14 EYLÜL 2014, Pazar

Uygulama Yapılandırma Baselining Ve Sağlamlaştırma - Sık Güvenlik + Sy0-401: 4.1

Bir uygulamayı güvence için birçok farklı yönleri vardır. Ve bu bir uygulama çünkü var bağlantılı pek çok farklı bileşeni vardır. Yani ve yapılacak önemli şey tespit etmektir bu farklı bileşenlerin tümü, ve uygulama anlamak bunların her biri tarafından kullanılabilir. Yani uygulama tarafından kullanılan ediliyor tarayıcıda bak. Üzerinde çalıştığı işletim sistemine bakın. Herhangi bir hizmet paketlerini, ya da herhangi bir güvenlik yamalarını var mı Bu ihtiyaç onunla ilişkili? Sen aynen anlamak gerekir Uygulama çalışırken. Şeylerden herhangi biri, sonra değişir Çünkü eğer biz bunun farkında olmak

ve anlamak gerekir nasıl etkiler uygulamanın güvenliğini. Ve tabii ki, seçim için pek çok uygulama var. Sen var her biri için bunu yapmak zorunda. Ve hepsi zamanla değiştirmek için gidiyoruz. Işletim sistemi gün

cellemeleri Orada gidiyor. Tarayıcıya güncellemeler Orada gidiyor. Belki başkası farklı bir tarayıcı kullanıyor. Bu uygulama için kullanılacak uygun bir tarayıcı olduğunu mı? Güvenlik profesyoneli ol

“Http://www.FreeSecurityPlus.com CompTIA Security + videoları benim tüm indeksi bak Eğer teknolojiyi sertleştirme işlemine başlamadan önce ilk uygulama güvenliği ...”
Professor Messer

arak böyle bir karar var. Bazal tarafından sürekli güncellenen değil olacak Sadece güvenlik yamaları ve normal işletim sistemi yamalar, uygulamanın kendisi değiştirebilir. Tabii Yani o izlemek zorunda. Aynı iş istasyonunda Ve sonra diğer uygulamalar ve aynı sunucu üzerinde değiştirmek için gidiyoruz. Bu yüzden de bu takip etmek gerekir. Özellikle servers-- bir sunucu üzerinden alınacak olursa Farklı bir uygulamayı kullanarak bir kötü adam tarafından

Uygulama Yapılandırma Baselining Ve Sağlamlaştırma - Sık Güvenlik + Sy0-401: 4.1 Resim 1 Uygulama Yapılandırma Baselining Ve Sağlamlaştırma - Sık Güvenlik + Sy0-401: 4.1 Resim 2 Uygulama Yapılandırma Baselining Ve Sağlamlaştırma - Sık Güvenlik + Sy0-401: 4.1 Resim 3 Uygulama Yapılandırma Baselining Ve Sağlamlaştırma - Sık Güvenlik + Sy0-401: 4.1 Resim 4

, onlar muhtemelen bu başka bir uygulama erişimi olabilir ve aralarındaki bilgi paylaşmak mümkün. Eğer büyük bir güncelleme yaptıktan sonra, yapmanız sonra büyük bir değişim iş istasyonları için, başka bir dayanak yaptığınızdan emin olun. Eğer sahip olacak etkisini anlamak emin olun. Sistem ekleyerek güvenli kalmasını emin olun Bu ek yamalar. Sen bir durumda almak istemiyorum Bir işletim sistemi güncelledik nerede, Eğer yeni bir yama eklendi ve maalesef ettik Eğer bu işletim sistemini açtık güvenlik diğer

