Intrusion -Detection-Systeme sind zu identifizieren und zu verhindern, dass Eindringlinge und Angriffe innerhalb Hosts oder Netzwerken . Mit Intrusion Detection Systeme eingesetzt werden aufgedeckten und gemeldeten Übergriffe in der Zeit, also Hosts und Netzwerke wirksam geschützt werden können . Entsprechende Intrusion Detection Politik sind entscheidend für den erfolgreichen Einsatz von Intrusion-Detection -Systeme . Anleitung
1
Identifizieren Sie die zu schützenden Güter , wie Datenbank- Servern , Web -Servern und Workstations. Identifizieren Sie Risiken und Schwachstellen in Bezug auf diese Vermögenswerte . Trainieren Sie die Auswirkungen eines erfolgreichen Angriffs . Identifizieren Sie die sensiblen Informationen, die online zugänglich und die Auswirkungen , wenn die Informationen kompromittiert ist . Ermitteln Sie die Benutzer , die die Vermögenswerte und die sensiblen Daten .
2
Form-Anwendung Übersichten zugreifen können. Identifizieren der Anwendung Rollen durch die Kategorisierung der Nutzer. Identifizieren grundlegende Anwendungsszenarien , wie Kunden den Besuch der Website und Angestellten Verarbeitung Verkaufsdaten. Identifizieren Technologien und die wichtigsten Funktionen der Software .
3
Deconstruct das System durch die Identifizierung der Komponenten , einschließlich Websites , Web-Services oder Datenbanken und ihrer Verbindungen . Identifizieren Vertrauen Grenzen des Systems durch den Einsatz Datenflussdiagramme oder DFDs . Ein DFD wird das System in seinen Funktionalitäten zersetzen und zeigt den Datenfluss in und aus der Systemkomponenten.
4
identifizieren Bedrohungen mithilfe des STRIDE Technik . Gemeinsame Bedrohungen zählen Bedrohungen aus dem Netzwerk -, Betriebssystem- Schwachstellen und kritischen Verschlüsselungsmechanismen . STRIDE steht für Spoofing- Identität , Manipulation mit Daten , Verstoßung , Offenlegung von Informationen, Denial of Service und eine Erhöhung von Berechtigungen . Mit dieser Methode können Sie Bedrohungen in diesen fünf Gruppen kategorisieren , hilft dem Sie die Bedrohungen und zu mildern .