IMHO.WS

IMHO.WS (http://www.imho.ws/index.php)
-   Безопасность (http://www.imho.ws/forumdisplay.php?f=19)
-   -   Аудит системы (http://www.imho.ws/showthread.php?t=114571)

WertyAC 02.02.2007 11:48

Аудит системы
 
привет всем.
шеф озадачил, говорит, проведи аудит безопасности, нашей сети.
понятно, патчи ставлю на машины, антивирусы обновляю, немного подтюниваю машины.
а каким образом сделать аудит безопасности? есть какая то стандартная процедура, или инструменты для этого?
Гуру, подскажите плз... :idontnow:

KomatoZo 02.02.2007 12:40

Ээээ... Инструменты есть, но бесплатных среди них... Крайне мало...
Сначала нужно произвести assessment - оценку. То есть инвентаризация и классификация ресурсов (выч. техники, информации и т.д.). Потом построение модели нарушителя. То есть кто, как, с какой целью и с какой вероятностью будет ломать сеть.
Потом начинается собственно аудит. По большому счету стандартный аудит оценивает насколько система построена по какому-то стандарту. В области ИБ обычно это стандарт ISO 17799.
Плюс к этому можно проверить на взломоустойчивость путем проведения образцово-показательного взлома.
Из документации можно почитать MOF/ITIL - там что-то может быть из методологии и, разумеется, разнообразную учебную литературу. Например по экзамену CISA.

WertyAC 02.02.2007 13:33

спасибо за ответ, сейчас скачал xspider, думаю им просканирую..
все оказалось не так просто...

Может, посоветуешь какие то курсы?

KomatoZo 02.02.2007 13:49

Все-таки хотелось бы понять цель аудита. И цель курсов тоже. Безопасность - она такая разная. Есть для менеджеров, есть для практиков, есть для аудиторов, есть для кодеров... В обещем - очень разная тема. Я вот микрософтовскую сертификацию по безопасности имею уже, а двигаться пока буду в сторону CISSP. То есть практик + manager. Кому-то интереснее CISM, кому-то CISA, кому-то и вообще CompTIA+. В-общем - определяйтесь. И помните, что перечисленное мной - всего лишь сертификации, подтверждающие знания в определенной области, а не цель для достижения =)

WertyAC 02.02.2007 14:57

цель аудита - выявление возможных уязвимостей сети. боится хака, видимо...
цель курсов - знать и владеть инструментами аудита, знать саму методологию..
а что дает микрософтовская сертификация?
существуют ли курсы, которые позволяют сертифицировать предприятие, по стандарту 17799?

Римо 02.02.2007 15:01

Присоединяюсь к вышесказанному. Самый простой (но в то же время самый дорогой) вариант - это пригласить экспертов из специализированных фирм. Они оценят внутреннюю инфраструктуру, риски и т.д. Выдадут рекомендации. Самому если возиться (хотя это тоже зависит прежде всего от сложности сети) - ..опа. Но интересно :) А вообще можно посмотреть здесь например : _ttp://www.dsec.ru/products/grif/

Псих 02.02.2007 15:06

Цитата:

Сообщение от WertyAC (Сообщение 1348049)
а что дает микрософтовская сертификация?

Сертификат, который ты получишь, после экзамена, всего лишь подтверждает твои знания. К примеру, когда ищешь работу. Знаний сама бумажка тебе не прибавит

KomatoZo 02.02.2007 15:32

Цитата:

Сообщение от WertyAC (Сообщение 1348049)
а что дает микрософтовская сертификация?

Собственно, она даже знания не подтверждает. Она подтверждает только сдачу экзамена, то есть то, что ты должен нечто уметь. В случае с моим сертификатом считается, что я должен уметь проектировать системы безопасности на базе продуктов MS =)
Цитата:

Сообщение от Псих (Сообщение 1348060)
Сертификат, который ты получишь, после экзамена, всего лишь подтверждает твои знания. К примеру, когда ищешь работу. Знаний сама бумажка тебе не прибавит

Знаний добавит подготовка к экзамену, если, конечно, нормально к ниему готовиться =)

WertyAC 02.02.2007 16:27

Цитата:

Сообщение от KomatoZo (Сообщение 1348080)
уметь проектировать системы безопасности на базе продуктов MS =)

Слушай, а проектировать системы безопасности на их базе - насколько это полезно, нужно, вообще - это стоящая вещь?

KomatoZo 02.02.2007 16:39

Хмммм.... Ну мне нравится, хотя пока реального опыта мало. Проблема в том, что проектировать только на базе MS не получается - все равно приходится решения третьих фирм применять. Хотя с каждым годом делать это все проще и проще. Вот уже и антивирусы есть от MS. FireWall - давно есть...


Часовой пояс GMT +4, время: 02:07.

Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.