Hem Personliga finanser Välja verktyg för ditt hackjobb - dummies

Välja verktyg för ditt hackjobb - dummies

Video: FixarTV | Verktyg | Välj Rätt Mutterdragare 2024

Video: FixarTV | Verktyg | Välj Rätt Mutterdragare 2024
Anonim

Som med alla projekt, om du inte har rätt verktyg för etisk hacking, är det svårt att utföra uppgiften effektivt. bara för att du använder rätt verktyg betyder det inte att du kommer att upptäcka alla sårbarheter.

Känna personliga och tekniska begränsningar. Många verktyg för säkerhetsbedömning genererar falska positiva och negativa effekter (felaktigt identifierar sårbarheter). Andra hoppar bara över sårbarheter Om du utför test som socialteknik eller fysiska säkerhetsbedömningar kan du missa svagheter, eftersom säkerhetsverktyg inte är så smarta.

Många verktyg fokuserar på specifika tester och inget verktyg kan testa för allt. Av samma anledning skulle du inte köra i en spik med en skruvmejsel. Du borde inte använda en ordbehandlare för att skanna ditt nätverk för öppna portar. Det är därför du behöver en uppsättning av s specifika verktyg som du kan ringa på för uppgiften till hands. Ju fler (och bättre) verktyg du har, desto lättare är din etiska hacking.

Se till att du använder rätt verktyg för uppgiften:

  • För att spricka lösenord behöver du sprickverktyg som pwdump3 och Proactive Password Auditor.
  • En allmän portscanner, till exempel SuperScan eller Nmap, fungerar bara inte för att spricka lösenord.
  • För en djup analys av en webbapplikation är ett webbapplikationsbedömningsverktyg (till exempel N-Stalker eller WebInspect) mer lämpligt än en nätverksanalysator (t.ex. Ethereal).

När du väljer rätt säkerhetsverktyg för uppgiften, fråga runt. Få råd från dina kollegor och från andra personer online. En enkel gruppsökning på Google eller genomgång av säkerhetsportaler, såsom säkerhetsfokus, söksäkerhet och it-säkerhet, ger ofta bra feedback från andra säkerhetsexperter.

Hundratals, om inte tusentals verktyg, kan användas för etisk hackning - från egna ord och handlingar till programvarubaserade sårbarhetsbedömningsprogram till maskinvarubaserade nätverksanalysatorer. Följande lista går igenom några av de stora kommersiella, freeware och open source-säkerhetsverktygen:

  • Cain och Abel
  • EtherPeek
  • SuperScan
  • QualysGuard
  • WebInspect
  • Proaktiv Password Auditor
  • LANguard Nätverkssäkerhetsskanner
  • RFprotect Mobile
  • ToneLoc

Möjligheterna hos många säkerhets- och hackverktyg är ofta missförstådda. Detta missförstånd har känt negativt ljus på annars utmärkta och legitima verktyg.

Några av dessa säkerhetsverktyg är komplexa.Oavsett vilka verktyg du använder, bekanta dig med dem innan du börjar använda dem. Så här gör du det:

  • Läs readme och / eller onlinehjälpfilerna för dina verktyg.
  • Läs användarhandböckerna för dina kommersiella verktyg.
  • Använd verktygen i en laboratorie- / testmiljö.
  • Överväg formell klassrumsutbildning från säkerhetsverktygsleverantören eller annan utbildningsleverantör från tredje part, om det är tillgängligt.

Leta efter dessa egenskaper i verktyg för etisk hackning:

  • Tillräcklig dokumentation
  • Detaljerade rapporter om de upptäckta sårbarheterna, inklusive hur de kan utnyttjas och fixas.
  • Allmänt acceptans från industrin
  • Tillgänglighet för uppdateringar och support
  • Rapporter på hög nivå som kan presenteras för chefer eller nontechie-typer

Med dessa funktioner kan du spara lite tid och ansträngning när du utför dina test och skriver dina slutrapporter.

