Huis Persoonlijke financiën Minimaliseren van opslaggerelateerd hacken Risico's - dummies

Minimaliseren van opslaggerelateerd hacken Risico's - dummies

Inhoudsopgave:

Video: Opruimvideo , Minimaliseren van spullen || Thuisvrouw.nl 2024

Video: Opruimvideo , Minimaliseren van spullen || Thuisvrouw.nl 2024
Anonim

Hackers voeren een groeiend aantal opslaggerelateerde hacks uit. Hackers gebruiken verschillende aanvalsvectoren en -hulpmiddelen om in te breken in de opslagomgeving. Daarom moet u de technieken en hulpmiddelen zelf leren kennen en deze gebruiken om uw eigen opslagomgeving te testen.

Er zijn veel misvattingen en mythen gerelateerd aan de beveiliging van opslagsystemen zoals Fibre Channel en iSCSI Storage Area Networks (SAN's), CIFS en NFS-gebaseerde Network Attached Storage (NAS) -systemen, enzovoort. Veel netwerk- en opslagbeheerders denken dat "Versleuteling of RAID gelijk is aan opslagbeveiliging", "Een externe aanvaller kan onze opslagomgeving niet bereiken" of "Beveiliging wordt elders afgehandeld. "Dit zijn allemaal erg gevaarlijke overtuigingen.

Vrijwel elk bedrijf heeft een soort netwerkopslag met gevoelige informatie die het zich niet kan veroorloven te verliezen. Daarom is het erg belangrijk om zowel netwerkopslag (SAN- en NAS-systemen) als traditionele bestandsshares op te nemen in het kader van uw ethische hacking.

Hulpprogramma's voor het testen van opslagbeveiliging

Dit zijn enkele hulpmiddelen voor het testen van opslagbeveiliging:

  • FileLocator Pro en Identiteitzoeker voor het zoeken van gevoelige informatie in ongestructureerde bestanden

  • LanGuard voor het vinden van open en onbeveiligde shares

  • QualysGuard voor het uitvoeren van diepgaande kwetsbaarheidsscans

  • nmap voor poortscannen om hosts met liveopslag te vinden > Opslagsystemen op het netwerk

Om opslaggerelateerde kwetsbaarheden te zoeken, moet u weten welke informatie waar is. De beste manier om aan de slag te gaan, is het gebruik van een poortscanner en, idealiter, een alles-in-één kwetsbaarheidscanner, zoals QualysGuard of LanGuard.

Omdat er op veel opslagservers ingebouwde webservers zijn, kunt u ook tools als Acunetix web Vulnerability Scanner en webInspect gebruiken om gebreken op het web te ontdekken. U kunt deze kwetsbaarheidsscanners gebruiken om goed inzicht te krijgen in gebieden die verder moeten worden geïnspecteerd, zoals zwakke verificatie, DNS-servernaamvervuiling, ongepatchte besturingssystemen, onbeschermde webservers, enzovoort.

Een vaak over het hoofd gezien gebrek aan opslag is dat veel opslagsystemen toegankelijk zijn vanuit zowel het gedemilitariseerde zone (DMZ) segment als het interne netwerksegment (en). Deze kwetsbaarheid vormt risico's voor beide zijden van het netwerk. Zorg ervoor dat u handmatig beoordeelt of u de DMZ kunt bereiken via het interne netwerk en omgekeerd.

U kunt ook basisrechten voor bestanden uitvoeren en scans delen in combinatie met een tekstzoekfunctie om gevoelige informatie te onthullen waartoe iedereen op het netwerk geen toegang heeft.

Verwijder gevoelige tekst in netwerkbestanden

Een belangrijke geverifieerde test die moet worden uitgevoerd op uw opslagsystemen, is scannen op gevoelige informatie die is opgeslagen in gemakkelijk toegankelijke tekstbestanden. Het is net zo eenvoudig als het gebruik van een tekstzoekprogramma, zoals FileLocator Pro of Effectief zoeken naar bestanden. U kunt ook Windows Explorer gebruiken om te scannen op gevoelige informatie, maar het is traag.

Je zult

verbaasd zijn over wat je overkomt, onveilig opgeslagen op de Windows-desktops van gebruikers, servershares en meer, zoals Employee health records

  • Creditcardnummers van klanten > Financiële bedrijfsrapporten

  • Dergelijke gevoelige informatie moet niet alleen worden beschermd door goede zakelijke praktijken, maar wordt ook beheerst door nationale, federale en internationale voorschriften.

