Hjem Personlig finansiering Sådan kortlægges et netværk til en sikkerhedstest - dummier

Sådan kortlægges et netværk til en sikkerhedstest - dummier

Indholdsfortegnelse:

Video: Hør hvordan du bliver en god netværker - 6 gode råd 2024

Video: Hør hvordan du bliver en god netværker - 6 gode råd 2024
Anonim

Som en del af kortlægningen af ​​dit netværk inden du udfører sikkerhedsprøvning eller et etisk hack, kan du søge i offentlige databaser og ressourcer for at se, hvad andre mennesker ved om dine systemer.

WHOIS-søgning

Det bedste udgangspunkt er at udføre et WHOIS-opslag ved at bruge et af de tilgængelige værktøjer på internettet. Hvis du ikke er bekendt, er WHOIS en protokol, du kan bruge til at forespørge online databaser som DNS-registre for at lære mere om domænenavne og IP-adresseblokke. Du har måske brugt WHOIS til at kontrollere, om et bestemt internet domænenavn er tilgængelig.

For sikkerhedstest indeholder WHOIS følgende oplysninger, der kan give en hacker et ben til at starte et socialteknikangreb eller at scanne et netværk:

  • Registrering af internetdomænenavn, f.eks. Kontakt navne, telefonnumre og postadresser

  • DNS-servere, der er ansvarlige for dit domæne

Du kan slå op WHOIS-oplysninger på et af følgende steder:

  • WHOIS. netto

  • Et domæneregistrators websted, som f.eks. www. kom så far. com

  • Din internetudbyders tekniske supportwebsite

To foretrukne WHOIS-værktøjswebsteder er DNSstuff og MXToolBox. Du kan f.eks. Køre DNS-forespørgsler direkte fra MXToolBox for at gøre følgende:

  • Vis generelle domæneregistreringsoplysninger

  • Vis hvilken vært der håndterer e-mail til et domæne (Mail Exchanger eller MX-posten)

    < ! - 3 ->
  • Kortlæg placeringen af ​​bestemte værter

  • Bestem om værten er angivet på bestemte spam-blacklists

Et gratis websted, du kan bruge til mere grundlæggende internetdomæne forespørgsler, er DNS-værktøjer. Et andet kommercielt produkt kaldet NetScanTools Prois fremragende til at indsamle sådanne oplysninger.

Følgende liste viser forskellige opslagssteder for andre kategorier:

  • U. S. Regerings

  • AFRINIC

  • APNIC (Regional Internet Registry for Asien-Stillehavsområdet)

  • ARIN (Regional Internet Registry for North America, a del af Caribien og subekvatorial Afrika)

  • LACNIC (Registret for latinamerikanske og caribiske internetadresser)

  • RIPE Network Coordination Center (Europa, Centralasien, afrikanske lande nord for ækvator og Mellemøsten)

Hvis du ikke er sikker på, hvor du skal kigge efter et bestemt land, har Nummer Resource Organisation en referencevejledning.

Politik til beskyttelse af personlige oplysninger

Kontroller dit websites privatlivspolitik. En god praksis er at lade dine webstedets brugere vide, hvilke oplysninger der indsamles og hvordan det bliver beskyttet, men ikke mere. Jeg har set mange privatlivspolitikker, der afslører mange tekniske detaljer om sikkerhed og relaterede systemer, der ikke bør offentliggøres.

Sørg for, at de mennesker, der skriver dine privatlivspolitikker (ofte ikke-tekniske advokater), ikke afslører detaljer om din informationssikkerhedsinfrastruktur. Vær forsigtig med at undgå eksemplet på en Internet-start-forretningsmand, der engang bragte om hans virksomheds sikkerhedssystemer, der sørgede for privatlivets fred for klientoplysninger (eller han troede). Hvis du gik til hans hjemmeside for at tjekke hans privatlivspolitik, fandt du, at han havde indsendt brand og model for firewall, han brugte sammen med anden teknisk information om sit netværk og systemarkitektur. Denne type information kunne helt sikkert blive brugt imod ham af de onde. Ikke en god ide.

