imho.ws
IMHO.WS  

Вернуться   IMHO.WS > Интернет, Глобальные и Локальные сети > Безопасность
Опции темы
Старый 02.02.2007, 11:48     # 1
WertyAC
Newbie
 
Регистрация: 12.02.2004
Сообщения: 26

WertyAC Путь к славе только начался
Cool Аудит системы

привет всем.
шеф озадачил, говорит, проведи аудит безопасности, нашей сети.
понятно, патчи ставлю на машины, антивирусы обновляю, немного подтюниваю машины.
а каким образом сделать аудит безопасности? есть какая то стандартная процедура, или инструменты для этого?
Гуру, подскажите плз...
WertyAC вне форума  
Старый 02.02.2007, 12:40     # 2
KomatoZo
::VIP::
 
Аватар для KomatoZo
 
Регистрация: 14.05.2005
Сообщения: 939

KomatoZo Имеются все основания чтобы гордиться собойKomatoZo Имеются все основания чтобы гордиться собойKomatoZo Имеются все основания чтобы гордиться собойKomatoZo Имеются все основания чтобы гордиться собойKomatoZo Имеются все основания чтобы гордиться собойKomatoZo Имеются все основания чтобы гордиться собойKomatoZo Имеются все основания чтобы гордиться собойKomatoZo Имеются все основания чтобы гордиться собойKomatoZo Имеются все основания чтобы гордиться собойKomatoZo Имеются все основания чтобы гордиться собойKomatoZo Имеются все основания чтобы гордиться собой
Ээээ... Инструменты есть, но бесплатных среди них... Крайне мало...
Сначала нужно произвести assessment - оценку. То есть инвентаризация и классификация ресурсов (выч. техники, информации и т.д.). Потом построение модели нарушителя. То есть кто, как, с какой целью и с какой вероятностью будет ломать сеть.
Потом начинается собственно аудит. По большому счету стандартный аудит оценивает насколько система построена по какому-то стандарту. В области ИБ обычно это стандарт ISO 17799.
Плюс к этому можно проверить на взломоустойчивость путем проведения образцово-показательного взлома.
Из документации можно почитать MOF/ITIL - там что-то может быть из методологии и, разумеется, разнообразную учебную литературу. Например по экзамену CISA.
__________________
"Поживем - увидим" - сказал слепой, больной СПИДом...
Телепаты в отпуске. Все поголовно. Навсегда.
И кому я что должен - всем простил.
KomatoZo вне форума  
Старый 02.02.2007, 13:33     # 3
WertyAC
Newbie
 
Регистрация: 12.02.2004
Сообщения: 26

WertyAC Путь к славе только начался
спасибо за ответ, сейчас скачал xspider, думаю им просканирую..
все оказалось не так просто...

Может, посоветуешь какие то курсы?
WertyAC вне форума  
Старый 02.02.2007, 13:49     # 4
KomatoZo
::VIP::
 
Аватар для KomatoZo
 
Регистрация: 14.05.2005
Сообщения: 939

KomatoZo Имеются все основания чтобы гордиться собойKomatoZo Имеются все основания чтобы гордиться собойKomatoZo Имеются все основания чтобы гордиться собойKomatoZo Имеются все основания чтобы гордиться собойKomatoZo Имеются все основания чтобы гордиться собойKomatoZo Имеются все основания чтобы гордиться собойKomatoZo Имеются все основания чтобы гордиться собойKomatoZo Имеются все основания чтобы гордиться собойKomatoZo Имеются все основания чтобы гордиться собойKomatoZo Имеются все основания чтобы гордиться собойKomatoZo Имеются все основания чтобы гордиться собой
Все-таки хотелось бы понять цель аудита. И цель курсов тоже. Безопасность - она такая разная. Есть для менеджеров, есть для практиков, есть для аудиторов, есть для кодеров... В обещем - очень разная тема. Я вот микрософтовскую сертификацию по безопасности имею уже, а двигаться пока буду в сторону CISSP. То есть практик + manager. Кому-то интереснее CISM, кому-то CISA, кому-то и вообще CompTIA+. В-общем - определяйтесь. И помните, что перечисленное мной - всего лишь сертификации, подтверждающие знания в определенной области, а не цель для достижения =)
__________________
"Поживем - увидим" - сказал слепой, больной СПИДом...
Телепаты в отпуске. Все поголовно. Навсегда.
И кому я что должен - всем простил.
KomatoZo вне форума  
Старый 02.02.2007, 14:57     # 5
WertyAC
Newbie
 
Регистрация: 12.02.2004
Сообщения: 26

WertyAC Путь к славе только начался
цель аудита - выявление возможных уязвимостей сети. боится хака, видимо...
цель курсов - знать и владеть инструментами аудита, знать саму методологию..
а что дает микрософтовская сертификация?
существуют ли курсы, которые позволяют сертифицировать предприятие, по стандарту 17799?
WertyAC вне форума  
Старый 02.02.2007, 15:01     # 6
Римо
Junior Member
 
