Rumah Keuangan Pribadi Menilai Kerentanan dengan Etika Hacks - dummies

Menilai Kerentanan dengan Etika Hacks - dummies

Video: Web Security: Active Defense, by Luciano Arango 2024

Video: Web Security: Active Defense, by Luciano Arango 2024
Anonim

Jika menemukan lubang keamanan potensial, langkah selanjutnya adalah memastikan apakah mereka rentan terhadap sistem atau jaringan Anda. Sebelum melakukan tes, lakukan beberapa pencarian manual. Anda dapat meneliti papan pesan hacker, situs web, dan database kerentanan, seperti ini:

  • Kerentanan dan Keterpaparan Umum

  • Database Catatan Kerentanan US-CERT

  • Database Kerentanan Nasional NIST

Situs ini mencantumkan kerentanan yang diketahui - setidaknya yang diklasifikasikan secara formal. Anda melihat bahwa banyak kerentanan lainnya lebih umum dan tidak dapat diklasifikasikan dengan mudah. Jika Anda tidak dapat menemukan kerentanan yang didokumentasikan di salah satu situs ini, cari situs vendor. Situs ini berisi daftar konsensus SANS Top 20 Vulnerabilities, yang disusun dan diperbaharui oleh organisasi SANS.

Jika Anda tidak ingin meneliti potensi kerentanan Anda dan dapat langsung mengikuti pengujian, Anda memiliki beberapa pilihan:

  • Penilaian manual: Anda dapat menilai kerentanan potensial dengan menghubungkan ke port yang mengekspos layanan atau aplikasi dan mengaduk-aduk port ini. Anda harus secara manual menilai sistem tertentu (seperti aplikasi web). Laporan kerentanan di database sebelumnya sering mengungkapkan bagaimana melakukannya - setidaknya umumnya. Jika Anda memiliki banyak waktu luang, melakukan tes ini secara manual mungkin sesuai untuk Anda.

  • Penilaian otomatis: Penilaian manual adalah cara yang bagus untuk belajar, namun orang biasanya tidak memiliki waktu untuk sebagian besar langkah manual.

Banyak alat penilaian kerentanan yang hebat menguji kekurangan pada platform tertentu (seperti Windows dan UNIX) dan jenis jaringan (baik kabel maupun nirkabel). Mereka menguji kerentanan sistem yang spesifik dan beberapa fokus secara khusus pada daftar SANS Top 20 dan Open Web Application Security Project.

Versi alat ini dapat memetakan logika bisnis dalam aplikasi web; yang lain dapat membantu pengembang perangkat lunak untuk menguji kekurangan kode. Kekurangan alat ini adalah bahwa mereka hanya menemukan kerentanan individu; mereka sering tidak mengkorelasikan kerentanan di seluruh jaringan. Namun, kemunculan informasi keamanan dan manajemen acara (SIEM) dan sistem manajemen kerentanan memungkinkan alat ini untuk mengkorelasikan kerentanan ini.

Alat hacking etik favorit adalah pemindai kerentanan yang disebut QualysGuard oleh Qualys. Ini adalah alat pemindai port dan penilaian kerentanan, dan menawarkan banyak bantuan untuk manajemen kerentanan.

QualysGuard adalah alat berbasis awan sehingga Anda cukup melihat-lihat situs web Qualys, masuk ke akun Anda, dan masukkan alamat IP dari sistem yang ingin Anda uji. Qualys juga memiliki alat yang dapat Anda instal di jaringan Anda yang memungkinkan Anda memindai sistem internal. Anda cukup menjadwalkan penilaian, dan kemudian sistem menjalankan tes dan menghasilkan laporan bagus, seperti ini:

  • Laporan eksekutif berisi informasi umum dari hasil pemindaian.

  • Laporan teknis penjelasan rinci tentang kerentanan dan tindakan penanggulangan spesifik.

Seperti alat keamanan yang paling bagus, Anda membayar QualysGuard. Ini bukan alat mahal, tapi Anda mendapatkan apa yang Anda bayar, terutama bila menyangkut orang lain yang menganggap serius kepatuhan PCI DSS dari bisnis Anda. Dengan QualysGuard, Anda membeli satu blok hasil pemindaian berdasarkan jumlah pindaian yang Anda jalankan. Sebuah alternatif untuk QualysGuard yang banyak disumpah oleh Rapid7's Nexpose, yang kebetulan memiliki versi gratis (Community Edition) untuk memindai hingga 32 host. Menilai kerentanan dengan alat seperti QualysGuard memerlukan keahlian tindak lanjut. Anda tidak bisa mengandalkan hasil pemindaian saja. Anda harus memvalidasi kerentanan yang dilaporkannya. Pelajari laporan untuk mendasari rekomendasi Anda mengenai konteks dan kekritisan sistem yang diuji.

