Hálózat felderítése
Annak vizsgálata, hogy a hálózatban milyen kapcsolatok észlelhetők.
Belső hálózat vizsgálati metodika
A belső hálózati irányultság keretében a rendszerek ellenőrzése egyedi módszertan szerint történik. A vizsgálatok alapját automatizált sérülékenység-felderítő eszközök eredményei képezik, amelyeket a vizsgált rendszer technológiai sajátosságainak megfelelő, célzott manuális biztonsági tesztelés egészít ki.
A vizsgálat az alábbi fő tesztelési területekre terjed ki:
Az informatikai rendszerek belső sérülékenységvizsgálata belső hálózati végpontról (vagy közvetve távoli hozzáféréssel) az alábbiak szerint, két fázisban kerül végrehajtásra.
Első fázis (regisztrált felhasználói jogosultság nélküli felderítés):
Második fázis (jogosultsággal végzett vizsgálatok):
Az eszköz- és szoftverkonfigurációs ellenőrzések során az érintett rendszerek beállításainak felülvizsgálata történik a biztonsági követelményeknek való megfelelés érdekében. A vizsgálatok alapját a Central for Internet Security (CIS) ajánlásai, valamint a vonatkozó gyártói útmutatók képezik. Az ellenőrzés kiterjed a biztonsági beállításokra, a hozzáférés-kezelésre, a menedzsmentfunkciókra, a naplózásra és a rendszerek naprakészségére.
Annak vizsgálata, hogy a hálózatban milyen kapcsolatok észlelhetők.
Annak vizsgálata, hogy a hálózatban milyen végpontokat lehet beazonosítani.
Annak vizsgálata, hogy a hálózatban milyen szolgáltatások érhetők el.
Annak vizsgálata, hogy a hálózat végpontjaira telepített operációs rendszerek és alkalmazások naprakészek-e.
Annak vizsgálata, hogy a hálózat végpontjai megfelelően védettek-e a hálózatról történő kompromittálás ellen.
Annak vizsgálata, hogy a hálózat végpontjainak forgalmából lehallgathatók-e potenciálisan érzékeny adatok.
Annak vizsgálata, hogy a hálózat végpontjainak dokumentációi vagy topológiája elérhető-e és ezekből milyen adatok ismerhetők meg.
Annak vizsgálata, hogy a hálózat végpontjai megfelelően kerültek-e beállításra.
Annak vizsgálata, hogy a hálózat végpontjainak működése szempontjából kritikus felületek szabadon hozzáférhetők-e.
Annak vizsgálata, hogy a hálózat végpontjain végzett műveletek megfelelően kerülnek-e naplózásra.
Annak vizsgálata, hogy a hálózat végpontjait összekötő alhálózatok megfelelően elkülönítettek-e.
Annak vizsgálata, hogy a hálózat végpontjainak egymással való kommunikációja megfelelően került-e beállításra.
Annak vizsgálata, hogy a hálózat végpontjainak védelmi rendszere megfelelően került-e beállításra.
Annak vizsgálata, hogy a hálózatra történő csatlakozás esetén a felhasználók mely feltételek teljesülése esetén hajthatnak végre műveleteket.
Annak vizsgálata, hogy a hálózatban megfelelően kerültek-e kialakításra a felhasználói hozzáférések és jogosultságok.
Annak vizsgálata, hogy a hálózatban megfelelően kerültek-e kialakításra a jelszó házirendek.
Annak vizsgálata, hogy a hálózat végpontjainak operációs rendszerei és alkalmazásai tekintetében rendszeres vagy időszakos frissítési folyamatok kerültek-e beállításra.
Annak vizsgálata, hogy a hálózat végpontjainak adatbázisai megfelelően védettek-e.
Annak vizsgálata, hogy a hálózatot monitorozó behatolásérzékelő rendszer megfelelően került-e beállításra.
Annak vizsgálata, hogy a hálózatot monitorozó terhelésérzékelő rendszer megfelelően került-e beállításra.
Annak vizsgálata, hogy a hálózat távoli eléréséhez használt kapcsolat megfelelően került-e beállításra.
