Σπίτι Προσωπικά Οικονομικά Πώς να κοινοποιήσετε τα αποτελέσματα της αξιολόγησης ασφάλειας - ανδρείκελα

Πώς να κοινοποιήσετε τα αποτελέσματα της αξιολόγησης ασφάλειας - ανδρείκελα

Βίντεο: Δημιουργείστε και στείλτε ένα νέο μήνυμα στην ηλεκτρονική διεύθυνση [email protected] με... 2024

Βίντεο: Δημιουργείστε και στείλτε ένα νέο μήνυμα στην ηλεκτρονική διεύθυνση [email protected] με... 2024
Anonim

Μπορεί να χρειαστεί να οργανώσετε τις πληροφορίες ευπάθειας σας σε ένα επίσημο έγγραφο για τη διαχείριση ή τον πελάτη σας, ώστε να μπορούν να εκτιμήσουν τον κίνδυνο της πειρατείας στη δική τους εταιρεία. Αυτό δεν συμβαίνει πάντα, αλλά είναι συχνά το επαγγελματικό πράγμα που κάνει και δείχνει ότι παίρνετε σοβαρά την δουλειά σας. Ξεφορτωθείτε τα κρίσιμα ευρήματα και τα τεκμηριώστε, ώστε να μπορούν να τα καταλάβουν και άλλα μέρη.

Τα γραφήματα και τα διαγράμματα είναι ένα πλεονέκτημα. Η οθόνη συλλαμβάνει τα ευρήματά σας - ειδικά όταν είναι δύσκολο να αποθηκεύσετε τα δεδομένα σε ένα αρχείο - μπορεί να προσθέσει ωραία επαφή στις αναφορές σας και να δείξει απτά στοιχεία ότι το πρόβλημα υπάρχει.

Καταγράψτε τα τρωτά σημεία με συνοπτικό, μη τεχνικό τρόπο. Κάθε αναφορά θα πρέπει να περιέχει τις ακόλουθες πληροφορίες:

  • Ημερομηνία (ες) διεξήχθη η δοκιμή

  • Δοκιμές που εκτελέστηκαν

  • Περίληψη των ευπαθειών που εντοπίστηκαν

  • Προτεινόμενη λίστα ευπαθειών που πρέπει να αντιμετωπιστούν

  • και συγκεκριμένα βήματα σχετικά με τον τρόπο σύνδεσης των τρυπών ασφαλείας που βρέθηκαν

Οι περισσότεροι άνθρωποι θέλουν η τελική έκθεση να περιλαμβάνει μια περίληψη

των ευρημάτων - όχι όλα. Το τελευταίο πράγμα που οι περισσότεροι άνθρωποι θέλουν να κάνουν είναι να κοσκινίσουν μέσα από ένα πάσσαλο πάχους 5 ιντσών χαρτιά που περιέχουν τεχνική ορολογία που σημαίνει ελάχιστα γι 'αυτούς. Πολλές εταιρείες παροχής συμβουλών γνωρίζουν ότι χρεώνουν ένα χέρι και ένα πόδι γι 'αυτό το είδος της έκθεσης, αλλά αυτό δεν κάνει τον σωστό τρόπο αναφοράς.

Πολλοί διαχειριστές και πελάτες, όπως η λήψη αναφορών ανεπεξέργαστων δεδομένων από τα εργαλεία ασφαλείας. Με αυτόν τον τρόπο, μπορούν να αναφέρουν τα δεδομένα αργότερα αν θέλουν, αλλά δεν έχουν βυθιστεί σε εκατοντάδες σελίδες σκληρού αντιγράφου τεχνικών gobbledygook. Απλά βεβαιωθείτε ότι έχετε συμπεριλάβει τα ακατέργαστα δεδομένα στο Παράρτημα της έκθεσής σας ή αλλού και παραπέμψτε τον αναγνώστη σε αυτό.

