Hem Personliga finanser Bedöma sårbarheter med etiska hackor - dummies

Bedöma sårbarheter med etiska hackor - dummies

Video: Age of Deceit (2) - Hive Mind Reptile Eyes Hypnotism Cults World Stage - Multi - Language 2024

Video: Age of Deceit (2) - Hive Mind Reptile Eyes Hypnotism Cults World Stage - Multi - Language 2024
Anonim

Om hitta potentiella säkerhetshål, nästa steg är att bekräfta om de är sårbarheter i ditt system eller nätverk. Innan du testar, utför någon manuell sökning. Du kan undersöka hacker-meddelandekort, webbplatser och sårbarhetsdatabaser, till exempel följande:

  • Vanliga sårbarheter och exponeringar

  • US-CERT Säkerhetsanmärkningsdatabas

  • NIST National Vulnerability Database

Dessa webbplatser listar kända sårbarheter - åtminstone de formellt klassificerade. Du ser att många andra sårbarheter är mer generiska och kan inte enkelt klassificeras. Om du inte kan hitta en sårbarhet som dokumenterats på någon av dessa webbplatser, letar du efter leverantörens webbplats. Denna webbplats innehåller konsensuslistan SANS Top 20 Vulnerabilities, som sammanställs och uppdateras av SANS-organisationen.

Om du inte vill undersöka dina potentiella sårbarheter och kan hoppa direkt till testningen, har du ett par alternativ:

  • Manuell bedömning: Du kan bedöma de potentiella sårbarheterna av anslutning till portar som exponerar tjänsten eller applikationen och poking runt i dessa portar. Man bör manuellt bedöma vissa system (t.ex. webbapplikationer). Sårbarhetsrapporterna i föregående databaser beskriver ofta hur man gör det - åtminstone i allmänhet. Om du har mycket ledig tid kan det hända att du utför dessa tester manuellt.

  • Automatiserad bedömning: Manuella bedömningar är ett bra sätt att lära sig, men människor brukar inte ha tid för de flesta manuella steg.

Många bra sårbarhetsbedömningsverktyg testar på brister på specifika plattformar (som Windows och UNIX) och typer av nätverk (antingen trådbundna eller trådlösa). De testar för specifika system sårbarheter och vissa fokuserar särskilt på SANS Top 20-listan och Open Web Application Security Project.

Versioner av dessa verktyg kan kartlägga affärslogiken inom en webbapplikation. andra kan hjälpa programutvecklare att testa kodfel. Nackdelen med dessa verktyg är att de bara hittar enskilda sårbarheter. De korrelerar ofta inte sårbarheter över ett helt nätverk. Adventen av säkerhetsinformation och händelseshantering (SIEM) och sårbarhetshanteringssystem gör det möjligt för dessa verktyg att korrelera dessa sårbarheter.

En favorit etisk hackningsverktyg är en sårbarhetsscanner som heter QualysGuard av Qualys. Det är både ett portscanner och sårbarhetsbedömningsverktyg, och det ger en stor hjälp för sårbarhetshantering.

QualysGuard är ett molnbaserat verktyg så att du bara bläddrar till Qualys webbplats, loggar in på ditt konto och anger IP-adressen för de system du vill testa. Qualys har också en apparat som du kan installera på ditt nätverk som gör att du kan skanna interna system. Du planerar helt enkelt bedömningen, och sedan kör systemet test och genererar utmärkta rapporter, såsom dessa:

  • En verkställande rapport som innehåller generell information från resultaten av skanningen.

  • En teknisk rapport med detaljerade förklaringar om sårbarhet och specifika motåtgärder.

Som med de flesta bra säkerhetsverktyg betalar du för QualysGuard. Det är inte minst dyrt verktyg, men du får vad du betalar för, särskilt när det gäller andra som tar dig allvarligt om PCI DSS-överensstämmelse krävs av din verksamhet.

Med QualysGuard köper du ett block av skanningar baserat på antalet skanningar du kör. Ett alternativ till QualysGuard som många människor svär vid är Rapid7s Nexpose, som råkar ha en gratis version (Community Edition) för att skanna upp till 32 värdar.

