reklama
Zarządzanie bezpieczeństwem / Testy penetracyjne
W tym temacie:
porady (3)
Na świecie od dłuższego czasu prowadzone są prace nad standardyzacją metod oceny bezpieczeństwa systemów informatycznych. Jest to dalekowzroczna strategia, której celem jest obiektywizacja analizy ryzyka systemów informatycznych, a w konsekwencji stworzenie racjonalnych metod ich zabezpieczania.
Łamanie haseł kojarzy się głównie z działalnością internetowego podziemia - w rzeczywistości jednak jest to jedna z wielu proaktywnych technik podnoszenia bezpieczeństwa systemu stosowanych przez zapobiegliwych administratorów. Proaktywnych, to znaczy pozwalających na wykrycie podatności zanim zostanie ona wykorzystana.
Wiedza o działających w sieci usługach jest kluczowa z punktu widzenia bezpieczeństwa. Tymczasem praktyka testów penetracyjnych pokazuje że niepełna świadomość administratorów tego, co hula w ich sieci jest bardzo powszechna.
informacje (3)
Przy wyborze rozwiązania do aktualizacji oprogramowania trzeba koniecznie sprawdzić wymagania stawiane architekturze IT. Niektóre systemy działają lepiej w środowiskach rozproszonych, w dużych sieciach, inne odwrotnie.
Sprawdzenie rzeczywistego poziomu bezpieczeństwa w firmie jest dość trudne. Jedną z zalecanych metod są testy penetracyjne.
Metasploit Project oferuje nową wersję bezpłatnego pakietu narzędziowego do testowania luk w systemach IT.
artykuły (1)
Honeypots - pułapki na hakerów są wykorzystywane głównie przez specjalistów analizujących zagrożenia, ale mogą być efektywnym narzędziem wspomagającym systemy bezpieczeństwa w firmach.
wiadomości (3)
Siedem na dziesięć stron internetowych posiada luki w zabezpieczeniach umożliwiające kradzież danych lub poufnych informacji. Tak wynika z badań przeprowadzonych przez firmę Acunetix zajmująca się bezpieczeństwem stron WWW.
Microsoft na mocy podpisanej umowy będzie współpracował z Agencją Bezpieczeństwa Wewnętrznego w zakresie bezpieczeństwa systemów informatycznych.
Amerykańska Agencja Bezpieczeństwa Narodowego (National Security Agency - NSA) pomogła Microsoftowi w opracowaniu zabezpieczeń systemu Windows Vista - przyznali przedstawiciele koncernu z Redmond. System ma być dzięki temu bezpieczniejszy - jednak udział NSA w pracach nad tak popularnym oprogramowaniem budzi niepokój organizacji walczących o respektowanie prywatności obywateli...
produkty (1)
W połowie stycznia Symantec poszerzył ofertę o wersję 4.0 swojego rozwiązania (sprzęt plus oprogramowanie) noszącego nazwę SIM (Security Information Manager). Jest to produkt przeznaczony dla dużych przedsiębiorstw, monitorujący zabezpieczenia sieci komputerowych.
04-204 Warszawa ul. Jordanowska 12
tel.: (+48 22) 321 78 00 fax: (+48 22) 321 78 88
© copyright 2010 IDG Poland SA
tel.: (+48 22) 321 78 00 fax: (+48 22) 321 78 88
© copyright 2010 IDG Poland SA




"..."Zarządzanie infrastruktura IT w obecnej chwili pochłania znaczną część budżetu IT. W odpowiedzi na tą sytuację IBM dołącza do serwerów IBM System x® system do zarządzania IBM Systems Director®, który oferuje obszerny zbiór narzędzi ułatwiających administrację.