  • Voer uw zoekopdrachten naar gevoelige tekst uit terwijl u als gewone gebruiker bent aangemeld bij het lokale systeem of domein - niet als beheerder. Zo krijgt u een beter zicht op gewone gebruikers die ongeoorloofde toegang hebben tot gevoelige bestanden en shares waarvan u dacht dat ze anderszins veilig waren. Let bij het gebruik van een eenvoudige tekstzoekfunctie, zoals FileLocator Pro, op de volgende tekenreeksen:

DOB (voor geboortedata)

SSN (voor burgerservicenummers)

  • Licentie (voor informatie over rijbewijsinformatie)

  • Credit of CCV (voor creditcardnummers)

  • De mogelijkheden voor informatieblootstelling zijn eindeloos; begin gewoon met de basis en kijk alleen in niet-binaire bestanden waarvan u weet dat er tekst in staat. Als u uw zoekopdracht beperkt tot deze op tekst gebaseerde bestanden, bespaart u veel tijd!

  • . txt

. doc en. docx

  • . dbf

  • . db

  • . rtf

  • . xls en. xlsx

  • Let op de bestanden op verschillende locaties op de server.

  • Om het proces te versnellen, kunt u Identity Finder gebruiken, een heel leuk hulpprogramma dat speciaal is ontworpen voor het scannen van opslagapparaten voor gevoelige, persoonlijk identificeerbare informatie. Het kan ook in binaire bestanden zoals PDF's zoeken.

Identity Finder heeft een Enterprise-versie die u kunt gebruiken om te zoeken naar netwerksystemen en zelfs databases voor gevoelige informatie.

Voor een tweede testronde kunt u uw zoekopdrachten uitvoeren die zijn aangemeld als beheerder. Je zult waarschijnlijk veel gevoelige informatie vinden verspreid over. Het lijkt in eerste instantie waardeloos; Dit kan echter gevoelige informatie benadrukken die is opgeslagen op plaatsen waar dit niet zou mogen zijn of waar de netwerkbeheerder geen toegang toe zou moeten hebben.

Testen is sterk afhankelijk van timing, zoeken naar de juiste zoekwoorden en kijken naar de juiste systemen op het netwerk. Je zult waarschijnlijk niet elk stukje gevoelige informatie uitroeien, maar deze inspanning zal je laten zien waar bepaalde problemen zitten, wat je zal helpen de noodzaak te rechtvaardigen voor sterkere toegangscontroles en betere IT- en beveiligingsbeheerprocessen.

Praktische tips voor het minimaliseren van risico's voor opslagbeveiliging

Net als databasebeveiliging, is opslagbeveiliging geen hersenoperatie. Uw opslagsystemen beveiligd houden, is ook eenvoudig als u het volgende doet:

Controleer de onderliggende besturingssystemen op beveiligingsproblemen.

Zorg ervoor dat uw netwerkopslag (SAN- en NAS-systemen) binnen het bereik valt van patchen en systeemharden.

  • Vereis sterke wachtwoorden op elke interface voor opslagbeheer.

  • Gebruik het juiste bestand en deel de rechten om nieuwsgierige blikken weg te houden.

  • Informeer uw gebruikers over waar ze gevoelige informatie kunnen opslaan en over de risico's van verkeerd gebruik.

  • De-identificeer gevoelige productiegegevens voordat deze wordt gebruikt in de ontwikkeling of QA. Er zijn hulpmiddelen gemaakt voor dit specifieke doel.

  • Gebruik een netwerkfirewall, zoals die beschikbaar is van Fortinet of SonicWALL, om te zorgen dat alleen de mensen en systemen die toegang tot uw opslagomgeving nodig hebben dit kunnen doen en niets meer.

Minimaliseren van opslaggerelateerd hacken Risico's - dummies

Bewerkers keuze

Geometrie-opties voor rechthoekige vormen selecteren in Photoshop CS6 - dummy's

Geometrie-opties voor rechthoekige vormen selecteren in Photoshop CS6 - dummy's

In Photoshop CS6, u kunt verschillende geometrie-opties voor Rechthoekige vormen selecteren met behulp van het tandwielpictogram op de werkbalk Opties. Hier zijn de geometrie-opties voor de rechthoek en afgeronde rechthoekige vormen. Onbeperkt: wanneer u deze optie selecteert (de standaardinstelling), bepaalt Photoshop de grootte en verhoudingen van de rechthoek terwijl u sleept. Vierkant: selecteer deze knop om ...

