-språklig Programmering (NLP). Når noen liker deg, er det lettere for deg å få meldingen hørt og forstått, og også for deg å påvirke dem. Når folk liker deg, er de mer åpne for å bli overbevist av deg, villig til å hjelpe deg og ønsker å være rundt ...