Η λίστα των αντικειμένων ενέργειας στην αναφορά σας μπορεί να περιλαμβάνει τα ακόλουθα:

Ενεργοποιήστε τον έλεγχο ασφαλείας των Windows σε όλους τους διακομιστές - ειδικά για συνδέσεις και logffs.

  • Τοποθετήστε μια ασφαλή κλειδαριά στην πόρτα του server room.

  • Λειτουργικά συστήματα Harden που βασίζονται σε ισχυρές πρακτικές ασφαλείας από την Εθνική Βάση Δεδομένων Ευπάθειας και το Κέντρο για τα Benchmarking / Εργαλεία βαθμολόγησης για το Internet Security.

  • Χρησιμοποιήστε έναν τεμαχιστή διατομής χαρτιού για την καταστροφή εμπιστευτικών πληροφοριών αντιγράφου.

  • Απαιτούνται ισχυρά PIN ή φράσεις πρόσβασης σε όλες τις κινητές συσκευές και αναγκάζουν τους χρήστες να τις αλλάζουν περιοδικά.

  • Εγκαταστήστε το προσωπικό λογισμικό τείχους προστασίας / IPS σε όλους τους φορητούς υπολογιστές.

  • Επικυρώστε την εισαγωγή σε όλες τις εφαρμογές ιστού για να εξαλείψετε τη δέσμη ενεργειών cross-site και την ένεση SQL.

  • Εφαρμόστε τις πιο πρόσφατες ενημερώσεις κώδικα προμηθευτών στον διακομιστή βάσης δεδομένων.

  • Ως μέρος της τελικής έκθεσης, ίσως θέλετε να τεκμηριώσετε τις αντιδράσεις των υπαλλήλων που παρατηρείτε κατά τη διεξαγωγή των δοκιμών δεοντολογίας σας. Παραδείγματος χάριν, οι εργαζόμενοι είναι εντελώς απαρατήρητοι ή ακόμα και πολεμιστές όταν πραγματοποιείτε μια προφανή επίθεση κοινωνικής μηχανικής; Μήπως το προσωπικό πληροφορικής ή ασφάλειας παραλείπει εντελώς τεχνικές συμβουλές, όπως η απόδοση του δικτύου που υποβαθμίζει κατά τη διάρκεια των δοκιμών ή διάφορες επιθέσεις που εμφανίζονται στα αρχεία καταγραφής συστήματος;

Μπορείτε επίσης να τεκμηριώσετε άλλα ζητήματα ασφαλείας που παρατηρείτε, όπως το πόσο γρήγορα οι υπεύθυνοι υπηρεσιών IT ή οι διαχειριστές υπηρεσιών διαχειριστή απαντούν στις δοκιμές σας ή αν απαντούν καθόλου.

φυλάξτε την τελική έκθεση για να την κρατήσετε ασφαλείς από ανθρώπους που δεν έχουν εξουσιοδοτηθεί να την βλέπουν. Μια ηθική έκθεση hacking και η σχετική τεκμηρίωση και τα αρχεία στα χέρια ενός ανταγωνιστή, ενός χάκερ ή κακόβουλης εμπιστοσύνης θα μπορούσαν να δημιουργήσουν προβλήματα στον οργανισμό. Εδώ είναι μερικοί τρόποι για να αποφευχθεί αυτό:

Παραδώστε την αναφορά και τα σχετικά έγγραφα και αρχεία μόνο σε εκείνους που έχουν μια επιχείρηση να γνωρίζουν.

  • Όταν στέλνετε την τελική αναφορά, κρυπτογραφείτε όλα τα συνημμένα, όπως την τεκμηρίωση και τα αποτελέσματα των δοκιμών, χρησιμοποιώντας PGP, κρυπτογραφημένη μορφή Zip ή υπηρεσία κοινής χρήσης αρχείων cloud. Φυσικά, η παράδοση με το χέρι είναι το ασφαλέστερο στοίχημά σας.

