| سه دسته فعالیت توسط اعضای تیم ارزیابی در واحد فنی و عملیات این مركز انجام میشود:
ارزیابی زیرساخت:این فعالیت شامل بررسی تنظیمات سختافزار، نرمافزار، مسیریابها، firewallها، serverها و سیستمهای desktop برای حصول اطمینان از این است که این تنظیمات مطابق با سیاستهای سازمان و تنظیمات استاندارد صورت گرفته است.
تست نفوذ:در این فعالیت امنیت یک سازمان با انجام حملات طراحی شده بر روی سیستمها و شبکه به منظور شناخت نقاط آسیبپذیر بررسی و ارزیابی میشود. قبل از انجام تست نفوذ لازم است موافقت مدیریت سازمان حاصل شده باشد زیرا ممکن است انجام برخی از این تستها توسط سازمان منع شده باشد.
پویش:در این فعالیت از ابزارهای پویش ویروسها یا آسیبپذیریها استفاده میشود تا سیستمها و یا شبکههای آلوده یا آسیبپذیر تشخیص داده شوند.
|
|
|