Hjem Personlig finansiering Hvis du ikke har de rigtige værktøjer, skal du vælge Værktøjer til din hackearbejde - dummier

Hvis du ikke har de rigtige værktøjer, skal du vælge Værktøjer til din hackearbejde - dummier

Video: Vælg det rette tilbehør til dit el-værktøj 2025

Video: Vælg det rette tilbehør til dit el-værktøj 2025
Anonim

Som med ethvert projekt, hvis du ikke har de rigtige værktøjer til etisk hacking, er det vanskeligt at udføre opgaven effektivt., bare fordi du bruger de rigtige værktøjer, betyder det ikke, at du vil opdage alle sårbarheder.

Kend de personlige og tekniske begrænsninger. Mange sikkerhedsvurderingsværktøjer genererer falske positiver og negativer (fejlagtigt identificerer sårbarheder). Andre bare springe ret over sårbarheder Hvis du udfører tests som social engineering eller fysiske sikkerhedsvurderinger, kan du gå glip af svagheder, fordi sikkerhedstestværktøjer ikke er helt så kloge.

Mange værktøjer fokuserer på specifikke tests, og intet værktøj kan teste for alt. Af samme grund ville du ikke køre i en søm med en skruetrækker. Du bør ikke bruge en tekstbehandler til at scanne dit netværk til åbne porte. Derfor har du brug for et sæt af s specifikke værktøjer, som du kan kalde på til opgaven ved hånden. Jo flere (og bedre) værktøjer du har, desto lettere er din etiske hacking indsats.

Sørg for at du bruger det rigtige værktøj til opgaven:

  • For at knække adgangskoder skal du bruge krakningsværktøjer som pwdump3 og Proactive Password Auditor.
  • En generel portscanner, som SuperScan eller Nmap, fungerer bare ikke for at sprænge adgangskoder.
  • For en grundig analyse af en webapplikation er et webapplikationsvurderingsværktøj (såsom N-Stalker eller WebInspect) mere hensigtsmæssigt end en netværksanalysator (såsom Ethereal).

Når du vælger det rigtige sikkerhedsværktøj til opgaven, spørg rundt. Få råd fra dine kolleger og fra andre mennesker online. En simpel gruppesøgning på Google eller gennemgang af sikkerhedsportaler, som f.eks. Sikkerhedsfokus, Search Security og It Security, giver ofte gode tilbagemeldinger fra andre sikkerhedseksperter.

Hundredvis, om ikke tusindvis af værktøjer, kan bruges til etisk hacking - fra dine egne ord og handlinger til softwarebaserede sårbarhedsvurderingsprogrammer til hardwarebaserede netværksanalysatorer. Følgende liste løser nogle af de store kommercielle, freeware og open source sikkerhedsværktøjer:

  • Cain og Abel
  • EtherPeek
  • SuperScan
  • QualysGuard
  • WebInspect
  • Proaktiv Password Auditor
  • LANguard Netværkssikkerhedsscanner
  • RFprotect Mobile
  • ToneLoc

Funktionerne i mange sikkerheds- og hackingsværktøjer er ofte misforstået. Denne misforståelse har kastet negativt lys på ellers fremragende og legitime værktøjer.

Nogle af disse sikkerhedsprøvningsværktøjer er komplekse.Uanset hvilket værktøj du bruger, skal du gøre dig fortrolig med dem, før du begynder at bruge dem. Her er måder at gøre det på:

  • Læs readme og / eller online hjælpefiler til dine værktøjer.
  • Undersøg brugervejledningen til dine kommercielle værktøjer.
  • Brug værktøjerne i et laboratorie- / testmiljø.
  • Overvej formelt klasseværelsetuddannelse fra sikkerhedsværktøjsleverandøren eller en anden tredjeparts uddannelsesleverandør, hvis det er tilgængeligt.

Se efter disse egenskaber i værktøjer til etisk hacking:

  • Tilstrækkelig dokumentation
  • Detaljerede rapporter om de opdagede sårbarheder, herunder hvordan de kan udnyttes og repareres
  • Generel accept af industrien
  • Tilgængelighed af opdateringer og support
  • Rapporter på højt niveau, der kan præsenteres for chefer eller nontechie typer

Disse funktioner kan spare dig for en masse tid og kræfter, når du udfører dine tests og skriver dine endelige rapporter.

