Rumah Kewangan Peribadi Buat Piawaian Ujian untuk Hacks Etika Anda - makmies

Buat Piawaian Ujian untuk Hacks Etika Anda - makmies

Isi kandungan:

Video: 【ENG SUB】E02 Hero dog Season3 神犬小七3 | iQIYI 2024

Video: 【ENG SUB】E02 Hero dog Season3 神犬小七3 | iQIYI 2024
Anonim

Satu miscommunication atau slip-up dalam standard ujian anda boleh menghantar sistem terhempas semasa ujian peretasan etika anda. Tiada siapa yang mahu berlaku. Untuk mengelakkan kecacatan, membangunkan dan mendokumenkan standard ujian. Piawaian-piawaian ini hendaklah termasuk

  • Apabila ujian dilakukan, bersama-sama dengan garis masa keseluruhan

  • Ujian yang dilakukan

  • Berapa banyak pengetahuan tentang sistem yang anda dapati terlebih dahulu

  • Bagaimanakah ujian dilakukan dan dari sumber alamat IP

  • Apa yang anda lakukan apabila kelemahan utama ditemui

Masa ujian anda

Ini adalah benar semasa menjalankan ujian peretasan etika. Pastikan bahawa ujian yang anda lakukan meminimumkan gangguan terhadap proses perniagaan, sistem maklumat, dan orang. Anda ingin mengelakkan situasi berbahaya seperti miscommunicating masa ujian dan menyebabkan serangan DoS terhadap tapak e-dagang lalu lintas tinggi pada pertengahan hari atau melakukan ujian crack kata laluan di tengah malam.

Walaupun mempunyai orang dalam zon waktu yang berbeza boleh membuat masalah. Semua orang dalam projek itu perlu bersetuju dengan garis masa terperinci sebelum memulakan. Memiliki perjanjian anggota pasukan meletakkan semua orang di halaman yang sama dan menetapkan jangkaan yang betul.

Jangkamasa ujian anda harus merangkumi tarikh dan masa jangka pendek khusus setiap ujian, tarikh permulaan dan tamat, dan sebarang peristiwa penting di antara. Anda boleh mengembangkan dan memasukkan garis masa anda ke dalam spreadsheet mudah atau carta Gantt, atau anda boleh memasukkan garis masa sebagai sebahagian daripada cadangan dan kontrak klien awal anda. Garis masa anda juga boleh menjadi struktur kerosakan kerja dalam pelan projek yang lebih besar.

Menjalankan ujian tertentu

Anda mungkin telah dikenakan bayaran dengan menjalankan ujian penetapan umum , atau anda mungkin ingin melakukan ujian tertentu, seperti kata laluan retak atau cuba untuk mendapatkan akses kepada aplikasi web. Atau anda mungkin menjalankan ujian kejuruteraan sosial atau menilai Windows pada rangkaian.

Walau bagaimanapun anda menguji, anda mungkin tidak mahu mendedahkan spesifik ujian tersebut. Walaupun pengurus atau klien anda tidak memerlukan rekod terperinci ujian anda, dokumenkan apa yang anda lakukan pada tahap yang tinggi. Mendokumentasikan ujian anda boleh membantu menghapuskan sebarang miskomunikasi yang mungkin berlaku.

Anda mungkin tahu ujian umum yang anda lakukan, tetapi jika anda menggunakan alat automatik, mungkin mustahil untuk memahami setiap ujian yang anda lakukan sepenuhnya. Ini terutama berlaku apabila perisian yang anda gunakan menerima kemas kini kerentanan masa nyata dan patch dari penjual setiap kali anda menjalankannya.Potensi untuk kemas kini kerap menekankan pentingnya membaca dokumentasi dan fail yang disertakan dengan alat yang anda gunakan.

Buta terhadap penilaian pengetahuan

Mempunyai pengetahuan tentang sistem yang anda uji mungkin idea yang bagus, tetapi tidak diperlukan. Tetapi, pemahaman asas mengenai sistem yang anda cuba dapat melindungi anda dan orang lain. Mendapatkan pengetahuan ini tidak mustahil jika anda menggodam sistem dalaman anda sendiri.

Jika anda menggodam sistem klien, anda mungkin perlu menggali lebih mendalam tentang bagaimana sistem berfungsi supaya anda mengenali mereka. Ini tidak bermakna penilaian buta tidak bernilai, tetapi jenis penilaian yang anda lakukan bergantung pada keperluan khusus anda.