Annak vizsgálata, hogy a hálózat védelmi rendszere megfelelően került-e beállításra.
Annak vizsgálata, hogy a munkaállomás dokumentációja vagy valamely rendszerének leírása feltárható-e.
Annak vizsgálata, hogy a munkaállomás megfelelő fizikai biztonsággal és hozzáférés elleni védelmmel rendelkezik-e.
Annak vizsgálata, hogy a munkaállomás operációs rendszerét betöltő alrendszer megfelelően védett-e.
Annak vizsgálata, hogy a munkaállomás szolgáltatásai megfelelően védettek-e.
Annak vizsgálata, hogy a munkaállomás operációs rendszere és alkalmazásai naprakészek-e.
Annak vizsgálata, hogy a munkaállomás tárterületéről potenciálisan érzékeny adatok felderíthetők-e.
Annak vizsgálata, hogy a munkaállomás szolgáltatásai és alkalmazásai megfelelően kerültek-e beállításra.
Annak vizsgálata, hogy a munkaállomás adataiból feltárhatók-e információk az eszköz eredeti hálózati struktúrájáról, illetve korábbi hálózati kommunikációjáról.
Annak vizsgálata, hogy a munkaállomás végpontvédelmi rendszere megfelelően került-e beállításra.
Annak vizsgálata, hogy a munkaállomás felületén biztonsági adatmentő folyamat került-e kialakításra.
Annak vizsgálata, hogy a munkaállomás operációs rendszere és alkalmazásai tekintetében rendszeres vagy időszakos frissítési folyamatok kerültek-e beállításra.
Annak vizsgálata, hogy a munkaállomás felületén végzett műveletek megfelelően kerülnek-e naplózásra.
Annak vizsgálata, hogy a munkaállomás távoli elérésének konfigurációja megfelelően került-e beállításra.
Annak vizsgálata, hogy a munkaállomás adatbázisa rendelkezik-e kihasználható sérülékenységekkel.
Annak vizsgálata, hogy a munkaállomás bejelentkezési folyamata megkerülhető-e, ahhoz jelszóemlékeztető megismerhető-e.
Annak vizsgálata, hogy a munkaállomás alkalmazásaiban az alapértelmezetten használt felhasználók elérhetők-e.
Annak vizsgálata, hogy a munkaállomáson megfelelően kerültek-e kialakításra a felhasználói hozzáférések és jogosultságok.
Annak vizsgálata, hogy a munkaállomás szankcionálja-e a helytelen bejelentkezési kísérleteket.
Annak vizsgálata, hogy a munkaállomás jelszó házirendjei megfelelően kerültek-e kialakításra.
Annak vizsgálata, hogy a munkaállomás bizonyos jogosultsági szint birtokában elérhető funkciói hozzáférhetők-e az elvártnak nem megfelelő jogosultsági szint birtokában.
Annak vizsgálata, hogy a munkaállomás felhasználói hozzájuthatnak-e a számukra kiosztottnál bővebb jogosultságokhoz.
Annak vizsgálata, hogy a munkaállomáshoz csatlakoztatható-e írási és végrehajtási jogosultsággal külső eszköz.
Annak vizsgálata, hogy a rendszer hálózati protokolljai és kommunikációs szolgáltatásai megfelelnek-e a biztonsági követelményeknek, valamint alkalmaznak-e elavult vagy nem biztonságos megoldásokat.
Annak vizsgálata, hogy a rendszer a hitelesítési adatokat és az egyéb érzékeny információkat a hálózati kommunikáció során megfelelően védi-e, valamint azok megszerezhetők-e vagy módosíthatók-e jogosulatlanul.
Annak vizsgálata, hogy a rendszer megfelelően biztonságos kriptográfiai algoritmusokat használ-e.
Akadálymentes nézet
A beállítások azonnal életbe lépnek, és a böngésző megjegyzi őket.
Alapértelmezett
A honlap billentyűzet segítségével is használható, kezdéshez az oldal betöltése után nyomja meg a Tab billentyűt.