Hoe u Tools in Photoshop CS6 selecteert - dummies

Hoe u Tools in Photoshop CS6 selecteert - dummies

Om een ​​hulpmiddel in Photoshop CS6 te selecteren, klikt u er gewoon in het deelvenster Gereedschappen. Een kleine zwarte driehoek in de rechterbenedenhoek van een gereedschapslots geeft aan dat er meer hulpprogramma's zijn verborgen achter dat gereedschap in een vervolgmenu. Klik en houd de gewenste tool ingedrukt om toegang te krijgen tot het vervolgmenu. U hebt ook toegang tot ...

Hoe rechte lijnen te selecteren met de veelhoekige lasso in Photoshop CS6 - dummies

Hoe rechte lijnen te selecteren met de veelhoekige lasso in Photoshop CS6 - dummies

Terwijl de gewone Lasso-tool in Photoshop CS6 geweldig is voor het selecteren van golvende, ronde elementen, de veelhoekige lasso-tool schittert als het gaat om de meer gereglementeerde, rechtzijdige onderwerpen, zoals skylines van de stad, gebouwen en trappen. In tegenstelling tot het gewone gereedschap Lasso, heeft het gereedschap Polygonale lasso rubberen bandachtige eigenschappen, en in plaats van te slepen, klikt u op ...

Bewerkers keuze

Digitale fotografie en ISO - dummies

Digitale fotografie en ISO - dummies

ISO (internationale organisatie voor standaardisatie) is een instelling op uw digitale camera die de gevoeligheid regelt van je camerasensor. Als je fotografeert op een zonnige dag, heb je veel licht. Daarom kunt u de combinatie van een relatief korte sluitertijd met een relatief klein diafragma gebruiken om de afbeelding goed te belichten. ...

Digitale fototermen - dummies

Digitale fototermen - dummies

Ga op je gemak met je digitale camera door enkele digitale fotografie-lingo's en tips te leren die je kunnen helpen met verlichting , portretten en scherptediepte, zodat u uit bent en fantastische digitale foto's maakt. ISO: de gevoeligheid van de camera voor licht. Door de ISO-waarde te verhogen, kunt u foto's maken bij weinig licht zonder gebruik te maken van ...

Digitale fotobeheertaken - dummies

Digitale fotobeheertaken - dummies

Maak u bekend met de volgende taken voor digitale fotobeheer of investeer in een bepaald stuk software om doe ze voor jou. Bedenk hoe deze taken in uw workflow voor digitale fotografie passen: markeren biedt u de mogelijkheid enkele foto's te markeren als bewaarder, sommige als afgekeurd en de rest alleen te laten. Eerst markeren, omdat het sneller gaat ...

Bewerkers keuze

Kantoor 2011 voor Mac: gegevens valideren op Excel-formulieren - dummies

Kantoor 2011 voor Mac: gegevens valideren op Excel-formulieren - dummies

Het is altijd goed wanneer u kunt mensen helpen een formulier in te vullen dat u in Excel 2011 voor Mac hebt gemaakt. Eén manier is om het moeilijker te maken voor hen om fouten te maken bij het invullen van het formulier. Door gegevensvalidatie bijvoorbeeld in Excel 2011 voor Mac te gebruiken, kunt u ervoor zorgen dat ...

Kantoor 2011 voor Mac: Datums en tijden in Excel opmaken - dummies

Kantoor 2011 voor Mac: Datums en tijden in Excel opmaken - dummies

Excel 2011 voor Mac heeft fantastische mogelijkheden voor datum- en tijdberekening. Wanneer u Excel-werkbladen gebruikt, moet u slechts twee geheimen kennen: elke dag wordt weergegeven door een geheel getal, een serienummer genoemd, en delen van dagen worden vertegenwoordigd door decimale breuken. Vandaag vinden met Excel-formules Op sommige dagen word je wakker en niet ...

Tips en trucs voor Excel 2008 voor Mac - dummies

Tips en trucs voor Excel 2008 voor Mac - dummies

Hoe blijf je de baas over spreadsheets in Excel 2008 voor Mac? Gebruik deze snelle stappen voor uw meest voorkomende activiteiten. Een werkblad hernoemen Dubbelklik op een bladentabblad om de naam te wijzigen. Cellen bewerken Dubbelklik op een cel om de celformule of celinhoud op het werkblad te bewerken. File timesaver Sla uw bestanden op als Excel ...