Evalúe su infraestructura de seguridad para evitar hacks

Una revisión de la infraestructura de seguridad en general puede añadir empuje a sus sistemas y mantener esos hackers persistentes en la bahía. Estos son algunos consejos para empezar esta evaluación y estar en su camino a la comodidad y la seguridad:

  • Mira cómo la red y el campus en general están diseñados. Considere las cuestiones de organización, como si las políticas están en su lugar, mantenido, o incluso tomado en serio. Cuestiones físicas cuentan también. ¿Los miembros de la administración tienen buy-in de seguridad de la información y el cumplimiento, o no, simplemente se encogen de la medida fuera como un gasto innecesario o barrera para la realización de negocios?

  • Mapa de la red mediante el uso de la información que se reúnen a partir de las pruebas de hacking ético. Actualización de la documentación existente es una necesidad importante. Dibuje el diagrama de red - diseño de la red y las cuestiones generales de seguridad son mucho más fáciles de evaluar cuando se trabaja con ellos visualmente. Aunque puede utilizar un programa de dibujo, como Visio o Keops-ng, para crear diagramas de red, una herramienta de este tipo no es necesario - se puede dibujar su mapa en cualquier lugar!

    Asegúrese de actualizar sus diagramas cuando la red cambia.

  • Piense en su enfoque para corregir las vulnerabilidades y aumentar la seguridad general de su organización. ¿Está centrado todos sus esfuerzos en el perímetro? Piense en cómo se protegen la mayoría de los bancos. Las cámaras de seguridad se centran en las cajas registradoras, ordenadores cajeros, etc - no sólo en el estacionamiento. Mira la seguridad de un defensa en profundidad perspectiva. Asegúrese de que varias capas de seguridad están en su lugar en caso de que falle una de las medidas.

  • Piense acerca de las políticas y procedimientos de seguridad a nivel organizacional. Documentar lo que las políticas y procedimientos de seguridad están en su lugar y si son eficaces. Mira a la cultura general de la seguridad dentro de su organización y ver cómo se ve desde la perspectiva de un forastero. ¿Cuáles serían los clientes o socios de trabajo, pensar en cómo su organización trata a su información confidencial?

En cuanto a su seguridad desde una perspectiva de alto nivel y no técnico le da una nueva perspectiva de los agujeros de seguridad. Toma un poco de tiempo y esfuerzo al principio, pero después de establecer una línea de base de la seguridad, es mucho más fácil de manejar las nuevas amenazas y vulnerabilidades.




» » » » Evalúe su infraestructura de seguridad para evitar hacks