Huis Persoonlijke financiën Evalueer kwetsbaarheden met ethische hacks - dummies

Evalueer kwetsbaarheden met ethische hacks - dummies

Video: Pentest of Penetratietest - Wat zijn de stappen? 2024

Video: Pentest of Penetratietest - Wat zijn de stappen? 2024
Anonim

Als er potentiële beveiligingslekken zijn gevonden, de volgende stap is om te bevestigen of dit kwetsbaarheden in uw systeem of netwerk zijn. Voer handmatig zoeken uit voordat u gaat testen. U kunt onderzoek doen naar informatieborden, websites en kwetsbaarheidsdatabases van hackers, zoals deze:

  • Veelvoorkomende beveiligingslekken en -belichten

  • US-CERT-kwetsbaarheidsnotitie Database

  • NIST National Vulnerability Database

Deze sites vermelden bekende kwetsbaarheden - tenminste de formeel geklasseerde. Je ziet dat veel andere kwetsbaarheden meer generiek van aard zijn en niet gemakkelijk kunnen worden geclassificeerd. Als u een op een van deze sites gedocumenteerde kwetsbaarheid niet kunt vinden, zoek dan de website van de leverancier. Deze site bevat de SANS Top 20 Vulnerabilities-consensuslijst, die is samengesteld en bijgewerkt door de SANS-organisatie.

Als u uw potentiële kwetsbaarheden niet wilt onderzoeken en meteen kunt testen, heeft u een aantal opties:

  • Handmatige beoordeling: U kunt de potentiële kwetsbaarheden per verbinden met de poorten die de service of applicatie blootstellen en rondneuzen in deze poorten. U moet bepaalde systemen (zoals webtoepassingen) handmatig beoordelen. In de kwetsbaarheidsrapporten in de voorgaande databases wordt vaak aangegeven hoe dit moet worden gedaan, althans in het algemeen. Als u veel vrije tijd heeft, kan het handmatig uitvoeren van deze tests voor u werken.

  • Geautomatiseerde beoordeling: Handmatige beoordelingen zijn een goede manier om te leren, maar mensen hebben meestal niet de tijd voor de meeste handmatige stappen.

Veel geweldige tools voor beoordeling van kwetsbaarheden testen op fouten op specifieke platforms (zoals Windows en UNIX) en soorten netwerken (bedraad of draadloos). Ze testen op specifieke systeemkwetsbaarheden en sommige richten zich specifiek op de SANS Top 20-lijst en het Open Web Application Security Project.

Versies van deze hulpmiddelen kunnen de bedrijfslogica in een webtoepassing in kaart brengen; anderen kunnen softwareontwikkelaars helpen bij het testen op codefouten. Het nadeel van deze tools is dat ze alleen individuele kwetsbaarheden vinden; ze correleren kwetsbaarheden vaak niet over een heel netwerk. Door de komst van beveiligingsinformatie- en gebeurtenisbeheer (SIEM) en kwetsbaarheidsbeheersystemen kunnen deze tools deze kwetsbaarheden echter met elkaar in verband brengen.

Een favoriete ethische hacktool is een kwetsbaarheidsscanner die QualysGuard door Qualys wordt genoemd. Het is zowel een poortscanner als een assessment tool voor kwetsbaarheden en biedt veel hulp bij het beheer van kwetsbaarheden.

QualysGuard is een op de cloud gebaseerd hulpprogramma, zodat u eenvoudigweg naar de Qualys-website bladert, u aanmeldt bij uw account en het IP-adres invoert van de systemen die u wilt testen. Qualys heeft ook een apparaat dat u op uw netwerk kunt installeren waarmee u interne systemen kunt scannen. U plant eenvoudig de beoordeling en vervolgens voert het systeem tests uit en genereert uitstekende rapporten, zoals deze:

  • Een directieverslag met algemene informatie uit de resultaten van de scan.

  • Een technisch rapport met gedetailleerde uitleg over de kwetsbaarheden en specifieke tegenmaatregelen.

Zoals met de meeste goede beveiligingstools betaalt u voor QualysGuard. Het is niet de minst dure tool, maar u krijgt waar u voor betaalt, vooral als het gaat om anderen die u serieus nemen als PCI DSS-compliance van uw bedrijf vereist is.

Met QualysGuard koopt u een blok met scans op basis van het aantal scans dat u uitvoert. Een alternatief voor QualysGuard waar veel mensen bij zweren, is Rapid7's Nexpose, die toevallig een gratis versie (Community Edition) heeft voor het scannen van maximaal 32 hosts.

Het beoordelen van kwetsbaarheden met een hulpmiddel als QualysGuard vereist vervolgexpertise. U kunt niet alleen vertrouwen op de scanresultaten. U moet de kwetsbaarheden die het rapporteert valideren. Bestudeer de rapporten om uw aanbevelingen te baseren op de context en kriticiteit van de geteste systemen.

