Huis Persoonlijke financiën Hacking For Dummies Cheat Sheet - dummies

Hacking For Dummies Cheat Sheet - dummies

Video: CISSP Complete Test Prep & Cheat Sheet 2024

Video: CISSP Complete Test Prep & Cheat Sheet 2024
Anonim

By Kevin Beaver

Niet alle hacks zijn slecht. De beveiligingstests die in dit boek worden behandeld, laten zwakke punten in de beveiliging of gebreken in uw computeropstellingen zien. Deze Cheat Sheet biedt u snelle verwijzingen naar hulpmiddelen en tips, waarschuwt u voor vaak gehackte doelen - informatie die u nodig hebt om uw beveiligingsonderzoek eenvoudiger te maken.

Hacking-tools die u niet kunt gebruiken Zonder

Als informatiebeveiligingsprofessional is uw toolkit het belangrijkste item dat u tegen hacking kunt hebben, behalve praktische ervaring en gezond verstand. Uw hacktools moeten uit het volgende bestaan ​​(en ervoor zorgen dat u nooit zonder hen aan het werk bent):

  • Software voor het kraken van wachtwoorden, , zoals ophcrack en Proactive Password Auditor

  • Netwerkscansoftware, zoals Nmap en NetScanTools Pro

  • Netwerkscansoftware voor kwetsbaarheden, zoals LanGuard en Nexpose

  • Netwerkanalysersoftware, zoals Cain & Abel en CommView

  • Draadloze netwerkanalysator en software , zoals Aircrack-ng en CommView voor WiFi

  • Bestandszoeksoftware, zoals FileLocator Pro

  • Webtoepassing vulnerability scanning software, zoals Acunetix Web Vulnerability Scanner en AppSpider

  • Databasebeveiligingsscansoftware, > zoals SQLPing3 Exploit-software,

  • zoals Metasploit Gemeenschappelijke beveiligingszwakke punten waarop criminele hackers zich richten

Professionals op het gebied van informatiebeveiliging moeten de zwakke gemeenschappelijke beveiliging kennen die criminele hackers en kwaadwillende gebruikers als eerste controleren bij het hacken van computersystemen. Beveiligingsfouten, zoals de volgende, moeten in uw controlelijst voorkomen wanneer u uw beveiligingstests uitvoert:

Goedgelovige en overdreven vertrouwen gebruikers

  • Onbeveiligde ingangen gebouw en computerruimte

  • Afgedankte documenten die niet zijn versnipperd en computer schijven die niet zijn vernietigd

  • Netwerkperimeters met weinig tot geen firewallbeveiliging

  • Slecht, ongepast of ontbrekend bestand en toegangsbeheer delen

  • Niet-gepatchte systemen die kunnen worden uitgebuit met behulp van gratis hulpmiddelen zoals Metasploit

  • Web toepassingen met zwakke authenticatiemechanismen

  • Gast draadloze netwerken waarmee het publiek verbinding kan maken met de bedrijfsnetwerkomgeving

  • Laptopcomputers zonder volledige schijfversleuteling

  • Mobiele apparaten met gemakkelijk te kraken wachtwoorden of helemaal geen wachtwoorden

  • Zwakke of geen wachtwoord-, database- en besturingssysteemwachtwoorden

  • Firewalls, routers en switches met standaardwachtwoorden of gemakkelijk geraden wachtwoorden

  • Veelgebruikte poorten

Gemeenschappelijke poorten, zoals TCP-poort 80 (HTTP), mogelijk vergrendeld, maar andere poorten worden mogelijk over het hoofd gezien en zijn kwetsbaar voor hackers.Controleer in uw beveiligingstests de vaak gehackte TCP- en UDP-poorten:

TCP-poort 21 - FTP (File Transfer Protocol)

  • TCP-poort 22 - SSH (Secure Shell)

  • TCP-poort 23 - Telnet

  • TCP-poort 25 - SMTP (Simple Mail Transfer Protocol)

