Logistics
này là việc chuẩn bị các môi trường thử nghiệm kênh cần thiết để ngăn chặn dương tính giả và âm tính giả mà dẫn đến kết quả xét nghiệm không chính xác.
11.2.1 Khung
Xác định phạm vi và chủ sở hữu của các mục tiêu đề ra cho việc kiểm toán.
Xác định vị trí bất động sản và các chủ sở hữu của tài sản nhà ở các mục tiêu.
Xác minh chủ sở hữu của các chỉ tiêu thông tin đăng ký từ mạng.
Xác minh chủ sở hữu của các lĩnh vực mục tiêu từ các thông tin đăng ký tên miền.
Xác minh các ISP (s) cung cấp truy cập mạng hoặc dự phòng.
Tìm kiếm cho các khối IP khác và các chỉ tiêu liên quan đến cùng một chủ thể (s).
Tìm kiếm các tên miền tương tự hoặc tên miền gõ sai có thể bị nhầm lẫn với các mục tiêu.
Verify để mục tiêu miền tên giải quyết với các hệ thống bên ngoài sự kiểm soát của chủ sở hữu như các thiết bị bộ nhớ đệm.
Verify để nhắm mục tiêu địa chỉ IP theo dõi lại cho các địa điểm khác nhau từ vị trí của chủ sở hữu.
Xác minh rằng tên ngược nhìn cảnh các mục tiêu địa chỉ hệ thống tương ứng với phạm vi và chủ sở hữu phạm vi.
Tìm kiếm và xác minh các đường dẫn của dịch vụ mạng mà tương tác bên ngoài của mục tiêu cho các đường dẫn họ theo vào và ra khỏi phạm vi.
Chuẩn bị có độ phân giải tên địa phương để ánh xạ tên miền duy nhất để các hệ thống cụ thể để được kiểm tra
và không có các thiết bị bên ngoài các mục tiêu hoặc sở hữu.
(m) Sử dụng ngược tên look-up như một nguồn thông tin bổ sung theo hướng xác định sự tồn tại của tất cả các máy trong mạng.
11.2.2 Chất lượng Mạng
Đo tốc độ của tốc độ và mất gói tin đến các phạm vi cho một dịch vụ yêu cầu trong giao thức TCP, UDP, ICMP và cả hai như là một yêu cầu dịch vụ toàn và như là một cặp yêu cầu / đáp ứng. Lặp lại mỗi yêu cầu liên tiếp ít nhất là 100 lần và ghi lại trung bình cho cả hai yêu cầu dịch vụ toàn và đáp ứng gói cho mỗi trong ba giao thức.
Xác định việc gửi và nhận giá gói với tổng số 6 trung bình (trên giao thức) như yêu cầu mỗi giây mỗi đoạn mạng trong phạm vi.
Ghi tỷ lệ mất gói tin cho việc gửi các gói dữ liệu xác định và nhận được giá.
11.2.3 Thời gian
Xác múi giờ, các ngày lễ, và lịch trình làm việc cho các hệ thống khác nhau trong phạm vi bao gồm cả các đối tác, đại lý, và khách hàng có ảnh hưởng tương tác với các phạm vi.
Xác định Time To Live (TTL) khoảng cách đến các cửa ngõ và các mục tiêu.
Đảm bảo đồng hồ của phân tích là đồng bộ với thời gian của các mục tiêu.
Creative Commons Ghi công 3.0-Non-Thương mại-NoDerivs 2010, ISECOM, www.isecom.org, www.osstmm.org 169
chính thức OSSTMM Chứng chỉ: www.opsa.org, www.opst.org, www.opse.org, www. owse.org, www.trustanalyst.org
OSSTMM 3 - Nguồn mở kiểm tra an ninh Phương pháp Manual
nhập phát hiện xác
Xác định điều khiển hoạt động và thụ động để phát hiện xâm nhập để lọc hoặc từ chối nỗ lực kiểm tra phải được thực hiện trước khi dự thi để giảm thiểu nguy cơ làm hư hỏng dữ liệu kết quả kiểm tra cũng như thay đổi tình trạng báo động giám sát nhân viên hoặc đại lý. Nó có thể là cần thiết để phối hợp các xét nghiệm này với người thích hợp trong phạm vi.
11.3.1 lọc
nghiệm xem liệu dữ liệu ĐE mạng hoặc thông qua web, nhắn tin, chat, diễn đàn dựa trên web, hoặc e-mail, được theo dõi hoặc lọc bởi một đảng có thẩm quyền cho relay của vật liệu không đúng, tiêm mã, nội dung độc hại, và không đúng cách ứng xử và ghi lại phản ứng và thời gian đáp ứng.
Kiểm tra xem dữ liệu gửi đi mạng hoặc thông qua web, nhắn tin, chat, diễn đàn dựa trên web, hoặc e-mail, được theo dõi hoặc lọc bởi một đảng có thẩm quyền cho relay của vật liệu không đúng, tiêm mã, nội dung độc hại, và hành vi sai trái và kỷ lục phản ứng và thời gian đáp ứng.
11.3.2 tích cực phát hiện
Xác nhận phản ứng tích cực để thăm dò từ các hệ thống và dịch vụ. Đây có thể là thông báo của con người hoặc máy có thể đọc được, phản ứng gói, các chuyến đi báo động im lặng, hoặc tương tự.
Bản đồ bất kỳ ứng dụng, hệ thống, hoặc các phân đoạn mạng trong phạm vi sản xuất bản ghi, báo thức, hoặc thông báo. Điều này có thể bao gồm mạng hoặc máy chủ dựa trên phát hiện xâm phạm hay phòng chống Systems, syslog, công cụ bảo mật thông tin quản lý (SIM), các bản ghi ứng dụng, và như thế.
đang được dịch, vui lòng đợi..