Välja verktyg för ditt hackjobb - dummies

Redaktörens val

Justering och justering av text i Word 2016 - dummies

Justering och justering av text i Word 2016 - dummies

Styckejustering i Word 2016-dokument har ingenting att göra med politik, och motiveringen har lite att göra med anledningarna till att lägga text i en paragraf. Istället hänvisar båda termerna till hur styckets vänstra och högra kanter ser på en sida. De fyra alternativen är vänster, center, rätt och fullständigt motiverad, ...

Hur man gör två kolumntext i Word 2016 - dummies

Hur man gör två kolumntext i Word 2016 - dummies

När man vill imponera på någon Med din text i Word 2016 kan du försöka sätta två kolumner på din sida. Några fler kolumner, och textbredden är för mager och svår att läsa. Två kolumner är dock ett bra sätt att bli snyggare och förbli läsbara. Starta ett nytt dokument. Eller om du ...

Hur man gör mellanslag mellan stycken i Word 2010 - dummies

Hur man gör mellanslag mellan stycken i Word 2010 - dummies

När man skriver i Word 2010, du don Du måste inte trycka på Enter två gånger för att lägga till extra mellanrum mellan punkterna. Word kan lägga till det här rummet automatiskt:

Redaktörens val

Outlook 2013 Adressböcker - dummies

Outlook 2013 Adressböcker - dummies

Outlook 2013 använder fortfarande flera olika Adressböcker som verkligen ingår i Microsoft Exchange Server. Adressböckerna har flera separata, oberoende listor över namn och e-postadresser - det är ganska förvirrande. Microsoft förenklade problemet med att hantera adressböcker i Outlook 2002 och senare versioner, men det hjälper inte om du använder ...

Outlook 2016 s Kontakter Hem Tab - dummies

Outlook 2016 s Kontakter Hem Tab - dummies

Outlook 2016s Kontakter är mer än bara en lista med namn och e-postadresser. Du kan utnyttja fliken Kontakter hem i Outlook 2016-bandet för att skapa nya kontakter, för att ordna hur du visar kontakterna du har, eller för att skapa e-postmeddelanden eller sammanslagningsdokument. Följande bild visar ...

Outlook Web Access - dummies

Outlook Web Access - dummies

Outlook Web Access är en del av ett program som heter Microsoft Exchange, vilket många stora och icke- så stora organisationer kör till avancerade Outlook-funktioner som offentliga mappar, delade kalendrar och tilldelade uppgifter. Inte alla företag som använder Microsoft Exchange erbjuder Outlook Web Access, men om du gör det kan du logga in på Outlook från nästan ...

Redaktörens val

Polering Ditt utvecklingsverktyg för kakaoprogrammering - dummies

Polering Ditt utvecklingsverktyg för kakaoprogrammering - dummies

Kakao är en typ av programmering som du kan utföra med Apples Utvecklarverktyg. Kakao är en samling verktyg och bibliotek som låter dig få ut det mesta av Mac OS X-programmeringen. Många funktioner gör Cocoa bra, bland annat följande: Modulär objektorienterad design Användning av ramar Visual interface design Varför program med ...

Snabba typer - dummies

Snabba typer - dummies

Swifts hantering av typer liknar andra språk, men varje språk har olika inriktningar och regler. I allmänhet har dessa regler att göra med de sätt som skrivs måste genomföras i fall där det finns tvetydighet. Hur mycket kostar språket (eller dess kompilator eller runtime bibliotek) för att säkerställa typkompatibilitet? Swift's approach ...

Klasserna Anatomi av en Swift Class - dummies

Klasserna Anatomi av en Swift Class - dummies

ÄR hjärtat i något objektorienterat programmeringsspråk. Till skillnad från klasser i mål-C och några andra språk behöver Swifts klasser ingen rubrikdeklaration. I stället får du hela klassen (eller struktur eller uppräkning) definitionen i ett format som detta: klass MyClass {var storedNumber: Int = 0 init (myNumber storedNumber: Int) {self. storedNumber = storedNumber ...