Hjem Personlig finansiering Velg verktøy for hacking jobb - dummies

Velg verktøy for hacking jobb - dummies

Video: Hvordan bruke Luna stikksagblad for et optimalt resultat 2024

Video: Hvordan bruke Luna stikksagblad for et optimalt resultat 2024
Anonim

Som med et prosjekt, hvis du ikke har de riktige verktøyene for etisk hacking, er det vanskelig å utføre oppgaven effektivt. bare fordi du bruker de riktige verktøyene, betyr det ikke at du vil oppdage alle sårbarheter.

Kjenn de personlige og tekniske begrensningene. Mange sikkerhetsvurderingsverktøy genererer falske positive og negative (feilaktig identifisering av sårbarheter). Andre hopper bare over sårbarheter Hvis du utfører tester som sosialteknikk eller fysiske sikkerhetsvurderinger, kan du gå glipp av svakheter fordi sikkerhetsverktøy ikke er så smart.

Mange verktøy fokuserer på spesifikke tester, og ingen verktøy kan teste for alt. Av samme grunn ville du ikke kjøre i en spiker med en skrutrekker. Du bør ikke bruke en tekstbehandler for å skanne nettverket ditt for åpne porter. Dette er grunnen til at du trenger et sett av s spesifikke verktøy som du kan ringe på for oppgaven ved hånden. Jo flere (og bedre) verktøyene du har, desto lettere er det etiske hackingsarbeidet ditt.

Pass på at du bruker riktig verktøy for oppgaven:

  • For å sprekke passord trenger du sprekkverktøy som pwdump3 og Proactive Password Auditor.
  • En generell portskanner, som SuperScan eller Nmap, vil bare ikke fungere for å spre passord.
  • For en grundig analyse av en webapplikasjon er et webapplikasjonsvurderingsverktøy (som N-Stalker eller WebInspect) mer hensiktsmessig enn en nettverksanalysator (for eksempel Ethereal).

Når du velger riktig sikkerhetsverktøy for oppgaven, spør deg rundt. Få råd fra dine kolleger og fra andre mennesker online. En enkel gruppesøk på Google eller gjennomgåelse av sikkerhetsportaler, for eksempel Sikkerhetsfokus, Søkesikkerhet og IT-sikkerhet, gir ofte god tilbakemelding fra andre sikkerhetseksperter.

Hundrevis, om ikke tusenvis av verktøy, kan brukes til etisk hacking - fra dine egne ord og handlinger til programvarebaserte sårbarhetsvurderingsprogrammer til maskinvarebaserte nettverksanalysatorer. Følgende liste kjører ned noen gode kommersielle, freeware og åpen kildekode sikkerhetsverktøy:

  • Cain og Abel
  • EtherPeek
  • SuperScan
  • QualysGuard
  • WebInspect
  • Proaktiv passordrevisor
  • LANguard Nettverkssikkerhetsskanner
  • RFprotect Mobile
  • ToneLoc

Mulighetene for mange sikkerhets- og hackingsverktøy blir ofte misforstått. Denne misforståelsen har kastet negativt lys på ellers gode og legitime verktøy.

Noen av disse sikkerhetsverktøyene er komplekse.Uansett hvilke verktøy du bruker, bli kjent med dem før du begynner å bruke dem. Her er måter å gjøre det på:

  • Les readme og / eller online hjelpefiler for verktøyene dine.
  • Se brukerhåndbøkene for dine kommersielle verktøy.
  • Bruk verktøyene i et laboratorie- / testmiljø.
  • Vurder formell opplæring fra sikkerhetsverktøyleverandøren eller en annen tredjeparts treningsleverandør, hvis tilgjengelig.

Se etter disse egenskapene i verktøy for etisk hacking:

  • Tilstrekkelig dokumentasjon
  • Detaljert rapport om de oppdagede sårbarhetene, inkludert hvordan de kan utnyttes og repareres
  • Generell godkjenning av industrien
  • Tilgjengelighet av oppdateringer og støtte
  • Rapporter på høyt nivå som kan presenteres for ledere eller nontechie-typer

Disse funksjonene kan spare deg for mye tid og krefter når du utfører testene dine og skriver dine endelige rapporter.

