Σπίτι Προσωπικά Οικονομικά Hacking Για Dummies Cheat Sheet - ανδρείκελα

Hacking Για Dummies Cheat Sheet - ανδρείκελα

Βίντεο: Jonny Sniper Πως να βγαλετe λεφτα απο το Youtube Part 1 2024

Βίντεο: Jonny Sniper Πως να βγαλετe λεφτα απο το Youtube Part 1 2024
Anonim

Με τον Kevin Beaver

Δεν είναι όλα κακό. Οι δοκιμές ασφαλείας που καλύπτει αυτό το βιβλίο αποκαλύπτουν αδυναμίες ή ελαττώματα ασφαλείας στις ρυθμίσεις υπολογιστών σας. Αυτό το Cheat Sheet σας παρέχει γρήγορες αναφορές σε εργαλεία και συμβουλές, σας ειδοποιεί για κοινά πειραματικά στόχους - πληροφορίες που χρειάζεστε για να διευκολύνετε τις προσπάθειες δοκιμών ασφαλείας.

Εργαλεία Hacking Δεν μπορείτε να ζήσετε χωρίς

Ως επαγγελματίας στον τομέα της ασφάλειας των πληροφοριών, το εργαλείο σας είναι το πιο κρίσιμο στοιχείο που μπορείτε να έχετε ενάντια στην πειρατεία - διαφορετική από την πρακτική εμπειρία και την κοινή λογική. Τα εργαλεία hacking θα πρέπει να αποτελούνται από τα παρακάτω (και βεβαιωθείτε ότι δεν είστε ποτέ στη δουλειά χωρίς αυτά):

  • όπως το λογισμικό ophcrack και Proactive Password Auditor Λογισμικό σάρωσης δικτύου

  • όπως Nmap και NetScanTools Pro όπως το λογισμικό ανάλυσης δικτύου LanGuard και Nexpose

  • , όπως οι Cain & Abel και CommView

  • αναλυτής ασύρματου δικτύου και λογισμικό , όπως Aircrack-ng και CommView για WiFi

  • - Λογισμικό αναζήτησης αρχείων,

    όπως FileLocator Pro
  • Λογισμικό σάρωσης ευπάθειας εφαρμογών Web, όπως το Acunetix Web Scanner και το AppSpider

  • > όπως το SQLPing3 λογισμικό Exploit,

  • όπως το Metasploit Κοινές αδυναμίες ασφαλείας που επιδιώκουν ποινικό χάκερ

  • Οι επαγγελματίες ασφάλειας πληροφοριών θα πρέπει να γνωρίζουν τις κοινές αδυναμίες ασφάλειας που οι εγκληματικοί χάκερ και οι κακόβουλοι χρήστες ελέγχουν πρώτα κατά την πειρατεία σε συστήματα ηλεκτρονικών υπολογιστών. Σφάλματα ασφαλείας, όπως τα παρακάτω, θα πρέπει να βρίσκονται στη λίστα ελέγχου σας όταν εκτελείτε τις δοκιμές ασφαλείας:

  • Άσχημοι και υπερβολικά έμπιστοι χρήστες

    Είσοδοι μη ασφαλισμένων κτιρίων και αίθουσας υπολογιστών

    Απορριμμένα έγγραφα που δεν έχουν τεμαχιστεί και υπολογιστές δίσκοι που δεν έχουν καταστραφεί

    • Περιμετρικά δίκτυα με ελάχιστη προστασία χωρίς τείχος προστασίας

    • Κακή, ακατάλληλη ή ελλείποντα αρχεία ελέγχου πρόσβασης

    • Unpatched συστήματα που μπορούν να αξιοποιηθούν χρησιμοποιώντας δωρεάν εργαλεία όπως το Metasploit

    • Web εφαρμογές με αδύναμους μηχανισμούς ελέγχου ταυτότητας

    • Ασύρματα δίκτυα επισκεπτών που επιτρέπουν στο κοινό να συνδεθεί στο περιβάλλον εταιρικού δικτύου

