vyuka:cviceni:y36sps:semestralky:vanekj5

This is an old revision of the document!


Bezpečnostní audit sítě podle metodiky OSSTMM (Open Source Security Testing Methodology Manual)

Odkaz na celý dokument OSSTMM

Open Source Security Testing Methodology Manual (OSSTMM) je metodika pro provádění bezpečnostních testů a měření. Testy jsou rozděleny do pěti sekcí:

  • Information security testing (“jak organizace funguje, kolik dat musí spravovat, profily zaměstnanců”)
  • Process security testing (“co všechno o sobě organizace navenek prozrazuje, sociální inženýrství”)
  • Internet technology security testing (“skenování sítě, hledání bezpečnostních slabin, pokusy o průnik a získání citlivých dat”)
  • Communications security testing (“telefony, hlasové schránky, faxy”)
  • Wireless security testing (“elekromagnetické vyzařování, Wi-fi, Bluetooth, bezdrátové periferie, RFID”)
  • Physical security testing (“zabezpečení prostor, dveře, ploty, monitorovací zařízení, alarmy”)

Ve své práci jsem se zabýval pouze sekcí Internet technology security, která se dělí na moduly:

  1. Network surveying
  2. Port scanning
  3. Service identification
  4. System Identification
  5. Vulnerability research
  6. Internet application testing
  7. Router testing
  8. Trusted system testing
  9. Firewall testing
  10. Intrusion Detection System Testing
  11. Containment Measures Testing
  12. Password Cracking
  13. Denial of Service Testing
  14. Security Policy Review

~~DISCUSSION~~

  • vyuka/cviceni/y36sps/semestralky/vanekj5.1243078649.txt.gz
  • Last modified: 2009/05/23 11:37
  • by vanekj5