türlerine uygulama. Biz işletim sistemlerini sertleştirme hakkında konuştuk. Ama aynı zamanda gibi uygulamalar sertleştirme hakkında düşünmek zorunda iyi. Ve işletim sistemleri için en iyi uygulamaların bir dizi yine de bu uygulamalar için geçerlidir. Örneğin, emin olmak istiyorum işletim sistemi bu uygulama üzerinde çalıştığı mümkün olduğunca güvenli olduğunu. Bu yüzden son güvenlik yamalarını sahip olduğunuzdan emin olun, en son hizmet sahip olduğunuzdan emin olun paketleri, kimse işletim sistemi içine alabilirsiniz, böylece ve belki de bu uygulamanın denetimini ele. Uygulamanın kendisi güncelleştirmeleri sahip oluyor. Sen üreticiden güncelleştirmeleri almak için gidiyoruz. Uygulamayı güncellemek için gidiyoruz Evde yazdı eğer. Bu ilişkili değişiklikler olacak. Bu değişiklikler uygulamaya yeni özellikler getirebilir. Onlar belki de hata düzeltmeleri. Ve her şey için bu değişikliği, biz nasıl etkiler bunun bir anlayış olması gerekir uygulamanın kendisi güvenliği. Hepiniz de en az ayrıcalık en iyi uygulamaları kullanmalısınız erişim. Bir alana okuma erişimi için uygulamayı istemiyorum o okuma erişimi olmaması gerektiğini. Bunu belki de dosyaları silmek mümkün istemiyorum o Silmek mümkün olmamalıdır. Ve normalde bu dosya erişim ve yetenek Biri erişebilirse kadar dosyaları silmek bir sorun değildir için erişimin olmamalıdır uygulama, ve uygulama dosyaları silmek için yollar bulur bizim için. Uygulamanın kendisi dosyaları silmek için erişimi yoktu varsa o hakkında endişelenmenize gerek asla bir şey. Şimdi bu en az ayrıcalık politikalarını belirleyerek Eğer, tuhaf bir şey olmalı emin olabilirsiniz Bir kötü adam uygulamasının yakalayabilmeleri happen--, Uygulamayı manipüle edebilmek, ya da belki Uygulama sadece bug-- var diğer insanlar için bir sorun neden gitmiyor. Birçok ortamlarda bile uygulamayı göreceksiniz Makineler, bu iş istasyonları, çok aşağı sıkılır. Eğer masaüstünüzde arka plan değişikliği olamaz. Sen yeni uygulamalar yüklemek mümkün değil. Sen ekranlarında renklerini değiştirmek mümkün değil. Sen güvenlik yöneticileriyle çünkü yazı değiştiremezsiniz biliyoruz ki bu değişikliklerin her biri istikrar ve güvenlik işletim etkileyebilir sistemi. Sistemi sertleşme ve sertleştirme So Uygulama çalışmak için gidiyor yolu, Eğer herkes için çok daha güvenli bir ortam için gidiyoruz.

Açıklama

Http://www.FreeSecurityPlus.com CompTIA Security + videoları benim tüm indeksi bak Eğer teknolojiyi sertleştirme işlemine başlamadan önce ilk uygulama güvenliği için bir temel belirlemeniz gerekir. Bu videoda, güvenlik baselining için bazı en iyi uygulamaları ve işletim sistemi ve uygulama ortamı sertleştirme için bazı teknikler öğreneceksiniz.

Bunu Paylaş:
  • Google+
  • E-Posta
Etiketler:

Professor Messer

Professor Messer

Profesör Messer CompTIA A +, Network +, Güvenlik +, Linux + ve diğer BT sertifikalar için internetin en kapsamlı bir seçimdir. Profesör Messer sertifikasyon tüm videoları çevrimiçi yayınlanmıştır ve burada YouTube'da her videonun her dakika izleyebilirsiniz.

YORUMLAR



10/10

  • 7
    Olumlu
  • 0
    Olumsuz
  • 0
    Yorum
  • 5780
    Gösterim

SPONSOR VİDEO

Rastgele Yazarlar

  • EEVblog

    EEVblog

    4 NİSAN 2009
  • gadgetgal38

    gadgetgal38

    9 HAZİRAN 2009
  • Schmittastic Jr.

    Schmittastic

    19 Mart 2013

ANKET



Bu sayfa işinize yaradı mı?