Accueil Finances personnelles Comment mapper un réseau pour un test de sécurité - les nuls

Comment mapper un réseau pour un test de sécurité - les nuls

Table des matières:

Vidéo: Testeurs de câblages et réseaux informatique VDV II - IDEAL NETWORKS 2024

Vidéo: Testeurs de câblages et réseaux informatique VDV II - IDEAL NETWORKS 2024
Anonim

Dans le cadre de la cartographie de votre réseau avant d'effectuer des tests de sécurité ou un piratage éthique, vous pouvez rechercher des bases de données et des ressources publiques pour voir ce que les autres savent de vos systèmes.

Recherches WHOIS

Le meilleur point de départ consiste à effectuer une recherche WHOIS en utilisant l'un des outils disponibles sur Internet. Si vous n'êtes pas familier, WHOIS est un protocole que vous pouvez utiliser pour interroger des bases de données en ligne telles que les registres DNS pour en savoir plus sur les noms de domaine et les blocs d'adresses IP. Vous avez peut-être utilisé WHOIS pour vérifier si un nom de domaine Internet particulier est disponible.

Pour les tests de sécurité, WHOIS fournit les informations suivantes qui peuvent permettre à un pirate informatique de lancer une attaque d'ingénierie sociale ou de scanner un réseau:

  • Informations d'enregistrement de nom de domaine Internet, telles que noms, numéros de téléphone et adresses postales

  • Serveurs DNS responsables de votre domaine

Vous pouvez rechercher des informations WHOIS à l'un des endroits suivants:

  • WHOIS. net

  • Le site d'un registrar de domaine, tel que www. allez papa. com

  • Le site de support technique de votre FAI

DNSstuff et MXToolBox sont les deux sites d'outils WHOIS préférés. Par exemple, vous pouvez exécuter des requêtes DNS directement depuis MXToolBox pour effectuer les opérations suivantes:

  • Afficher les informations générales d'enregistrement de domaine

  • Afficher l'hôte qui gère les messages électroniques pour un domaine (l'enregistrement Mail Exchanger ou MX) ! --3 ->

    Mapper l'emplacement d'hôtes spécifiques
  • Déterminez si l'hôte est listé sur certaines listes noires de spam

  • Un site gratuit que vous pouvez utiliser pour des requêtes de domaine Internet de base est un outil DNS. Un autre produit commercial appelé NetScanTools Prois est excellent pour rassembler de telles informations.

La liste suivante montre différents sites de recherche pour d'autres catégories:

U. S. Gouvernement

  • AFRINIC

  • (Registre Internet régional pour l'Afrique) APNIC

  • (Registre Internet régional pour la région Asie-Pacifique) ARIN

  • (Registre Internet régional pour l'Amérique du Nord, un partie des Caraïbes et Afrique subéquatoriale) LACNIC

  • (registre des adresses Internet d'Amérique latine et des Caraïbes) Centre de coordination du réseau RIPE

  • (Europe, Asie centrale, pays africains au nord de l'équateur et Moyen-Orient) Si vous ne savez pas où chercher un pays spécifique, The Number Resource Organisation a un guide de référence.

Règles de confidentialité

Consultez la politique de confidentialité de votre site Web. Une bonne pratique consiste à informer les utilisateurs de votre site des informations collectées et de leur protection, mais rien de plus. J'ai vu beaucoup de politiques de confidentialité qui divulguent beaucoup de détails techniques sur la sécurité et les systèmes connexes qui ne devraient pas être rendus publics.

Assurez-vous que les personnes qui rédigent vos politiques de confidentialité (souvent des avocats non techniques) ne divulguent pas les détails de votre infrastructure de sécurité de l'information. Veillez à éviter l'exemple d'un homme d'affaires en démarrage Internet qui se vantait des systèmes de sécurité de son entreprise qui garantissaient la confidentialité des informations des clients (ou du moins, pensait-il). Si vous êtes allé sur son site Web pour vérifier sa politique de confidentialité, vous avez trouvé qu'il avait posté la marque et le modèle de pare-feu qu'il utilisait, ainsi que d'autres informations techniques sur son architecture réseau et système. Ce type d'information pourrait certainement être utilisé contre lui par les méchants. Pas une bonne idée.

Comment mapper un réseau pour un test de sécurité - les nuls

Le choix des éditeurs

Comment télécharger les fichiers Joomla sur le serveur hôte d'un FAI - les nuls

Comment télécharger les fichiers Joomla sur le serveur hôte d'un FAI - les nuls

Après vous téléchargez et décompressez vos fichiers Joomla, vous les téléchargez sur votre FAI. Il y a beaucoup de FAI qui peuvent exécuter Joomla. Pour la plupart, tout fournisseur d'accès Internet qui vous donne accès à PHP et MySQL peut exécuter Joomla. Par exemple, Go Daddy répond à toutes les exigences minimales de Joomla. Configurer un compte ...

