Belső hálózat vizsgálati metodika

Belső

A belső hálózati irányultság keretében a rendszerek ellenőrzése egyedi módszertan szerint történik. A vizsgálatok alapját automatizált sérülékenység-felderítő eszközök eredményei képezik, amelyeket a vizsgált rendszer technológiai sajátosságainak megfelelő, célzott manuális biztonsági tesztelés egészít ki.

A vizsgálat az alábbi fő tesztelési területekre terjed ki:

  • Információgyűjtés és hálózatfelderítés;
  • Hálózati infrastruktúra vizsgálata;
  • Rendszerek és szolgáltatások azonosítása;
  • Konfiguráció- és üzemeltetésbiztonság vizsgálata;
  • Hitelesítési mechanizmusok vizsgálata;
  • Hozzáférés-védelmi mechanizmusok vizsgálata;
  • Hálózati kommunikáció elemzése;

Az informatikai rendszerek belső sérülékenységvizsgálata belső hálózati végpontról (vagy közvetve távoli hozzáféréssel) az alábbiak szerint, két fázisban kerül végrehajtásra.

Első fázis (regisztrált felhasználói jogosultság nélküli felderítés):

  • Információgyűjtés;
  • Hálózati címzési struktúra feltérképezése;
  • Hálózati hozzáférés-védelmi mechanizmusok feltérképezése;
  • A hálózatban elérhető rendszerek feltérképezése;
  • Az elérhető eszközök operációs rendszereinek, szolgáltatásainak, illetve verzióinformációinak azonosítása;
  • Nyilvános sérülékenységi adatbázisok alapján listák készítése a vizsgált szolgáltatásokat érintő biztonsági hibákról;
  • Hálózati forgalom lehallgatása és elemzése, amennyiben szükséges közbeékelődéses (man-in-the-middle) technikák alkalmazásával;
  • Hálózati szegmentációs, valamint határvédelmi megoldások vizsgálata, beleértve azok szabályrendszerének megkerülhetőségi ellenőrzését;
  • Hitelesítési adatok, azonosítók, illetve jelszavak felderítése és azok erősségének, valamint kihasználhatóságának vizsgálata;
  • A fentiekben szerzett információk elemzése és további manuális vizsgálat elvégzése.

Második fázis (jogosultsággal végzett vizsgálatok):

  • Dokumentáció és konfigurációk validálása;
  • Rendszerek és szolgáltatások feltérképezése;
  • Operációs rendszerek és alkalmazások biztonsági vizsgálata;
  • Javításkezelési folyamatok és frissítések vizsgálata;
  • Hitelesítési követelmények és jelszóházirendek vizsgálata;
  • Jelszavak visszafejthetőségének vizsgálata.

Az eszköz- és szoftverkonfigurációs ellenőrzések során az érintett rendszerek beállításainak felülvizsgálata történik a biztonsági követelményeknek való megfelelés érdekében. A vizsgálatok alapját a Central for Internet Security (CIS) ajánlásai, valamint a vonatkozó gyártói útmutatók képezik. Az ellenőrzés kiterjed a biztonsági beállításokra, a hozzáférés-kezelésre, a menedzsmentfunkciókra, a naplózásra és a rendszerek naprakészségére.

47 vizsgálati pont
7 tesztelési terület
LOC vizsgálati irányultság
LOC-NET-INFO-001

Hálózat felderítése

Annak vizsgálata, hogy a hálózatban milyen kapcsolatok észlelhetők.

LOC-NET-INFO-002

Végpontok felderítése

Annak vizsgálata, hogy a hálózatban milyen végpontokat lehet beazonosítani.

LOC-NET-INFO-003

Szolgáltatások felderítése

Annak vizsgálata, hogy a hálózatban milyen szolgáltatások érhetők el.

LOC-NET-INFO-004

Szoftverkörnyezet felderítése

Annak vizsgálata, hogy a hálózat végpontjaira telepített operációs rendszerek és alkalmazások naprakészek-e.

LOC-NET-INFO-005

Hálózati hozzáférés vizsgálata

Annak vizsgálata, hogy a hálózat végpontjai megfelelően védettek-e a hálózatról történő kompromittálás ellen.

LOC-NET-INFO-006

Hálózati forgalom tartalmának vizsgálata

Annak vizsgálata, hogy a hálózat végpontjainak forgalmából lehallgathatók-e potenciálisan érzékeny adatok.

LOC-NET-INFO-007

Rendszerrel kapcsolatos dokumentáció felderítése

Annak vizsgálata, hogy a hálózat végpontjainak dokumentációi vagy topológiája elérhető-e és ezekből milyen adatok ismerhetők meg.

LOC-NET-CONF-001

Hálózati végpont konfigurációjának vizsgálata

Annak vizsgálata, hogy a hálózat végpontjai megfelelően kerültek-e beállításra.

