Рубрики
 СПОНСОР
 Новости от БигМир

29 Sep 2010

 Безопасность и системы сканирования безопасности


Разделы: безопасность уязвимости сканера безопасности

Часто платят хорошие деньги за сканирование для поиска уязвимостей и дорогие инструменты для этого - что стоит больше сотни или тысяч компьютеров. В то время как сканирование для поиска уязвимостей имеет большое значение, я считаю, как и мое руководство по отзывам, что результаты обычно показывает вещи, которых в автоматизированном сканировании нет.

Автоматизированная сканеры можно найти только то, что они запрограммированы на поиск - ни больше, ни меньше. Но мы, люди, в этом преуспели казалось бы, невинным еще вне места подробнее, то следующие интуитивно след на первопричину. Когда я спросил, чтобы работать и автоматизированных поиска уязвимостей и ручного сканирования (который большую часть времени), я всегда нахожу более интересным и высокой критичности проблемы с помощью моего собственного анализа судебной экспертизы.



Например, много раз я нашел зараженных компьютеров с хакерскими инструментами сидел в странной каталоги на жестком диске, вредоносных программ, которые не обнаруживается антивирусным сканером организации. Недавно я обнаружил, удаленный доступ троянец, замаскированный под антивирусное программное обеспечение процесса клиента, но он начал с временного места хранения файлов популярных браузера. Автоматизированное средство, сканер уязвимостей пропустил вредоносные бота, но мой интерес было задето тем, что два антивирусных процессов с тем же названием были открыты в то же время. Я думал, что это распространенный тип памяти, ошибка, пока я не увидел странное место.

Каждый ИТ-магазин должен случайно образца рабочих станций и серверов на периодической основе, ищет неординарных настройки, файлы и конфигурации. Либо сделать это самостоятельно, если у вас есть интерес и способности, или присвоить его другой человек в вашей команде каждый раз, так что один человек может быть в состоянии поднять на что-то другое, возможно, пропустили (в долгосрочной перспективе).

Идея заключается в запрос и документ очень нормальном информации, как правило, не отправился сигнализации автоматического сканирования инструмента. Ищете черви и вирусы лучше всего оставить на антивирусные сканеры. Проверка безопасности соответствия конфигурации должны быть зарезервированы для инструментов, предназначенных для этой цели, и автоматизированного исправления инструмент лучший выбор для поисках отсутствующих исправлений.

Скорее, для ручной отзывов, Вы хотите посмотреть на список и обычных - но держать глаза открытыми для внеочередного. Когда вы видите что-то необычное, исследовать его. Чаще всего, панировочные сухари приведет к nonmalicious агента. Тем не менее, процесс будет стимулировать ваше понимание окружающей среды. После хорошего пройденного пути стоит усилий, является ли оно приводит к плохой элемент.






Метки: it
Рубрики: безопасность уязвимости сканера безопасности

 Комментировать



Ограничение в 1000 символов




 Счетчики