|
На платформе
Microsoft есть много средств технического аудита, так же как
и на платформах Linux, Unix и других операционных систем. В
их составе - сканеры беспроводной сети, взломщики паролей,
анализаторы протоколов и т. д. Многие производители
оборудования для обеспечения безопасности, включая
Intrusion.com, ISS, Computer Associates, IBM и др.,
предлагают продукты сканирования для беспроводной сети. Эти
средства обычно определяют такие параметры беспроводной
сети, как ID-сессии и шифрование.
Приложения Shareware и Freeware, как и устройства для
сканирования, предлагают многие группы пользователей Linux.
Это обычно некоторые специфические возможности, которых нет
у крупных производителей оборудования. Хотя такие
специальные продукты могут быть очень эффективны в
конкретных беспроводных сетях, надо помнить, что у них может
не быть поддержки. Следует регулярно учить аудиторов
работать с техническими средствами, чтобы при проведении
аудита аудиторы полностью использовали возможности каждого
из них. Главное преимущество такой подготовки состоит в том,
что знание всех ограничений и возможностей средств аудита
позволяет провести аудит более точно и эффективно.
Два решающих фактора в выборе платформы аудита - это
мобильность и безопасность. Обычно
используются ноутбуки по соображениям их портативности,
невысокой потребляемой мощности и вполне достаточной
безопасности. Часто компании имеют специальные компьютеры,
которые используются только при проведении аудита
беспроводной сети. Это делается для того, чтобы быть
уверенным в том, что ничего не изменилось в конфигурации
компьютера с момента предыдущего аудита и что данный
компьютер не подвержен влиянию со стороны других элементов.
Платформы аудита обычно предусматривают использование
нескольких операционных систем, чтобы иметь возможность
использовать различные средства аудита и пользовательские
конфигурации. Часто выбираются более старые, более
стабильные и хорошо документированные операционные системы с
понятными возможностями на базе Windows, Linux и Unix.
Во всех случаях платформы аудита обладают экстраординарными
встроенными системами безопасности, которые включают в себя
использование усиленного пароля, шифрование файлов,
специальные драйверы для беспроводных и сетевых карт,
антивирусную защиту и другие системы обнаружения вторжения.
В некоторые конфигурации включены такие дополнительные
средства, как компиляторы и программы для работы с базами
данных. Они могут быть полезны для систем аудита при
неожиданном запросе со стороны приложения или других
неожиданных поворотах сценария. |