LOC-NET-CONF-002

Infrastruktúra és alkalmazás adminisztrátori interfészek vizsgálata

Annak vizsgálata, hogy a hálózat végpontjainak működése szempontjából kritikus felületek szabadon hozzáférhetők-e.

LOC-NET-CONF-003

Naplózás vizsgálata

Annak vizsgálata, hogy a hálózat végpontjain végzett műveletek megfelelően kerülnek-e naplózásra.

LOC-NET-CONF-004

Szegmentáció vizsgálata

Annak vizsgálata, hogy a hálózat végpontjait összekötő alhálózatok megfelelően elkülönítettek-e.

LOC-NET-CONF-005

Szegregáció vizsgálata

Annak vizsgálata, hogy a hálózat végpontjainak egymással való kommunikációja megfelelően került-e beállításra.

LOC-NET-CONF-006

Hálózati végpont védelmének vizsgálata

Annak vizsgálata, hogy a hálózat végpontjainak védelmi rendszere megfelelően került-e beállításra.

LOC-NET-CONF-007

Hálózati jogosultságkezelés vizsgálata

Annak vizsgálata, hogy a hálózatra történő csatlakozás esetén a felhasználók mely feltételek teljesülése esetén hajthatnak végre műveleteket.

LOC-NET-CONF-008

Felhasználói hozzáférés és jogosultságok vizsgálata

Annak vizsgálata, hogy a hálózatban megfelelően kerültek-e kialakításra a felhasználói hozzáférések és jogosultságok.

LOC-NET-CONF-009

Jelszószabályok vizsgálata

Annak vizsgálata, hogy a hálózatban megfelelően kerültek-e kialakításra a jelszó házirendek.

LOC-NET-CONF-010

Szoftverfrissítések ellenőrzése

Annak vizsgálata, hogy a hálózat végpontjainak operációs rendszerei és alkalmazásai tekintetében rendszeres vagy időszakos frissítési folyamatok kerültek-e beállításra.

LOC-NET-CONF-011

Adatbázis biztonságának vizsgálata

Annak vizsgálata, hogy a hálózat végpontjainak adatbázisai megfelelően védettek-e.

LOC-NET-CONF-012

Behatolásérzékelő rendszerek biztonsági vizsgálata

Annak vizsgálata, hogy a hálózatot monitorozó behatolásérzékelő rendszer megfelelően került-e beállításra.

LOC-NET-CONF-013

Terhelésérzékelő rendszerek biztonsági vizsgálata

Annak vizsgálata, hogy a hálózatot monitorozó terhelésérzékelő rendszer megfelelően került-e beállításra.

LOC-NET-CONF-014

Távoli elérési módok biztonsági vizsgálata

Annak vizsgálata, hogy a hálózat távoli eléréséhez használt kapcsolat megfelelően került-e beállításra.

LOC-NET-CONF-015

Védelmi szolgáltatások vizsgálata

Annak vizsgálata, hogy a hálózat védelmi rendszere megfelelően került-e beállításra.

LOC-DEV-INFO-001

Dokumentáció és rendszerleírás felderítése

Annak vizsgálata, hogy a munkaállomás dokumentációja vagy valamely rendszerének leírása feltárható-e.

LOC-DEV-INFO-002

Fizikai biztonság és hozzáférés elleni védelem felderítése

Annak vizsgálata, hogy a munkaállomás megfelelő fizikai biztonsággal és hozzáférés elleni védelmmel rendelkezik-e.

LOC-DEV-INFO-003

Rendszerbetöltési folyamat felderítése

Annak vizsgálata, hogy a munkaállomás operációs rendszerét betöltő alrendszer megfelelően védett-e.

LOC-DEV-INFO-004

Szolgáltatások felderítése

Annak vizsgálata, hogy a munkaállomás szolgáltatásai megfelelően védettek-e.

LOC-DEV-INFO-005

Szoftverkörnyezet felderítése

Annak vizsgálata, hogy a munkaállomás operációs rendszere és alkalmazásai naprakészek-e.

LOC-DEV-INFO-006

Tárolt adatok felderítése

Annak vizsgálata, hogy a munkaállomás tárterületéről potenciálisan érzékeny adatok felderíthetők-e.

LOC-DEV-CONF-001

Rendszer konfiguráció vizsgálata

Annak vizsgálata, hogy a munkaállomás szolgáltatásai és alkalmazásai megfelelően kerültek-e beállításra.

LOC-DEV-CONF-002

Hálózat vizsgálata

Annak vizsgálata, hogy a munkaállomás adataiból feltárhatók-e információk az eszköz eredeti hálózati struktúrájáról, illetve korábbi hálózati kommunikációjáról.

