Category: Általános
Információk, magyarázatok, segédletek
Triage folyamat
Szerző: Adminisztrátor
Az incidensek jelentős károkat okozhatnak egy szervezetben. A biztonsági csapatoknak gyorsan és hatékonyan kell reagálniuk, hogy megelőzzék vagy korlátozzák az incidens hatását, mielőtt túl késő lenne. Az osztályozás az incidensek fontossági vagy sürgősségi szint szerinti rangsorolása. Az osztályozási folyamat segít a biztonsági csapatoknak értékelni és…
Tovább- Triage folyamat bejegyzéshez a hozzászólások lehetősége kikapcsolva
- több mint 2 évvel ezelőtt
Kiberbiztonság – Hálózati csomagok, rögzítés
Szerző: Adminisztrátor
Az egyik módja a csomagrögzítések generálása, majd a rögzített forgalom elemzése, hogy azonosítsa a szokatlan tevékenységeket a hálózaton. Korábban a hálózatok alapjait fedezte fel. Ebben a részben a hálózati forgalom jobb megértése érdekében hivatkozik a hálózatépítéssel kapcsolatos alapjaira. Ebből az olvasmányból megismerheti a hálózati elemzés három…
Tovább- Kiberbiztonság – Hálózati csomagok, rögzítés bejegyzéshez a hozzászólások lehetősége kikapcsolva
- több mint 2 évvel ezelőtt
Kiberbiztonsági észlelési eszközök
Szerző: Adminisztrátor
Az alábbi dokumentációban összehasonlítjuk a behatolásészlelő rendszer (IDS), és a behatolásgátló rendszer (IPS), és a végpont-észlelés és -válasz (EDR) észlelési eszközöket. Miért van szüksége észlelő eszközökre?
Tovább- Kiberbiztonsági észlelési eszközök bejegyzéshez a hozzászólások lehetősége kikapcsolva
- több mint 2 évvel ezelőtt
Rendszerteljesítmény (benchmark)
Szerző: Adminisztrátor
A benchmarking a teljesítmény mérése és az eredmények összehasonlítása egy másik rendszer eredményeivel, vagy egy széles körben elfogadott standarddal egy egységes eljáráson keresztül. A rendszerteljesítmény értékelésének ez az egységes módszere segíthet megválaszolni azokat a kérdéseket, hogy a rendszer úgy működik, ahogy kell, milyen kernel verziót…
Tovább- Rendszerteljesítmény (benchmark) bejegyzéshez a hozzászólások lehetősége kikapcsolva
- több mint 2 évvel ezelőtt
Rendszerindítás – Secure Boot
Szerző: Adminisztrátor
A Secure boot gyakorlatilag azt jeleni, hogy a Microsoft által beépítésre került egy lista a hitelesített kulcsokkal aláírt efi-állományokról, amelyeket ha nem talál a BIOS, akkor nem teszi lehetővé az eszköz listázását, és a rendszer indítását. A kitalálása óta kiderült, hogy egyáltalán nem nyújt olyan…
Tovább- Rendszerindítás – Secure Boot bejegyzéshez a hozzászólások lehetősége kikapcsolva
- több mint 2 évvel ezelőtt
Kernel-modulok digitális aláírása
Szerző: Adminisztrátor
A Secure Boot elengedhetetlen feltétele, hogy a kernelmoduljaink aláírt példánnyal rendelkezzenek. Első lépés, root joggal kell elvégezni:
Tovább- Kernel-modulok digitális aláírása bejegyzéshez a hozzászólások lehetősége kikapcsolva
- több mint 2 évvel ezelőtt