|
Güvenlik Denetim Testleri
Güvenlik Denetim testleri, müşterilerimizin istekleri doğrultusunda Internet
tabanlı servis veren yönlendiricilere (router), sunuculara (server) uygulanan
güvenlik açıklarının tesbiti ve/veya güvenlik seviyesinin belirlenmesi
amacıyla yapılan testlerdir. Güvenlik denetimi, Internet ve/veya Remote
Access Güvenliği ve Dahili Güvenlik olarak iki ayrı kategoride değerlendirilebilir.
Testler sadece Internetten ve/veya RAS cihazlarına uygulandıklarında yeterli
sonuçları verememektedirler. Bizim tavsiyemiz güvenlik testlerinin, hem
Internet ve/veya RAS'lardan hem de Dahili Güvenlik dediğimiz LAN, WAN'lardan
da yapılmasıdır.
Söz edilen iki kategori için Enter tarafından uygulanan Güvenlik Denetim
Testlerinin içeriği özet olarak aşağıda açıklanmıştır:
I. INTERNET GÜVENLİĞİ
· Internet yönlendirme (routing) kontrolu
· DNS arama ve kontrolleri
· Firewall kontrolleri
· Internet sunucuları kontrolü
II. DAHİLİ GÜVENLİK (WAN VE/VEYA LAN GÜVENLİĞİ)
· Password Policy (şifre kontrolü)
· Desktop policy (kullanıcı sistemlerinde kısıtlama uygulaması)
· User Rights Policy (kullanıcı haklarının belirlenmesi ve uygulanması)
· Çoklu Domainlerde güven ilişkilerinin belirlenmesi.
· Dataların taşınma sırasında güvenliğin sağlanması.
· Dataların saklandıkları ortamlarda güvenliğinin sağlanması
· Mailing sistemin güvenliğinin sağlanması.
· Database veya özel yazılmış programların güvenlik kontrolü.
· Uzaktan DialUp bağlantı güvenliği
· Intrusion Detection
· Virüs koruması ve periyodik update
|