Velg verktøy for hacking jobb - dummies

Redaktørens valg

Søk Funksjonalitet av SharePoint Online - dummies

Søk Funksjonalitet av SharePoint Online - dummies

Søkefunksjonaliteten til SharePoint Online, en av Office 365-produktserien , er svært robust og gir en Google eller Bing-type opplevelse til bedriftens dokumenter. Søke er en av de tingene som ikke synes viktig før du virkelig trenger å finne noe. Du kan kanskje huske å se en presentasjon gjort av ...

Søk Funksjonalitet i SharePoint 2013 - dummies

Søk Funksjonalitet i SharePoint 2013 - dummies

Søk-delen i SharePoint er hvor du administrerer all søkefunksjonalitet for nettstedet ditt . Søk kan være et utrolig kraftig produktivitetsverktøy. Det er verdt å bruke tid til å oppdage egenskapene til SharePoint-søk. Søkeavsnittet inneholder følgende lenker: Resultatkilder er en innstillingsside hvor du definerer hvor SharePoint-søk ...

SharePoint 2007 Tastaturgenveier - Dummies

SharePoint 2007 Tastaturgenveier - Dummies

Bruk tastaturgenveier for å gjøre samarbeid i SharePoint 2007 enklere, uansett om du er på den generelle nettsted, lister eller biblioteksside. Sjekk ut noen SharePoint-hurtigtaster og deres resulterende handlinger: Generelle nettstedstastaturgenveier Nøkler til Trykk Resultat Alt + 1 Velger Hjemmeside-fanen Alt + 3 Velger linken Vis alle nettstedinnhold Alt + 6 Velger ...

Redaktørens valg

Spor jobb- eller prosjektkostnader i QuickBooks 2013 - dummies

Spor jobb- eller prosjektkostnader i QuickBooks 2013 - dummies

Etter at du har satt opp en jobb på kunden: Jobb rullegardinliste i QuickBooks 2013, du sporer inntekt og utgifter knyttet til jobben. For å gjøre dette, skriver du inn kunden og jobbnavnet (i stedet for bare kunden) i Kunde: Job-tekstboksen. Hvis du for eksempel ser på følgende ...

Spore inventar i produksjonsfirmaer med QuickBooks 2014 - dummies

Spore inventar i produksjonsfirmaer med QuickBooks 2014 - dummies

Sporing av inventar i et produksjonsfirma i QuickBooks er mer vanskelig enn i andre typer virksomheter. Når du koker ned alt til sitt essens, kommer problemet ut av et par vanskelige regnskapskrav: I et produksjonsmiljø kombinerer produsenten råvarer i ferdigvarer. Dette betyr - og dette er ...

Spor jobb- eller prosjektkostnader i QuickBooks 2012 - dummies

Spor jobb- eller prosjektkostnader i QuickBooks 2012 - dummies

Etter at du har satt opp en jobb på kunden: Jobbliste i QuickBooks 2012, du sporer inntekt og utgifter knyttet til jobben. For å gjøre dette, skriver du inn kunde og jobbnavn (i stedet for bare kunden) i Kunden: Jobboks. Hvis du for eksempel ser på den følgende figuren, ser du ...

Redaktørens valg

Slik setter du inn ting i Word 2007 - dummies

Slik setter du inn ting i Word 2007 - dummies

Med Word 2007, kan du sette inn alle mulige ting i dokumentet ditt - klokken, en kommentar, en fotnote og mer. Følgende tabell forteller deg hvilke nøkler som skal trykkes for å sette inn noen nyttige opplysninger: Slik setter du inn dette ... Trykk på denne ... Dagens dato Alt + Skift + D Nåværende tid Alt + Skift + T Lim inn spesiell ...

Slik undersøker du gjeldende tekststil i Word 2016 - dummies

Slik undersøker du gjeldende tekststil i Word 2016 - dummies

For å finne ut hvilken Word 2016-stil er i bruk, se Style Gallery. Stilen til en hvilken som helst valgt tekst, eller tekst der innsatspekeren blinker, vises uthevet. Den nåværende stilen er også uthevet hvis stilruten er synlig. For å spesifikt undersøke stilen for tekst, bruk Style Inspector. Følg ...

Hvordan lage en punktliste i Word 2016 - dummies

Hvordan lage en punktliste i Word 2016 - dummies

Når du har mer enn to elementer til beskriv i dokumentet, bør du vurdere å bruke en av Word 2016s automatiske listeformateringskommandoer for å lage en punktliste eller en nummerert liste. Ved setningsetting er en kule et grafisk element, for eksempel en ball eller en prikk, som fremhever elementer i en liste. Ordet bullet kommer ...