Huis Persoonlijke financiën Hoe u de beveiligingsrisico's van uw systeem kunt prioriteren - dummies

Hoe u de beveiligingsrisico's van uw systeem kunt prioriteren - dummies

Video: Dag #16 Hoe ik leerde mijn grenzen aan te geven | MOTIVATIE MAAND 2024

Video: Dag #16 Hoe ik leerde mijn grenzen aan te geven | MOTIVATIE MAAND 2024
Anonim

Prioriteit toekennen aan de beveiligingskwetsbaarheden die u vindt, is van cruciaal belang, omdat veel problemen mogelijk niet fixeerbaar zijn en andere wellicht niet de moeite waard zijn om te worden hersteld. Mogelijk kunt u bepaalde kwetsbaarheden niet opheffen vanwege verschillende technische redenen en kunt u het zich misschien niet veroorloven om anderen te elimineren. Of, eenvoudig genoeg, uw bedrijf kan een bepaald niveau van risicotolerantie hebben. Elke situatie is anders.

U moet bepalen of het voordeel de moeite en de kosten waard is. Aan de andere kant kan het besteden van een paar weken ontwikkeltijd om cross-site scripting en kwetsbaarheden voor SQL-injecties te verhelpen, veel geld waard zijn, vooral als je uiteindelijk door derden gegooid wordt of potentiële klanten verliest. Hetzelfde geldt voor mobiele apparaten die iedereen zweert geen gevoelige informatie bevatten.

Je moet elke kwetsbaarheid zorgvuldig bestuderen, het bedrijfsrisico bepalen en afwegen of het probleem de moeite waard is om te worden opgelost.

Het is onmogelijk - of tenminste niet de moeite waard om te proberen - om elke gevonden kwetsbaarheid te herstellen. Analyseer elke kwetsbaarheid zorgvuldig en bepaal uw worstcasescenario's. Dus hebt u cross-site request forgery (CSRF) op de webinterface van uw printer? Wat is het bedrijfsrisico? Misschien draait FTP op meerdere interne servers. Wat is het bedrijfsrisico? Voor veel beveiligingsfouten, zult u waarschijnlijk merken dat het risico er gewoon niet is.

Met beveiliging - zoals de meeste delen van het leven - moet je je richten op je hoogste uitbetalingstaken. Anders rijd je helemaal gek en kom je waarschijnlijk niet ver in het bereiken van je eigen doelen. Hier is een snelle methode om te gebruiken bij het stellen van prioriteiten voor uw kwetsbaarheden. U kunt deze methode aanpassen aan uw behoeften. U moet rekening houden met twee belangrijke factoren voor elk van de kwetsbaarheden die u ontdekt:

  • Waarschijnlijkheid van misbruik: Hoe waarschijnlijk is het dat de specifieke kwetsbaarheid die u analyseert wordt benut door een hacker, een kwaadwillende gebruiker, malware of een andere bedreiging?

  • Gevolgen bij misbruik: Hoe schadelijk zou het zijn als de kwetsbaarheid die u analyseert, wordt uitgebuit?

Veel mensen slaan deze overwegingen vaak over en gaan ervan uit dat elke ontdekte kwetsbaarheid moet worden opgelost. Grote fout. Alleen omdat een kwetsbaarheid wordt ontdekt, betekent dit niet dat het van toepassing is op uw specifieke situatie en omgeving. Als je begrijpt dat elke kwetsbaarheid ongeacht de omstandigheden zal worden aangepakt, verspil je veel onnodige tijd, moeite en geld, en kun je je beveiligingsbeoordelingsprogramma instellen voor een mislukking op de lange termijn.

Pas echter op dat u niet te ver in de andere richting slingert! Veel kwetsbaarheden lijken niet te ernstig aan de oppervlakte, maar kunnen uw organisatie heel goed in heet water brengen als ze worden uitgebuit. Graaf diep en gebruik wat gezond verstand.

Rangschik elke kwetsbaarheid met criteria zoals Hoog, Gemiddeld en Laag of een waardering van 1 tot 5 (waarbij 1 de laagste prioriteit is en 5 de hoogste) voor elk van de twee overwegingen. Hieronder volgt een voorbeeldtabel en een representatieve kwetsbaarheid voor elke categorie.

Prioritizing Vulnerabilities

Hoe u de beveiligingsrisico's van uw systeem kunt prioriteren - dummies

Bewerkers keuze

Geometrie-opties voor rechthoekige vormen selecteren in Photoshop CS6 - dummy's

Geometrie-opties voor rechthoekige vormen selecteren in Photoshop CS6 - dummy's

In Photoshop CS6, u kunt verschillende geometrie-opties voor Rechthoekige vormen selecteren met behulp van het tandwielpictogram op de werkbalk Opties. Hier zijn de geometrie-opties voor de rechthoek en afgeronde rechthoekige vormen. Onbeperkt: wanneer u deze optie selecteert (de standaardinstelling), bepaalt Photoshop de grootte en verhoudingen van de rechthoek terwijl u sleept. Vierkant: selecteer deze knop om ...

Hoe u Tools in Photoshop CS6 selecteert - dummies

Hoe u Tools in Photoshop CS6 selecteert - dummies

Om een ​​hulpmiddel in Photoshop CS6 te selecteren, klikt u er gewoon in het deelvenster Gereedschappen. Een kleine zwarte driehoek in de rechterbenedenhoek van een gereedschapslots geeft aan dat er meer hulpprogramma's zijn verborgen achter dat gereedschap in een vervolgmenu. Klik en houd de gewenste tool ingedrukt om toegang te krijgen tot het vervolgmenu. U hebt ook toegang tot ...

