Контакты
Подписка
МЕНЮ
Контакты
Подписка

Контроль за работой службы IT - Форум по вопросам информационной безопасности

Контроль за работой службы IT - Форум по вопросам информационной безопасности

К списку тем | Добавить сообщение


Страницы: < 1 2

Автор: Алексей | 18666 30.03.2010 02:18
А Вы просто не обижайте админа, он и гадить не будет. Если обидеть хорошего админа то после увольнения он может спокойно сделать закладку с таймером, и сервак упадет так что не только поднять тяжело будет но и данные не восстановите. По этому необходимо при приеме на работу проводить тесты на адекватность.
Прошло около недели

Автор: Ap | 18868 06.04.2010 04:07
Как на счёт бэкапа? Администратору безопасности делать бэкап не реже раза в неделю. Резервные копии отдавать начальнику СБ или вообще ген.диру. После увольнения админа незамедлительно проводить переустановку системы. Да, долго, да муторно, но можно хоть как-то уйти от последствий.
У нас в одном институте пару раз сервер уронили, и вся информация под чистую стёрлась, но была отработана система бэкапа, и процесс востановления занимает не более суток.
Прошел месяц

Автор: Я | 19521 06.05.2010 12:50
Добрый день!

У меня, собственно, похожий вопрос. Но. Как или чем можно просканировать сеть, а, точнее: хочу знать, есть ли у админа канал доступа или просто удаленный доступ для администрирования на дому в сеть компании? Т.е. хотелось бы увидеть "дыры" во вне.

Автор: malotavr | 19532 06.05.2010 14:28
:)

Например, XSpider'ом. Как минимум, увидите открытые GRE/PPTP, Radmin или RDP, в том числе - и на нетандартных портах.

За два последних протокола соответствующих админов стоит сразу выгонять за профнепригодность, а вот с VPN-ом придется разбираться - на чем терминируется, куда дальше маршрутизируется, кто имеет доступ к нему и кто этот доступ санкционировал.

Страницы: < 1 2

Просмотров темы: 9230

К списку тем | Добавить сообщение



Добавить сообщение

Автор*
Компания
E-mail
Присылать уведомления да
нет
Текст сообщения*
Введите код*