Rumah Kewangan Peribadi Menilai Kerentanan dengan Hacks Etika - patung

Menilai Kerentanan dengan Hacks Etika - patung

Video: Web Security: Active Defense, by Luciano Arango 2024

Video: Web Security: Active Defense, by Luciano Arango 2024
Anonim

Jika mencari lubang keselamatan yang berpotensi, langkah seterusnya adalah untuk mengesahkan sama ada ia adalah kelemahan dalam sistem atau rangkaian anda. Sebelum anda menguji, lakukan beberapa carian manual. Anda boleh meneliti papan mesej penggodam, laman web, dan pangkalan data kerentanan, seperti berikut:

  • Kerentanan Umum dan Pendedahan

  • Database Kerentanan AS-CERT

  • NIST Database Kerentanan Kebangsaan

Laman ini menyenaraikan kelemahan yang diketahui - sekurang-kurangnya yang diklasifikasikan secara rasmi. Anda lihat bahawa banyak kelemahan lain adalah sifat yang lebih generik dan tidak dapat dikelaskan dengan mudah. Sekiranya anda tidak dapat mencari kerentanan yang didokumentasikan di salah satu laman web ini, cari tapak vendor. Laman ini mengandungi senarai konsensus SANS Top 20 Vulnerabilities, yang dikumpulkan dan dikemas kini oleh organisasi SANS.

Jika anda tidak mahu menyelidik kelemahan potensi anda dan boleh melompat ke dalam ujian, anda mempunyai beberapa pilihan:

  • Penilaian manual: Anda boleh menilai potensi kelemahan oleh menyambung ke pelabuhan yang mendedahkan perkhidmatan atau aplikasi dan menelusuri sekitar di pelabuhan-pelabuhan ini. Anda harus secara manual menilai sistem tertentu (seperti aplikasi web). Laporan kerentanan di pangkalan data sebelumnya sering mendedahkan bagaimana melakukan ini - sekurang-kurangnya pada umumnya. Jika anda mempunyai banyak masa lapang, lakukan ujian ini secara manual mungkin berfungsi untuk anda.

  • Penilaian automatik: Taksiran manual adalah cara yang bagus untuk belajar, tetapi orang biasanya tidak mempunyai masa untuk kebanyakan langkah manual.

Banyak alat penilaian kerentanan yang hebat menguji kelemahan pada platform tertentu (seperti Windows dan UNIX) dan jenis rangkaian (sama ada berwayar atau tanpa wayar). Mereka menguji kelemahan sistem tertentu dan tumpuan khusus pada senarai SANS Top 20 dan Projek Keselamatan Aplikasi Terbuka Web.

Versi alat-alat ini boleh memetakan logik perniagaan dalam aplikasi web; orang lain boleh membantu pengembang perisian menguji kelemahan kod. Kelemahan kepada alat ini ialah mereka hanya mencari kelemahan individu; mereka sering tidak mengaitkan kelemahan di seluruh rangkaian. Bagaimanapun, kemunculan maklumat keselamatan dan pengurusan acara (SIEM) dan sistem pengurusan kerentanan membolehkan alat ini mengaitkan kelemahan ini.

Alat penggodaman etika kegemaran adalah pengimbas kelemahan yang dipanggil QualysGuard oleh Qualys. Ini adalah alat pemindai port dan alat penilaian kelemahan, dan ia menawarkan banyak bantuan untuk pengurusan kelemahan.

QualysGuard adalah alat berasaskan awan supaya anda hanya melayari laman web Qualys, log masuk ke akaun anda, dan masukkan alamat IP sistem yang ingin anda uji. Qualys juga mempunyai perkakas yang boleh dipasang pada rangkaian anda yang membolehkan anda mengimbas sistem dalaman. Anda hanya menjadualkan penilaian itu, dan kemudian sistem menjalankan ujian dan menghasilkan laporan yang sangat baik, seperti berikut:

  • Laporan eksekutif yang mengandungi maklumat umum dari hasil imbasan.

  • Laporan teknikal penjelasan terperinci mengenai kelemahan dan penanggulangan spesifik.

Seperti kebanyakan alat keselamatan yang baik, anda membayar untuk QualysGuard. Ia bukan alat yang paling mahal , tetapi anda mendapat apa yang anda bayar, terutamanya apabila orang lain menganggap anda serius jika pematuhan PCI DSS diperlukan untuk perniagaan anda. Dengan QualysGuard, anda membeli blok imbasan berdasarkan bilangan imbasan yang anda jalankan. Alternatif kepada QualysGuard yang banyak orang bersumpah ialah Nexpose Rapid7, yang mana mempunyai versi percuma (Community Edition) untuk mengimbas sehingga 32 tuan rumah.

Menilai kelemahan dengan alat seperti QualysGuard memerlukan kepakaran susulan. Anda tidak boleh bergantung pada hasil imbasan sahaja. Anda mesti mengesahkan kelemahan yang dilaporkannya. Pelajarlah laporan-laporan untuk merumuskan cadangan anda mengenai konteks dan kritikal sistem yang diuji.