Pendekatan terbaik adalah merancang serangan tanpa had , di mana ujian mana mungkin, mungkin termasuk ujian DoS.

Pertimbangkan sama ada ujian perlu dilakukan supaya mereka tidak dapat dikesan oleh pentadbir rangkaian dan mana-mana penyedia perkhidmatan keselamatan yang diuruskan. Walaupun tidak diperlukan, amalan ini harus dipertimbangkan, terutamanya untuk kejuruteraan sosial dan ujian keselamatan fizikal.

Lokasi

Ujian yang anda lakukan menentukan di mana anda harus menjalankannya. Matlamat anda adalah untuk menguji sistem anda dari lokasi yang boleh diakses oleh penggodam atau pekerja yang berniat jahat. Anda tidak boleh meramalkan sama ada anda akan diserang oleh seseorang di dalam atau di luar rangkaian anda, sehingga meliputi semua pangkalan anda. Menggabungkan ujian luaran dan ujian dalaman.

Anda boleh melakukan beberapa ujian, seperti kata laluan retak dan penilaian infrastruktur rangkaian, dari pejabat anda. Untuk hacks luaran yang memerlukan sambungan rangkaian, anda mungkin perlu pergi ke luar tapak atau menggunakan pelayan proksi luaran. Beberapa pengimbas kerentanan penjual keselamatan dijalankan dari awan, supaya dapat berfungsi juga.

Lebih baik lagi, jika anda boleh menetapkan alamat IP awam yang ada pada komputer anda, cuma pasang ke rangkaian di luar firewall untuk melihat pandangan hacker mengenai sistem anda. Ujian dalaman mudah kerana anda hanya memerlukan akses fizikal ke bangunan dan rangkaian. Anda mungkin dapat menggunakan mod DSL atau kabel modem yang sudah ada untuk pengunjung dan pengguna yang serupa.

Menanggapi kelemahan yang anda temukan

Tentukan masa depan sama ada anda akan berhenti atau meneruskan apabila anda mendapati lubang keselamatan kritikal. Anda tidak perlu menyimpan penggodalan selama-lamanya atau sehingga anda meranapkan semua sistem. Hanya ikut jalan yang anda jalankan sehingga anda tidak boleh lagi menggodamnya lagi. Apabila ragu-ragu, perkara terbaik yang perlu dilakukan adalah untuk mempunyai matlamat tertentu dan kemudian berhenti apabila matlamat itu telah dipenuhi.

Jika anda menemui lubang utama, hubungi orang yang tepat secepat mungkin supaya mereka boleh mula menyelesaikan masalah dengan segera. Orang yang betul mungkin adalah pemaju perisian, pengurus produk atau projek, atau bahkan CIO. Jika anda menunggu beberapa hari atau minggu, seseorang mungkin mengeksploitasi kerentanan dan menyebabkan kerosakan yang dapat dicegah.

Andaian yang bodoh

Anda telah mendengar tentang apa yang anda buat sendiri apabila anda menganggap sesuatu. Walaupun begitu, anda membuat andaian apabila anda menggodam sistem.Berikut adalah beberapa contoh andaian:

  • Komputer, rangkaian, dan orang boleh didapati semasa anda sedang menguji.

  • Anda mempunyai semua alat ujian yang betul.

  • Alat ujian yang anda gunakan akan meminimumkan kemungkinan meranapkan sistem yang anda uji.

  • Anda memahami kemungkinan kelemahan yang sedia ada tidak dijumpai atau anda menggunakan alat penguji anda secara tidak wajar.

  • Anda tahu risiko ujian anda.

Dokumen semua andaian dan mempunyai pengurusan atau tandatangan klien anda pada mereka sebagai sebahagian daripada proses kelulusan keseluruhan anda.

Buat Piawaian Ujian untuk Hacks Etika Anda - makmies

Pilihan Editor

Pengekodan All-in-One Untuk Dummies Cheat Sheet - dummies

Pengekodan All-in-One Untuk Dummies Cheat Sheet - dummies

Logik, dan sintaks. Pengekodan pada mulanya mungkin menakutkan, tetapi dengan amalan, mudah untuk mendapatkan selesa dengan terminologi, konsep, dan strukturnya. Memahami pengekodan tidak seperti belajar bahasa baru: Gunakannya cukup kerap dan anda akan mendapati diri anda dapat bercakap, berfikir, dan menulis dalam kod. Namun, ...

