Дом Личные финансы Выполнение различных тестов безопасности ИТ в вашей собственной среде - манекены

Выполнение различных тестов безопасности ИТ в вашей собственной среде - манекены

Видео: Онлайн мастер-класс от Паулы Янушкевич (CQURE) по информационной безопасности 2025

Видео: Онлайн мастер-класс от Паулы Янушкевич (CQURE) по информационной безопасности 2025
Anonim

Основным элементом тестирования информационной безопасности является знание того, что нужно тестировать и что искать от хакеров. Каждая организация имеет свою уникальную сетевую среду, устойчивость к рискам и требования. Поэтому не все оценки безопасности одинаковы. Некоторые оценки являются широкими, чтобы включать все с IP-адресом или URL-адресом, в то время как другие могут сосредоточиться только на серверах, беспроводных сетях или конкретных веб-приложениях.

Независимо от размера вашей организации или отрасли, в которой она работает, следуют ключевые области любой сети, которые часто используются преступными хакерами и инсайдерами-изгоями:

  • Люди > Физическая безопасность

  • Пароли

  • Системы сетевой инфраструктуры

  • Беспроводные сети

  • Мобильные устройства

  • Операционные системы

  • Системы обмена сообщениями
  • Веб-приложения

  • Базы данных и системы хранения данных

  • Эти области должны быть пересмотрены для «низко висящих фруктов», которые в конечном итоге используются и приводят к тому,, Сканирование вашей уязвимости, тестирование на проникновение и связанные с этим упражнения могут быть сосредоточены на одной или нескольких из этих областей в любой момент времени. Вы могли бы убить двух зайцев одним камнем.

Например, тестируя свои операционные системы на серверах и рабочих станциях, вы, вероятно, обнаружите слабости пароля в этих системах одновременно. То же самое касается социальной инженерии и физической безопасности, поскольку они часто перекрывают друг друга.

Во время проверок безопасности обязательно найдите наиболее распространенные недостатки безопасности, такие как:

Откройте сетевые порты и службы, подверженные эксплоитам, таким как FTP, HTTP-прокси и Microsoft SQL Server

  • Отсутствующие программные патчи, включая патчи для сторонних программ, таких как Java и Adobe Reader

  • Открыть общие сетевые ресурсы, которые раскрывают конфиденциальную информацию

  • Недостатки Web, такие как межсайтовый скриптинг и SQL-инъекция

  • Слабые пароли на брандмауэрах, операционных системах и базе данных серверы

  • Восприимчивость чрезмерно доверяющих пользователей к щелчкам вредоносных ссылок или вложений в нежелательных сообщениях электронной почты и разрешению несанкционированным пользователям в здании

  • Ищите эти уязвимости с разных точек зрения: из Интернета как ненадежного аутсайдера, а также изнутри сети в качестве доверенного пользователя. Чем больше углов, тем лучше.

Посмотрите на практически все большие нарушения данных, которые вызывают заголовки, и вы увидите, что почти всегда это одна из этих уязвимостей безопасности, которые были упущены ИТ-специалистами и сотрудниками службы безопасности, а затем эксплуатируется кем-то с плохим намерением.Ваша цель - выявить эти недостатки и исправить их, чтобы вы и ваш бизнес не становились статистикой.

Выполнение различных тестов безопасности ИТ в вашей собственной среде - манекены

Выбор редактора

PowerPoint 2013 для чайников Шпаргалка - манекены

PowerPoint 2013 для чайников Шпаргалка - манекены

PowerPoint 2013 - это самое мощное презентационное программное обеспечение, доступное для создания и редактирования слайдов показать презентации для работы, дома или школы. PowerPoint 2013 предлагает ряд полезных сочетаний клавиш для быстрого выполнения задач. Ниже приведены некоторые ярлыки для общего форматирования, редактирования и хранения файлов и документов PowerPoint. Кроме того, после того, как вы создали свой шедевр, вы ...

