ქსელის უსაფრთხოების უზრუნველყოფის...

17
ქქქქქქ ქქქქქქქქქქქქ ქქქქქქქქქქქქქ ქქქქქქქქ

description

ქსელის უსაფრთხოების უზრუნველყოფის შეფასება. უსაფრთხოების შეფასებას შეუძლია :. უსაფრთხოების შეფასების საჭიროება. უპასუხოს საკითხზე “ არის თუ არა ქსელი დაცული ?” გთავაზობთ ბაზისი უსაფრთხოების გაძლიერებისათვის მოიძებნოს კონფიგურაციის შეცდომების ან დაკარგული უსაფრთხოების განახლებები - PowerPoint PPT Presentation

Transcript of ქსელის უსაფრთხოების უზრუნველყოფის...

Page 1: ქსელის  უსაფრთხოების უზრუნველყოფის შეფასება

ქსელის უსაფრთხოების უზრუნველყოფის შეფასება

Page 2: ქსელის  უსაფრთხოების უზრუნველყოფის შეფასება

უსაფრთხოების შეფასების საჭიროება

• უპასუხოს საკითხზე “არის თუ არა ქსელი დაცული?”

• გთავაზობთ ბაზისი უსაფრთხოების გაძლიერებისათვის

• მოიძებნოს კონფიგურაციის შეცდომების ან დაკარგული უსაფრთხოების განახლებები

• გამოვლინოს მოულოდნელი სისუსტე ქსელის უსაფრთხოებაში

• გაუმჯობესოს დაცვის და ადმინისტრირების

მეთოდები

უსაფრთხოების შეფასებას შეუძლია:

Page 3: ქსელის  უსაფრთხოების უზრუნველყოფის შეფასება

უსაფრთხოების შეფასების დაგეგმვა

• ანალიზის დაგეგმვა

• ქსელზე ინფორმაციის შეგროვება

• შეღწევადობის ტესტირება

• სუსტი წერტილების აღწერა და დაცვის მექანიზმების არჩევა

• საბოლო მოხსენება

Page 4: ქსელის  უსაფრთხოების უზრუნველყოფის შეფასება

უსაფრთხოების შეფასების დაგეგმვა

• შეფასების ფარგლები

• შეფასების მიზნები

• შეფასებაზე საჭირო დრო

• შეფასების წესები

Page 5: ქსელის  უსაფრთხოების უზრუნველყოფის შეფასება

ქსელზე ინფორმაციის შეგროვება

• ქსელის სკანირება

• მისაწვდომელი ჰოსტების სიის შექმნა

• გამოყენებული სისტემები და უტილიტების ჩამონათვალი

Page 6: ქსელის  უსაფრთხოების უზრუნველყოფის შეფასება

შეღწევადობის ტესტირება

• შეღწევადობის ტექნოლოგიების შერჩევა

• შეღწევადობის განხორციელება

• შეღწევადობის შედეგების შეგროვება

Page 7: ქსელის  უსაფრთხოების უზრუნველყოფის შეფასება

ქსელის სუსტი წერტილების აღწერა

• შეღწევადობის მიერ აღმოჩენილი სუსტი წერტილების რისკის ანალიზი

• რეკომედაციების შეთავაზება

• სხვა დამალული ხარვეზების იდენტიფიცირება

• ქსელის უსაფრთხოების გაუმჯობესების შესაძლებლობების განსაზღვრა

Page 8: ქსელის  უსაფრთხოების უზრუნველყოფის შეფასება

საბოლო მოხსენება

• ყველა აღმოჩენილ უსაფრთხოების ხარვეზის წარმოდგენა

• ფინალური მოხსენების შექმნა

• შეცდომების გასწორების და სისტემის მონიტორინგის ეტაპზე გადასვლა

Page 9: ქსელის  უსაფრთხოების უზრუნველყოფის შეფასება

ქსელის უსაპრთხოების პოპულარული შეფასების ინსტრუმენტები

• Nmap

• Nessus

• Wireshark

• Fiddler

• Acunetix

Page 10: ქსელის  უსაფრთხოების უზრუნველყოფის შეფასება

Nmap

• პოპულარული პორტების სკანერი• დიდი რაოდენობის სკანირების ტექნიკა• დაბალი დონის ICMP, TCP და UDP ანალიზი

Page 11: ქსელის  უსაფრთხოების უზრუნველყოფის შეფასება

Nessus

• წყვილადობის შეფასების პაკეტი• კორპორაციული დონის დაუცველობის შეფასება

Page 12: ქსელის  უსაფრთხოების უზრუნველყოფის შეფასება

Wireshark

• ქსელის ტრაფიკის მონიტორინგი• ყველაზე პოპულარული ქსელის პაკეტების ნახვის ინსტრუმენტი

Page 13: ქსელის  უსაფრთხოების უზრუნველყოფის შეფასება

Fiddler

• HTTP / HTTPS ტრაფიკის მონიტორინგი და ჩაწერა

Page 14: ქსელის  უსაფრთხოების უზრუნველყოფის შეფასება

Acunetix

• ვებ-საიტების უსაფრთხოების ტესტირება• SQL Injection და XSS შეტევების შესაძლებლობის აღმოჩენა

Page 15: ქსელის  უსაფრთხოების უზრუნველყოფის შეფასება

მობილური უსაფრთხოების შეფასების ინსტრუმენტების საჭიროება

• ინსტრუმენტერბის ძირითადი ნაწილი არ არის ტელეფონებისთვის შექმნილი

• მობილური ტექნოლოგიები სწრაფად ვითარდებიან

• ხშირად საჭიროა ქსელის სწრაფი ანალიზი, დესქტოპ-კომპიუტერის გარეშე

Page 16: ქსელის  უსაფრთხოების უზრუნველყოფის შეფასება

მობილური აპლიკაცია ქსელის სკანირებისათვის

• დაფუძნებულია პოპულარული სკანირების ინსტრუმენტზე

• ადვილებს Nmap-ის დაყენება და მაგასთან მუშაობას

• გააჩნია ღილაკი Nmap-ის პარამეტრებზე დახმარების სწრაფი მიღებისათვის

• ინახავს განხორციებული სკანირების ისტორიას

• გამოიტანს ინფორმაციას მოკლე სახით

Page 17: ქსელის  უსაფრთხოების უზრუნველყოფის შეფასება

მადლობა ყურადღებისათვის !