    • Φορητοί υπολογιστές χωρίς κρυπτογράφηση πλήρους δίσκου

    • Κινητές συσκευές με εύκολο να σπάσουν κωδικούς ή καθόλου κωδικούς πρόσβασης

    • Αδύνατες ή καθόλου εφαρμογές, βάσεις δεδομένων και κωδικοί λειτουργικού συστήματος

    • Τείχη προστασίας, δρομολογητές και διακόπτες με προεπιλεγμένους ή εύκολα εικασμένους κωδικούς πρόσβασης

    • Κοινόχρηστες θύρες

    • Κοινές θύρες, όπως θύρα TCP 80 (HTTP) μπορεί να κλειδωθεί - αλλά άλλα λιμάνια μπορεί να παραβλέπονται και να είναι ευάλωτα σε χάκερ.Στις δοκιμές ασφαλείας σας, βεβαιωθείτε ότι έχετε ελέγξει αυτές τις θύρες TCP και UDP που συνήθως έχουν καταστραφεί:

    • Θύρα TCP 21 - FTP (Πρωτόκολλο μεταφοράς αρχείων)

    Θύρα TCP 22 - SSH (Secure Shell)

    • Θύρα TCP 25 - SMTP (πρωτόκολλο μεταφοράς απλής αλληλογραφίας)

    • Θύρα TCP και UDP 53 - DNS (Σύστημα ονομάτων τομέα)

    • Θύρα TCP 443 - HTTP (HTTP over SSL) Θύρα TCP και UDP 137-139 - Windows NetBIOS μέσω TCP / IP

    • Θύρα TCP 1433 και UDP θύρα 1434 - Microsoft SQL Server

    • Συμβουλές για επιτυχημένες αξιολογήσεις ασφαλείας IT

    • Χρειάζεστε επιτυχημένες αξιολογήσεις ασφαλείας για την προστασία των συστημάτων σας από την πειρατεία. Είτε εκτελείτε δοκιμές ασφαλείας σε σχέση με τα δικά σας συστήματα είτε με τα συστήματα τρίτων, πρέπει να είστε προσεκτικοί και ρεαλιστικοί για να πετύχετε. Αυτές οι συμβουλές για εκτιμήσεις ασφαλείας θα σας βοηθήσουν να επιτύχετε το ρόλο σας ως επαγγελματία ασφάλειας πληροφοριών:

    • Ορίστε στόχους και αναπτύξτε ένα σχέδιο προτού ξεκινήσετε.

    • Πάρτε άδεια για να εκτελέσετε τις δοκιμές σας.

    • Έχετε πρόσβαση στα σωστά εργαλεία για τις εργασίες.

    • Δοκιμάστε σε μια εποχή που είναι καλύτερη για την επιχείρηση.

    Κρατήστε τους βασικούς παίκτες στον βρόχο κατά τη διάρκεια των δοκιμών σας.

    Κατανοήστε ότι δεν είναι δυνατό να εντοπίσετε

    • κάθε

    • ευπάθεια ασφαλείας σε κάθε σύστημα.

    • Μελετήστε τις κακές συμπεριφορές και τις τακτικές των hacker και των απατεώνων. Όσο περισσότερο γνωρίζετε για το πώς δουλεύουν οι κακοί, τόσο καλύτερα θα είστε στη δοκιμή των συστημάτων σας για ευπάθειες ασφαλείας.

    • Μην παραβλέπετε ζητήματα μη τεχνικής ασφάλειας. συχνά εκμεταλλεύονται πρώτα.

    • Βεβαιωθείτε ότι όλες οι δοκιμές σας είναι πάνω από την επιφάνεια.

    • Αντιμετωπίστε τις εμπιστευτικές πληροφορίες άλλων ανθρώπων τουλάχιστον όσο θα αντιμετωπίζατε και εσείς. Φέρετε τα τρωτά σημεία που βρίσκεστε στην προσοχή της διοίκησης και εφαρμόστε τα κατάλληλα αντίμετρα το συντομότερο δυνατόν. Μη αντιμετωπίζετε κάθε ευπάθεια που ανακαλύπτεται με τον ίδιο τρόπο. Δεν είναι όλες οι αδυναμίες άσχημα. Αξιολογήστε το πλαίσιο των ζητημάτων που βρέθηκαν προτού δηλώσετε ότι ο ουρανός πέφτει.