CMS joomla: Rendre les éléments de menu visibles uniquement aux utilisateurs connectés - dummies

CMS joomla: Rendre les éléments de menu visibles uniquement aux utilisateurs connectés - dummies

Dans Joomla, vous pouvez limiter les éléments de menu uniquement aux utilisateurs qui sont connectés (enregistrés). Si votre site Web contient du contenu que tout le monde peut voir et d'autres contenus qui devraient être réservés uniquement aux yeux autorisés, poursuivez et affinez les privilèges d'accès. Supposons que vous souhaitiez autoriser uniquement les utilisateurs connectés à accéder à ...

Extensions joomla pour améliorer la gestion de vos images et vidéos - mannequins

Extensions joomla pour améliorer la gestion de vos images et vidéos - mannequins

Joomla est une gestion de contenu Système (CMS). Cela signifie qu'il vous aide à gérer tout type de contenu - texte, image et vidéo. Voici quelques extensions pour Joomla qui peuvent accélérer votre gestion d'image et de vidéo dans Joomla. hwdVideoShare Pourquoi YouTube devrait-il être amusant? Avec hwdVideoShare vous pouvez ...

Le choix des éditeurs

Windows Utilitaires de dépannage pour les examens de certification A + - mannequins

Windows Utilitaires de dépannage pour les examens de certification A + - mannequins

En tant que professionnel certifié A + de différents problèmes sur le système - cette information décrit quelques-uns des utilitaires populaires que vous utiliserez pour prendre en charge ou dépanner un système. Assurez-vous de les connaître avant de passer l'examen A +! Nom de fichier Nom Description chkdsk. Exe Check Disk Vérifiez votre disque dur pour ...

Windows Fichiers de démarrage pour les examens de certification A + - Windows

Windows Fichiers de démarrage pour les examens de certification A + - Windows

Utilise quatre fichiers de démarrage, et vous aurez besoin une compréhension de tous les quatre pour l'examen A +. Les quatre fichiers de démarrage pour Windows sont les suivants: bootmgr: code du chargeur du système d'exploitation; similaire à ntldr dans les versions précédentes de Windows. Boot Configuration Database (BCD): Construit le menu de sélection du système d'exploitation et les ...

Réseau sans fil Pour les examens de certification A + - les mannequins

Réseau sans fil Pour les examens de certification A + - les mannequins

Réseau sans fil est un sujet sur lequel vous êtes sûr d'être testé en prenant l'examen A +. Vous êtes responsable de connaître les normes sans fil et les mesures de sécurité communes que vous devez prendre pour aider à sécuriser un réseau sans fil. Normes sans fil Norme Description 802. 11a Fonctionne à la gamme de fréquence de 5 GHz et a une vitesse ...

Le choix des éditeurs

Optimisation des choix de validation croisée dans l'apprentissage automatique - des mannequins

Optimisation des choix de validation croisée dans l'apprentissage automatique - des mannequins

Permettant de valider efficacement une hypothèse d'apprentissage automatique optimisation supplémentaire de votre algorithme choisi. L'algorithme fournit la plupart des performances prédictives sur vos données, étant donné sa capacité à détecter des signaux à partir de données et à s'adapter à la forme fonctionnelle réelle de la fonction prédictive sans surapprentissage et générant beaucoup de variance des estimations. Non ...

Nouvelle visualisation dans Predictive Analytics - mannequins

Nouvelle visualisation dans Predictive Analytics - mannequins

Une visualisation peut représenter une simulation (représentation graphique d'un scénario de simulation) ) en analyse prédictive. Vous pouvez suivre une visualisation d'une prédiction avec une simulation qui chevauche et prend en charge la prédiction. Par exemple, que se passe-t-il si l'entreprise arrête de fabriquer le produit D? Que se passe-t-il si une catastrophe naturelle frappe le bureau à domicile? ...

Prédictive Analytics: savoir quand mettre à jour votre modèle - nuls

Prédictive Analytics: savoir quand mettre à jour votre modèle - nuls

Autant que vous ne l'aimiez pas , votre travail d'analyse prédictive n'est pas terminé lorsque votre modèle est mis en ligne. Le déploiement réussi du modèle en production n'est pas le moment de se détendre. Vous devrez suivre de près sa précision et ses performances au fil du temps. Un modèle a tendance à se dégrader au fil du temps (certains plus rapidement que d'autres); et ...