LOC-DEV-CONF-003

Védelmi szoftverek vizsgálata

Annak vizsgálata, hogy a munkaállomás végpontvédelmi rendszere megfelelően került-e beállításra.

LOC-DEV-CONF-004

Biztonsági adatmentés vizsgálata

Annak vizsgálata, hogy a munkaállomás felületén biztonsági adatmentő folyamat került-e kialakításra.

LOC-DEV-CONF-005

Rendszer és alkalmazás frissítési folyamatok vizsgálata

Annak vizsgálata, hogy a munkaállomás operációs rendszere és alkalmazásai tekintetében rendszeres vagy időszakos frissítési folyamatok kerültek-e beállításra.

LOC-DEV-CONF-006

Naplózás vizsgálata

Annak vizsgálata, hogy a munkaállomás felületén végzett műveletek megfelelően kerülnek-e naplózásra.

LOC-DEV-CONF-007

Távoli elérések konfigurációjának vizsgálata

Annak vizsgálata, hogy a munkaállomás távoli elérésének konfigurációja megfelelően került-e beállításra.

LOC-DEV-CONF-008

Adatbázis biztonságának vizsgálata

Annak vizsgálata, hogy a munkaállomás adatbázisa rendelkezik-e kihasználható sérülékenységekkel.

LOC-DEV-AUTN-001

Bejelentkezési folyamat vizsgálata

Annak vizsgálata, hogy a munkaállomás bejelentkezési folyamata megkerülhető-e, ahhoz jelszóemlékeztető megismerhető-e.

LOC-DEV-AUTN-002

Alapértelmezett hitelesítési adatok vizsgálata

Annak vizsgálata, hogy a munkaállomás alkalmazásaiban az alapértelmezetten használt felhasználók elérhetők-e.

LOC-DEV-AUTN-003

Felhasználói fiókok vizsgálata

Annak vizsgálata, hogy a munkaállomáson megfelelően kerültek-e kialakításra a felhasználói hozzáférések és jogosultságok.

LOC-DEV-AUTN-004

Kizárási házirend vizsgálata

Annak vizsgálata, hogy a munkaállomás szankcionálja-e a helytelen bejelentkezési kísérleteket.

LOC-DEV-AUTN-005

Jelszószabályok vizsgálata

Annak vizsgálata, hogy a munkaállomás jelszó házirendjei megfelelően kerültek-e kialakításra.

LOC-DEV-AUTZ-001

Jogosultságkezelés megkerülésének vizsgálata

Annak vizsgálata, hogy a munkaállomás bizonyos jogosultsági szint birtokában elérhető funkciói hozzáférhetők-e az elvártnak nem megfelelő jogosultsági szint birtokában.

LOC-DEV-AUTZ-002

Jogosultság kiterjesztés vizsgálata

Annak vizsgálata, hogy a munkaállomás felhasználói hozzájuthatnak-e a számukra kiosztottnál bővebb jogosultságokhoz.

LOC-DEV-AUTZ-003

Felhasználói hozzáférések szabályainak vizsgálata

Annak vizsgálata, hogy a munkaállomáshoz csatlakoztatható-e írási és végrehajtási jogosultsággal külső eszköz.

LOC-DEV-NETW-001

Kommunikációs protokollok vizsgálata

Annak vizsgálata, hogy a rendszer hálózati protokolljai és kommunikációs szolgáltatásai megfelelnek-e a biztonsági követelményeknek, valamint alkalmaznak-e elavult vagy nem biztonságos megoldásokat.

LOC-DEV-NETW-002

Hitelesítési és érzékeny adattovábbítás vizsgálata

Annak vizsgálata, hogy a rendszer a hitelesítési adatokat és az egyéb érzékeny információkat a hálózati kommunikáció során megfelelően védi-e, valamint azok megszerezhetők-e vagy módosíthatók-e jogosulatlanul.

LOC-DEV-NETW-003

Gyenge titkosítás vizsgálata

Annak vizsgálata, hogy a rendszer megfelelően biztonságos kriptográfiai algoritmusokat használ-e.

Nincs találat erre a keresésre vagy szűrésre.
Adatvédelmi áttekintés

Weboldalunkon sütiket (cookie) használunk a látogatói forgalom elemzéséhez, az egyes felhasználói munkamenetek azonosításához, a tartalom és a hirdetések személyre szabásához, valamint a közösségi médiafunkciókhoz. Az "Összes elfogadása" gombra kattintva, Ön beleegyezik ezen cookie-k használatába, vagy az alábbi lehetőségek közül kiválaszthatja, mely sütiket engedélyezi. (Egyes sütik technikai okok miatt az első újratöltésig létrejöhetnek.)

További részletekért látogasson el a Tájékoztató a sütikről oldalra.