    • Εμφάνιση της διαχείρισης και των πελατών ότι οι δοκιμές ασφαλείας είναι καλή επιχείρηση και είστε ο κατάλληλος επαγγελματίας για την εργασία. Οι εκτιμήσεις ασφαλείας είναι μια επένδυση για την επίτευξη επιχειρηματικών στόχων, για να βρείτε αυτό που πραγματικά έχει σημασία και να συμμορφωθείτε με τους διάφορους νόμους και κανονισμούς -

    • όχι

    • για τα ανόητα χάκερ παιχνίδια.

    Hacking Για Dummies Cheat Sheet - ανδρείκελα

    Η επιλογή των συντακτών

    Πώς να γράψετε αποτελεσματικές καμπάνιες ηλεκτρονικού ταχυδρομείου - Dummies

    Πώς να γράψετε αποτελεσματικές καμπάνιες ηλεκτρονικού ταχυδρομείου - Dummies

    Τέχνη - και μια επιστήμη. Χιλιάδες άρθρα έχουν γραφτεί μόνο για τη σύνταξη γραμμών θέματος ηλεκτρονικού ταχυδρομείου. Και πάνω από αυτό, αυτό που γράφετε για ενημερωτικό ενημερωτικό δελτίο θα είναι πολύ διαφορετικό από το εάν γράφετε ενημερωτικά δελτία για την πώληση πράγματα. Πρέπει να δοκιμάσετε ένα ...

    Πώς μπορεί να εμπλακεί η επιχείρησή σας με τα Social Media - ανδρείκελα

    Πώς μπορεί να εμπλακεί η επιχείρησή σας με τα Social Media - ανδρείκελα

    . Στην αφοσίωση των κοινωνικών μέσων (ΜΜΕ), η εταιρεία ή ο οργανισμός σας μπορεί να είναι ένας από τους συμμετέχοντες. "Αλλά μια εταιρεία δεν είναι ένα άτομο", μπορείτε να πείτε. Αληθής. Ως εκ τούτου, η πρόκλησή σας είναι να κάνετε την εταιρεία σας - μια εταιρική οντότητα ή το εμπορικό σήμα που την αντιπροσωπεύει - πιο ανθρώπινη ...

    Πώς να χρησιμοποιήσετε τις ρυθμίσεις WordPress για το Blog σας - ανδρείκελα

    Πώς να χρησιμοποιήσετε τις ρυθμίσεις WordPress για το Blog σας - ανδρείκελα

    Μπορείτε να συνδεθείτε στο λογαριασμό διαχειριστή του WordPress και να ρίξετε μια ματιά. Το λογισμικό WordPress κάνει πολύ σωστά από το κουτί για να κάνει τη ζωή σας στον blogging όσο το δυνατόν πιο απλή. Πώς να συνδεθείτε στο ιστολόγιό σας Για να μπορέσετε να ξεκινήσετε την ανάρτηση, μπορείτε ...

    Η επιλογή των συντακτών

    Προειδοποιήσεις για χρήστες Big Data Cloud - ανδρείκελα

    Προειδοποιήσεις για χρήστες Big Data Cloud - ανδρείκελα

    Προειδοποίηση! Οι υπηρεσίες που βασίζονται σε σύννεφο μπορούν να σας δώσουν μια οικονομική λύση στις μεγάλες ανάγκες σας για δεδομένα, αλλά το σύννεφο έχει τα προβλήματά του. Είναι σημαντικό να κάνετε την εργασία σας πριν μετακινήσετε τα μεγάλα δεδομένα σας εκεί. Ακολουθούν ορισμένα θέματα που πρέπει να λάβετε υπόψη: Ακεραιότητα δεδομένων: Πρέπει να βεβαιωθείτε ότι ο πάροχός σας έχει τους σωστούς ελέγχους που υπάρχουν για να εξασφαλίσετε ...