Аватар для Римо
 
Регистрация: 08.07.2004
Адрес: Теперь Черная речка
Сообщения: 123

Римо СэнсэйРимо СэнсэйРимо СэнсэйРимо СэнсэйРимо СэнсэйРимо СэнсэйРимо СэнсэйРимо СэнсэйРимо СэнсэйРимо СэнсэйРимо СэнсэйРимо СэнсэйРимо Сэнсэй
Присоединяюсь к вышесказанному. Самый простой (но в то же время самый дорогой) вариант - это пригласить экспертов из специализированных фирм. Они оценят внутреннюю инфраструктуру, риски и т.д. Выдадут рекомендации. Самому если возиться (хотя это тоже зависит прежде всего от сложности сети) - ..опа. Но интересно А вообще можно посмотреть здесь например : _ttp://www.dsec.ru/products/grif/
Римо вне форума  
Старый 02.02.2007, 15:06     # 7
Псих
::VIP::
Guinness Liker
Понаехало тут
 
Аватар для Псих
 
Регистрация: 26.01.2003
Адрес: В нейроне
Пол: Male
Сообщения: 2 848

Псих СуперБогПсих СуперБог
Псих СуперБогПсих СуперБогПсих СуперБогПсих СуперБогПсих СуперБогПсих СуперБогПсих СуперБогПсих СуперБогПсих СуперБогПсих СуперБогПсих СуперБогПсих СуперБогПсих СуперБогПсих СуперБогПсих СуперБогПсих СуперБогПсих СуперБогПсих СуперБог
Цитата:
Сообщение от WertyAC Посмотреть сообщение
а что дает микрософтовская сертификация?
Сертификат, который ты получишь, после экзамена, всего лишь подтверждает твои знания. К примеру, когда ищешь работу. Знаний сама бумажка тебе не прибавит
__________________
меня не вылечат
Псих вне форума  
Старый 02.02.2007, 15:32     # 8
KomatoZo
::VIP::
 
Аватар для KomatoZo
 
Регистрация: 14.05.2005
Сообщения: 939

KomatoZo Имеются все основания чтобы гордиться собойKomatoZo Имеются все основания чтобы гордиться собойKomatoZo Имеются все основания чтобы гордиться собойKomatoZo Имеются все основания чтобы гордиться собойKomatoZo Имеются все основания чтобы гордиться собойKomatoZo Имеются все основания чтобы гордиться собойKomatoZo Имеются все основания чтобы гордиться собойKomatoZo Имеются все основания чтобы гордиться собойKomatoZo Имеются все основания чтобы гордиться собойKomatoZo Имеются все основания чтобы гордиться собойKomatoZo Имеются все основания чтобы гордиться собой
Цитата:
Сообщение от WertyAC Посмотреть сообщение
а что дает микрософтовская сертификация?
Собственно, она даже знания не подтверждает. Она подтверждает только сдачу экзамена, то есть то, что ты должен нечто уметь. В случае с моим сертификатом считается, что я должен уметь проектировать системы безопасности на базе продуктов MS =)
Цитата:
Сообщение от Псих Посмотреть сообщение
Сертификат, который ты получишь, после экзамена, всего лишь подтверждает твои знания. К примеру, когда ищешь работу. Знаний сама бумажка тебе не прибавит
Знаний добавит подготовка к экзамену, если, конечно, нормально к ниему готовиться =)
__________________
"Поживем - увидим" - сказал слепой, больной СПИДом...
Телепаты в отпуске. Все поголовно. Навсегда.
И кому я что должен - всем простил.
KomatoZo вне форума  
Старый 02.02.2007, 16:27     # 9
WertyAC
Newbie
 
Регистрация: 12.02.2004
Сообщения: 26

WertyAC Путь к славе только начался
Цитата:
Сообщение от KomatoZo Посмотреть сообщение
уметь проектировать системы безопасности на базе продуктов MS =)
Слушай, а проектировать системы безопасности на их базе - насколько это полезно, нужно, вообще - это стоящая вещь?
WertyAC вне форума  
Старый 02.02.2007, 16:39     # 10
KomatoZo
::VIP::
 
Аватар для KomatoZo
 
Регистрация: 14.05.2005
Сообщения: 939

KomatoZo Имеются все основания чтобы гордиться собойKomatoZo Имеются все основания чтобы гордиться собойKomatoZo Имеются все основания чтобы гордиться собойKomatoZo Имеются все основания чтобы гордиться собойKomatoZo Имеются все основания чтобы гордиться собойKomatoZo Имеются все основания чтобы гордиться собойKomatoZo Имеются все основания чтобы гордиться собойKomatoZo Имеются все основания чтобы гордиться собойKomatoZo Имеются все основания чтобы гордиться собойKomatoZo Имеются все основания чтобы гордиться собойKomatoZo Имеются все основания чтобы гордиться собой
Хмммм.... Ну мне нравится, хотя пока реального опыта мало. Проблема в том, что проектировать только на базе MS не получается - все равно приходится решения третьих фирм применять. Хотя с каждым годом делать это все проще и проще. Вот уже и антивирусы есть от MS. FireWall - давно есть...
__________________
"Поживем - увидим" - сказал слепой, больной СПИДом...
Телепаты в отпуске. Все поголовно. Навсегда.
И кому я что должен - всем простил.
KomatoZo вне форума  


Ваши права в разделе
Вы НЕ можете создавать новые темы
Вы не можете отвечать в темах.
Вы НЕ можете прикреплять вложения
Вы НЕ можете редактировать свои сообщения

BB код Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Часовой пояс GMT +4, время: 02:05.




Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.