  • TCP- en UDP-poort 53 - DNS (Domain Name System)

  • TCP-poort 443 - HTTP (Hypertext Transport Protocol) en HTTPS (HTTP over SSL) < TCP-poort 110 - POP3 (Post Office Protocol versie 3)

  • TCP- en UDP-poort 135 - Windows RPC

  • TCP- en UDP-poorten 137-139 - Windows NetBIOS via TCP / IP

  • TCP-poort 1433 en UDP poort 1434 - Microsoft SQL Server

  • Tips voor succesvolle IT-beveiligingsbeoordelingen

  • U hebt succesvolle beveiligingsbeoordelingen nodig om uw systemen te beschermen tegen hacking. Of u nu beveiligingsonderzoeken uitvoert tegen uw eigen systemen of tegen die van een derde partij, u moet voorzichtig en pragmatisch zijn om te slagen. Deze tips voor beveiligingsbeoordelingen helpen u slagen in uw rol als informatiebeveiligingsprofessional:

Stel doelen en ontwikkel een plan voordat u aan de slag gaat.

U krijgt toestemming om uw tests uit te voeren.

  • Toegang hebben tot de juiste tools voor de taken die voorhanden zijn.

  • Test op een tijdstip dat het beste is voor uw bedrijf.

  • Houd de belangrijkste spelers in de gaten tijdens het testen.

  • Begrijp dat het niet mogelijk is om

  • elke

  • beveiligingskwetsbaarheid op elk systeem te detecteren. Onderzoek kwaadwillende hacker en frauduleus insider-gedrag en tactieken. Hoe meer u weet over hoe de slechteriken werken, hoe beter u uw systemen kunt testen op beveiligingsproblemen. Negeer niet-technische beveiligingsproblemen; ze worden vaak als eerste uitgebuit.

  • Zorg ervoor dat al uw tests op een hoger niveau liggen.

  • Behandel de vertrouwelijke informatie van anderen op zijn minst even goed als die van uzelf.

  • Breng kwetsbaarheden onder de aandacht van het management en implementeer zo snel mogelijk de juiste tegenmaatregelen.

  • Behandel niet elke ontdekte kwetsbaarheid op dezelfde manier. Niet alle zwakke punten zijn slecht. Evalueer de context van de gevonden problemen voordat u verklaart dat de lucht valt.

  • Toon management en klanten dat beveiligingstesten goede zaken zijn en dat u de juiste professional voor de klus bent. Beveiligingsbeoordelingen zijn een investering om bedrijfsdoelen te bereiken, om erachter te komen wat er echt toe doet, en om te voldoen aan de verschillende wet- en regelgeving -

  • niet

  • over domme hackers.

Hacking For Dummies Cheat Sheet - dummies

Bewerkers keuze

Geometrie-opties voor rechthoekige vormen selecteren in Photoshop CS6 - dummy's

Geometrie-opties voor rechthoekige vormen selecteren in Photoshop CS6 - dummy's

In Photoshop CS6, u kunt verschillende geometrie-opties voor Rechthoekige vormen selecteren met behulp van het tandwielpictogram op de werkbalk Opties. Hier zijn de geometrie-opties voor de rechthoek en afgeronde rechthoekige vormen. Onbeperkt: wanneer u deze optie selecteert (de standaardinstelling), bepaalt Photoshop de grootte en verhoudingen van de rechthoek terwijl u sleept. Vierkant: selecteer deze knop om ...

Hoe u Tools in Photoshop CS6 selecteert - dummies

Hoe u Tools in Photoshop CS6 selecteert - dummies

Om een ​​hulpmiddel in Photoshop CS6 te selecteren, klikt u er gewoon in het deelvenster Gereedschappen. Een kleine zwarte driehoek in de rechterbenedenhoek van een gereedschapslots geeft aan dat er meer hulpprogramma's zijn verborgen achter dat gereedschap in een vervolgmenu. Klik en houd de gewenste tool ingedrukt om toegang te krijgen tot het vervolgmenu. U hebt ook toegang tot ...

