Rumah Keuangan Pribadi Bagaimana Mengomunikasikan Hasil Penilaian Keamanan - dummies

Bagaimana Mengomunikasikan Hasil Penilaian Keamanan - dummies

Video: 5 Tips Membuat Slide Presentasi Yang Baik Dan Menarik (Video Seri Tips Presentasi) 2024

Video: 5 Tips Membuat Slide Presentasi Yang Baik Dan Menarik (Video Seri Tips Presentasi) 2024
Anonim

Anda mungkin perlu mengatur informasi kerentanan Anda ke dalam dokumen formal untuk manajemen atau klien Anda sehingga mereka dapat menilai risiko hacking di perusahaan mereka sendiri. Ini tidak selalu terjadi, tapi sering hal profesional untuk dilakukan dan menunjukkan bahwa Anda menganggap pekerjaan Anda serius. Buatlah temuan kritis dan dokumentasikannya sehingga pihak lain dapat memahaminya.

Grafik dan grafik adalah nilai plus. Tangkapan layar menangkap temuan Anda - terutama bila sulit menyimpan data ke file - dapat menambahkan sentuhan yang bagus ke laporan Anda dan menunjukkan bukti nyata bahwa masalahnya ada.

Tanggal pengujian dilakukan

  • Pengujian yang dilakukan

  • Ringkasan kerentanan yang ditemukan

  • Daftar kerentanan yang diprioritaskan yang perlu ditangani

  • Rekomendasi dan langkah-langkah spesifik tentang cara memasang lubang keamanan yang ditemukan

  • Jika akan menambah nilai manajemen atau klien Anda (dan sering terjadi), Anda dapat menambahkan daftar pengamatan umum seputar proses bisnis yang lemah, dukungan manajemen terhadap TI dan keamanan, dan seterusnya dengan rekomendasi untuk menangani setiap masalah.

Kebanyakan orang ingin laporan akhir menyertakan

ringkasan temuan - bukan segalanya. Hal terakhir yang kebanyakan orang ingin lakukan adalah menyaring setumpuk kertas berukuran setebal 5 inci yang berisi jargon teknis yang sangat sedikit artinya bagi mereka. Banyak perusahaan konsultan telah dikenal untuk mengenakan lengan dan kaki untuk jenis laporan ini, tapi itu tidak membuatnya menjadi cara yang tepat untuk melapor.

Banyak manajer dan klien menyukai laporan data mentah dari alat keamanan. Dengan begitu, mereka bisa mereferensikan datanya nanti jika mereka mau tapi tidak terperosok dalam ratusan halaman hard copy gobbledygook teknis. Pastikan Anda menyertakan data mentah dalam Lampiran laporan Anda atau di tempat lain dan rujuk pembaca ke sana.

Daftar item tindakan Anda dalam laporan Anda mungkin mencakup yang berikut ini:

Aktifkan audit keamanan Windows di semua server - terutama untuk logon dan logoff.

  • Letakkan kunci yang aman di pintu kamar server.

  • Harden sistem operasi berdasarkan praktek keamanan yang kuat dari National Vulnerabilities Database dan Pusat Alat Bantu Tolak Internet Security / Scoring.

  • Gunakan mesin penghancur kertas potong silang untuk menghancurkan informasi hard copy rahasia.

  • Memerlukan PIN atau frasa sandi yang kuat pada semua perangkat mobile dan memaksa pengguna untuk mengubahnya secara berkala.

  • Instal perangkat lunak firewall / IPS pribadi di semua laptop.

  • Validasi masukan di semua aplikasi web untuk menghilangkan skrip cross-site dan injeksi SQL.

  • Terapkan patch vendor terbaru ke server database.

  • Sebagai bagian dari laporan akhir, Anda mungkin ingin mendokumentasikan reaksi karyawan yang Anda amati saat melakukan tes hacking etis Anda. Misalnya, apakah karyawan benar-benar tidak sadar atau bahkan berperang saat melakukan serangan rekayasa sosial yang jelas? Apakah IT atau staf keamanan benar-benar kehilangan tip teknis, seperti kinerja jaringan yang merendahkan selama pengujian atau berbagai serangan yang muncul dalam file log sistem?

Anda juga dapat mendokumentasikan masalah keamanan lain yang Anda amati, seperti seberapa cepat staf TI atau penyedia layanan manajer menanggapi tes Anda atau apakah mereka merespons sama sekali.

Jagalah laporan akhir agar aman dari orang-orang yang tidak berwenang melihatnya. Laporan hacking etis dan dokumentasi dan arsip terkait di tangan pesaing, hacker, atau orang dalam yang jahat dapat menimbulkan masalah bagi organisasi. Berikut adalah beberapa cara untuk mencegah hal ini terjadi:

Kirimkan laporan dan dokumentasi dan file terkait hanya kepada mereka yang memiliki bisnis perlu diketahui.

  • Saat mengirim laporan akhir, mengenkripsi semua lampiran, seperti dokumentasi dan hasil tes, menggunakan PGP, format Zip terenkripsi, atau layanan berbagi file awan yang aman. Tentu, pengiriman tangan adalah taruhan Anda yang paling aman.

