1
Urmați forumurile. Este întotdeauna o idee bună să urmăriți forumurile de hackeri, deoarece veți fi în măsură să țineți pasul cu cele mai recente metode de hacking. Un forum bun cu hackeri etici poate fi găsit la
https://zero-security.org 2
Schimbați parola implicită imediat. Unele programe software au deja o parolă implicită pentru a permite accesul inițial după clic - este extra prostește să nu-l schimbați.
3
Identificați punctele de intrare. Instalați programele de scanare corespunzătoare pentru a identifica toate punctele de intrare de pe internet în rețeaua dvs. corporativă. Orice atac de rețea pornește de la aceste puncte. Identificarea acestora, cu toate acestea, nu este o sarcină ușoară. Cel mai bine este să cereți ajutorul unor "hackeri" buni care au avut pregătire în domeniul securității rețelei pentru a face această sarcină în mod corespunzător.
4
Efectuați teste de atac și intruziune. Prin rularea testelor de atac și de intruziune, puteți identifica vulnerabilitățile din rețea care pot fi ușor accesate atât de utilizatorii interni, cât și de cei externi. După identificarea acestor puncte, ar trebui să puteți preveni atacurile din surse externe și să corectați capcanele care ar putea deveni puncte de intrare pentru hackeri. Testarea ar trebui făcută atât din perspectiva internă, cât și din cea externă, pentru a identifica vulnerabilitățile.
5
Efectuați campanii de sensibilizare pentru utilizatori. Trebuie făcuți toți pașii posibili pentru a informa toți utilizatorii cu privire la capcanele și practicile de securitate necesare pentru minimizarea acestor riscuri. Puteți face teste de inginerie socială pentru a determina gradul de conștientizare al utilizatorului. Până când aceștia sunt conștienți de anumiți factori legați de rețea, protecția nu poate fi realizată cu adevărat.
6
Configurați firewall-urile. Un firewall, dacă nu este configurat corect, poate acționa ca o ușă deschisă unui intrus. Deci, este important să definiți regulile care să permită traficul prin firewall la ceea ce este important pentru afacere. Un paravan de protecție trebuie să aibă propriile setări, în funcție de aspectul de securitate al organizației dvs. Din când în când, este necesar să se analizeze în mod corespunzător compoziția și natura traficului însuși pentru a menține siguranța.
7
Implementați și utilizați politicile de parole. Utilizați politici puternice de parolă prin setarea parolelor cu cel puțin șapte caractere, care este o lungime sigură și relativ ușor de reținut. Parolele trebuie schimbate la fiecare 60 de zile. De asemenea, ar trebui să fie alcătuită din caractere alfanumerice, pentru ao face mai unică.
8
Utilizați autentificarea prin parolă. Indiferent de politicile de mai sus, parolele sunt mai puțin sigure decât tastele SSH sau VPN, deci luați în considerare utilizarea acestor tehnologii. Când este posibil, utilizați carduri inteligente sau alte metode avansate.
9
Ștergeți comentariile din codul sursă al site-ului. Comentariile folosite în codul sursă pot conține informații indirecte care ar putea ajuta la hacking site-ul, uneori chiar numele de utilizator și parolele. Orice comentarii care par inaccesibile utilizatorilor externi trebuie, de asemenea, să fie șterse, deoarece există câteva tehnici de vizualizare a codului sursă al aproape a oricărei aplicații web.
10
Îndepărtați serviciile inutile de pe dispozitive. Nu veți depinde de fiabilitatea modulelor pe care nu le utilizați.
11
Eliminați paginile implicite, test și exemple și aplicațiile care apar de obicei cu serverul web. Acestea pot fi un punct de intrare la atacuri și întrucât ele sunt aceleași pe multe sisteme, experiența de hacking poate fi ușor reutilizată.
12
Instalați un program antivirus. Atât sistemele de detecție a intruziunilor, cât și sistemele antivirus trebuie să fie actualizate în mod regulat, dacă este posibil zilnic. Versiunea actualizată a programului anti-virus este necesară deoarece vă ajută să detectați chiar cel mai nou virus.
13
Asigurați-vă securitatea fizică. Pe lângă asigurarea securității rețelei interne, trebuie să vă gândiți la securitatea fizică a afacerii dvs. Până și cu excepția cazului în care compania dvs. este complet sigură, orice intrus poate merge pur și simplu în biroul dvs. și obține orice informație doriți. Deci, cu securitatea tehnică, trebuie, de asemenea, să vă asigurați că mecanismele de securitate fizică ale companiei dvs. funcționează bine și că sunt eficiente.