Показать сообщение отдельно

  #3  
Старый 23.07.2019, 20:03
Baskin-Robbins
Участник форума
Регистрация: 15.09.2018
Сообщений: 236
Провел на форуме:
92829

Репутация: 212
По умолчанию

Добавлю, думаю в тему

Внутренний тест на проникновение

Анализ хоста
  • ОС
  • Определение роли в подсети и прав доступа
  • Учетные записи
  • Службы и ПО
  • Наличие/отсутствие/отключенное антивирусное ПО
  • Правила брандмауэра
  • Поиск не системных данных на хосте, их анализ
Сканирование и выявление ресурсов в подсети
  • Определяем всё вышеперечисленное для удаленных машин - по, версии, наличие публичных уязвимостей, эксплоитов и тд.
Анализ трафика
  • Определяем протокол взаимодействия, опять таки публичные уязвимости и тд.
  • Отправителя и получателя данных, характер данных
  • Анализируем трафик на наличие незашифрованной информации, конфиденциальной информации
Проверка на дефолтные логины и пароли для устройств внутри сети - больше касается роутеров, принтеров, микроволновок, лампочек и тд.

Создание карты инфраструктуры
 
Ответить с цитированием