Hem Personliga finanser Utför de olika IT-säkerhetsprov i din egen miljö - dummies

Utför de olika IT-säkerhetsprov i din egen miljö - dummies

Video: Skriva på Sfi Ge tips och råd kurs C kurs D 2024

Video: Skriva på Sfi Ge tips och råd kurs C kurs D 2024
Anonim

Ett kärnelement i informationssäkerhetsprovning är att veta vad som ska testas och vad man ska leta efter från hackare. Varje organisation har sin egen unika nätverksmiljö, risk tolerans och krav. Därför är inte alla säkerhetsbedömningar desamma. Vissa bedömningar är breda för att inkludera allt med en IP-adress eller URL, medan andra endast kan fokusera på servrar, trådlösa nätverk eller specifika webbapplikationer.

Oavsett storlek på din organisation eller branschen där den fungerar är följande nyckelområden i ett visst nätverk som ofta utnyttjas av brottsliga hackare och skurkliga insiders:

  • Människor > Fysisk säkerhet

  • Lösenord

  • Nätverksinfrastruktursystem

  • Trådlösa nätverk

  • Mobila enheter

  • Operativsystem

  • Meddelandesystem
  • Webbapplikationer

  • Databaser och lagringssystem

  • Dessa områden måste ses över för "låghängande frukt" som slutar utnyttjas och att många företag kommer i trubbel. Dina sårbarhetsskanningar, penetrationsprovning och relaterade övningar kan vid en viss tidpunkt fokusera på ett eller flera av dessa områden. Du kan faktiskt döda två fåglar med en sten.

Genom att testa dina operativsystem på servrar och arbetsstationer kommer du sannolikt att upptäcka lösenordsbrister i dessa system samtidigt. Detsamma gäller socialteknik och fysisk säkerhet, eftersom de ofta överlappar varandra.

Var säker på att leta efter de vanligaste säkerhetsbristerna, till exempel:

Öppna nätverksportar och tjänster som är benägna att utnyttja, till exempel FTP, HTTP-proxys och Microsoft SQL Server

  • Saknade programvaruproblem, inklusive patchar för program från tredje part som Java och Adobe Reader

  • Öppna nätverksaktier som exponerar känslig information

  • Webbfel, t.ex. skript på nätet och SQL-injektion

  • Svaga lösenord på brandväggar, operativsystem och databas servrar

  • Känslighet för alltförtroende användare att klicka på skadliga länkar eller bilagor i oönskade e-postmeddelanden och låta obehöriga personer komma in i byggnaden

  • Leta efter dessa sårbarheter från flera perspektiv: från Internet som otillförlitlig outsider såväl som från inuti nätverket som en betrodd användare. Ju mer vinklar desto bättre.

Titta på praktiskt taget alla de stora dataöverträdelserna som gör rubrikerna och du kommer se att det nästan alltid är en av dessa säkerhetsproblem som förbises av IT- och säkerhetspersonal och därefter utnyttjas av någon med dålig avsikt.Ditt mål är att spåra dessa svagheter och fixa dem så att du och din verksamhet inte blir en statistik.

Utför de olika IT-säkerhetsprov i din egen miljö - dummies

Redaktörens val

Hur man redigerar bilder i Redigera snabbläge för Photoshop Elements 9 - dummies

Hur man redigerar bilder i Redigera snabbläge för Photoshop Elements 9 - dummies

I Photoshop Element, Redigera Snabbt läge är en uppskattad version av Redigera fullt läge som ger grundläggande fixverktyg tillsammans med några unika funktioner, till exempel en förhandsgranskning av bilden. Här är ett steg för steg arbetsflöde som du kan följa i Redigera snabbläge för att reparera dina foton: Välj ett eller flera foton i ...

Hur man redigerar i Photoshop Elements 10: s Snabb Fotoredigeringsläge - dummies

Hur man redigerar i Photoshop Elements 10: s Snabb Fotoredigeringsläge - dummies

Snabb Fotoredigering är en uppskattad version av Full Photo Edit-läge som bekvämt ger grundläggande fixeringsverktyg och kastar i några unika egenskaper, till exempel en förhandsgranskning av bilden. Här är ett steg för steg arbetsflöde som du kan följa i Quick Photo Edit-läget för att reparera dina foton:

Hur man förbättrar Photoshop Elements-bilder med Photo Effects - dummies

Hur man förbättrar Photoshop Elements-bilder med Photo Effects - dummies

Fotoeffekter i Photoshop Elements 11 fungerar som applicera filter; medan dialogrutan Filtreringsgalleri ger dig många alternativ för att tillämpa ett filter, ger den guidade panelen dig filtereffekter och tar dig genom steg för att justera ljusstyrka, ändra färgton och mättnad och göra andra justeringar för att perfekta resultatet. Du ...

Redaktörens val

Hur man tar bort bilder från din Canon EOS 7D Mark II - dummies

Hur man tar bort bilder från din Canon EOS 7D Mark II - dummies

När du granskar en bild, bestämmer du om det är en målvakt. Om du tittar på en bild på din Canon EOS 7D Mark II, gillar du inte bilden av någon anledning kan du radera det. Men borttagning av bilder måste ske med stor försiktighet eftersom uppgiften inte kan ångras. När du har raderat en ...

Hur man redigerar filmer på en Canon EOS 60D - dummies

Hur man redigerar filmer på en Canon EOS 60D - dummies

60D Edit-funktionen gör det härligt enkelt för att ta bort oönskade delar från början eller slutet av en film direkt på din kamera. Denna ombordredigering är praktisk men grundläggande, så förvänta dig inte mirakel. Här är de enkla stegen för att trimma början eller slutet på en film: Klicka på ikonen Redigera (det ser ut ...

Redaktörens val

Hur man arbetar med text i ett Word 2010-tabell - dummies

Hur man arbetar med text i ett Word 2010-tabell - dummies

Text hinner i ett bord i Word 2010 på en cell-vid-cell basis. Varje cell i ett Word-bord kan ha ett eget styckeformat och en egen uppsättning flikar. Grupper av celler, rader och kolumner och hela tabellen kan väljas och formateras samtidigt, om du vill. All standardtext ...

Hur man arbetar med Word 2010: s decimala flik - dummies

Hur man arbetar med Word 2010: s decimala flik - dummies

Du kan använda decimalfliken i Word 2010 till rad upp kolumner av siffror. Även om du kan använda en rätt flik för att göra detta jobb är decimalfliken ett bättre val. I stället för högerjusterad text, som den högra fliken gör, justerar decimalfliken siffror efter deras decimaldel - perioden i ...

Hur man arbetar med flera Word 2010-dokument på samma gång - dummies

Hur man arbetar med flera Word 2010-dokument på samma gång - dummies

O saker Word 2010 kan göra med dokument! Du kan öppna flera Word-dokument samtidigt och arbeta på mycket av dem, växla mellan de olika öppna dokumenten. Öppnar flera Word-dokument samtidigt Det är inte en fråga om hur Word kan fungera på mer än ett dokument åt gången. Nej, ...