Table of Contents
Những phương pháp này giúp các tổ chức hiểu tư thế an ninh và ưu tiên của họ và những nỗ lực giảm nhẹ bài này khám phá các kỹ thuật phổ biến và cung cấp những ví dụ thực tế để minh họa ứng dụng của họ
Quét tự động
Những công cụ scan tự động được sử dụng để phát hiện các điểm yếu của máy ảnh. Những công cụ này quét mạng, ứng dụng và hệ thống cho các vấn đề an ninh đã biết. Chúng có hiệu quả để thường xuyên đánh giá và có thể xác định những khuyết điểm thông thường như là phần mềm lỗi thời hoặc cấu hình sai.
Chẳng hạn, một công ty có thể chạy máy quét dễ bị tổn thương như Nessus hoặc OpenVAS để nhận diện những mảnh vá bị mất hoặc cảng mở mở mà có thể bị những kẻ tấn công lợi dụng.
Thử ra chuyển động thủ công
Việc thử nghiệm bằng tay bao gồm việc mô phỏng các cuộc tấn công để tìm ra điểm yếu của các công cụ tự động có thể bỏ sót.
Ví dụ, một người thử nghiệm thâm nhập có thể thử tiêm exLS hoặc xâm nhập hệ thống chữ (XSS) vào một ứng dụng web để đánh giá hệ thống phòng thủ của nó.
Xem lại cấu hình
Xem lại hệ thống và cấu hình mạng giúp xác định những thiết lập không an toàn có thể dẫn đến các điểm yếu vulnera. Kỹ thuật này bao gồm việc kiểm tra các quy tắc tường lửa, quyền hạn người dùng và cấu hình dịch vụ.
Trong một viễn cảnh thế giới thực, một tổ chức có thể phát hiện ra rằng các dịch vụ không cần thiết đã được kích hoạt, tăng bề mặt tấn công và mạo hiểm truy cập trái phép.
Tiếp cận rủi ro
Một phương pháp tiếp cận dựa trên rủi ro ưu tiên các điểm yếu dựa trên khả năng và khả năng khai thác tiềm năng của chúng. phương pháp này giúp phân bổ nguồn lực hiệu quả để giải quyết các vấn đề quan trọng nhất trước tiên.
Chẳng hạn, một cơ quan tài chính có thể tập trung vào những khuyết điểm có thể dẫn đến những lỗ hổng dữ liệu liên quan đến thông tin nhạy cảm của khách hàng.