[ masterminded @ 13.04.2006. 13:50 ] @
| Moram priznati da sam sebi zvučim jako laički. Imam zadatak da istražim sigurnost podataka celokupne firme, tj. mreže, od servera i mainframe-a do krajnjih korisnika. Potrebno je da sastavim upitnik što više pitanja za one koji su odgovorni za to. Može li neko da mi pomoge, da mi da par saveta, što više pitanja, i/ili linkove gdje bi moga da skinem te ili slične tzv. check liste. Hvala |
[ nkrgovic @ 17.04.2006. 14:50 ] @
Da ja to pokusavam da odradim komercijalno (kao tezgu) trudio bih se da sto manje postavljam pitanja, a sto vise koristim gotove alate za analizu (security skenere), i rucni pregled svih sprava. Poceo bih od plana sta sve postoji (ako ga nema, napravio bih ga), pa onda pregledavao komponentu po komponentu, kao i medjusobne veze.
Pitanja bih usmerio ka odrzavanju, politici update-a, nacinu kreiranja lozinki, fizickoj sigurnosti i mogucnostima social engeneering-a. Osim toga obratio bih veliku paznju na krajnje korisnike i njihovo obrazovanje.
Ovo je jako u grubo, naravno - ali moja je procena da bi meni za takav komercijalni projekat trebalo bar mesec dana samo da dam ocenu i predloge sta dalje raditi.
[Ovu poruku je menjao Milan Andjelkovic dana 17.04.2006. u 18:23 GMT+1]
Copyright (C) 2001-2025 by www.elitesecurity.org. All rights reserved.