Bedömning av sårbarheter med ett verktyg som QualysGuard kräver uppföljningskompetens. Du kan inte lita på skanningsresultaten ensam. Du måste validera de sårbarheter som rapporteras. Undersök rapporterna för att basera dina rekommendationer om de testade systemens sammanhang och kritik.

Bedöma sårbarheter med etiska hackor - dummies

Redaktörens val

Hur man redigerar bilder i Redigera snabbläge för Photoshop Elements 9 - dummies

Hur man redigerar bilder i Redigera snabbläge för Photoshop Elements 9 - dummies

I Photoshop Element, Redigera Snabbt läge är en uppskattad version av Redigera fullt läge som ger grundläggande fixverktyg tillsammans med några unika funktioner, till exempel en förhandsgranskning av bilden. Här är ett steg för steg arbetsflöde som du kan följa i Redigera snabbläge för att reparera dina foton: Välj ett eller flera foton i ...

Hur man redigerar i Photoshop Elements 10: s Snabb Fotoredigeringsläge - dummies

Hur man redigerar i Photoshop Elements 10: s Snabb Fotoredigeringsläge - dummies

Snabb Fotoredigering är en uppskattad version av Full Photo Edit-läge som bekvämt ger grundläggande fixeringsverktyg och kastar i några unika egenskaper, till exempel en förhandsgranskning av bilden. Här är ett steg för steg arbetsflöde som du kan följa i Quick Photo Edit-läget för att reparera dina foton:

Hur man förbättrar Photoshop Elements-bilder med Photo Effects - dummies

Hur man förbättrar Photoshop Elements-bilder med Photo Effects - dummies

Fotoeffekter i Photoshop Elements 11 fungerar som applicera filter; medan dialogrutan Filtreringsgalleri ger dig många alternativ för att tillämpa ett filter, ger den guidade panelen dig filtereffekter och tar dig genom steg för att justera ljusstyrka, ändra färgton och mättnad och göra andra justeringar för att perfekta resultatet. Du ...

Redaktörens val

Hur man tar bort bilder från din Canon EOS 7D Mark II - dummies

Hur man tar bort bilder från din Canon EOS 7D Mark II - dummies

När du granskar en bild, bestämmer du om det är en målvakt. Om du tittar på en bild på din Canon EOS 7D Mark II, gillar du inte bilden av någon anledning kan du radera det. Men borttagning av bilder måste ske med stor försiktighet eftersom uppgiften inte kan ångras. När du har raderat en ...

Hur man redigerar filmer på en Canon EOS 60D - dummies

Hur man redigerar filmer på en Canon EOS 60D - dummies

60D Edit-funktionen gör det härligt enkelt för att ta bort oönskade delar från början eller slutet av en film direkt på din kamera. Denna ombordredigering är praktisk men grundläggande, så förvänta dig inte mirakel. Här är de enkla stegen för att trimma början eller slutet på en film: Klicka på ikonen Redigera (det ser ut ...

Redaktörens val

Hur man arbetar med text i ett Word 2010-tabell - dummies

Hur man arbetar med text i ett Word 2010-tabell - dummies

Text hinner i ett bord i Word 2010 på en cell-vid-cell basis. Varje cell i ett Word-bord kan ha ett eget styckeformat och en egen uppsättning flikar. Grupper av celler, rader och kolumner och hela tabellen kan väljas och formateras samtidigt, om du vill. All standardtext ...

Hur man arbetar med Word 2010: s decimala flik - dummies

Hur man arbetar med Word 2010: s decimala flik - dummies

Du kan använda decimalfliken i Word 2010 till rad upp kolumner av siffror. Även om du kan använda en rätt flik för att göra detta jobb är decimalfliken ett bättre val. I stället för högerjusterad text, som den högra fliken gör, justerar decimalfliken siffror efter deras decimaldel - perioden i ...

Hur man arbetar med flera Word 2010-dokument på samma gång - dummies

Hur man arbetar med flera Word 2010-dokument på samma gång - dummies

O saker Word 2010 kan göra med dokument! Du kan öppna flera Word-dokument samtidigt och arbeta på mycket av dem, växla mellan de olika öppna dokumenten. Öppnar flera Word-dokument samtidigt Det är inte en fråga om hur Word kan fungera på mer än ett dokument åt gången. Nej, ...