Hoe rechte lijnen te selecteren met de veelhoekige lasso in Photoshop CS6 - dummies

Hoe rechte lijnen te selecteren met de veelhoekige lasso in Photoshop CS6 - dummies

Terwijl de gewone Lasso-tool in Photoshop CS6 geweldig is voor het selecteren van golvende, ronde elementen, de veelhoekige lasso-tool schittert als het gaat om de meer gereglementeerde, rechtzijdige onderwerpen, zoals skylines van de stad, gebouwen en trappen. In tegenstelling tot het gewone gereedschap Lasso, heeft het gereedschap Polygonale lasso rubberen bandachtige eigenschappen, en in plaats van te slepen, klikt u op ...

Bewerkers keuze

Digitale fotografie en ISO - dummies

Digitale fotografie en ISO - dummies

ISO (internationale organisatie voor standaardisatie) is een instelling op uw digitale camera die de gevoeligheid regelt van je camerasensor. Als je fotografeert op een zonnige dag, heb je veel licht. Daarom kunt u de combinatie van een relatief korte sluitertijd met een relatief klein diafragma gebruiken om de afbeelding goed te belichten. ...

Digitale fototermen - dummies

Digitale fototermen - dummies

Ga op je gemak met je digitale camera door enkele digitale fotografie-lingo's en tips te leren die je kunnen helpen met verlichting , portretten en scherptediepte, zodat u uit bent en fantastische digitale foto's maakt. ISO: de gevoeligheid van de camera voor licht. Door de ISO-waarde te verhogen, kunt u foto's maken bij weinig licht zonder gebruik te maken van ...

Digitale fotobeheertaken - dummies

Digitale fotobeheertaken - dummies

Maak u bekend met de volgende taken voor digitale fotobeheer of investeer in een bepaald stuk software om doe ze voor jou. Bedenk hoe deze taken in uw workflow voor digitale fotografie passen: markeren biedt u de mogelijkheid enkele foto's te markeren als bewaarder, sommige als afgekeurd en de rest alleen te laten. Eerst markeren, omdat het sneller gaat ...

Bewerkers keuze

Kantoor 2011 voor Mac: gegevens valideren op Excel-formulieren - dummies

Kantoor 2011 voor Mac: gegevens valideren op Excel-formulieren - dummies

Het is altijd goed wanneer u kunt mensen helpen een formulier in te vullen dat u in Excel 2011 voor Mac hebt gemaakt. Eén manier is om het moeilijker te maken voor hen om fouten te maken bij het invullen van het formulier. Door gegevensvalidatie bijvoorbeeld in Excel 2011 voor Mac te gebruiken, kunt u ervoor zorgen dat ...

Kantoor 2011 voor Mac: Datums en tijden in Excel opmaken - dummies

Kantoor 2011 voor Mac: Datums en tijden in Excel opmaken - dummies

Excel 2011 voor Mac heeft fantastische mogelijkheden voor datum- en tijdberekening. Wanneer u Excel-werkbladen gebruikt, moet u slechts twee geheimen kennen: elke dag wordt weergegeven door een geheel getal, een serienummer genoemd, en delen van dagen worden vertegenwoordigd door decimale breuken. Vandaag vinden met Excel-formules Op sommige dagen word je wakker en niet ...

Tips en trucs voor Excel 2008 voor Mac - dummies

Tips en trucs voor Excel 2008 voor Mac - dummies

Hoe blijf je de baas over spreadsheets in Excel 2008 voor Mac? Gebruik deze snelle stappen voor uw meest voorkomende activiteiten. Een werkblad hernoemen Dubbelklik op een bladentabblad om de naam te wijzigen. Cellen bewerken Dubbelklik op een cel om de celformule of celinhoud op het werkblad te bewerken. File timesaver Sla uw bestanden op als Excel ...