Kolej Kurikulum Sains Komputer untuk Pekerjaan di Coding - dummies

Kolej Kurikulum Sains Komputer untuk Pekerjaan di Coding - dummies

Kursus apa yang perlu anda ambil di kolej dapatkan pekerjaan pengkodan? Kursus CS College menawarkan tinjauan keseluruhan sistem komputer dari perkakasan yang digunakan untuk mengagihkan memori ke perisian peringkat tinggi yang menjalankan program dan teori yang digunakan untuk menulis perisian itu. Akibatnya, anda mendapat akal ...

3 Tips untuk Menggunakan Template dalam C ++ - dummies

3 Tips untuk Menggunakan Template dalam C ++ - dummies

Template fungsi membolehkan anda menulis sesuatu yang kelihatan seperti fungsi tetapi menggunakan satu atau lebih jenis pemegang yang C + + menukar menjadi jenis yang benar pada masa kompilasi. Anda harus ingat beberapa perkara apabila menggunakan templat. Pertama, tiada kod dijana untuk templat. (Kod dijana selepas templat ditukarkan ...

Pilihan Editor

Memecah Daripada Gelung Tanpa Infin dalam Program Bahasa C Anda - dummies

Memecah Daripada Gelung Tanpa Infin dalam Program Bahasa C Anda - dummies

Ketika anda masuk gelung pengaturcaraan dalam bahasa C, anda dapati kegembiraan dan ketakutan gelung tanpa had, atau tidak terhingga. Gelung ini terus selama-lamanya kerana sama ada programmer terlupa memasukkan cara untuk keluar dari gelung atau keadaan keluar tidak pernah dipenuhi. Sama ada jalan, gelung tidak berkesudahan adalah rasa sakit. Tetapi ...

C All-in-One Reference Desk For Dummies Cheat Sheet - dummies

C All-in-One Reference Desk For Dummies Cheat Sheet - dummies

When working dalam bahasa pengaturcaraan C, anda perlu mengetahui bagaimana C melakukan perkara - contohnya, urutan keutamaan, jenis pembolehubah, pengendali, dan perbandingan dan lawannya.

C Bahasa Simbol Perbandingan - dummies

C Bahasa Simbol Perbandingan - dummies

Jika anda menulis program di C, anda perlu menggunakan simbol perbandingan. Penggunaan simbol C, makna dan contohnya ditunjukkan dalam jadual berikut: Contoh Perbendaharaan Arti atau Sebutan Sebutan Sebenar Lebih daripada 8 ...

Pilihan Editor

Di Premis Antispam Perisian - dummies

Di Premis Antispam Perisian - dummies

Program antispam di premis berjalan pada pelayan di rangkaian anda dan berinteraksi langsung dengan pelayan e-mel anda. E-mel yang tiba di pelayan anda diserahkan kepada program antispam, yang menilai e-mel untuk menentukan sama ada spam atau mel yang sah. Perisian antispam menggunakan pelbagai teknik untuk mengenal pasti spam dan ...

OSI untuk CCNA Layer 6: Presentation - dummies

OSI untuk CCNA Layer 6: Presentation - dummies

Semasa anda mempersiapkan peperiksaan CCNA, kebanyakannya berkaitan dengan format data. Ia menukarkan data antara format yang berbeza supaya kedua-dua penghantar dan penerima boleh menggunakan data heterogen. Sebagai contoh, mesej mel mengandungi pelbagai format data: teks, lampiran aplikasi, video, audio, dan tandatangan grafik. Lapisan persembahan pada ...

OSI untuk Lapisan CCNA 7: Permohonan - dummies

OSI untuk Lapisan CCNA 7: Permohonan - dummies

Peperiksaan CCNA memerlukan pengetahuan lapisan aplikasi model rujukan OSI . Lapisan ini mewakili pelbagai aplikasi rangkaian seperti pembaca e-mel, pelayar web, Protokol Pemindahan Hypertext (HTTP), Protokol Pemindahan Fail (FTP) dan Sistem Fail Rangkaian (NFS). Lapisan aplikasi menyediakan antara muka pengguna dan memproses data rangkaian. Lapisan aplikasi pada penghantaran ...