Hjem Personlig finansiering Hacking For Dummies Cheat Sheet - dummies

Hacking For Dummies Cheat Sheet - dummies

Video: CISSP Complete Test Prep & Cheat Sheet 2024

Video: CISSP Complete Test Prep & Cheat Sheet 2024
Anonim

Af Kevin Beaver

Ikke alt hacking er dårligt. Sikkerhedsprøvningen i denne bog afslører sikkerhedssvagheder eller fejl i dine computeropsætninger. Dette Cheat Sheet giver dig hurtige referencer til værktøjer og tip, der advarer dig om almindeligt hackede mål - oplysninger, du har brug for for at gøre dine sikkerhedsprøvningsindsatser lettere.

Hacking Tools Du kan ikke leve uden

Som professionel informationssikkerhed er dit værktøjskasse den mest kritiske ting, du kan besidde mod hacking - bortset fra praktisk erfaring og sund fornuft. Dine hackingsværktøjer bør bestå af følgende (og sørg for at du aldrig er på job uden dem):

  • Netværksscanningsprogrammer, som Nmap og NetScanTools Pro

  • Skærmprogram til netværkssårbarhed, såsom LanGuard og Nexpose

  • Netværksanalysator software, som f.eks. Cain & Abel og CommView

  • Trådløs netværksanalysator og software som Aircrack-ng og CommView for WiFi

  • , som FileLocator Pro

    Scanningsprogram til webprogrammerbarhed,
  • som f.eks. Acunetix Web Vulnerability Scanner og AppSpider Databasesikkerhedsscanningsoftware, > som SQLPing3

  • Exploit software, som Metasploit

  • Common Security Weaknesses, som Criminal Hackers Target

  • Informationssikkerhedspersonale bør kende de fælles sikkerhedsmæssige svagheder, som kriminelle hackere og ondsindede brugere først kontrollerer, når de hakker i computersystemer. Sikkerhedsfejl, som følgende, skal være på din tjekliste, når du udfører dine sikkerhedstests: Tålmodige og overbevisende brugere

  • Usikret bygning og computerrumindgange

    Kasserede dokumenter, der ikke er blevet makuleret og computer disker, der ikke er blevet ødelagt

    Netværksperimetre med ringe eller ingen firewallbeskyttelse

    • Dårlig, upassende eller manglende fil og dele adgangskontroller

    • Ikke-pakkede systemer, der kan udnyttes ved hjælp af gratis værktøjer som Metasploit

    • Web applikationer med svage godkendelsesmekanismer

    • Trådløse trådløse netværk, der gør det muligt for offentligheden at oprette forbindelse til virksomhedens netværksmiljø

    • Bærbare computere uden fuld diskkryptering

    • Mobil enheder med let at revne adgangskoder eller slet ingen adgangskoder

    • Svage eller ingen adgangskoder til databaser og operativsystemer

    • Firewalls, routere og switches med standard eller let gættede adgangskoder

    • Fælles Hacked Ports

    • Fælles porte, som f.eks. TCP port 80 (HTTP) kan være låst ned - men andre havne kan blive overset og være sårbare over for hackere.Sørg for at kontrollere disse almindeligt hackede TCP- og UDP-porte:

    • TCP-port 21 - FTP (File Transfer Protocol)

    • TCP-port 22 - SSH (Secure Shell)

    TCP-port 23 - Telnet

    TCP port 25 - SMTP (Simple Mail Transfer Protocol)

    • TCP og UDP port 53 - DNS (Domain Name System)

    • TCP port 443 - HTTP (Hypertext Transport Protocol) og HTTPS (HTTP over SSL) < TCP port 110 - POP3 (Post Office Protocol version 3)

    • TCP og UDP port 135 - Windows RPC

    • TCP og UDP porte 137-139 - Windows NetBIOS over TCP / IP

    • TCP port 1433 og UDP port 1434 - Microsoft SQL Server

    • Tips til succesfulde it-sikkerhedsvurderinger

    • Du har brug for succesfulde sikkerhedsvurderinger for at beskytte dine systemer mod hacking. Uanset om du udfører sikkerhedstests mod dine egne systemer eller for tredjemands, skal du være forsigtig og pragmatisk for at lykkes. Disse tips til sikkerhedsvurderinger hjælper dig med at lykkes i din rolle som en informationssikkerhedspersonale:

    • Indstil mål og udvikle en plan, før du kommer i gang.

    • Få tilladelse til at udføre dine tests.

    • Få adgang til de rigtige værktøjer til de opgaver, der er til rådighed.

    Test på et tidspunkt, der passer bedst til virksomheden.

    Hold nøglespillerne i løkken under testen.

    • Forstå, at det ikke er muligt at registrere

    • alle

    • sikkerhedsproblemer på hvert system.

    • Undersøg ondsindet hacker og uhyggelig insideradfærd og taktik. Jo mere du ved, hvordan de onde arbejder, desto bedre vil du være ved at teste dine systemer for sikkerhedsproblemer.

    • Se ikke over tekniske sikkerhedsproblemer; de udnyttes ofte først.