Menilai Kerentanan dengan Etika Hacks - dummies

Pilihan Editor

Bagaimana Menutup presentasi PowerPoint 2007 Presentation - dummies

Bagaimana Menutup presentasi PowerPoint 2007 Presentation - dummies

Menutup presentasi PowerPoint seperti memasukkannya ke dalam folder, dan menyimpan folder di laci yang tepat. Ada tiga cara yang berbeda untuk menutup presentasi PowerPoint:

Bagaimana Bandingkan Fitur PowerPoint 2013 Presentation - dummies

Bagaimana Bandingkan Fitur PowerPoint 2013 Presentation - dummies

Bandingkan fitur di PowerPoint 2013 memungkinkan Anda membandingkan perbedaan antara dua versi dari sebuah presentasi dan menerima atau menolak perbedaan. Fitur ini berguna jika Anda telah mengirimkan salinan presentasi ke reviewer dan Anda ingin secara selektif menggabungkan perubahan resensi. Menggunakan fitur Compare sangatlah mudah. Berikut adalah ...

Bagaimana Mengompres Gambar Anda di PowerPoint 2013 - dummies

Bagaimana Mengompres Gambar Anda di PowerPoint 2013 - dummies

PowerPoint 2013 mencakup perintah Compress Pictures yang dapat menghilangkan detail asing di gambar Anda dan dengan demikian mengurangi ukuran file presentasi Anda. Untuk menghemat lebih banyak ruang, perintah Compress Pictures juga akan menghapus bagian gambar Anda yang telah dipotong. Anda bisa menggunakan perintah ini untuk memampatkan hanya satu ...

Pilihan Editor

Cara Menggunakan NaturallySpeaking dengan Kotak Dialog Umum - dummies

Cara Menggunakan NaturallySpeaking dengan Kotak Dialog Umum - dummies

Secara alamiSpeaking dapat membantu Anda mengendalikan kotak dialog. Ini adalah & ldquo; Lihat Ma, tidak ada tangan & rdquo; contoh. Semuanya dilakukan dengan perintah suara. Tentu, terkadang Anda bisa menyelesaikan tugas lebih cepat dengan mematuk kunci atau menggerakkan mouse Anda. Seiring waktu, Anda akan menyelesaikan kompromi Anda sendiri antara perintah suara dan perintah mouse dan keyboard. Untuk pencarian berikut, NaturallySpeaking ...

Bagaimana Menggunakan "Klik" Command di NaturallySpeaking - dummies

Bagaimana Menggunakan "Klik" Command di NaturallySpeaking - dummies

Para insinyur di Nuance dapat ' t mengantisipasi setiap perintah yang mungkin digunakan oleh aplikasi nyasar, jadi mereka telah melakukan hal terbaik berikutnya: Mereka membuat perintah "Klik" untuk mengubah menu aplikasi menjadi perintah suara. Begini cara menggunakannya: Katakan, "Klik " untuk memperluas menu. Setiap judul yang muncul pada aplikasi ...

Bagaimana Menggunakan Mikrofon Profesional Naga Secara Pribadi:" Apakah Hal Ini Aktif? " - dummies

Bagaimana Menggunakan Mikrofon Profesional Naga Secara Pribadi:" Apakah Hal Ini Aktif? " - dummies

Dapat menjadi lucu saat Anda menyadari bahwa mikrofon Profesional Dragon Professional Anda telah berada di sepanjang waktu Anda menerima telepon terakhir Anda. Kata-kata yang Anda didiktekan tidak akan terlihat seperti apa yang Anda katakan. Ada jeda; Anda membuang muka dan mungkin mikrofon ditekan di bawah dagu Anda. Segera hapus ...

Pilihan Editor

10 Hal yang sering terjadi pada PowerPoint 2016 - dummies

10 Hal yang sering terjadi pada PowerPoint 2016 - dummies

Jumlah sebenarnya dari hal-hal yang dapat terjadi Salah saat bekerja dengan PowerPoint 2016 mungkin mendekati 10.000, tapi sepuluh di antaranya adalah yang paling sering salah. Anda tidak dapat menemukan file Anda Entah Anda menyimpan file dalam folder yang berbeda, atau Anda menggunakan nama file yang berbeda untuk menyimpannya ...

Menerapkan Style to a Table pada PowerPoint 2007 - dummies

Menerapkan Style to a Table pada PowerPoint 2007 - dummies

Setelah Anda membuat sebuah tabel di slide PowerPoint, gunakan kontrol di bawah Table Tools pada PowerPoint Ribbon untuk memformatnya. PowerPoint menawarkan beberapa gaya tabel yang telah ditentukan. Sebelum Anda menerapkan sebuah gaya, gunakan kotak centang yang muncul di sisi kiri tab Desain di bawah Table Tools on the Ribbon. Header ...

5 Trik bagus untuk PowerPoint 2016 - dummies

5 Trik bagus untuk PowerPoint 2016 - dummies

Ada banyak hal yang menyukai PowerPoint 2016, terutama jika Anda tahu caranya untuk menggunakan semua lonceng dan peluit. Berikut adalah beberapa tip dan trik yang perlu diingat: Skala ukuran slide ke dimensi monitor Ada dua rasio aspek dasar untuk layar komputer: standar (4: 3) dan lebar (16: 9). Angka-angka ini ...