    Προβολή Εξωτερικών Δεδομένων από Προοπτική Χρήστη - Dummies

    Προβολή Εξωτερικών Δεδομένων από Προοπτική Χρήστη - Dummies

    Εδώ περιγράφεται ο τρόπος με τον οποίο ένας χρήστης αποθήκης δεδομένων βλέπει εξωτερικά δεδομένα και τη σημασία της. Εξετάστε αυτούς τους δύο πίνακες. Αυτός ο πίνακας παρουσιάζει την απόδοση των πωλήσεων για την εταιρεία Good Guys, Inc. και στον παρακάτω πίνακα παρουσιάζονται οι επιδόσεις πωλήσεων των ανταγωνιστικών εταιρειών Bad Guys, Inc. Αποτελέσματα Αποτελεσμάτων Πωλήσεων 2007 Q1 Αποτελέσματα 2008 Q1 ...

    Ποια λειτουργία παρέχει ένα εργαλείο ερωτήσεων και αναφοράς; - ανδρείκελα

    Ποια λειτουργία παρέχει ένα εργαλείο ερωτήσεων και αναφοράς; - ανδρείκελα

    Για να σας βοηθήσουν να κατανοήσετε τη λειτουργικότητα που προσφέρει ένα εργαλείο αναζήτησης και αναφοράς, αυτή η λίστα περιγράφει μερικές από τις εργασίες που μπορούν να σας βοηθήσουν: Εκτελέστε τακτικές αναφορές. Ο οργανισμός σας μπορεί να παράγει τακτικά τυποποιημένες αναφορές που προέρχονται από λειτουργικό σύστημα ή από δεδομένα που εξάγονται από ένα ή περισσότερα από αυτά τα συστήματα. Δημιουργία οργανωμένων καταχωρήσεων. ...

    Η επιλογή των συντακτών

    Πώς να χρησιμοποιήσετε τα επιχειρήματα για να βελτιώσετε τη σχέση σας - Dummies

    Πώς να χρησιμοποιήσετε τα επιχειρήματα για να βελτιώσετε τη σχέση σας - Dummies

    Στο χέρι με αγάπη και αγάπη. Αλλά με την τεχνική Make-A-Deal του Dr. Kate, μπορείτε να διευθετήσετε τις διαφωνίες και να πλησιάσετε στη διαδικασία. Ακολουθήστε τα εξής βήματα: Κάντε μια ημερομηνία για να μιλήσετε για το πρόβλημα, επιλέγοντας τον βέλτιστο χρόνο και τόπο. Κάντε ερωτήσεις σχετικά με τις σκέψεις και τα συναισθήματα του συντρόφου σας ...

    Πώς να φλερτάρουν να δείχνουν ενδιαφέρον για κάποιον - ανδρείκελα

    Πώς να φλερτάρουν να δείχνουν ενδιαφέρον για κάποιον - ανδρείκελα

    Υπάρχουν πολλές λεπτές τεχνικές φλερτ σας ενδιαφέρει. Είτε είστε ελκυσμένος από έναν ξένο σε ένα τρένο, έναν συνάδελφο, ή έναν από τους φίλους σας, υπάρχει ένα σήμα για κάθε περίσταση. Ξεκινήστε με μη επικίνδυνα και πιο λεπτές ενδείξεις για να δημιουργήσετε την εμπιστοσύνη σας και να σας βοηθήσουμε να προχωρήσετε στην έναρξη μιας συνομιλίας. ...

    Δημιουργία Συνδεδεμένων Συνδέσεων μέσω Φίλων - Dummies

    Δημιουργία Συνδεδεμένων Συνδέσεων μέσω Φίλων - Dummies

    Copyright © 2014 AARP. Ολα τα δικαιώματα διατηρούνται. Αν δεχτείτε την πρόταση ότι οι δελεαστικοί και εξαιρετικοί άνθρωποι άνω των 50 ετών επανεισάγουν τον κόσμο που χρονολογείται όπως ακριβώς είστε, τότε το επόμενο πράγμα που πρέπει να λύσετε είναι το πού θα τα βρείτε. Ευτυχώς, έχετε διάφορες διαδρομές για να ταξιδέψετε, μερικές ή όλες από τις οποίες ...