Huis Persoonlijke financiën Webbeveiliging minimaliseren Risico's om te voorkomen dat u gehackt raakt - dummies

Webbeveiliging minimaliseren Risico's om te voorkomen dat u gehackt raakt - dummies

Inhoudsopgave:

Video: Opruimvideo , Minimaliseren van spullen || Thuisvrouw.nl 2024

Video: Opruimvideo , Minimaliseren van spullen || Thuisvrouw.nl 2024
Anonim

Het veilig houden van uw webtoepassingen vereist permanente waakzaamheid bij uw ethische hackactiviteiten en bij uw webontwikkelaars en leveranciers. Blijf op de hoogte van de nieuwste hacks, testtools en technieken en laat uw ontwikkelaars en leveranciers weten dat beveiliging een topprioriteit moet zijn voor uw organisatie.

U kunt direct praktijkervaring opdoen met het testen en hacken van webtoepassingen met behulp van de volgende bronnen:

  • OWASP webGoat-project

  • Foundacas Hacme-tools

Oefen beveiliging door onbekendheid

De volgende vormen van beveiliging door obscuriteit - iets verbergen voor voor de hand liggend zicht met behulp van triviale methoden - kan helpen voorkomen dat geautomatiseerde aanvallen van wormen of scripts die hardgecodeerd zijn om specifieke scripttypes of standaard HTTP-poorten aan te vallen:

  • Om webtoepassingen en gerelateerde databases te beschermen, gebruikt u verschillende machines om elke webserver, toepassing en databaseserver uit te voeren.

    De besturingssystemen op deze afzonderlijke machines moeten worden getest op beveiligingsrisico's en verhard op basis van de beste werkwijzen.

  • Gebruik ingebouwde webserverbeveiligingsfuncties voor toegangsbeheer en procesisolatie, zoals de functie voor het isoleren van applicaties in IIS. Deze procedure helpt ervoor te zorgen dat als een webtoepassing wordt aangevallen, dit niet noodzakelijkerwijs andere toepassingen op dezelfde server in gevaar brengt.

  • Gebruik een hulpmiddel om de identiteit van uw webserver te verbergen - in feite anonimiseert u uw server. Een voorbeeld is het ServerMask-systeem van Port 80 Software.

  • Als u zich zorgen maakt over platformspecifieke aanvallen die worden uitgevoerd tegen uw webtoepassing, kunt u de aanvaller laten denken dat de webserver of het besturingssysteem iets heel anders is. Hier zijn een paar voorbeelden:

    • Als u een Microsoft IIS-server en -toepassingen gebruikt, kunt u mogelijk al uw ASP-scripts een naam geven. cgi extensie.

    • Als u een Linux-webserver gebruikt, gebruikt u een programma zoals IP-personality om de vingerafdruk van het besturingssysteem te wijzigen, zodat het systeem eruitziet alsof het iets anders uitvoert.

  • Wijzig uw webtoepassing zodat deze op een niet-standaardpoort wordt uitgevoerd. Wijzigen van de standaard HTTP-poort 80 of HTTPS-poort 443 naar een hoog poortnummer, zoals 8877, en, indien mogelijk, instellen dat de server wordt uitgevoerd als een onbevoegde gebruiker - dat wil zeggen iets anders dan systeem, beheerder, root en zo op.

Nooit nooit alleen op obscuriteit vertrouwen; het is niet waterdicht. Een toegewijde aanvaller kan bepalen dat het systeem niet is wat het beweert te zijn.Toch kan het zelfs met de nee-zeggers beter dan niets zijn.

Firewalls opzetten

Overweeg extra besturingselementen te gebruiken om uw websystemen te beschermen, waaronder de volgende:

  • Een netwerkgebaseerde firewall of IPS die aanvallen op webtoepassingen kan detecteren en blokkeren. Dit omvat commerciële firewalls en IPS's van de volgende generatie die verkrijgbaar zijn bij bedrijven als SonicWall, Check Point en Sourcefire.

  • Een webgebaseerde webtoepassing IPS, zoals SecureIIS of ServerDefender.

