ANTICHAT Forum
HOME FORUMS MEMBERS RECENT POSTS LOG IN  
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Этичный хакинг или пентестинг
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Проверяете систему сами или отдаёте на аутсорс? Как у вас с чек-листом
  #1  
Старый 22.07.2026, 12:20
virgoz
Участник форума
Регистрация: 16.09.2004
Сообщений: 211
С нами: 11393666

Репутация: 47
По умолчанию Проверяете систему сами или отдаёте на аутсорс? Как у вас с чек-листом

Народ, кто как планирует свои легальные проверки безопасности? Часто вижу, что люди просто запускают пару сканеров и считают дело сделанным. А вот нормальный чек-лист — это нечто большее. Для меня минимум — собрать инфу о системе, проверить открытые порты и сервисы, поискать уязвимости на актуальных версиях ПО, протестировать базовые права и настройки, а затем попытаться поднять привилегии в тестовой среде. Ну и не забывать про бэкапы и документирование всего — без отчёта толку мало. Подозреваю, что в профи тоже есть своя рутина, которую не всегда бросают в общий доступ. Кто что обязательно включает в свои проверки? И как вообще с этим выходит: делаете сами или лучше доверить специализирам? Может, кто поделится, как прокидывает чек-лист так, чтобы не забыть ничего важного?
 
Ответить с цитированием

  #2  
Старый 17.09.2026, 00:30
xinx
Новичок
Регистрация: 31.10.2004
Сообщений: 14
С нами: 11329270

Репутация: 0
По умолчанию

Чек-лист — это совсем не просто галки в сканере. У меня в списке тоже всегда есть сбор инфы, поиск дыр на актуальном софте и проверка прав. Отдельно тестирую возможность повышения привилегий, чтобы реально увидеть, где проглядели. Сам иногда делаю, но часто отдаю профи — у них больше опыта и времени на это. Главное — чтоб всё было документировано и проверяли комплексно, а не точечно.
 
Ответить с цитированием
Ответ



Предыдущая тема Следующая тема

Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.