LINUX.ORG.RU

На работу устроился что ли?

deterok ★★★★★
()

позвони прошлому админу, спроси какие могут быть проблемы в сети, попроси, чтобы он тебе ключи от бэкдора дал, потом просто купи пиво и бухай на рабочем месте.

dikiy ★★☆☆☆
()

Если делается своими силами, для себя и компании. За основу можно взять PCI DSS и выбрать интересующие пункты для себя. Там собрано очень много типичных проблем, на которые стоит обращаться внимание. Дальше смотреть инструменты для реализации аудита. Отчет по аудиту нужен, как для истории, так и для дальнейшей работы по исправлению выявленных недостатков.

Dfg
()
Ответ на: комментарий от Dfg

Спасибо за стандарт, интересно. Надо попробовать привести в порядок хозяйство.

stave ★★★★★
()
Ответ на: комментарий от Dfg

За основу можно взять PCI DSS и выбрать интересующие пункты для себя.

Там общий список принципов, которым должна удовлетворять система. Возможно, стоит взять уже готовый список простых формализованных правил у cisecurity ( https://benchmarks.cisecurity.org/downloads/browse/ )

Если речь идёт о виртуальной инфраструктуре, есть vmware vsphere hardening guide

Дальше смотреть инструменты для реализации аудита.

Насколько я знаю, по pci dss нет публично доступных инструментов аудита

Если бы у меня возникла такая задача, я бы смотрел в сторону openvas

router ★★★★★
()
Последнее исправление: router (всего исправлений: 1)

Как Вы проводите аудит своих или чужих сетей

смотрю есть ли там компьютеры на базе оффтопика, если есть - сеть не защищена

umren ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.