    • Sørg for, at alle dine test er overbord. Behandle andres fortrolige oplysninger mindst lige så godt som du ville behandle din egen. Giv sårbarhederne opmærksom på ledelsen og gennemføre passende modforanstaltninger så hurtigt som muligt.

    • Behandle ikke alle sårbarheder, der er opdaget på samme måde. Ikke alle svagheder er dårlige. Vurdere sammenhængen mellem de problemer, der er fundet, før du erklærer at himlen falder.

    • Vis ledelse og kunder, at sikkerhedstest er god forretning, og du er den rigtige professionelle til jobbet. Sikkerhedsvurderinger er en investering for at opfylde forretningsmål, finde ud af, hvad der virkelig betyder noget, og overholde de forskellige love og forskrifter -

    • ikke

    • om dumme hacker-spil.

    Hacking For Dummies Cheat Sheet - dummies

    Valg af editor

    Sådan indtastes aftaler i Outlook 2013 Kalender - dummies

    Sådan indtastes aftaler i Outlook 2013 Kalender - dummies

    Aftaler du har sat op til arbejde i Outlook 2013 Kalender kræver ofte, at du indeholder lidt mere information, end du ville have brug for til dine personlige aftaler. Når du vil give en aftale den fulde behandling, skal du bruge følgende metode:

    Hvordan man indtaster kalenderaftaler fra Outlook. com - dummies

    Hvordan man indtaster kalenderaftaler fra Outlook. com - dummies

    De aftaler og møder, du sender i Outlook, er knyttet til Outlook. com, så fra enhver web-aktiveret enhed kan du se, hvor du skal være og med hvem. Nu ved du, hvornår du er tilgængelig til møder, frokoster og tilfældige tungevæsker. Hvis du vil have dine Outlook 2013-data og din Outlook. com data til synkronisering automatisk, ...

    Sådan flagger du en kontakt i Outlook 2013 - dummies

    Sådan flagger du en kontakt i Outlook 2013 - dummies

    Nogle gange har du brug for Outlook 2013 for at minde dig om vigtig datoer eller opfølgningsaktiviteter. Du kan f.eks. Bruge flag, for at minde dig om at ringe til nogen næste uge. Den bedste måde at hjælpe dig med at huske på er at markere personens navn i listen Kontaktpersoner. En påmindelse vil dukke op i din kalender. Kontakterne er ikke ...

    Valg af editor

    LinkedIn Group Kategorier - dummies

    LinkedIn Group Kategorier - dummies

    Fordi der er mange grunde til at oprette en gruppe, giver LinkedIn dig muligheder for at kategorisere din gruppe for at give dig mest eksponering. LinkedIn har etableret følgende seks hovedkategorier af grupper: Alumni: Disse grupper er alumniforeninger skabt af skoler eller lærerinstitutioner som et middel til at holde kontakten med fortiden ...

    LinkedIn: Sådan oprettes en eksportfil til eksportkontakter - dummier

    LinkedIn: Sådan oprettes en eksportfil til eksportkontakter - dummier

    Der kommer nok en tid du har brug for dine LinkedIn kontakter for at hjælpe dig på andre arenaer, hvis du vil lykkes i din jobsøgning. For det første skal du generere din eksporterede fil af kontakter fra LinkedIn. Det gør du ved at følge disse trin:

    LinkedIn For Dummies Cheat Sheet - dummies

    LinkedIn For Dummies Cheat Sheet - dummies

    Tilmelding til LinkedIn betyder, at du er en del af det største online faglige netværk i verden. Se her for nyttige retningslinjer for brug af LinkedIn, især når du søger job. LinkedIn hjælper dig med at oprette og vedligeholde en online profil, du kan bruge til at opbygge et professionelt netværk.

    Valg af editor

    Windows Phone 7 Application Development For Dummies Cheat Sheet - dummies

    Windows Phone 7 Application Development For Dummies Cheat Sheet - dummies

    Hvis du har en god Ny ide til en app, der vil køre på Windows Phone 7, start med at downloade de gratis Windows Phone Developer Tools fra Microsofts websted. Processen tager et kig på, hvad du har på din pc, før det begynder at downloade - hvis du allerede har en bedre version ...

    Hvorfor udvikle til Android? - dummies

    Hvorfor udvikle til Android? - dummies

    Det virkelige spørgsmål er, "Hvorfor ikke udvikle til Android? "Hvis du vil have din app tilgængelig for millioner af brugere over hele verden, eller hvis du vil offentliggøre apps, så snart du er færdig med at skrive og teste dem, eller hvis du kan lide at udvikle på en åben platform, har du dit svar. Men hvis du er ...

    Arbejder med objektgrafer i storyboarding - dummies

    Arbejder med objektgrafer i storyboarding - dummies

    Du kan bruge storyboarding til at starte din iOS-applikationsudvikling i Xcode4. Når du opretter dit storyboard, opretter du en objektgraf, der derefter arkiveres, når du gemmer filen. Når du indlæser filen, er objektgrafen unarchived. Så hvad er en objekgraf? Her er det korte svar: Objektorienterede programmer er lavet ...