    Deze programma's kunnen webapplicaties en bepaalde database-aanvallen in realtime detecteren en afsnijden voordat ze de kans krijgen om schade aan te richten.

Analyseer broncode

Softwareontwikkeling is waar beveiligingslekken beginnen en moet eindigen maar zelden doen. Als je op dit punt vertrouwen hebt in je ethische hacking-inspanningen, kun je dieper graven om beveiligingsfouten in je broncode te vinden - dingen die misschien nooit ontdekt zullen worden door traditionele scanners en hacktechnieken, maar die toch problemen zijn. Wees niet bang!

Het is eigenlijk veel eenvoudiger dan het klinkt. Nee, u hoeft niet regel voor regel door de code te gaan om te zien wat er gebeurt. Je hebt zelfs geen ontwikkelingservaring nodig (hoewel het wel helpt).

Hiervoor kunt u een analyseprogramma voor statische broncodes gebruiken, zoals die worden aangeboden door Veracode en Checkmarx. Checkmarx's CxSuite (meer specifiek CxDeveloper) is een op zichzelf staande tool die redelijk geprijsd en zeer uitgebreid is in het testen van zowel webtoepassingen als mobiele apps.

Met CxDeveloper laadt u eenvoudig de Enterprise Client, meldt u zich aan bij de toepassing (standaardreferenties zijn admin @ cx / admin), voert u de wizard Scan maken uit om deze naar de broncode te verwijzen en selecteert u uw scanbeleid. Klik op Volgende, klik op Uitvoeren en je bent klaar.

Wanneer de scan is voltooid, kunt u de bevindingen en aanbevolen oplossingen bekijken.

CxDeveloper is vrijwel alles wat u nodig hebt om kwetsbaarheden in uw C #, Java en mobiele broncode, gebundeld in een eenvoudig pakket, te analyseren en te rapporteren. Checkmarx biedt, net als Veracode, ook een cloud-gebaseerde analyse van broncodes. Als u eventuele hindernissen die gepaard gaan met het uploaden van uw broncode naar een derde partij kunt omzeilen, kunnen deze een efficiëntere en meestal handsfree-optie bieden voor analyse van broncodes.

Broncodeanalyse zal vaak andere tekortkomingen aan het licht brengen dan de traditionele webbeveiligingstests. Als je het meest uitgebreide testniveau wilt, doe het dan beide. Het extra niveau van controles aangeboden door bronanalyse wordt steeds belangrijker met mobiele apps. Deze apps bevatten vaak gaten in de beveiliging die veel nieuwere softwareontwikkelaars op school niet leerden.

Waar het bij webbeveiliging om draait, is dat als u uw ontwikkelaars en analisten van kwaliteitsborging kunt laten zien dat beveiliging met hen begint, u echt een verschil kunt maken in de algehele informatiebeveiliging van uw organisatie.

Webbeveiliging minimaliseren Risico's om te voorkomen dat u gehackt raakt - dummies

Bewerkers keuze

Geometrie-opties voor rechthoekige vormen selecteren in Photoshop CS6 - dummy's

Geometrie-opties voor rechthoekige vormen selecteren in Photoshop CS6 - dummy's

In Photoshop CS6, u kunt verschillende geometrie-opties voor Rechthoekige vormen selecteren met behulp van het tandwielpictogram op de werkbalk Opties. Hier zijn de geometrie-opties voor de rechthoek en afgeronde rechthoekige vormen. Onbeperkt: wanneer u deze optie selecteert (de standaardinstelling), bepaalt Photoshop de grootte en verhoudingen van de rechthoek terwijl u sleept. Vierkant: selecteer deze knop om ...

Hoe u Tools in Photoshop CS6 selecteert - dummies

Hoe u Tools in Photoshop CS6 selecteert - dummies

Om een ​​hulpmiddel in Photoshop CS6 te selecteren, klikt u er gewoon in het deelvenster Gereedschappen. Een kleine zwarte driehoek in de rechterbenedenhoek van een gereedschapslots geeft aan dat er meer hulpprogramma's zijn verborgen achter dat gereedschap in een vervolgmenu. Klik en houd de gewenste tool ingedrukt om toegang te krijgen tot het vervolgmenu. U hebt ook toegang tot ...