Evalueer kwetsbaarheden met ethische hacks - dummies

Bewerkers keuze

Hoe u Flash-video maakt en codeert - dummies

Hoe u Flash-video maakt en codeert - dummies

Als de pagina's die u maakt, zijn gewonnen ' t kan worden bekeken op mobiele apparaten (zoals een iPad of een smartphone), kunt u webpagina's maken met prachtige Flash-video. Adobe Flash Professional CS6 heeft een eigen ingebouwde video-encoder. Full-motionvideo in Flash is iets heel moois. U past de video aan voor het bekijken door de doelgroep ...

Hoe een aanpasbare interface te maken in CSS3 - dummies

Hoe een aanpasbare interface te maken in CSS3 - dummies

De grote variëteit en soorten schermen gebruikt om informatie weer te geven, maakt het nodig dat uw CSS3-commando's de gebruiker toestaan ​​om het formaat van de elementen naar wens aan te passen. In de meeste gevallen kunt u de gebruiker eenvoudig toestaan ​​om het element op elke gewenste grootte te maken. Er kunnen zich echter situaties voordoen waarin u de grootte van de grootte moet controleren ...

Hoe u een eenvoudige tabel op uw webpagina maakt - dummies

Hoe u een eenvoudige tabel op uw webpagina maakt - dummies

Tabellen laten u organiseer informatie op uw webpagina en geef het een georganiseerde uitstraling die uw bezoekers nuttig zullen vinden. Bij gebruik zoals bedoeld, hebben tabellen rijen en kolommen. Voor elke spot waar een rij en kolom elkaar kruisen, hebt u een tabelcel. Elke cel kan zijn eigen opmaak hebben: de gegevens erin ...

Bewerkers keuze

Hoe Postproduction Shareninging Filters werken - dummies

Hoe Postproduction Shareninging Filters werken - dummies

Verscherpingsfilters werken in postproductie door de randen (of aangrenzende gebieden met tonaal contrast) te benadrukken aan elkaar) in een afbeelding. Ze creëren een fijne highlight aan de donkere kant van de rand en een piepklein lowlight aan de lichtere kant van de rand. Dit toegevoegde contrast zorgt ervoor dat de randen er scherper uitzien vanaf een ...

HDR Work-Flow voor foto's met één belichting - dummies

HDR Work-Flow voor foto's met één belichting - dummies

In grote lijnen, enkele belichting hoog dynamisch bereik volgt dezelfde workflow als HDR-fotografie tussen haakjes. Er kunnen kleine verschillen zijn, dus hier is een overzicht van de werkstroom: configureer uw camera voor single-shot HDR. Het enige dat u zoekt, is de beste foto die u kunt maken. Besteed aandacht aan de lichtomstandigheden, het onderwerp, beweging en ...

Geavanceerde compacte en superzoomcamera's voor HDR-fotografie - dummies

Geavanceerde compacte en superzoomcamera's voor HDR-fotografie - dummies

Stap omhoog van compacte digitale camera's binnen het budgetbereik, vindt u duurdere compacte digitale camera's voor HDR-fotografie, ook wel high-end compacts, superzoomlenzen en dSLR-look-alikes genoemd. Er zijn zoveel vaak overlappende categorieën dat het je hoofd laat draaien. De twee dingen die deze reeks camera's gemeen hebben, zijn hun ...

Bewerkers keuze

In te schakelen Class Tracking in QuickBooks 2013 - dummies

In te schakelen Class Tracking in QuickBooks 2013 - dummies

Om activity-based costing te gebruiken (ABC ) in QuickBooks 2013 moet u de QuickBooks Class Tracking-functie inschakelen. Met Class Tracking kunt u inkomsten- en onkostentransacties categoriseren als niet alleen vallen in inkomsten- en uitgavenrekeningen, maar ook als vallen in bepaalde klassen. Volg deze stappen om Class Tracking in QuickBooks in te schakelen: Kies Bewerken → Voorkeuren ...

Gebruikt om een ​​exemplaar van een QuickBooks-gegevensbestand te gebruiken - dummies

Gebruikt om een ​​exemplaar van een QuickBooks-gegevensbestand te gebruiken - dummies

Ongeacht of de client verzendt handmatig een accountantskopie van een QuickBooks-gegevensbestand, e-mails een accountantsexemplaar, of verzendt een accountantskopie via de Intuit-bestandsoverdrachtservice, u gebruikt de kopie van de accountant door Bestand → Verzend bedrijfsdossier → Accountantskopie → Open & converteer overzetten te kiezen Bestand commando. Wanneer u deze opdracht kiest, geeft QuickBooks een ...

Hoe Audit Trails te gebruiken in QuickBooks - dummies

Hoe Audit Trails te gebruiken in QuickBooks - dummies

Als u besluit om meerdere gebruikers toegang te geven tot de QuickBooks-gegevens bestand, zult u de QuickBooks Audit Trail-functie waarderen, die bijhoudt wie welke wijzigingen aan het QuickBooks-gegevensbestand aanbrengt. U kunt transacties niet verwijderen uit de lijst of geschiedenis van de audittrail, behalve door gegevens te archiveren en te condenseren. Audit trail inschakelen ...