Вопрос : Испытание проникания

Hi все,

I am пытаясь подготовить 2 из моих мест ASP.NET для испытания проникания. Я хотел запасать мнение от каждого на вопросе поэтому я могу быть как подготовлено как по возможности. Будут верхние вещи, котор я должен проверять и как могу мной дать самый лучший шанс выдерживать нападение?
class=

Ответ : Испытание проникания

Для того чтобы тщательно разработать, некоторые из вещей, котор я делал на серверах стержня IIS являются следующими:

1. URLScan для того чтобы преградить впрыску SQL - http://technet.microsoft.com/en-us/security/cc242650.aspx

2. Извлекайте ненужные модули на IIS как SMTP, FTP & NNTP.

3. Обеспечьте что брандмауэр Windows дальше, преграждающ все исклучая порта 80 и 443 (если использующ SSL), то - но также делает конечно сервера за физическим брандмауэром (в случае если брандмауэр средства программирования терпит неудачу)

4. Побегите каждое вебсайт и каждое применение в ем должно иметь бассеин применения и обозначить потребителя к каждому, после того как я ограничен к ему должна иметь бассеин app.

5. Выведите всех ненужных потребителей из строя и если по возможности, сдержите сервера с активно домена директории -, то я держу всех серверов стержня в рабочей группе.

6. Вставьте всех серверов стержня в DMZ на отдельно подсеть к вашим SQL и конечный серверам.

7. Включите ревизовать в политике местной службы безопасности и установите регулярно режим журналов случая контроль.

8. Используйте парсер журнала Майкрософт для того чтобы пустить все журналы по трубам стержня IIS в db сервера SQL и побежать регулярно вопросы над таблицей для того чтобы посмотреть вне для подозрительной деятельности:
http://www.microsoft.com/downloads/details.aspx?FamilyID=890cd06b-abf8-4c25-91b2-f8d975cf8c07&displaylang=en

9. И окончательно - оплатите посредник регулярно для того чтобы писать испытание ваш сервер! Вы можете найти хозяин дешевых провайдеров вне там и его всегда worth иметь кто - то еще писать испытание по мере того как они могут найти отверстия, котор вы можете обозреть. Я могу высоки порекомендовать наш провайдер Cisco пишет испытания мы: http://www.giss-uk.com

Я надеюсь это помогает!
Другие решения  
  •  Как я добавляю кнопки на форме PDF для того чтобы добавить/извлекаю рядки данных?
  •  Шнур ошибки в блоке задвижки?
  •  сколько вариант сервера SQL на одной машине
  •  Внешний вид 2007 не может архивный файл открытой сети сохраненный
  •  Активно директория DNS записывает вопрос
  •  Отчет о доступа 2010 экспорта к CSV с коллекторами?
  •  Прокладчик OCE 9400 не начинает
  •  как добавить десятичное место в формуле в отчете о кристалла seagate
  •  Windows XP и Мичрософт Оутлоок и проблемы установителя Windows
  •  VB6 к VS2010 - консультации тренировки?
  •  
    programming4us programming4us