Hoe rechte lijnen te selecteren met de veelhoekige lasso in Photoshop CS6 - dummies

Hoe rechte lijnen te selecteren met de veelhoekige lasso in Photoshop CS6 - dummies

Terwijl de gewone Lasso-tool in Photoshop CS6 geweldig is voor het selecteren van golvende, ronde elementen, de veelhoekige lasso-tool schittert als het gaat om de meer gereglementeerde, rechtzijdige onderwerpen, zoals skylines van de stad, gebouwen en trappen. In tegenstelling tot het gewone gereedschap Lasso, heeft het gereedschap Polygonale lasso rubberen bandachtige eigenschappen, en in plaats van te slepen, klikt u op ...

Bewerkers keuze

Digitale fotografie en ISO - dummies

Digitale fotografie en ISO - dummies

ISO (internationale organisatie voor standaardisatie) is een instelling op uw digitale camera die de gevoeligheid regelt van je camerasensor. Als je fotografeert op een zonnige dag, heb je veel licht. Daarom kunt u de combinatie van een relatief korte sluitertijd met een relatief klein diafragma gebruiken om de afbeelding goed te belichten. ...

Digitale fototermen - dummies

Digitale fototermen - dummies

Ga op je gemak met je digitale camera door enkele digitale fotografie-lingo's en tips te leren die je kunnen helpen met verlichting , portretten en scherptediepte, zodat u uit bent en fantastische digitale foto's maakt. ISO: de gevoeligheid van de camera voor licht. Door de ISO-waarde te verhogen, kunt u foto's maken bij weinig licht zonder gebruik te maken van ...

Digitale fotobeheertaken - dummies

Digitale fotobeheertaken - dummies

Maak u bekend met de volgende taken voor digitale fotobeheer of investeer in een bepaald stuk software om doe ze voor jou. Bedenk hoe deze taken in uw workflow voor digitale fotografie passen: markeren biedt u de mogelijkheid enkele foto's te markeren als bewaarder, sommige als afgekeurd en de rest alleen te laten. Eerst markeren, omdat het sneller gaat ...

Bewerkers keuze

Kantoor 2011 voor Mac: gegevens valideren op Excel-formulieren - dummies

Kantoor 2011 voor Mac: gegevens valideren op Excel-formulieren - dummies

Het is altijd goed wanneer u kunt mensen helpen een formulier in te vullen dat u in Excel 2011 voor Mac hebt gemaakt. Eén manier is om het moeilijker te maken voor hen om fouten te maken bij het invullen van het formulier. Door gegevensvalidatie bijvoorbeeld in Excel 2011 voor Mac te gebruiken, kunt u ervoor zorgen dat ...

Kantoor 2011 voor Mac: Datums en tijden in Excel opmaken - dummies

Kantoor 2011 voor Mac: Datums en tijden in Excel opmaken - dummies

Excel 2011 voor Mac heeft fantastische mogelijkheden voor datum- en tijdberekening. Wanneer u Excel-werkbladen gebruikt, moet u slechts twee geheimen kennen: elke dag wordt weergegeven door een geheel getal, een serienummer genoemd, en delen van dagen worden vertegenwoordigd door decimale breuken. Vandaag vinden met Excel-formules Op sommige dagen word je wakker en niet ...

Tips en trucs voor Excel 2008 voor Mac - dummies

Tips en trucs voor Excel 2008 voor Mac - dummies

Hoe blijf je de baas over spreadsheets in Excel 2008 voor Mac? Gebruik deze snelle stappen voor uw meest voorkomende activiteiten. Een werkblad hernoemen Dubbelklik op een bladentabblad om de naam te wijzigen. Cellen bewerken Dubbelklik op een cel om de celformule of celinhoud op het werkblad te bewerken. File timesaver Sla uw bestanden op als Excel ...