Рубрики
 СПОНСОР
 Новости от БигМир

15 Jun 2011

 Внутренний аудит на дешевых и не очень дешевые


Разделы: Новости Интернет it

Я делал много уязвимости и тестирование на проникновение для клиента, который хочет видеть различные имитации нападений и возможные результаты. Я проникновения тестера происходит 10 лет, и легко самых приятных задача, которую я может быть предложено выполнить. Взлом это весело - и гораздо легче снять, когда вы используете одну из многих удобных инструментов уязвимость-тестирования, доступных сегодня.

В целом, нарушения в систему, чтобы компания не так сложно, как только вы знаете, что вы делаете. Я еще предстоит найти компании с совершенным исправления или со всеми традиционными функциями безопасности за последние 20 лет включен достаточно. Тем не менее, когда вас попросят сделать это на срок в частности путем, он может принять работу. Это не то кино, где ручки тестеров можно догадаться мастер пароли в 60 секунд, прежде чем плохие парни приходят.



Вот где инструменты тестирования уязвимости пригодиться. Я давно был поклонником бесплатная программа Каина и Авеля. Нет инструмента делает его легче выполнять ARP отравления, перехвата пароля, человек-в-атаки ", или цифровой подмены сертификата. Это не обновляются так часто, как многие другие инструменты, но то, что он может сделать, это похвально.

Как и любой бюджет-единомышленников пен-тестер, я люблю свободный Metasploit. Он поставляется с сотнями подвиги и полезной нагрузки, и это доступно в GUI и командной строки версии. HD Moore, основные оригинальный вклад Metasploit, всегда собирает крупнейших упакованы номера в Лас-Вегасе конференции Черного Hat.

Когда дело доходит до профессионального тестирования на проникновение, с использованием профессионального уровня инструмент всегда разумный выбор. Они просто делать больше и лучше работать, чем свободных средств. Хотя Существуют десятки и десятки профессиональных инструментов тестирования, я испортил лишь горстка. Однажды мне нужно сделать тщательный обзор тест снова.




Метки: it
Рубрики: Новости Интернет it

 Комментировать



Ограничение в 1000 символов




 Счетчики