05.02.2013 Aufrufe

Firewall Handbuch für LINUX 2.0 und 2.2 - zurück

Firewall Handbuch für LINUX 2.0 und 2.2 - zurück

Firewall Handbuch für LINUX 2.0 und 2.2 - zurück

MEHR ANZEIGEN
WENIGER ANZEIGEN

Sie wollen auch ein ePaper? Erhöhen Sie die Reichweite Ihrer Titel.

YUMPU macht aus Druck-PDFs automatisch weboptimierte ePaper, die Google liebt.

8. Besitzt er mehrere IP - Nummern ?<br />

9. Ist dieser Client an mehrere Netzwerke angeb<strong>und</strong>en, besitzt er Zugriff auf<br />

unterschiedliche Router ?<br />

10. Sind Laufwerke oder Verzeichnisse zum Schreiben freigegeben (WfW) ?<br />

11. Exisiteren IrDA Netzwerkkarten ? Welche Protokolle, Dienste sind<br />

angeb<strong>und</strong>en ?<br />

12. Können Dienste/Dämonen gegen buffer overflows gesichert werden ?<br />

(chroot(), Usermode)<br />

13. Besteht eine oder mehrere Zugangsmöglichkeiten ins Internet ?<br />

14. Existiert eine Anbindung an Faxserver/ Zeiterfassungssysteme<br />

Softwarepflege<br />

1. Sind veraltete, schlecht gewartete Server im Einsatz, die von einem Angreifer<br />

als Werkzeug benutzt werden können ?<br />

2. Welche Software ist installiert ?<br />

3. Stammt die Software aus einer vertrauenswürdigen Quelle ?<br />

4. Sind regelmäßig Sicherheitspatches eingespielt worden ?<br />

5. Existieren ungelöste, bekannte Sicherheitsprobleme ?<br />

6. Kann der Systemadministrator unerlaubte Software feststellen ?<br />

Entdeckung von Viren, trojanischen Pferden<br />

1. Ist ein Virenscanner installiert ?<br />

2. Ist der Virenscanner in weitere Dienste integriert (E-Mail, FTP, HTTP) ?<br />

3. Werden Viren auch zuverlässig erkannt, wenn über HTTP gleichzeitige<br />

Verbindungen zu mehreren Internetservern bestehen ?<br />

4. Ist der Virenscanner stets aktuell ?<br />

5. Stammen die Updates aus einer vertrauenswürdigen Quelle ?<br />

6. Erkennt der Virenscanner Varianten von bekannten (Makro)Viren ?<br />

Anbindung des Client an das Internet<br />

1. Erreichten externe E-Mails mit Attachments diesen Client ?<br />

2. Erreichen interne E-Mails mit Attachments diesen Client ?<br />

3. Besteht eine überwachte Internet - Anbindung ?<br />

4. Wie wird diese überwacht ? (<strong>Firewall</strong>, Proxy)<br />

5. Existieren weitere unkontrollierte Internet-Anbindungen ?<br />

6. Ist die Ausführung von JAVA(Skript) Active-X auf dem Browser möglich ?<br />

7. Ist download von Software möglich ? Über welche Protokolle /Ports ?<br />

8. Exisitert ein HTTP - PROXY (CACHE) ?<br />

9. Exisitieren weitere PROXY (CACHE) ?<br />

10. Exisitert ein E-Mail Gateway (intern/extern) ?<br />

11. Exisitieren weitere E-Mail Gateways in anderen angeschlossenen<br />

Netzwerken ?<br />

12. Existiert eine direkte Portverbindung in das Internet ? (Ohne PROXY) Für<br />

welche Protokolle ?<br />

13. Existieren HTML-Editoren ? Sind auch lokale WWW-Server installiert ? (z.B.<br />

Frontpage)<br />

14. Von wo aus ist der WWW-Server auf dem Client erreichbar ? Existieren<br />

Sicherheitsprobleme ?<br />

15. Welche Informationen über den Client werden vom Browser oder via E-Mail in<br />

das Internet verraten ?<br />

16. Welche Informationen über die interne Netzwerkstruktur werden in das<br />

Internet verraten ?<br />

Erstellt von Doc Gonzo - http://kickme.to/plugins

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!