Lar Finanças Pessoais Executando os vários testes de segurança de TI em seu próprio ambiente - dummies

Executando os vários testes de segurança de TI em seu próprio ambiente - dummies

Vídeo: The Nimitz Encounters 2024

Vídeo: The Nimitz Encounters 2024
Anonim

Um elemento central do teste de segurança da informação é saber o que testar e o que procurar pelos hackers. Toda organização possui seu próprio ambiente de rede exclusivo, tolerância ao risco e requisitos. Portanto, nem todas as avaliações de segurança são as mesmas. Algumas avaliações são amplas para incluir tudo com um endereço IP ou URL, enquanto outros só podem se concentrar em servidores, redes sem fio ou aplicativos web específicos.

Independentemente do tamanho da sua organização ou da indústria em que opera, as seguintes são as áreas-chave de qualquer rede que são muitas vezes exploradas por hackers criminais e insiders desonesto:

  • Pessoas > Segurança física

  • Senhas

  • Sistemas de infra-estrutura de rede

  • Redes sem fio

  • Dispositivos móveis

  • Sistemas operacionais

  • Sistemas de mensagens
  • Aplicações da Web

  • Bancos de dados e sistemas de armazenamento

  • Essas áreas devem ser revisadas para o "fruto baixo" que acaba sendo explorado e causando problemas em muitas empresas. Suas varreduras de vulnerabilidade, testes de penetração e exercícios relacionados podem se concentrar em uma ou mais dessas áreas em qualquer momento. Você pode realmente matar dois pássaros com uma pedra.

Por exemplo, ao testar seus sistemas operacionais em servidores e estações de trabalho, você provavelmente descobrirá fraquezas de senha nesses sistemas ao mesmo tempo. O mesmo acontece com a engenharia social e a segurança física, uma vez que muitas vezes se sobrepõem.

Durante os testes de segurança, certifique-se de procurar as falhas de segurança mais comuns, tais como:

Abrir portas de rede e serviços propensos a explorações, como FTP, proxies HTTP e Microsoft SQL Server

  • Parâmetros de software ausentes, incluindo patches para software de terceiros, como Java e Adobe Reader

  • Abrir compartilhamentos de rede que expõem informações confidenciais

  • falhas na Web, como scripts entre sites e injeção SQL

  • Senhas fracas em firewalls, sistemas operacionais e banco de dados servidores

  • Suscetibilidade de usuários com confiança excessiva para clicar em links maliciosos ou anexos em e-mails não solicitados e para permitir que pessoas não autorizadas no prédio

  • Procure por essas vulnerabilidades de múltiplas perspectivas: da Internet como um outsider não confiável, bem como de dentro da rede como um usuário confiável. Quanto mais ângulos, melhor.

Olhe praticamente todas as brechas de dados importantes que fazem as manchetes e você verá que é quase sempre uma dessas vulnerabilidades de segurança que foi ignorada pelas equipes de TI e segurança e posteriormente explorada por alguém com intenção.Seu objetivo é rastrear esses pontos fracos e corrigi-los para que você e sua empresa não acabem se tornando uma estatística.

Executando os vários testes de segurança de TI em seu próprio ambiente - dummies

Escolha dos editores

Como focar manualmente na sua Nikon D5300 - dummies

Como focar manualmente na sua Nikon D5300 - dummies

Alguns assuntos confundem mesmo os sistemas de autofocagem mais sofisticados, fazendo com que o motor de autofoco da Nikon passe muito tempo buscando seu ponto de foco. Animais atrás de cercas, objetos reflexivos, água e sujeitos de baixo contraste são apenas alguns dos turbulentos de autofoco. Os sistemas de focagem automática lutam na iluminação fraca, embora essa dificuldade seja frequentemente compensada pelo AF-assist ...

Como combinar o equilíbrio de brancos com uma foto existente na sua Nikon D5300 - manequins

Como combinar o equilíbrio de brancos com uma foto existente na sua Nikon D5300 - manequins

Considere o seguinte cenário que exige um recurso na sua Nikon D5300 que permite que você crie uma predefinição de balanço de brancos com base em uma foto existente. Suponha que você é o gerente de marketing de uma pequena empresa e um de seus empregos é atirar retratos dos bigwigs da empresa para o relatório anual. Você ...

Como manipular a profundidade de campo na sua Nikon D5500 - dummies

Como manipular a profundidade de campo na sua Nikon D5500 - dummies

A sua Nikon D5500 permite que você manipule a profundidade de campo. Familiarizar-se com o conceito de profundidade de campo é um dos maiores passos que você pode tomar para se tornar um fotógrafo melhor. Aqui estão algumas coisas para se lembrar da profundidade de campo: a profundidade de campo refere-se à distância sobre quais objetos em um ...

Escolha dos editores

Exportar documentos do InDesign como arquivos EPUB - manequins

Exportar documentos do InDesign como arquivos EPUB - manequins

Exibidos usando iBooks, dispositivos Nook, leitores Kobo ou leitores eReader de Sony todos usam o formato de arquivo EPUB. Os livros exibidos no Kindle começam como arquivos de publicação eletrônica, mas passam por um processo de conversão adicional no formato de Kindle proprietário da Amazon. A linha inferior - se você quer criar livros eletrônicos, você precisa saber sobre a criação de EPUB ...

Exportar documentos PDF do InDesign Creative Suite 5 - dummies

Exportar documentos PDF do InDesign Creative Suite 5 - dummies

Exportar um arquivo PDF do InDesign CS5 para distribuir documentos criado com o InDesign CS5 para usuários que não possuem o Creative Suite 5 ou estão em diferentes computadores e sistemas operacionais. Veja como exportar para PDF:

Exportar arquivos de texto do InDesign Creative Suite 5 - dummies

Exportar arquivos de texto do InDesign Creative Suite 5 - dummies

No Adobe InDesign CS5, você pode extrair texto de um documento do InDesign para que ele possa ser editado ou usado em outro lugar. Os formatos de texto variam ligeiramente dependendo do texto em seu documento. Para exportar texto, siga estas etapas:

Escolha dos editores

O que é quinta-feira? - Dummies

O que é quinta-feira? - Dummies

No meio da época da Páscoa, quinta-feira santa - quinta-feira antes da Páscoa - é um dia sagrado cristão que muitos cristãos e até muitas igrejas muitas vezes negligenciam, mas simboliza uma verdade criticamente importante da fé cristã : Jesus como um servo sofredor e o chamado para que seus seguidores façam o mesmo. ...

Entendendo Salvação pela Fé - manequins

Entendendo Salvação pela Fé - manequins

A noção de que a salvação é totalmente de Deus e é o resultado de nada que alguém faz é difícil de entender. Para muitos, esta solução é muito fácil. A natureza humana quase exige que apontem algo para o fim. E muitos ao longo dos tempos se sentiram obrigados a adicionar à mensagem central do cristianismo. ...

Sabedoria da Oração do Senhor - manequins

Sabedoria da Oração do Senhor - manequins

A Oração do Senhor (ou o nosso Pai) é o cristão mais conhecido oração. Examinar a Oração do Senhor pode equipar e capacitar toda a sua vida de oração cristã. Concentre-se nos seguintes seis conselhos essenciais obtidos da oração do Senhor para ajudar a viver uma vida mais orante: rezar juntos é a primeira prioridade de Jesus. Ore para ...