Ev Kişisel Finans Kişisel Güvenlik Ortamında Çeşitli IT Güvenlik Testlerini yürütmek - bilgi güvenliği için temel unsur olan

Kişisel Güvenlik Ortamında Çeşitli IT Güvenlik Testlerini yürütmek - bilgi güvenliği için temel unsur olan

Video: Script to Disable Internet Explorer | XXE vulnerability 2024

Video: Script to Disable Internet Explorer | XXE vulnerability 2024
Anonim

Bilgi güvenliği testinin temel unsurlarından biri, korsanların neyi arayacaklarını ve neyi arayacaklarını bilmektir. Her kuruluşun kendi benzersiz ağ ortamı, risk toleransı ve gereksinimleri vardır. Bu nedenle, tüm güvenlik değerlendirmeleri aynı değildir. Bazı değerlendirmeler, IP adresine veya URL'ye sahip olan her şeyi içerecek kadar geneldir; diğerleri ise yalnızca sunuculara, kablosuz ağlara veya belirli web uygulamalarına odaklanabilir.

Kuruluşunuzun ya da faaliyet gösterdiği sektörün boyutuna bakılmaksızın, ceza hackerleri ve haydutlar tarafından sıklıkla istismar edilen belirli ağın temel alanları şunlardır:

  • İnsanlar > Fiziksel güvenlik

  • Şifreler

  • Ağ altyapı sistemleri

  • Kablosuz ağlar

  • Mobil cihazlar

  • İşletim sistemleri

  • Mesajlaşma sistemleri
  • Web uygulamaları

  • Veri tabanları ve depolama sistemleri

  • Bu alanlar sömürülmekte biten ve çok fazla işi zor duruma düşüren "düsük asılı meyve" için gözden geçirilmelidir. Güvenlik açığı taramalarınız, penetrasyon testleri ve ilgili egzersizler, herhangi bir zamanda bu alanlardan bir veya daha fazlasına odaklanabilir. Aslında bir taşla iki kuşu öldürebilirsin.

Örneğin, işletim sistemlerini sunucularda ve iş istasyonlarında test ederek, muhtemelen bu sistemlerde parola zayıflıklarını aynı anda açığa çıkarırsınız. Aynı şey, sosyal mühendislik ve fiziksel güvenlik için genellikle birbiri ile çakıştığı için de geçerlidir.

Güvenlik testleriniz sırasında en sık karşılaşılan güvenlik kusurlarını araştırdığınızdan emin olun:

Açık ağ bağlantı noktaları ve FTP, HTTP yakınlıkları ve Microsoft SQL Server gibi istismarlara açık hizmetler

  • Eksik yazılım yamaları, Java ve Adobe Reader gibi üçüncü parti yazılımlara yönelik yamalar da dahil olmak üzere

  • Hassas bilgileri açığa çıkaran açık ağ paylaşımları

  • Siteler arası komut dosyası oluşturma ve SQL enjeksiyonu gibi web kusurları

  • Güvenlik duvarları, işletim sistemleri ve veritabanı üzerindeki zayıf şifreler sunucular

  • Aşırı güvenen kullanıcıların istenmeyen e-postalardaki kötü amaçlı bağlantıları veya ekleri tıklatmaya ve yetkisiz kişilerin binaya girmesine duyarlılığı

  • Bu güvenlik açıklarını birden fazla perspektiften inceleyin: İnternete güvenilmeyen bir yabancı gibi bakmak Güvenilen bir kullanıcı olarak ağın içinden. Açılar ne kadar çok olursa o kadar iyi olur.

Hemen hemen tüm başlıkları içeren büyük veri ihlallerine bakın; bunun, neredeyse daima IT ve güvenlik personeli tarafından göz ardı edilen ve daha sonra kötü niyetli birisi tarafından sömürülmüş olan bu güvenlik açıklarından birinin olduğunu göreceksiniz.Hedefiniz, bu zayıflıkları tespit etmek ve bunları düzeltmek ve siz ve işletmenizin bir istatistik haline gelmesini engellemektir.

Kişisel Güvenlik Ortamında Çeşitli IT Güvenlik Testlerini yürütmek - bilgi güvenliği için temel unsur olan

Editörün Seçimi

Word 2010 Dokümanına Dipnotlar veya Sonnotlar Ekleme - mankenler

Word 2010 Dokümanına Dipnotlar veya Sonnotlar Ekleme - mankenler

Dipnot ve son not, başvuru olarak aynı sayfada görünürken diğeri belgenin sonunda görünür. Word 2010'da, bir dipnot veya son noa üzerine üstü çizili bir sayı veya harf işaretleyebilir ve ikisini de aynı şekilde oluşturursunuz:

Word'de Tablo Satırları Nasıl Eklenir veya Kaldırılır 2016 - mankenler

Word'de Tablo Satırları Nasıl Eklenir veya Kaldırılır 2016 - mankenler

Yalnızca satır ekleyebilirler ve sütunları bir Word 2016 tablosunun dört kenarından herhangi birine eklemek için, bir tablo içinde yeni satırları ve sütunları sıkıştırabilirsiniz. Sır, Tablo Araçları Düzeni sekmesini tıklamaktır. Satırlar ve Sütunlar grubunda, yeni satırlar ve sütunlar eklemek için Ekle düğmelerini kullanın. Kaldırmak için ...

