Загрузить PDFЗагрузить PDF

Неэтичные хакеры (в плохом смысле этого слова) всегда ищут слабые места в сети, чтобы взломать систему защиты вашей компании и получить конфиденциальную или новую информацию.Некоторые хакеры, известные как «черные хакеры», получают удовольствие оттого, что сеют хаос в системах защиты. А некоторые хакеры делают это за деньги. Независимо от причин, хакеры являются ночным кошмаром компаний и организаций всех уровней. Излюбленными целями хакеров являются крупные корпорации, банки, различные финансовые учреждения, учреждения безопасности. Однако, можно предотвратить угрозы взлома, если вовремя принять соответствующие меры защиты.

  1. How.com.vn Русский: Step 1 Читайте форумы.
    Хорошей идеей будет читать хакерские форумы, чтобы собирать необходимую информацию о новейших методах взлома и защиты. Хороший хакерский форум можно найти по адресу http://zero-security.org
  2. How.com.vn Русский: Step 2 Измените пароль, назначенный по умолчанию, незамедлительно.
    Некоторое программное обеспечение устанавливает свой пароль по умолчанию, чтобы вы могли зайти в учетную запись в первый раз после установки; крайне неразумно оставлять пароль без изменения.
  3. How.com.vn Русский: Step 3 Определите точки входа.
    Установите соответствующее программное обеспечение для сканирования, чтобы определить точки входа из Интернета во внутреннюю сеть компании. Любая атака на сеть должна начинаться с таких точек. Определение таких точек входа – нелегкая задача. Лучше обратиться за помощью к опытному хакеру, который имеет навыки в обеспечении сетевой безопасности, для проведения этой процедуры.
  4. How.com.vn Русский: Step 4 Выполняйте тесты по определению атак и воздействий на сеть.
    Выполнив тесты по определению атак и воздействий на сеть, вы можете выявить уязвимые места в сети, которые могут быть доступны как внешним, так и внутренним пользователям. После определения таких точек вы можете предотвратить атаки из внешних источников и исправить ошибки в системе безопасности, которые могли бы стать точками входа для злоумышленников. Тесты на определение слабых мест необходимо производить с учетом возможности как внешней, так и внутренней атаки.
  5. How.com.vn Русский: Step 5 Проводите обучение пользователей.
    Все необходимые меры должны быть предприняты для обучения пользователей необходимым методам обеспечения безопасности для минимизации рисков. Вы можете провести социально-технические тесты для определения уровня информированности пользователей в вопросе обеспечения сетевой безопасности. До тех пор пока все пользователи не будут знать обо всех факторах, связанных с безопасностью в сети, обеспечение безопасности не будет полным.
  6. How.com.vn Русский: Step 6 Настройте брандмауэры.
    Брандмауэр, если он не настроен должным образом, может представлять собой открытую дверь для любого нарушителя. Поэтому жизненно важно установить правила пользования трафиком через брандмауэр, что будет полезным для ведения дел. Брандмауэр должен иметь собственные настройки, зависящие от того, с какой стороны вы подходите к безопасности сети вашей организации. Время от времени анализ состава и характера трафика необходим для поддержания безопасности сети.
  7. How.com.vn Русский: Step 7 Внедрите и используйте политику паролей.
    Используйте правило установки устойчивого пароля из семи символов, который обеспечит безопасность и будет легко запоминаемым. Пароль необходимо менять каждые 60 дней. Пароль должен состоять из букв и цифр, что сделает его более уникальным.
  8. How.com.vn Русский: Step 8 Используйте беспарольную проверку подлинности.
    Независимо от правил, описанных выше, пароль менее защищен, чем SSH или VPN ключи. Так что подумайте над использованием таких или похожих технологий. Используйте смарт-карты и другие передовые технологии, где это возможно.
  9. How.com.vn Русский: Step 9 Удалите комментарии в исходном коде сайта.
    Комментарии, используемые в исходном коде, могут содержать косвенную информацию, которая поможет взломать сайт, иногда даже имена пользователей и их пароли. Все комментарии, которые выглядят недоступными для внешних пользователей, тоже необходимо удалить, так как есть некоторые методы, позволяющие увидеть исходный код в почти всех веб-приложениях.
  10. How.com.vn Русский: Step 10 Удалите ненужные сервисы с устройств.
    Нет необходимости зависеть от надежности модулей, которые вы фактически не используете.
  11. How.com.vn Русский: Step 11 Удалите стартовые, тестовые...
    Удалите стартовые, тестовые страницы и приложения, которые идут в комплекте с программным обеспечением для веб-сервера. Они могут быть слабым местом для проведения атаки, так как они одинаковы для многих систем, и опыт по их взлому может быть легко использован.
  12. How.com.vn Русский: Step 12 Установите антивирусное программное обеспечение.
    Системы обнаружения атак и антивирусное программное обеспечение можно регулярно обновлять, даже ежедневно. Обновленная версия антивируса необходима, потому что она находит последние из известных вирусов.
  13. How.com.vn Русский: Step 13 Убедитесь в физической безопасности.
    Помимо обеспечения внутренней безопасности сети, вы должны думать о физической безопасности вашей организации. До тех пор пока ваша организация не имеет полной системы безопасности, любой злоумышленник может попросту ходить по офису, чтобы получить необходимую информацию. Поэтому необходимо, чтобы все физические механизмы безопасности вашей организации, наряду с техническими, были полностью функциональными и эффективными.
    Реклама

