噜噜噜综合,又色又爽又高潮免费观看,综合无码一区二区三区四区五区,中文字幕无码人妻aaa片,四虎成人精品永久网站

首席信息安全官必知的五大黑客工具

比特網(wǎng) 發(fā)表于:14年07月05日 13:00 [轉(zhuǎn)載] DOIT.com.cn

  • 分享:
[導(dǎo)讀]隨著黑客攻擊的日益猖獗,越來越多的企業(yè)開始設(shè)置CISO(首席信息安全官)一職,例如Target信用卡泄露事件后設(shè)立了公司歷史上首個CISO崗位。

首席信息安全官必知的五大黑客工具

隨著黑客攻擊的日益猖獗,越來越多的企業(yè)開始設(shè)置CISO(首席信息安全官)一職(編者按:例如Target信用卡泄露事件后設(shè)立了公司歷史上首個CISO崗位),雖然CISO聽上去更像是一個管理職位,但實(shí)際上一位稱職的CISO必須對最新的黑客攻防技術(shù)和工具了如指掌,所謂知己知彼方能百戰(zhàn)不殆。

最近白帽安全工具網(wǎng)站ToolsWatch.org的創(chuàng)始人Nabil Ouchn列舉了五個CISO必須知道五個黑客工具,整理如下:

一、ARMITAGE

Metasploit是如今最流行的網(wǎng)絡(luò)和IT系統(tǒng)滲透測試工具(參考:安全軍火庫,滲透測試工具流行性大調(diào)查)。但是Armitage以開源的方式為Metasploit帶來了更加友好的界面。只需要幾下點(diǎn)擊,你就能很直觀地看到網(wǎng)絡(luò)設(shè)備的漏洞和弱點(diǎn),受感染設(shè)備會被亮圈標(biāo)記出來。

Armitage很好地隱藏了Metasploit的復(fù)雜性,增強(qiáng)了可用性(對于非技術(shù)人員來說),可以直觀地展示整個IT架構(gòu)的安全狀況,快速發(fā)現(xiàn)任何層面的任何類型漏洞。

二、HASHCAT

企業(yè)的安全管理人員和員工總是在密碼問題上產(chǎn)生分歧。對于用戶來說,密碼最好是寵物的名字,而且永遠(yuǎn)無需更新,而密碼破解工具Hashcat可以很直觀地向員工演示他們的密碼多么脆弱。

Hashcat也是CISO工具箱中不可或缺的利器,可以快速測試公司密碼政策的可靠性。當(dāng)然,衡量公司密碼政策的標(biāo)準(zhǔn)不僅僅是密碼的復(fù)雜度,還包括密碼有效期、長度等等。

三、WIFITE

隨著無線路由器安全漏洞和黑客攻擊的不斷增長, 企業(yè)WiFi網(wǎng)絡(luò)的安全狀況每況愈下,Wifite是當(dāng)今最簡單好用的WiFi網(wǎng)絡(luò)安全測試工具之一。

Wifite由Python編寫,可以運(yùn)行在任意平臺。CISO們可以用Wifite檢測公司W(wǎng)iFi網(wǎng)絡(luò)配置是否符合安全政策,甚至還能識別任何可能被用于釣魚和中間人攻擊的開放WiFi網(wǎng)絡(luò)。

四、WIRESHARK

WireShark可能是最好的網(wǎng)絡(luò)數(shù)據(jù)嗅探工具,支持包括以太網(wǎng)、802.11等多種類型網(wǎng)絡(luò),同時又界面友好,簡單易用。

WireShark可以幫助CISO發(fā)現(xiàn)網(wǎng)絡(luò)中一些過時的,應(yīng)當(dāng)被禁用的協(xié)議,例如Telnet/FTP,以及需要被加密的明文數(shù)據(jù)。

除了嗅探功能外,WireShark還可以幫助設(shè)定網(wǎng)絡(luò)過濾政策,可以偵測過濾設(shè)備中的協(xié)議和數(shù)據(jù)流。

五、社交工程工具箱(SET)

在今年拉斯維加斯舉行的BlackHat Arsenal大會上,看過David Kennedy演示的人都應(yīng)當(dāng)了解到社交工程工具箱(SET)的重要性。

社交工程攻擊者可以針對人類容易輕信的弱點(diǎn),通過SET框架創(chuàng)建有針對性的復(fù)雜技術(shù)攻擊,例如策劃釣魚攻擊,設(shè)立釣魚網(wǎng)站等。SET的界面非常簡單直觀,很容易上手。

在預(yù)算不多的情況下提高員工安全意識的最好辦法就是模擬釣魚安全演習(xí)(最有效的員工安全意識培訓(xùn):模擬網(wǎng)絡(luò)攻擊),CISO可以利用SET設(shè)計各種社交工程攻擊場景并在內(nèi)部員工身上使用,測試評估他們的安全意識水平。

[責(zé)任編輯:dajun]
近期,瑞星“云安全”系統(tǒng)攔截到了大量世界杯賭球釣魚網(wǎng)站,該類網(wǎng)站制作精良,“服務(wù)周到”,讓網(wǎng)民放松警惕,進(jìn)而向其指定賬戶打款。瑞星安全專家表示,賭球釣魚類網(wǎng)站會以各種方式讓玩家賠錢,網(wǎng)民一旦輕信就會血本無歸,根本不存在“贏錢”的可能,廣大網(wǎng)民切不可對其抱有僥幸心理。
官方微信
weixin
精彩專題更多
存儲風(fēng)云榜”是由DOIT傳媒主辦的年度大型活動;仡2014年,存儲作為IT系統(tǒng)架構(gòu)中最基礎(chǔ)的元素,已經(jīng)成為了推動信息產(chǎn)業(yè)發(fā)展的核心動力,存儲產(chǎn)業(yè)的發(fā)展邁向成熟,數(shù)據(jù)經(jīng)濟(jì)的概念順勢而為的提出。
華為OceanStor V3系列存儲系統(tǒng)是面向企業(yè)級應(yīng)用的新一代統(tǒng)一存儲產(chǎn)品。在功能、性能、效率、可靠性和易用性上都達(dá)到業(yè)界領(lǐng)先水平,很好的滿足了大型數(shù)據(jù)庫OLTP/OLAP、文件共享、云計算等各種應(yīng)用下的數(shù)據(jù)存儲需求。
聯(lián)想攜ThinkServer+System+七大行業(yè)解決方案驚艷第十六屆高交會
 

公司簡介 | 媒體優(yōu)勢 | 廣告服務(wù) | 客戶寄語 | DOIT歷程 | 誠聘英才 | 聯(lián)系我們 | 會員注冊 | 訂閱中心

Copyright © 2013 DOIT Media, All rights Reserved. 北京楚科信息技術(shù)有限公司 版權(quán)所有.