Huis Persoonlijke financiën Hoe u beveiligingsbeoordelingsresultaten communiceert - dummies

Hoe u beveiligingsbeoordelingsresultaten communiceert - dummies

Anonim

mogelijk moet u uw kwetsbaarheidsinformatie indelen in een formeel document voor het management of uw klant, zodat zij het risico van hacking in hun eigen bedrijf kunnen inschatten. Dit is niet altijd het geval, maar het is vaak het professionele ding om te doen en laat zien dat je je werk serieus neemt. Breng de kritische bevindingen in kaart en documenteer ze zodat andere partijen ze kunnen begrijpen.

Grafieken en diagrammen zijn een pluspunt. Schermopnames van uw bevindingen - vooral als het moeilijk is om de gegevens in een bestand op te slaan - kunnen een mooi tintje geven aan uw rapporten en tastbaar bewijs tonen dat het probleem bestaat.

Documenteer de kwetsbaarheden op een beknopte, niet-technische manier. Elk rapport moet de volgende informatie bevatten:

  • Datum (en) waarop het onderzoek is uitgevoerd

  • Tests die zijn uitgevoerd

  • Samenvatting van de gevonden kwetsbaarheden

  • Prioritaire lijst met kwetsbaarheden die moeten worden geadresseerd

  • Aanbevelingen en specifieke stappen voor het aansluiten van de gevonden beveiligingslekken

Als het waarde toevoegt aan het beheer of uw klant (en dat gebeurt vaak), kunt u een lijst met algemene opmerkingen toevoegen over zwakke bedrijfsprocessen, ondersteuning van IT door het management en beveiliging, enzovoort, samen met aanbevelingen voor het aanpakken van elk probleem.

De meeste mensen willen dat het eindrapport een samenvatting van de bevindingen bevat - niet alles. Het laatste wat de meeste mensen willen doen, is door een 5-inch dikke stapel papier met technisch jargon schuiven die heel weinig voor hen betekent. Het is bekend dat veel adviesbureaus een arm en een been belasten voor dit soort rapporten, maar dat maakt het nog niet de juiste manier om te rapporteren.

Veel managers en klanten ontvangen graag onbewerkte gegevensrapporten van de beveiligingshulpmiddelen. Op die manier kunnen ze de gegevens later raadplegen als ze dat willen, maar zijn ze niet vastgebonden in honderden afgedrukte pagina's met technisch gobbledygook. Zorg ervoor dat u de onbewerkte gegevens opneemt in de appendix van uw rapport of elders en verwijs de lezer ernaar.

Uw lijst met actie-items in uw rapport kan het volgende bevatten:

  • Schakel beveiligingsaudits van Windows op alle servers in, vooral voor aanmeldingen en afmeldingen.

  • Zet een veilige vergrendeling op de deur van de serverruimte.

  • Harden besturingssystemen gebaseerd op krachtige beveiligingspraktijken uit de nationale kwetsbaarheidsdatabase en het Center for Internet Security Benchmarks / Scoring Tools.

  • Gebruik een papiervernietiger voor het snijden van vertrouwelijke papieren informatie.

  • Vereis sterke pincodes of wachtzinnen op alle mobiele apparaten en dwing gebruikers om deze periodiek te wijzigen.

  • Installeer persoonlijke firewall / IPS-software op alle laptops.

  • Valideer invoer in alle webtoepassingen om cross-site scripting en SQL-injectie te elimineren.

  • Pas de laatste leverancierpatches op de databaseserver toe.

Als onderdeel van het eindrapport wilt u mogelijk werknemersreacties documenteren die u opmerkt bij het uitvoeren van uw ethische hacktests. Zijn werknemers bijvoorbeeld volledig onbewust of zelfs oorlogszuchtig wanneer u een duidelijke social engineering-aanval uitvoert? Haalt het IT- of beveiligingspersoneel technische tips volledig mis, zoals de achteruitgang van het netwerk tijdens tests of verschillende aanvallen in systeemlogbestanden?

U kunt ook andere beveiligingsproblemen die u waarneemt, documenteren, zoals hoe snel IT-personeel of manager-serviceproviders reageren op uw tests of helemaal niet.

Bewaak het eindrapport om het te beveiligen tegen mensen die niet gemachtigd zijn om het te zien. Een ethisch hackingrapport en de bijbehorende documentatie en bestanden in handen van een concurrent, hacker of kwaadwillende insider kunnen problemen opleveren voor de organisatie. Hier zijn enkele manieren om dit te voorkomen:

  • Lever het rapport en de bijbehorende documentatie en bestanden alleen aan mensen die een zakelijke behoefte hebben om te weten.

  • Codeer bij het verzenden van het definitieve rapport alle bijlagen, zoals documentatie en testresultaten, met behulp van PGP, gecodeerde Zip-indeling of beveiligde cloudservice voor het delen van bestanden. Natuurlijk is handlevering uw veiligste gok.

  • Verlaat de daadwerkelijke teststappen die een kwaadwillende persoon uit het rapport kan misbruiken. Beantwoord eventuele vragen over dat onderwerp als dat nodig is.

