![]() | |
|
Рубрики
Последние записи
СПОНСОР
Новости от БигМир
|
29 Sep 2010
Безопасность и системы сканирования безопасностиРазделы: безопасность уязвимости сканера безопасности Часто платят хорошие деньги за сканирование для поиска уязвимостей и дорогие инструменты для этого - что стоит больше сотни или тысяч компьютеров. В то время как сканирование для поиска уязвимостей имеет большое значение, я считаю, как и мое руководство по отзывам, что результаты обычно показывает вещи, которых в автоматизированном сканировании нет. Автоматизированная сканеры можно найти только то, что они запрограммированы на поиск - ни больше, ни меньше. Но мы, люди, в этом преуспели казалось бы, невинным еще вне места подробнее, то следующие интуитивно след на первопричину. Когда я спросил, чтобы работать и автоматизированных поиска уязвимостей и ручного сканирования (который большую часть времени), я всегда нахожу более интересным и высокой критичности проблемы с помощью моего собственного анализа судебной экспертизы. Например, много раз я нашел зараженных компьютеров с хакерскими инструментами сидел в странной каталоги на жестком диске, вредоносных программ, которые не обнаруживается антивирусным сканером организации. Недавно я обнаружил, удаленный доступ троянец, замаскированный под антивирусное программное обеспечение процесса клиента, но он начал с временного места хранения файлов популярных браузера. Автоматизированное средство, сканер уязвимостей пропустил вредоносные бота, но мой интерес было задето тем, что два антивирусных процессов с тем же названием были открыты в то же время. Я думал, что это распространенный тип памяти, ошибка, пока я не увидел странное место. Каждый ИТ-магазин должен случайно образца рабочих станций и серверов на периодической основе, ищет неординарных настройки, файлы и конфигурации. Либо сделать это самостоятельно, если у вас есть интерес и способности, или присвоить его другой человек в вашей команде каждый раз, так что один человек может быть в состоянии поднять на что-то другое, возможно, пропустили (в долгосрочной перспективе). Идея заключается в запрос и документ очень нормальном информации, как правило, не отправился сигнализации автоматического сканирования инструмента. Ищете черви и вирусы лучше всего оставить на антивирусные сканеры. Проверка безопасности соответствия конфигурации должны быть зарезервированы для инструментов, предназначенных для этой цели, и автоматизированного исправления инструмент лучший выбор для поисках отсутствующих исправлений. Скорее, для ручной отзывов, Вы хотите посмотреть на список и обычных - но держать глаза открытыми для внеочередного. Когда вы видите что-то необычное, исследовать его. Чаще всего, панировочные сухари приведет к nonmalicious агента. Тем не менее, процесс будет стимулировать ваше понимание окружающей среды. После хорошего пройденного пути стоит усилий, является ли оно приводит к плохой элемент. Метки: it Рубрики: безопасность уязвимости сканера безопасности КомментироватьСчетчики |