Советы

  • Менее распространенные версии ОС, такие как Mac OS, Solaris или Linux менее подвергаются атакам хакеров, и имеют меньше известных вирусов, написанных под них. Но, использование таких ОС не сможет полностью защитить вас.
  • Регулярно создавайте резервные копии файлов.
  • Практикуйте безопасное использование компьютера и пользование Интернетом.
  • Только после полного удаления приложения, устанавливайте новую версию.
  • Никогда не открывайте вложения в сообщениях от неизвестных людей.
  • Нанимайте экспертов по ИТ-безопасности, которые прошли обучение по взлому и обеспечению безопасности, чтобы гарантировать надежность вашей сети и предотвратить попытки атак.
  • Используйте браузер Firefox вместо Microsoft Explorer, так как он безопаснее. В любом случае отключите JavaScript, Active X, Java и другие ненужные ухищрения. Активируйте их только для сайтов, которым вы доверяете.
  • Всегда используйте обновленные версии программного обеспечения. В противном случае это может привлечь злоумышленников.
Реклама

Предупреждения

  • Если вы находитесь в Сингапуре, и ни один из этих шагов не помог, то незамедлительно свяжитесь с властями, чтобы избежать больших проблем. Власти скорее займутся поиском хакера, а не вашим нелегальным ПО. Находиться под арестом или быть оштрафованным за использование нелегального ПО лучше, чем иметь постоянные проблемы с атаками на вашу сеть или быть уволенным.
Реклама

Что вам понадобится

  • Знания в сетевых системах
  • Знания о простейших операциях в сети
  • Программное обеспечение для сканирования
  • Антивирусное программное обеспечение
  • Механизмы физической безопасности
  • Эксперт со знаниями в области взлома

Об этой статье

How.com.vn Русский: Yaffet Meshesha
Соавтор(ы): :
Специалист по компьютерам
Соавтор(ы): Yaffet Meshesha. Яффет Мешеша — специалист по компьютерам и основатель компании Techy, которая занимается ремонтом компьютеров, включая доставку в мастерскую и обратно к клиенту. Имеет более восьми лет опыта, специализируется на ремонте компьютеров и технической поддержке. О Techy писали TechCrunch и Time. Количество просмотров этой статьи: 6401.
Эту страницу просматривали 6401 раз.

Была ли эта статья полезной?

⚠️ Disclaimer:

Content from Wiki How Русский language website. Text is available under the Creative Commons Attribution-Share Alike License; additional terms may apply.
Wiki How does not encourage the violation of any laws, and cannot be responsible for any violations of such laws, should you link to this domain, or use, reproduce, or republish the information contained herein.

Notices:
  • - A few of these subjects are frequently censored by educational, governmental, corporate, parental and other filtering schemes.
  • - Some articles may contain names, images, artworks or descriptions of events that some cultures restrict access to
  • - Please note: Wiki How does not give you opinion about the law, or advice about medical. If you need specific advice (for example, medical, legal, financial or risk management), please seek a professional who is licensed or knowledgeable in that area.
  • - Readers should not judge the importance of topics based on their coverage on Wiki How, nor think a topic is important just because it is the subject of a Wiki article.

Реклама