Hjem Personlig finansiering Angi scenen for sikkerhetstesting

Angi scenen for sikkerhetstesting

Video: Climax Scene || "Anji" Movie || Chiranjeevi 2024

Video: Climax Scene || "Anji" Movie || Chiranjeevi 2024
Anonim

Tidligere har mange sikkerhetsvurderingsteknikker i etisk hacking involvert manuelle prosesser. Nå kan enkelte sårbarhetsskannere automatisere ulike oppgaver, fra testing til rapportering til godkjenning av korrigering (prosessen med å avgjøre om et sikkerhetsproblem ble løst). Noen sårbarhetsskannere kan til og med hjelpe deg med å ta korrigerende handlinger. Disse verktøyene lar deg fokusere på å utføre testene og mindre på de konkrete trinnene som er involvert.

Men etter en generell metode og forstå hva som foregår bak kulissene, vil du hjelpe deg med å finne de tingene som virkelig betyr noe.

Tenk logisk - som en programmerer, en radiolog eller en hjeminspektør - å dissekere og samhandle med alle systemkomponenter for å se hvordan de fungerer. Du samler informasjon, ofte i mange små stykker, og samler stykkene av puslespillet. Du starter ved punkt A med flere mål i tankene, kjør testene dine (gjentar mange trinn underveis), og flytt deg nærmere til du oppdager sikkerhetsproblemer ved punkt B.

Prosessen som brukes til slik testing, er stort sett den samme som den skadelige angriperen ville bruke. De primære forskjellene ligger i målene og hvordan du oppnår dem. Dagens angrep kan komme fra hvilken som helst vinkel mot et hvilket som helst system, ikke bare fra omkretsen av nettverket ditt og Internett som du kanskje har blitt lært i det siste.

Test hvert mulig inngangspunkt, inkludert partner, leverandør og kundenettverk, samt hjemmebrukere, trådløse nettverk og mobilenheter. Ethvert menneske, datasystem eller fysisk komponent som beskytter datasystemene dine - både i og utenfor bygningene dine - er rettferdig kamp for angrep, og det må etterhvert bli testet.

Når du begynner å rulle med testingen, bør du holde en logg over testene du utfører, verktøyene du bruker, systemene du tester, og resultatene dine. Denne informasjonen kan hjelpe deg med å gjøre følgende:

  • Spor hva som fungerte i tidligere tester og hvorfor.

  • Hjelp til å bevise hva du gjorde.

  • Korrigere testingen din med brannmurer og inntrengningsforebyggende systemer (IPS) og andre loggfiler hvis det oppstår problemer eller problemer.

  • Dokument dine funn.

I tillegg til generelle notater, er det svært nyttig å ta skjermbilder av resultatene dine (ved hjelp av Snagit, Camtasia eller et lignende verktøy) når det er mulig. Disse bildene kommer til nytte senere bør du vise bevis på hva som skjedde, og de vil også være nyttige når du genererer din endelige rapport.Avhengig av verktøyene du bruker, kan disse skjermbildene også være ditt eneste bevis på sårbarheter eller utnyttelser når det kommer tid til å skrive din endelige rapport.

Din hovedoppgave er å finne sikkerhetsproblemene og simulere informasjonen og systemkompromissene som utføres av noen med ondsinnet intensjon. Denne oppgaven kan være et delvis angrep på en datamaskin, eller det kan utgjøre et omfattende angrep mot hele nettverket.

Generelt ser du etter svakheter som skadelige brukere og eksterne angripere kan utnytte. Du vil vurdere både eksterne og interne systemer (inkludert prosesser og prosedyrer som involverer datamaskiner, nettverk, mennesker og fysiske infrastrukturer). Se etter sårbarheter; sjekk hvordan alle systemene dine kobles sammen og hvordan private systemer og informasjon er (eller ikke er) beskyttet mot usikre elementer.

Disse trinnene inneholder ikke spesifikk informasjon om metodene du bruker til sosialteknikk og vurdering av fysisk sikkerhet, men teknikkene er i utgangspunktet de samme.

Hvis du utfører en sikkerhetsvurdering for en klient, kan du gå til blind vurderingsrute, noe som betyr at du i utgangspunktet starter med bare firmanavnet og ingen annen informasjon. Denne blind vurderingsmetoden lar deg starte fra grunnen og gir deg en bedre følelse av informasjon og systemer som ondsinnede angripere har tilgang til offentligheten.

Uansett om du velger å vurdere blindt (t. Eks., Skjult) eller åpenbart, husk at den blinde testmetoden kan ta lengre tid, og du kan ha økt sjanse for å savne noen sikkerhetsproblemer. Det er ikke min foretrukne testmetode, men noen mennesker kan insistere på det.