Menilai Kerentanan dengan Hacks Etika - patung

Pilihan Editor

Cara Buat Outlet untuk Pengawal Peta di Apl iOS anda - dummies

Cara Buat Outlet untuk Pengawal Peta di Apl iOS anda - dummies

Jika anda mahu menggunakan MapController untuk apl iOS anda, anda memerlukan sebuah saluran keluar. Dengan Pemilih peta anda dijaga, tiba waktunya untuk mencipta saluran supaya MapController mempunyai akses ke paparan Peta untuk memusatkan peta dan mempunyai paparan anotasi. Ikuti langkah berikut:

Bagaimana Membuat Seni Bina Aplikasi iOS - manisan

Bagaimana Membuat Seni Bina Aplikasi iOS - manisan

Senibina aplikasi adalah di mana anda akan bermula dengan pembangunan aplikasi iOS anda. Pada tahap asas, kebanyakan apl terdiri daripada komponen asas yang sama. Kebanyakan aplikasi terdiri daripada yang berikut: Model: Objek model merangkumi logik dan kandungan (data) aplikasi. Views: Kandungan data tidak berguna jika pengguna anda ...

Protein Diet Paleo dan Mengapa Haiwan Matter - manik

Protein Diet Paleo dan Mengapa Haiwan Matter - manik

Manusia, manusia gua dan manusia moden, adalah omnivora . Gaya hidup Paleo membina warisan makan daging. Ahli antropologi bersetuju bahawa nenek moyang kita yang terdahulu adalah pemakan daging, dan saintis menganggarkan bahawa gen kita adalah 99. 9 peratus sama dengan mereka pada masa itu. Daging menyediakan kita dengan protein, asid lemak penting, dan vitamin - sama seperti ...

Pilihan Editor

Bersukacita dengan Perspektif Hak - monyet

Bersukacita dengan Perspektif Hak - monyet

Tidak seperti binatang lain, mengenai pilihan! Anda boleh memilih untuk berbahagia. Anda boleh memilih untuk melihat kehidupan sebagai kaca separuh penuh (optimistik) atau kaca setengah kosong (pesimis). Semuanya datang kepada sama ada anda menentukan masalah sebagai cabaran atau krisis. Mempunyai perspektif yang betul adalah ...

Kebahagiaan: Tahu Kapan Rencana dan Kapan Bukan Untuk - patung

Kebahagiaan: Tahu Kapan Rencana dan Kapan Bukan Untuk - patung

Akhir-akhir ini, manusia memerlukan rancangan untuk semuanya. Adakah rancangan ini menjadikan anda lebih bahagia? Lebih kurang dan lebih sedikit orang boleh melalui hari tanpa BlackBerry. Ibu bapa merancang untuk pendidikan kolej anak-anak mereka apabila anak-anak berada di tadika. Ada perancang persaraan, perancang perjalanan, perancang perkahwinan, dan bahkan ...

Memutuskan apa jenis orangtua yang anda inginkan untuk mencapai kebahagiaan

Memutuskan apa jenis orangtua yang anda inginkan untuk mencapai kebahagiaan

Bagaimana membesarkan anak-anak anda tidak hanya menjejaskan betapa gembiranya mereka; ia memberi kesan kepada bagaimana mereka melakukan persembahan di sekolah, sama ada mereka mengambil merokok, bagaimana mungkin mereka akan mengalami kemurungan, dan sama ada mereka terlibat dalam tingkah laku seksual yang berisiko. Menurut ahli psikologi yang mengkaji hal semacam ini, terdapat empat gaya utama ...

Pilihan Editor

Rakaman Excel Macros dengan Rujukan Mutlak - dummies

Rakaman Excel Macros dengan Rujukan Mutlak - dummies

Mod rakaman lalai excel adalah rujukan mutlak. Apabila rujukan sel dalam formula adalah rujukan mutlak, ia tidak menyesuaikan secara automatik apabila formula disisipkan ke lokasi baru. Cara terbaik untuk memahami bagaimana konsep ini digunakan untuk makro adalah mencuba. Catat makro yang mengira baris ...

Merujuk kepada Nilai atau Rumusan dalam Sel Lain dalam Excel 2007 Formula - dummies

Merujuk kepada Nilai atau Rumusan dalam Sel Lain dalam Excel 2007 Formula - dummies

Menghubungkan formula adalah formula dalam Excel 2007 yang merujuk lokasi dalam lembaran kerja yang sama, buku kerja sama, atau bahkan buku kerja yang berbeza. Apabila anda mencipta formula pautan, ia membawa formula rumit atau asal ke lokasi baru supaya hasil dalam formula pengaudan tetap terikat secara dinamik kepada asal. Jika ...

Rakaman Excel Macros dengan Rujukan Relatif - dummies

Rakaman Excel Macros dengan Rujukan Relatif - dummies

Rujukan relatif dalam makro Excel bermakna relatif kepada sel yang sedang aktif . Oleh itu, berhati-hati dengan pilihan sel aktif anda - kedua-duanya apabila anda merakam rujukan makro relatif dan apabila anda menjalankannya. Pertama, buka Sample File. xlsx boleh didapati dalam talian. Kemudian, gunakan langkah-langkah berikut untuk merakam makro rujukan relatif: Pada ...