  • Αφήστε τα πραγματικά βήματα δοκιμής που μπορεί να κακοποιήσει ένα κακόβουλο άτομο από την αναφορά. Απαντήστε οποιεσδήποτε ερωτήσεις σχετικά με αυτό το θέμα, όπως απαιτείται.

Πώς να κοινοποιήσετε τα αποτελέσματα της αξιολόγησης ασφάλειας - ανδρείκελα

Η επιλογή των συντακτών

Πώς να γράψετε αποτελεσματικές καμπάνιες ηλεκτρονικού ταχυδρομείου - Dummies

Πώς να γράψετε αποτελεσματικές καμπάνιες ηλεκτρονικού ταχυδρομείου - Dummies

Τέχνη - και μια επιστήμη. Χιλιάδες άρθρα έχουν γραφτεί μόνο για τη σύνταξη γραμμών θέματος ηλεκτρονικού ταχυδρομείου. Και πάνω από αυτό, αυτό που γράφετε για ενημερωτικό ενημερωτικό δελτίο θα είναι πολύ διαφορετικό από το εάν γράφετε ενημερωτικά δελτία για την πώληση πράγματα. Πρέπει να δοκιμάσετε ένα ...

Πώς μπορεί να εμπλακεί η επιχείρησή σας με τα Social Media - ανδρείκελα

Πώς μπορεί να εμπλακεί η επιχείρησή σας με τα Social Media - ανδρείκελα

. Στην αφοσίωση των κοινωνικών μέσων (ΜΜΕ), η εταιρεία ή ο οργανισμός σας μπορεί να είναι ένας από τους συμμετέχοντες. "Αλλά μια εταιρεία δεν είναι ένα άτομο", μπορείτε να πείτε. Αληθής. Ως εκ τούτου, η πρόκλησή σας είναι να κάνετε την εταιρεία σας - μια εταιρική οντότητα ή το εμπορικό σήμα που την αντιπροσωπεύει - πιο ανθρώπινη ...

Πώς να χρησιμοποιήσετε τις ρυθμίσεις WordPress για το Blog σας - ανδρείκελα

Πώς να χρησιμοποιήσετε τις ρυθμίσεις WordPress για το Blog σας - ανδρείκελα

Μπορείτε να συνδεθείτε στο λογαριασμό διαχειριστή του WordPress και να ρίξετε μια ματιά. Το λογισμικό WordPress κάνει πολύ σωστά από το κουτί για να κάνει τη ζωή σας στον blogging όσο το δυνατόν πιο απλή. Πώς να συνδεθείτε στο ιστολόγιό σας Για να μπορέσετε να ξεκινήσετε την ανάρτηση, μπορείτε ...

Η επιλογή των συντακτών

Προειδοποιήσεις για χρήστες Big Data Cloud - ανδρείκελα

Προειδοποιήσεις για χρήστες Big Data Cloud - ανδρείκελα

Προειδοποίηση! Οι υπηρεσίες που βασίζονται σε σύννεφο μπορούν να σας δώσουν μια οικονομική λύση στις μεγάλες ανάγκες σας για δεδομένα, αλλά το σύννεφο έχει τα προβλήματά του. Είναι σημαντικό να κάνετε την εργασία σας πριν μετακινήσετε τα μεγάλα δεδομένα σας εκεί. Ακολουθούν ορισμένα θέματα που πρέπει να λάβετε υπόψη: Ακεραιότητα δεδομένων: Πρέπει να βεβαιωθείτε ότι ο πάροχός σας έχει τους σωστούς ελέγχους που υπάρχουν για να εξασφαλίσετε ...