Hoe u beveiligingsbeoordelingsresultaten communiceert - dummies

Bewerkers keuze

Geometrie-opties voor rechthoekige vormen selecteren in Photoshop CS6 - dummy's

Geometrie-opties voor rechthoekige vormen selecteren in Photoshop CS6 - dummy's

In Photoshop CS6, u kunt verschillende geometrie-opties voor Rechthoekige vormen selecteren met behulp van het tandwielpictogram op de werkbalk Opties. Hier zijn de geometrie-opties voor de rechthoek en afgeronde rechthoekige vormen. Onbeperkt: wanneer u deze optie selecteert (de standaardinstelling), bepaalt Photoshop de grootte en verhoudingen van de rechthoek terwijl u sleept. Vierkant: selecteer deze knop om ...

Hoe u Tools in Photoshop CS6 selecteert - dummies

Hoe u Tools in Photoshop CS6 selecteert - dummies

Om een ​​hulpmiddel in Photoshop CS6 te selecteren, klikt u er gewoon in het deelvenster Gereedschappen. Een kleine zwarte driehoek in de rechterbenedenhoek van een gereedschapslots geeft aan dat er meer hulpprogramma's zijn verborgen achter dat gereedschap in een vervolgmenu. Klik en houd de gewenste tool ingedrukt om toegang te krijgen tot het vervolgmenu. U hebt ook toegang tot ...

Hoe rechte lijnen te selecteren met de veelhoekige lasso in Photoshop CS6 - dummies

Hoe rechte lijnen te selecteren met de veelhoekige lasso in Photoshop CS6 - dummies

Terwijl de gewone Lasso-tool in Photoshop CS6 geweldig is voor het selecteren van golvende, ronde elementen, de veelhoekige lasso-tool schittert als het gaat om de meer gereglementeerde, rechtzijdige onderwerpen, zoals skylines van de stad, gebouwen en trappen. In tegenstelling tot het gewone gereedschap Lasso, heeft het gereedschap Polygonale lasso rubberen bandachtige eigenschappen, en in plaats van te slepen, klikt u op ...

Bewerkers keuze

Digitale fotografie en ISO - dummies

Digitale fotografie en ISO - dummies

ISO (internationale organisatie voor standaardisatie) is een instelling op uw digitale camera die de gevoeligheid regelt van je camerasensor. Als je fotografeert op een zonnige dag, heb je veel licht. Daarom kunt u de combinatie van een relatief korte sluitertijd met een relatief klein diafragma gebruiken om de afbeelding goed te belichten. ...

Digitale fototermen - dummies

Digitale fototermen - dummies

Ga op je gemak met je digitale camera door enkele digitale fotografie-lingo's en tips te leren die je kunnen helpen met verlichting , portretten en scherptediepte, zodat u uit bent en fantastische digitale foto's maakt. ISO: de gevoeligheid van de camera voor licht. Door de ISO-waarde te verhogen, kunt u foto's maken bij weinig licht zonder gebruik te maken van ...

Digitale fotobeheertaken - dummies

Digitale fotobeheertaken - dummies

Maak u bekend met de volgende taken voor digitale fotobeheer of investeer in een bepaald stuk software om doe ze voor jou. Bedenk hoe deze taken in uw workflow voor digitale fotografie passen: markeren biedt u de mogelijkheid enkele foto's te markeren als bewaarder, sommige als afgekeurd en de rest alleen te laten. Eerst markeren, omdat het sneller gaat ...

Bewerkers keuze

Kantoor 2011 voor Mac: gegevens valideren op Excel-formulieren - dummies

Kantoor 2011 voor Mac: gegevens valideren op Excel-formulieren - dummies

Het is altijd goed wanneer u kunt mensen helpen een formulier in te vullen dat u in Excel 2011 voor Mac hebt gemaakt. Eén manier is om het moeilijker te maken voor hen om fouten te maken bij het invullen van het formulier. Door gegevensvalidatie bijvoorbeeld in Excel 2011 voor Mac te gebruiken, kunt u ervoor zorgen dat ...

Kantoor 2011 voor Mac: Datums en tijden in Excel opmaken - dummies

Kantoor 2011 voor Mac: Datums en tijden in Excel opmaken - dummies

Excel 2011 voor Mac heeft fantastische mogelijkheden voor datum- en tijdberekening. Wanneer u Excel-werkbladen gebruikt, moet u slechts twee geheimen kennen: elke dag wordt weergegeven door een geheel getal, een serienummer genoemd, en delen van dagen worden vertegenwoordigd door decimale breuken. Vandaag vinden met Excel-formules Op sommige dagen word je wakker en niet ...

Tips en trucs voor Excel 2008 voor Mac - dummies

Tips en trucs voor Excel 2008 voor Mac - dummies

Hoe blijf je de baas over spreadsheets in Excel 2008 voor Mac? Gebruik deze snelle stappen voor uw meest voorkomende activiteiten. Een werkblad hernoemen Dubbelklik op een bladentabblad om de naam te wijzigen. Cellen bewerken Dubbelklik op een cel om de celformule of celinhoud op het werkblad te bewerken. File timesaver Sla uw bestanden op als Excel ...