Word 2010 Dokümanına Çizgiler ve Kutular Nasıl Eklenir - AYRINTILAR

Word 2010 Dokümanına Çizgiler ve Kutular Nasıl Eklenir - AYRINTILAR

Çizgi ve kutular ekleme Word 2010'da Giriş sekmesindeki Paragraf grubundaki Kenarlık komutu düğmesi ve Kenarlıklar ve Gölgelendirme iletişim kutusu tarafından işlenir. (Bir satır, Word'de kenarlık olarak bilinir.) Bir başlığın üzerinde bir satır koyma Word'deki satırların ortak kullanımı, bir satırı uygulamaktır ...

Editörün Seçimi

Golf Sahasında Bobin Döşeme Nasıl Kullanılır - AYDINLATMALAR

Golf Sahasında Bobin Döşeme Nasıl Kullanılır - AYDINLATMALAR

Gövde Döşeme dikey nerede olduğunu belirlemekle ilgilidir. böylece bir vuruşun ne kadar kopacağını görebilirsiniz. Plumb-bobbing, topunuzun yeşili genel yamasını deliğe gösterir. (Ve götürü salınmanın bir sebebi - eski moda polyester pantolonlar ve elektrikli el arabaları - nongolfers golfçülerle güldürür.)

Kulübün Arka Yüzündeki Fitness Testinin Kullanımı - AYRICALIŞLAR

Kulübün Arka Yüzündeki Fitness Testinin Kullanımı - AYRICALIŞLAR

Omurga kulübü testi, golfle ilgili fiziksel uygunluğunuzu değerlendirmek için çok yararlı bir değerlendirme aracıdır. Bu testin önemli bir amacı, yeterli göğüs ve orta omurga esnekliği ile adresin ideal, daha düz torasik omurga açısını elde etme ve sürdürme kabiliyetinizi belirlemektir. Buna ek olarak, bu test hamstringinizdeki kas kuvvetinde gerginliği ölçer ...

Oturmalı Kalça-Döndürme Testinin Kullanımı - Mukadder

Oturmalı Kalça-Döndürme Testinin Kullanımı - Mukadder

Oturan kalça-döndürme testi tasarlanmıştır Kalçalarınızdaki dönme esneklik derecesini ölçmek için. Bu test, bir veya her iki kalçada golf salıncak sırasında kalçaları döndürme yeteneğinize engel olabilecek önemli sızdırmazlığa sahip olup olmadığınızı belirleyebilir. Kötü döndürme rotasyonu başlıca nedenlerden biridir ...

Editörün Seçimi

Futbol oynayın Başarılı Saldırgan Line Keys Futbolda oyna - futbol oynarken, mankenleri

Futbol oynayın Başarılı Saldırgan Line Keys Futbolda oyna - futbol oynarken, mankenleri

, Hücum hattı en iş, oyun kurucusunu korumaktır. Çizgiyi muhalif ekibin güvende tutan oyunları etkili bir şekilde yürütmek için, Linemenlerin hem bireysel olarak hem de bir takım olarak belirli karakteristiklerini geliştirmeleri gerekir. Özellikle ...

Amerikan Futbolu Zemin Oyununu Oynayan Adamlar -

Amerikan Futbolu Zemin Oyununu Oynayan Adamlar -

Futbol futbolu esnasında neler olup bittiğini anlamak Koşu oyunundan kimin sorumlu olduğunu bildiğiniz zaman çok daha kolaydır. Bir dahaki sefer kurulan bir suç gördüğünüzde, saldırgan arka alana giren iki oyuncu (oyun kurucunun arkasındaki alanın ve atış çizgisinin alanı) arayın. Bunlar ...

Amerikan Futbolunda Fazla Mesai ve Ani Ölüm - AYDINLATMALAR

Amerikan Futbolunda Fazla Mesai ve Ani Ölüm - AYDINLATMALAR

Düzenlemenin bitiminde bir futbol maçı bağlı ise , oyun fazla mesai biter. Ekip kaptanlar, fazla mesai saatinde kimin kale vuruşuna karar verebilmek için, alanın merkezinde bir madeni para atmak için toplanırlar. Atışı kazanan takım topu alır ve skorlamada ilk sırayı alır. Içinde ...