Som sikkerhetsspesialist trenger du kanskje ikke å bekymre deg for å dekke sporene dine eller unngå IPS eller relaterte sikkerhetsreguleringer fordi alt du gjør er legitimt. Men du vil kanskje teste systemene skånsomt. I denne boken diskuterer jeg teknikker som hackere bruker til å skjule sine handlinger og skissere noen motforanstaltninger for skjult teknikker.

Angi scenen for sikkerhetstesting

Redaktørens valg

Søk Funksjonalitet av SharePoint Online - dummies

Søk Funksjonalitet av SharePoint Online - dummies

Søkefunksjonaliteten til SharePoint Online, en av Office 365-produktserien , er svært robust og gir en Google eller Bing-type opplevelse til bedriftens dokumenter. Søke er en av de tingene som ikke synes viktig før du virkelig trenger å finne noe. Du kan kanskje huske å se en presentasjon gjort av ...

Søk Funksjonalitet i SharePoint 2013 - dummies

Søk Funksjonalitet i SharePoint 2013 - dummies

Søk-delen i SharePoint er hvor du administrerer all søkefunksjonalitet for nettstedet ditt . Søk kan være et utrolig kraftig produktivitetsverktøy. Det er verdt å bruke tid til å oppdage egenskapene til SharePoint-søk. Søkeavsnittet inneholder følgende lenker: Resultatkilder er en innstillingsside hvor du definerer hvor SharePoint-søk ...

SharePoint 2007 Tastaturgenveier - Dummies

SharePoint 2007 Tastaturgenveier - Dummies

Bruk tastaturgenveier for å gjøre samarbeid i SharePoint 2007 enklere, uansett om du er på den generelle nettsted, lister eller biblioteksside. Sjekk ut noen SharePoint-hurtigtaster og deres resulterende handlinger: Generelle nettstedstastaturgenveier Nøkler til Trykk Resultat Alt + 1 Velger Hjemmeside-fanen Alt + 3 Velger linken Vis alle nettstedinnhold Alt + 6 Velger ...

Redaktørens valg

Spor jobb- eller prosjektkostnader i QuickBooks 2013 - dummies

Spor jobb- eller prosjektkostnader i QuickBooks 2013 - dummies

Etter at du har satt opp en jobb på kunden: Jobb rullegardinliste i QuickBooks 2013, du sporer inntekt og utgifter knyttet til jobben. For å gjøre dette, skriver du inn kunden og jobbnavnet (i stedet for bare kunden) i Kunde: Job-tekstboksen. Hvis du for eksempel ser på følgende ...

Spore inventar i produksjonsfirmaer med QuickBooks 2014 - dummies

Spore inventar i produksjonsfirmaer med QuickBooks 2014 - dummies

Sporing av inventar i et produksjonsfirma i QuickBooks er mer vanskelig enn i andre typer virksomheter. Når du koker ned alt til sitt essens, kommer problemet ut av et par vanskelige regnskapskrav: I et produksjonsmiljø kombinerer produsenten råvarer i ferdigvarer. Dette betyr - og dette er ...

Spor jobb- eller prosjektkostnader i QuickBooks 2012 - dummies

Spor jobb- eller prosjektkostnader i QuickBooks 2012 - dummies

Etter at du har satt opp en jobb på kunden: Jobbliste i QuickBooks 2012, du sporer inntekt og utgifter knyttet til jobben. For å gjøre dette, skriver du inn kunde og jobbnavn (i stedet for bare kunden) i Kunden: Jobboks. Hvis du for eksempel ser på den følgende figuren, ser du ...

Redaktørens valg

Slik setter du inn ting i Word 2007 - dummies

Slik setter du inn ting i Word 2007 - dummies

Med Word 2007, kan du sette inn alle mulige ting i dokumentet ditt - klokken, en kommentar, en fotnote og mer. Følgende tabell forteller deg hvilke nøkler som skal trykkes for å sette inn noen nyttige opplysninger: Slik setter du inn dette ... Trykk på denne ... Dagens dato Alt + Skift + D Nåværende tid Alt + Skift + T Lim inn spesiell ...

Slik undersøker du gjeldende tekststil i Word 2016 - dummies

Slik undersøker du gjeldende tekststil i Word 2016 - dummies

For å finne ut hvilken Word 2016-stil er i bruk, se Style Gallery. Stilen til en hvilken som helst valgt tekst, eller tekst der innsatspekeren blinker, vises uthevet. Den nåværende stilen er også uthevet hvis stilruten er synlig. For å spesifikt undersøke stilen for tekst, bruk Style Inspector. Følg ...

Hvordan lage en punktliste i Word 2016 - dummies

Hvordan lage en punktliste i Word 2016 - dummies

Når du har mer enn to elementer til beskriv i dokumentet, bør du vurdere å bruke en av Word 2016s automatiske listeformateringskommandoer for å lage en punktliste eller en nummerert liste. Ved setningsetting er en kule et grafisk element, for eksempel en ball eller en prikk, som fremhever elementer i en liste. Ordet bullet kommer ...