Hem Personliga finanser Hur man skapar säkerhetsprovningsrapporter - dummies

Hur man skapar säkerhetsprovningsrapporter - dummies

Video: Hur Man Gör En SNYGG & PROFESSIONELL Hemsida GRATIS! 2024

Video: Hur Man Gör En SNYGG & PROFESSIONELL Hemsida GRATIS! 2024
Anonim

Du kan behöva organisera din säkerhetsprovning sårbarhetsinformation till ett formellt dokument för hantering eller för din klient. Det här är inte alltid fallet, men det är ofta det professionella att göra och visar att du tar ditt arbete seriöst. Frigör de kritiska fynden och dokumentera dem så att andra parter kan förstå dem.

Grafer och diagram är ett plus. Skärmdumpar av dina resultat - speciellt när det är svårt att spara data i en fil - lägg till en snygg kontakt med dina rapporter och visa påtagliga bevis för att problemet finns.

Dokument sårbarheterna på ett kortfattat, icke-tekniskt sätt. Varje rapport ska innehålla följande information:

  • Datum som testningen utfördes

  • Test som utfördes

  • Sammanfattning av upptäckta sårbarheter

  • Prioriterad lista över sårbarheter som behöver åtgärdas

  • Rekommendationer och specifika steg för hur du kopplar säkerhetshålen som hittades

Det lägger alltid till värde om du kan utföra en operativ bedömning av IT / säkerhetsprocesser. Lägg till en lista över allmänna observationer kring svaga affärsprocesser, ledningens support av IT och säkerhet, och så vidare tillsammans med rekommendationer för att hantera varje problem. Du kan titta på detta som en slags orsaksanalys.

De flesta vill att slutrapporten innehåller en sammanfattning av resultaten - inte allt. Det sista som de flesta vill göra är att sikta genom en 600-sidig PDF-fil som innehåller teknisk jargong som betyder mycket lite för dem. Många konsultföretag har varit kända för att ladda megabucks för denna typ av rapport. Och de kommer undan med det. Men det gör det inte rätt.

Administratörer och utvecklare behöver de råa rapporterna från säkerhetsverktygen. På så sätt kan de referera data senare när de behöver se specifika HTTP-förfrågningar / svar, detaljer om saknade korrigeringar och så vidare.

Som en del av slutrapporten kanske du vill dokumentera beteenden som du observerar när du utför dina säkerhetsprov. Till exempel är anställda helt omedvetna eller till och med krigare när du utför en uppenbar socialteknikattack? Missar IT- eller säkerhetspersonalen helt och hållet tekniska tips, såsom prestandan i nätverket som försämras under testning eller olika attacker som visas i systemloggfiler?

Du kan också dokumentera andra säkerhetsproblem som du observerar, till exempel hur snabbt IT-personal eller hanterade tjänsteleverantörer svarar på dina test eller om de svarar alls. Efter analysen av grundorsaken måste eventuella saknade, ofullständiga eller ej följda förfaranden dokumenteras.

Bevaka slutrapporten för att hålla den säker från personer som inte är behöriga att se den. En säkerhetsbedömningsrapport och tillhörande data och stödjande filer i händerna på en konkurrent, hackare eller skadlig insider kan stava problem för organisationen. Här är några sätt att förhindra att detta händer:

  • Leverera rapporten och tillhörande dokumentation och filer endast till de som har ett företag behöver veta.

  • Om du skickar slutrapporten elektroniskt, krypterar du alla bilagor, till exempel dokumentation och testresultat med ett krypterat zip-format eller en säker fildelningstjänst.

Hur man skapar säkerhetsprovningsrapporter - dummies

Redaktörens val

Hur man använder parameterhanteraren i AutoCAD 2014 - dummies

Hur man använder parameterhanteraren i AutoCAD 2014 - dummies

Både AutoCAD och AutoCAD LT inkluderar parametrarna Managerpaletten, tillgänglig från fliken Hantera paneler i fliken Parametriska fliken. Du kan använda parameterhanteraren för att ge alla de dimensionella begränsningarna mer förnuftiga namn än d1 och d2, men du kan (ännu mer användbart) skriva uttryck istället för vanliga numeriska värden, som du kan ...

Hur man använder POLygon Command i AutoCAD 2014 - dummies

Hur man använder POLygon Command i AutoCAD 2014 - dummies

Rektanglar och andra slutna polyliner är typer av polygoner eller slutna figurer med tre eller flera sidor. Kommandot AutoCAD POLygon ger ett snabbt sätt att skriva regelbundna polygoner (alla sidor och vinklar är lika). Följande steg visar hur du använder POLygon-kommandot: Klicka på Polygon från rullgardinsmenyn Rektangel på ...

Redaktörens val

Photoshop CS4 Filter Gallery Färger - dummies

Photoshop CS4 Filter Gallery Färger - dummies

De flesta Photoshop CS4-kreativa filter använder förgrundsfärg, bakgrundsfärg eller båda, och Du bör välja dessa färger innan du går in i Filtergalleriet. Använd den här listan för viktiga Photoshop-filter och de färger som de använder: Filtrera färg (er) Filter Färg (ar) KonstnärKolorerade Penna Bakgrundsskiss → Grafisk Penna Förgrunden + Bakgrund Konstnärlig Glöd Förgrunden + Bakgrundsskiss → Halvton ...

Photoshop 6 För Dummies Cheat Sheet - Dummies

Photoshop 6 För Dummies Cheat Sheet - Dummies

Photoshop 6 erbjuder en kreativ överblick för redigering, ändring och förbättring av bilder . Utöver en välutrustad verktygslåda får du en mängd paletter och genvägar som hjälper dig att navigera, lagra, välja, måla och redigera dina bilder med en knapptryckning eller två.

Photoshop CS5 Allt-i-ett för Dummies Cheat Sheet - Dummies

Photoshop CS5 Allt-i-ett för Dummies Cheat Sheet - Dummies

Precis när du tror branschledaren inom digital bildhanteringsprogramvara hade varje funktion, verktyg, klocka och visselpipa som du kan behöva, Photoshop lyckas ge mer än en gång. Photoshop CS5 behåller allt det hade i tidigare versioner och ger sedan några nya funktioner för att hjälpa dig med dina uppgifter, till exempel Puppet Warp, förbättras ...

Redaktörens val

Nikon D300s för Dummies Cheat Sheet - dummies

Nikon D300s för Dummies Cheat Sheet - dummies

Din Nikon D300s är en fotografs dröm och producerar exceptionella bilder även i tuffa belysning, fantastisk autofokusering och även HD-filminspelning. För att hjälpa dig att bekanta dig med din kamera, här är en snabbguide som markerar kamerans externa kontroller och beskriver hur du får tillgång till viktiga bildtagnings- och uppspelningsfunktioner.

Wi-Fi-överföring på din Nikon D5500 - dummies

Wi-Fi-överföring på din Nikon D5500 - dummies

Med din kameras Wi-Fi-funktion kan du ansluta din Nikon D5500 trådlöst till vissa "smarta" enheter: Speciellt Android och Apple iOS-baserade telefoner, tabletter och mediaspelare (till exempel Apples iPod touch). Innan du kan njuta av denna funktion måste du installera Nikon Mobile Wireless Utility-appen på din enhet. För Android-baserade enheter söker du efter ...