Sådan kortlægges et netværk til en sikkerhedstest - dummier

Valg af editor

Sådan indtastes aftaler i Outlook 2013 Kalender - dummies

Sådan indtastes aftaler i Outlook 2013 Kalender - dummies

Aftaler du har sat op til arbejde i Outlook 2013 Kalender kræver ofte, at du indeholder lidt mere information, end du ville have brug for til dine personlige aftaler. Når du vil give en aftale den fulde behandling, skal du bruge følgende metode:

Hvordan man indtaster kalenderaftaler fra Outlook. com - dummies

Hvordan man indtaster kalenderaftaler fra Outlook. com - dummies

De aftaler og møder, du sender i Outlook, er knyttet til Outlook. com, så fra enhver web-aktiveret enhed kan du se, hvor du skal være og med hvem. Nu ved du, hvornår du er tilgængelig til møder, frokoster og tilfældige tungevæsker. Hvis du vil have dine Outlook 2013-data og din Outlook. com data til synkronisering automatisk, ...

Sådan flagger du en kontakt i Outlook 2013 - dummies

Sådan flagger du en kontakt i Outlook 2013 - dummies

Nogle gange har du brug for Outlook 2013 for at minde dig om vigtig datoer eller opfølgningsaktiviteter. Du kan f.eks. Bruge flag, for at minde dig om at ringe til nogen næste uge. Den bedste måde at hjælpe dig med at huske på er at markere personens navn i listen Kontaktpersoner. En påmindelse vil dukke op i din kalender. Kontakterne er ikke ...

Valg af editor

LinkedIn Group Kategorier - dummies

LinkedIn Group Kategorier - dummies

Fordi der er mange grunde til at oprette en gruppe, giver LinkedIn dig muligheder for at kategorisere din gruppe for at give dig mest eksponering. LinkedIn har etableret følgende seks hovedkategorier af grupper: Alumni: Disse grupper er alumniforeninger skabt af skoler eller lærerinstitutioner som et middel til at holde kontakten med fortiden ...

LinkedIn: Sådan oprettes en eksportfil til eksportkontakter - dummier

LinkedIn: Sådan oprettes en eksportfil til eksportkontakter - dummier

Der kommer nok en tid du har brug for dine LinkedIn kontakter for at hjælpe dig på andre arenaer, hvis du vil lykkes i din jobsøgning. For det første skal du generere din eksporterede fil af kontakter fra LinkedIn. Det gør du ved at følge disse trin:

LinkedIn For Dummies Cheat Sheet - dummies

LinkedIn For Dummies Cheat Sheet - dummies

Tilmelding til LinkedIn betyder, at du er en del af det største online faglige netværk i verden. Se her for nyttige retningslinjer for brug af LinkedIn, især når du søger job. LinkedIn hjælper dig med at oprette og vedligeholde en online profil, du kan bruge til at opbygge et professionelt netværk.

Valg af editor

Windows Phone 7 Application Development For Dummies Cheat Sheet - dummies

Windows Phone 7 Application Development For Dummies Cheat Sheet - dummies

Hvis du har en god Ny ide til en app, der vil køre på Windows Phone 7, start med at downloade de gratis Windows Phone Developer Tools fra Microsofts websted. Processen tager et kig på, hvad du har på din pc, før det begynder at downloade - hvis du allerede har en bedre version ...

Hvorfor udvikle til Android? - dummies

Hvorfor udvikle til Android? - dummies

Det virkelige spørgsmål er, "Hvorfor ikke udvikle til Android? "Hvis du vil have din app tilgængelig for millioner af brugere over hele verden, eller hvis du vil offentliggøre apps, så snart du er færdig med at skrive og teste dem, eller hvis du kan lide at udvikle på en åben platform, har du dit svar. Men hvis du er ...

Arbejder med objektgrafer i storyboarding - dummies

Arbejder med objektgrafer i storyboarding - dummies

Du kan bruge storyboarding til at starte din iOS-applikationsudvikling i Xcode4. Når du opretter dit storyboard, opretter du en objektgraf, der derefter arkiveres, når du gemmer filen. Når du indlæser filen, er objektgrafen unarchived. Så hvad er en objekgraf? Her er det korte svar: Objektorienterede programmer er lavet ...