Προβολή Εξωτερικών Δεδομένων από Προοπτική Χρήστη - Dummies

Προβολή Εξωτερικών Δεδομένων από Προοπτική Χρήστη - Dummies

Εδώ περιγράφεται ο τρόπος με τον οποίο ένας χρήστης αποθήκης δεδομένων βλέπει εξωτερικά δεδομένα και τη σημασία της. Εξετάστε αυτούς τους δύο πίνακες. Αυτός ο πίνακας παρουσιάζει την απόδοση των πωλήσεων για την εταιρεία Good Guys, Inc. και στον παρακάτω πίνακα παρουσιάζονται οι επιδόσεις πωλήσεων των ανταγωνιστικών εταιρειών Bad Guys, Inc. Αποτελέσματα Αποτελεσμάτων Πωλήσεων 2007 Q1 Αποτελέσματα 2008 Q1 ...

Ποια λειτουργία παρέχει ένα εργαλείο ερωτήσεων και αναφοράς; - ανδρείκελα

Ποια λειτουργία παρέχει ένα εργαλείο ερωτήσεων και αναφοράς; - ανδρείκελα

Για να σας βοηθήσουν να κατανοήσετε τη λειτουργικότητα που προσφέρει ένα εργαλείο αναζήτησης και αναφοράς, αυτή η λίστα περιγράφει μερικές από τις εργασίες που μπορούν να σας βοηθήσουν: Εκτελέστε τακτικές αναφορές. Ο οργανισμός σας μπορεί να παράγει τακτικά τυποποιημένες αναφορές που προέρχονται από λειτουργικό σύστημα ή από δεδομένα που εξάγονται από ένα ή περισσότερα από αυτά τα συστήματα. Δημιουργία οργανωμένων καταχωρήσεων. ...

Η επιλογή των συντακτών

Πώς να χρησιμοποιήσετε τα επιχειρήματα για να βελτιώσετε τη σχέση σας - Dummies

Πώς να χρησιμοποιήσετε τα επιχειρήματα για να βελτιώσετε τη σχέση σας - Dummies

Στο χέρι με αγάπη και αγάπη. Αλλά με την τεχνική Make-A-Deal του Dr. Kate, μπορείτε να διευθετήσετε τις διαφωνίες και να πλησιάσετε στη διαδικασία. Ακολουθήστε τα εξής βήματα: Κάντε μια ημερομηνία για να μιλήσετε για το πρόβλημα, επιλέγοντας τον βέλτιστο χρόνο και τόπο. Κάντε ερωτήσεις σχετικά με τις σκέψεις και τα συναισθήματα του συντρόφου σας ...

Πώς να φλερτάρουν να δείχνουν ενδιαφέρον για κάποιον - ανδρείκελα

Πώς να φλερτάρουν να δείχνουν ενδιαφέρον για κάποιον - ανδρείκελα

Υπάρχουν πολλές λεπτές τεχνικές φλερτ σας ενδιαφέρει. Είτε είστε ελκυσμένος από έναν ξένο σε ένα τρένο, έναν συνάδελφο, ή έναν από τους φίλους σας, υπάρχει ένα σήμα για κάθε περίσταση. Ξεκινήστε με μη επικίνδυνα και πιο λεπτές ενδείξεις για να δημιουργήσετε την εμπιστοσύνη σας και να σας βοηθήσουμε να προχωρήσετε στην έναρξη μιας συνομιλίας. ...

Δημιουργία Συνδεδεμένων Συνδέσεων μέσω Φίλων - Dummies

Δημιουργία Συνδεδεμένων Συνδέσεων μέσω Φίλων - Dummies

Copyright © 2014 AARP. Ολα τα δικαιώματα διατηρούνται. Αν δεχτείτε την πρόταση ότι οι δελεαστικοί και εξαιρετικοί άνθρωποι άνω των 50 ετών επανεισάγουν τον κόσμο που χρονολογείται όπως ακριβώς είστε, τότε το επόμενο πράγμα που πρέπει να λύσετε είναι το πού θα τα βρείτε. Ευτυχώς, έχετε διάφορες διαδρομές για να ταξιδέψετε, μερικές ή όλες από τις οποίες ...