Быстрые советы по форматированию в PowerPoint 2013 - макеты

Быстрые советы по форматированию в PowerPoint 2013 - макеты

Форматирование может значительно повысить эффективность презентации и ее влияние. В PowerPoint вы можете использовать темы, чтобы применить предустановленное форматирование ко всей презентации сразу или вы можете отформатировать отдельные элементы. Вот несколько советов по форматированию в PowerPoint 2013: тема - это набор дизайнов, который вы применяете к презентации для изменения ...

Измените ваши слайды PowerPoint 2007 - манекены

Измените ваши слайды PowerPoint 2007 - манекены

В PowerPoint 2007, чтобы увидеть общий обзор презентации, вам нужно работать в режиме просмотра слайдера. Оттуда вы можете изменить слайды в презентации PowerPoint. Вы можете переключиться на слайд-сортировщик двумя способами: нажмите кнопку «Сортировщик слайдов» в правой части строки состояния. Выберите ...

Выбор редактора

Enterprise Mobile Device Wi-Fi Реализация политики - манекены

Enterprise Mobile Device Wi-Fi Реализация политики - манекены

В вашей организации вы можете создать корпоративный Wi -Fi, к которой сотрудники надежно подключают свои различные устройства, включая портативные компьютеры, смартфоны, планшеты и другие мобильные устройства. В большинстве случаев, когда устройство используется для подключения к определенной сети Wi-Fi, оно запоминает сеть для будущего использования. Это означает, что всякий раз, когда это ...

Корпоративные политики безопасности для мобильных устройств Резервное копирование и восстановление - макеты

Корпоративные политики безопасности для мобильных устройств Резервное копирование и восстановление - макеты

Хранение данных предприятия и интеллектуальной собственности на мобильных устройствах позволяет резервировать и быстро восстанавливать устройства в рабочем состоянии. Ответственность за выполнение критически важных задач резервного копирования и восстановления. Чтобы сделать этот процесс максимально безболезненным и автоматическим как для вас, так и для ваших пользователей, ...

Выполнение различных тестов безопасности ИТ в вашей собственной среде - манекены

Выполнение различных тестов безопасности ИТ в вашей собственной среде - манекены

Основной элемент информационной безопасности тестирование - это знать, что тестировать и что искать от хакеров. Каждая организация имеет свою уникальную сетевую среду, устойчивость к рискам и требования. Поэтому не все оценки безопасности одинаковы. Некоторые оценки являются широкими, чтобы включать все с IP-адресом или URL-адресом, в то время как другие могут ...

Выбор редактора

3 Совета по использованию шаблонов в C ++ - манекены

3 Совета по использованию шаблонов в C ++ - манекены

Шаблон функции позволяет вам написать что-то похожее на но использует один или несколько держателей типов, которые C ++ преобразуются в истинный тип во время компиляции. Вы должны помнить несколько вещей при использовании шаблонов. Во-первых, для шаблона не создается код. (Код генерируется после преобразования шаблона ...

2 Общих ошибки в C ++ во время этапа сборки - манекены

2 Общих ошибки в C ++ во время этапа сборки - манекены

, Когда вы вводите программу в C ++, шаг сборки почти наверняка не оторвался от ошибок. Программа Gold Star - это программа, которая работает в первый раз, когда вы ее создаете и выполняете. Вы почти никогда не будете писать программу Gold Star во всей карьере программирования. Никто не делает. Не потейте. Это просто ...

Abstract Классы в C ++ - манекены

Abstract Классы в C ++ - манекены

, Как интеллектуально удовлетворяющие как факторинг, находятся в C ++, он представляет проблему самостоятельно. В примере о классах банковских счетов, в частности, общей учетной записи базового класса. Подумайте на минуту о том, как вы можете определить различные функции-члены, определенные в Account. Большинство функций-членов аккаунта не являются проблемой, потому что оба ...