Znajdź firmę

-
Nazwa
Miejscowość  
 
  » zaawansowane
  • Szukaj:
szukaj

Najpopularniejsze

-

firma wiarygodna finansowo
Licencja na zaufanie - Certyfikat Firmy Wiarygodnej Finansowo
Jeżeli celujesz w zaufanie kontrahentów, pokaż się z wiarygodnej strony. Zdobądź Certyfikat i dołącz do grona solidnych przedsiębiorców z zasadami.

reklama 

Polecamy

-
Załóż sklep internetowy i zarabiaj Wypełnij e-wniosek EDG-1 Wypełnij e-wniosek VAT-R Gazeta Podatkowa

Masz firmę?
Masz kredyt do 3 mln zł, bez zaświadczeń.
Sprawdź!

reklama

Wiadomości - Czytaj codzienny przegląd prasy

Szybkie testy serwerów

16:00 06.07.2010

Metoda testowania serwerów CORE IMPACT Pro polega na zastosowaniu metodologii szybkich testów penetracyjnych RPT (Rapid Penetration Testing). Pozwala to na optymalizację procesu testowania serwerów, systemów użytkowników końcowych oraz aplikacji WWW poprzez zautomatyzowanie zadań, które przeprowadzone w tradycyjny sposób wymagają znacznej ilości czasu, nakładów pracy i wiedzy fachowej.


Mechanizm RPT automatycznie realizuje przyjęte najlepsze praktyki wykonywania testów penetracyjnych, w postaci kilku podstawowych kroków, takich jak:

  • zbieranie informacji o sieci – a więc skanowanie sieci w celu wykrycia hostów, rozpoznawanie oprogramowania itp.
  • ataku i penetracji - próba zaatakowania komputera i zdobycia do niego dostępu
  • zbieranie informacji o komputerze (lokalnie po uzyskaniu dostępu)
  • podniesienie uprawnień do poziomu administratora (jeśli to konieczne)
  • usunięcie efektu działań
  • wygenerowanie raportów z testów

Każdy z etapów jest zautomatyzowany za pomocą prostych w obsłudze kreatorów, które ułatwiają nowym użytkownikom przeprowadzenie testów, a zaawansowanym pozwalają efektywnie wykonywać powtarzające się czynności. Zaawansowani użytkownicy mogą również ręcznie uruchomić poszczególne moduły produktu, aby w wyższym stopniu dostosować proces testów penetracyjnych.

Testy penetracyjne

Testowanie penetracyjne to proaktywna i autoryzowana próba oceny bezpieczeństwa infrastruktury teleinformatycznej poprzez bezpieczne wykorzystanie słabości systemu, takich jak: słabe punkty systemu operacyjnego, usługi i aplikacji, nieprawidłowe konfiguracje, a nawet zagrażające bezpieczeństwu postępowanie użytkownika końcowego. Wspomniane analizy są również użyteczne przy uwierzytelnianiu skuteczności mechanizmów obronnych i stosowania się użytkowników do polityk bezpieczeństwa.

Testy należy przeprowadzać regularnie, by zapewnić spójne zarządzanie IT i bezpieczeństwo sieci. W ten sposób firma zdobywa wiedzę na temat sposobu, w jaki nowo odkryte zagrożenia lub słabe punkty mogą zostać potencjalnie wykorzystane przez włamujących się do systemu. Oprócz cyklicznie planowanej analizy i procesu oceny - wymaganych przez nakazy wynikające z przepisów - testowanie powinno zostać również przeprowadzone zawsze, kiedy następuje np. rozbudowa infrastruktury sieciowej, dodawanie nowych aplikacji, instalacja poważnych aktualizacji lub modyfikacja infrastruktury albo aplikacji czy też przeniesienie firmy do nowej siedziby.

  • Szczegółowe informacje dostępne są na stronie: http://networks.passus.pl/produkty/coreimpact.html
Pecet w roli serwera

 



Serwis prasowy/E2H
Źródło: Komputer w Firmie
Komentarze:

Brak komentarzy...

Napisz swój komentarz


Za treść komentarzy odpowiadają ich autorzy