Hvis du ikke har de rigtige værktøjer, skal du vælge Værktøjer til din hackearbejde - dummier

Valg af editor

Identificere sejladser til dit internationale websted - dummies

Identificere sejladser til dit internationale websted - dummies

Når du udvider dig til det internationale marked, har tre muligheder, når det kommer til dit websted arkitektur og SEO: et websted, flere websteder eller en kombination af de to. Med et websted kan du udnytte underdomæner og underkataloger, der peger på sider på forskellige sprog eller er rettet mod bestemte lande. Flere ...

Hold dit webstedsdesign nemt for bedre SEO-resultater - dummier

Hold dit webstedsdesign nemt for bedre SEO-resultater - dummier

Når det kommer For at designe dit websted er den gamle adage KISS gode råd: "Hold det nemt, Sweetie. "For de bedste SEO resultater, gør dit websted lige så nemt og nemt at navigere som muligt. Sørg for, at linkene og vejledningen er klare og ikke forfærdeligt komplicerede. Vær også opmærksom på, hvor meget Flash ...

Lige Hvad er social netværk? - dummies

Lige Hvad er social netværk? - dummies

En socialt netværkstjeneste er en, der hjælper folk med at kommunikere sammen og dele information hurtigt. Overvej et øjeblik et grundlæggende, informativt websted. Kunderne kommer til webstedet, læser om de produkter eller tjenester, der fremmes af webstedet. Måske tage en slags handling - køb et køb, tilmeld dig nyhedsbrev eller hvad som helst ...

Valg af editor

Hvordan man kan ekstrahere værdier fra en matrix i R-dummies

Hvordan man kan ekstrahere værdier fra en matrix i R-dummies

Du kan bruge disse indekser på samme måde du bruger vektorer i R. Du kan tildele og udtrække værdier, bruge numeriske eller logiske indekser, slip værdier ved at bruge et minustegn osv. Sådan bruges numeriske indekser i R Du kan f.eks. Udtrække værdierne i de to første rækker og ...

Sådan finder du minimale eller maksimale værdier for funktioner i R-dummier

Sådan finder du minimale eller maksimale værdier for funktioner i R-dummier

En meget stor krop af matematik sigter mod at løse optimeringsproblemer af alle slags. I R giver funktionen optimere () en ret simpel mekanisme til optimering af funktioner. Forestil dig at du er salgsdirektør for et firma, og du skal fastsætte den bedste pris for dit produkt. Med andre ord, find prisen på et produkt ...

Sådan får du lister med laply-funktionen i R-dummies

Sådan får du lister med laply-funktionen i R-dummies

Fungerer funktionen lapply nøjagtigt det samme som funktionen sapply (), med en vigtig forskel: Den returnerer altid en liste. Dette træk kan være gavnligt, hvis du ikke er sikker på, hvad resultatet af sapply () vil være. Sig, du vil kende de unikke værdier for kun en delmængde af datarammerklienterne. Du kan ...

Valg af editor

NFL Skadet / Reserve (IR) Rule - Dummies

NFL Skadet / Reserve (IR) Rule - Dummies

Slaget ved National Football League reserve (IR) regler er blevet ændret for 2012 sæsonen. Reglen tillader nu, at en spiller pr. Hold kan aktiveres fra IR-listen. Derudover er sportens handelsfrist blevet skubbet tilbage. Tidligere godkendte sportens franchiseejere reglerne; De ventede imidlertid på ratificering ...

NFL Playoffs og Super Bowl - dummies

NFL Playoffs og Super Bowl - dummies

Efter den normale fodboldsæson flytter NFL-skemaet til playoffs, som i sidste ende fører op til Super Bowl. I regelmæssigt sæsonspil konkurrerer holdene om de bedste sejreoverskridelser, og de hold med de bedste optegnelser går videre til playoffs. Afslutningen afgør i mellemtiden, hvem der går videre til Super Bowl. NFL-skemaerne ...

NCAA fodboldhold - dummies

NCAA fodboldhold - dummies

National College of Athletic Association (NCAA), det styrende organ for college atletik, rapporterer, at mere end 650 medlemskollegier markerede fodboldhold i løbet af 2010 sæsonen. Disse gymnasier er opdelt i divisioner baseret på tilmelding, finansiel forpligtelse og konkurrenceniveauet på konferencen, som de tilhører. NCAA ønsker ikke big-time-magt som sådan ...