  • Tinggalkan langkah-langkah pengujian aktual yang mungkin dilecehkan orang jahat dari laporan tersebut. Jawab pertanyaan tentang subjek itu sesuai kebutuhan.

Bagaimana Mengomunikasikan Hasil Penilaian Keamanan - dummies

Pilihan Editor

Mengedit gambar di Dreamweaver MX 2004 - dummies

Mengedit gambar di Dreamweaver MX 2004 - dummies

Fitur baru di Dreamweaver memungkinkan Anda membuat pengeditan gambar kecil di dalam Dreamweaver, tanpa membuka Fireworks atau program editing grafis lainnya. Alat ini tersedia dari inspektur Properti, saat gambar dipilih. Anda juga menemukan dua tombol yang memungkinkan Anda menggunakan Macromedia Fireworks untuk mengedit gambar. Tombol Edit meluncurkan Fireworks dan ...

Hyperlink eksternal di Adobe CS5 Dreamweaver - dummies

Hyperlink eksternal di Adobe CS5 Dreamweaver - dummies

Anda dapat menautkan halaman Dreamweaver Adobe Creative Suite 5 Anda (Adobe CS5) dimanapun, di situs Anda atau di luar situs Anda. Dreamweaver juga memiliki alat untuk memverifikasi dan memperbaiki tautan rusak eksternal. Saat mengarahkan orang ke laman kontak yang diposkan di situs lain, Anda memiliki tautan yang terlihat seperti ini: http: // www. aku. com / kontak Dengan mengetikkan ...

Menjelajahi Antarmuka New Dreamweaver MX 2004 - dummies

Menjelajahi Antarmuka New Dreamweaver MX 2004 - dummies

Dengan Dreamweaver MX, Macromedia integrated ColdFusion dan HomeSite menjadi satu single , antarmuka yang kuat, meskipun Anda memiliki pilihan untuk bekerja dengan antarmuka baru tersebut atau dengan antarmuka Dreamweaver 4 yang lama (atau, dalam bahasa Macromedia, ruang kerja). Dengan Dreamweaver MX 2004, Macromedia menurunkan ruang kerja Dreamweaver 4 dan memungkinkan Anda memilih hanya dua versi ...

Pilihan Editor

Bagaimana cara melawan dengan adil dalam pernikahan - dummies

Bagaimana cara melawan dengan adil dalam pernikahan - dummies

Menerima bahwa Anda dan pasangan Anda akan berdebat dapat membantu memperkuat pernikahan , tapi hanya jika Anda memiliki kemampuan untuk bertarung dengan adil. Jika muncul perkawinan, gunakan alat ini untuk membantu menyelesaikan konflik secara adil dan konstruktif: Jelaskan dengan jelas apa yang Anda inginkan. Tetap berpegang pada masalah yang ada. Do ...

Bagaimana mengatasi perbedaan uang perkawinan - dummies

Bagaimana mengatasi perbedaan uang perkawinan - dummies

Uang adalah penyebab reguler masalah perkawinan. Kenali bagaimana sikap Anda tentang uang mempengaruhi pernikahan Anda dan gunakan tip berikut untuk membantu mengatasi perbedaan uang Anda: Duduklah bersama pasangan Anda dan bicarakan bagaimana masing-masing keluarga asal Anda berurusan dengan uang. Bicara tentang efek yang mungkin dialami oleh masa lalu ...

Pilihan Editor

Yang Harus Anda Ketahui tentang Ukuran Kode Java Anda - dummies

Yang Harus Anda Ketahui tentang Ukuran Kode Java Anda - dummies

Saat Anda sedang coding Di Jawa, Anda ingin mempertimbangkan ukuran sebenarnya dari kode Anda. Mari kita lihat sebuah contoh. Tapi pertama-tama. Inilah kata kosa kata baru hari ini: foregift (fore-gift) n. Premi yang diberikan lessee kepada lessor saat mengambil sewa. sebelum ini (di sini-di-depan) adv. Pada bagian sebelumnya ...

Kelas matematika dan kelas NumberFormat - kelas induk

Kelas matematika dan kelas NumberFormat - kelas induk

Meletakkan fondasi untuk program Anda. Kelas Java Math dan NumberFormat memungkinkan Anda memprogram nilai nilai, serta format angka dan mata uang. Metode Kelas Matematika Deskripsi num abs (num y); Nilai absolut y (num bisa berupa tipe data numerik) num max (num y, num z); Maksimum y dan z ...

Membuat Dokumentasi API API - dummies

Membuat Dokumentasi API API - dummies

Kadang-kadang, orang menilai bahasa pemrograman (termasuk Jawa) semata-mata dengan fitur gramatikal mereka. Apakah pernyataan jika melakukan apa yang Anda harapkan? Apakah pernyataan perulangan mudah digunakan? Apakah metode diterapkan secara efisien? Saat ini, situasinya sedikit berbeda. Java memiliki keseluruhan koleksi fitur gramatikal, tapi Java lebih banyak lagi ...