Isi kandungan:
Video: The Internet of Things by James Whittaker of Microsoft 2025
Apabila anda menilai kelemahan Windows, mulailah dengan mengimbas komputer anda untuk melihat apa yang dapat dilihat oleh penggodam. Dari sana, anda boleh menggunakan banyak alat yang tersedia untuk melawan diri terhadap serangan. Beberapa proses mudah dapat mengenal pasti kelemahan dalam sistem Windows.
Uji Sistem Anda
Mula mengumpul maklumat tentang sistem Windows anda dengan menjalankan imbasan port awal:
-
Jalankan imbasan asas untuk mencari pelabuhan mana yang dibuka pada setiap sistem Windows:
Imbas untuk port TCP dengan alat imbasan port, seperti NetScanTools Pro. Hasil NetScanTools Pro menunjukkan beberapa pelabuhan berpotensi rentan terbuka pada sistem Windows 7, termasuk yang untuk DNS (port UDP 53); yang sentiasa popular - dan mudah digodam - NetBIOS (port 139); dan SQL Server (UDP 1434).
-
Lakukan penghitungan OS (seperti imbasan saham dan versi OS tertentu) dengan menggunakan alat penilaian semua-dalam-satu, seperti LanGuard.
Jika anda perlu mengenal pasti versi Windows tertentu yang sedang berjalan, anda boleh menggunakan Nmap dengan pilihan -O.
Alat pencetak cap jari OS lain boleh didapati, tetapi Nmap nampaknya paling tepat.
-
Tentukan kelemahan keselamatan berpotensi.
Ini bersifat subjektif dan mungkin berbeza dari sistem ke sistem, tetapi apa yang anda ingin cari adalah perkhidmatan dan aplikasi yang menarik dan meneruskan dari sana.
Penangguhan terhadap pengimbasan sistem
Anda boleh menghalang penyerang luar atau pengguna dalaman yang berniat jahat daripada mengumpulkan maklumat tertentu tentang sistem Windows anda dengan melaksanakan tetapan keselamatan yang betul pada rangkaian anda dan pada tuan rumah Windows. Anda mempunyai pilihan berikut:
-
Gunakan firewall rangkaian atau firewall aplikasi web (WAF).
-
Gunakan Windows Firewall atau perisian firewall peribadi lain pada setiap sistem. Anda ingin menyekat port rangkaian Windows untuk RPC (port 135) dan NetBIOS (port 137-139 dan 445).
-
Matikan perkhidmatan yang tidak perlu supaya mereka tidak muncul apabila sambungan dibuat.