Hoe rechte lijnen te selecteren met de veelhoekige lasso in Photoshop CS6 - dummies

Hoe rechte lijnen te selecteren met de veelhoekige lasso in Photoshop CS6 - dummies

Terwijl de gewone Lasso-tool in Photoshop CS6 geweldig is voor het selecteren van golvende, ronde elementen, de veelhoekige lasso-tool schittert als het gaat om de meer gereglementeerde, rechtzijdige onderwerpen, zoals skylines van de stad, gebouwen en trappen. In tegenstelling tot het gewone gereedschap Lasso, heeft het gereedschap Polygonale lasso rubberen bandachtige eigenschappen, en in plaats van te slepen, klikt u op ...

Bewerkers keuze

Digitale fotografie en ISO - dummies

Digitale fotografie en ISO - dummies

ISO (internationale organisatie voor standaardisatie) is een instelling op uw digitale camera die de gevoeligheid regelt van je camerasensor. Als je fotografeert op een zonnige dag, heb je veel licht. Daarom kunt u de combinatie van een relatief korte sluitertijd met een relatief klein diafragma gebruiken om de afbeelding goed te belichten. ...

Digitale fototermen - dummies

Digitale fototermen - dummies

Ga op je gemak met je digitale camera door enkele digitale fotografie-lingo's en tips te leren die je kunnen helpen met verlichting , portretten en scherptediepte, zodat u uit bent en fantastische digitale foto's maakt. ISO: de gevoeligheid van de camera voor licht. Door de ISO-waarde te verhogen, kunt u foto's maken bij weinig licht zonder gebruik te maken van ...

Digitale fotobeheertaken - dummies

Digitale fotobeheertaken - dummies

Maak u bekend met de volgende taken voor digitale fotobeheer of investeer in een bepaald stuk software om doe ze voor jou. Bedenk hoe deze taken in uw workflow voor digitale fotografie passen: markeren biedt u de mogelijkheid enkele foto's te markeren als bewaarder, sommige als afgekeurd en de rest alleen te laten. Eerst markeren, omdat het sneller gaat ...

Bewerkers keuze

Kantoor 2011 voor Mac: gegevens valideren op Excel-formulieren - dummies

Kantoor 2011 voor Mac: gegevens valideren op Excel-formulieren - dummies

Het is altijd goed wanneer u kunt mensen helpen een formulier in te vullen dat u in Excel 2011 voor Mac hebt gemaakt. Eén manier is om het moeilijker te maken voor hen om fouten te maken bij het invullen van het formulier. Door gegevensvalidatie bijvoorbeeld in Excel 2011 voor Mac te gebruiken, kunt u ervoor zorgen dat ...

Kantoor 2011 voor Mac: Datums en tijden in Excel opmaken - dummies

Kantoor 2011 voor Mac: Datums en tijden in Excel opmaken - dummies

Excel 2011 voor Mac heeft fantastische mogelijkheden voor datum- en tijdberekening. Wanneer u Excel-werkbladen gebruikt, moet u slechts twee geheimen kennen: elke dag wordt weergegeven door een geheel getal, een serienummer genoemd, en delen van dagen worden vertegenwoordigd door decimale breuken. Vandaag vinden met Excel-formules Op sommige dagen word je wakker en niet ...

Tips en trucs voor Excel 2008 voor Mac - dummies

Tips en trucs voor Excel 2008 voor Mac - dummies

Hoe blijf je de baas over spreadsheets in Excel 2008 voor Mac? Gebruik deze snelle stappen voor uw meest voorkomende activiteiten. Een werkblad hernoemen Dubbelklik op een bladentabblad om de naam te wijzigen. Cellen bewerken Dubbelklik op een cel om de celformule of celinhoud op het werkblad te bewerken. File timesaver Sla uw bestanden op als Excel ...

High Likelihood Medium Likelihood Lage waarschijnlijkheid
High Impact Gevoelige informatie opgeslagen op een niet-versleutelde laptop Externe tape-back-ups die niet zijn gecodeerd en / of < beveiligd met een wachtwoord

Geen beheerderswachtwoord op een intern SQL Server-systeem

Gemiddeld impact
Niet-versleutelde e-mails met gevoelige informatie die verzonden

missen Windows-patch op een interne server die < geëxploiteerd met Metasploit

Geen wachtwoorden vereist voor meerdere Windows-beheerders

accounts

Weinig impact

Verouderde virushandtekeningen op een zelfstandige pc gewijd aan

Zoeken op internet Medewerkers of bezoekers verkrijgen ongeautoriseerd netwerk toegang

Zwakke coderingscijfers die worden gebruikt op een marketingwebsite

De kwetsbaarheidsprioriteit die wordt weergegeven, is gebaseerd op de kwalitatieve methode voor het beoordelen van beveiligingsrisico's. Met andere woorden, het is subjectief, gebaseerd op uw kennis van de systemen en kwetsbaarheden. U kunt ook rekening houden met de risicoclassificaties die u van uw beveiligingshulpmiddelen krijgt - vertrouw er niet alleen op, omdat een leverancier niet de ultieme ranglijst van kwetsbaarheden kan bieden.