31Jul

A víruskereső, a tűzfal, a böngésző és a szoftverbiztonság tesztelése

Tehát van egy vírusvédelme a rendszer védelmében, a tűzfal fel van állítva, a böngésző plug-inei mind naprakészek, és nem hiányoznak a biztonsági javítások. De hogyan biztos lehet abban, hogy a védekezéseid valójában olyan jól működnek, mint ahogy azt hiszi?

Ezek az eszközök különösen hasznosak lehetnek, ha gyorsan megpróbálja meghatározni, hogy valaki más legyen-e biztonságban a számítógépén. Megmutathatják, hogy mennyi sebezhető szoftvert telepített a számítógép.

A víruskereső tesztelése

Nem, nem javasoljuk vírus letöltését a víruskereső program teszteléséhez - ez egy katasztrófa-recept. Ha valaha tesztelni szeretné a víruskereső programot, használhatja az EICAR tesztfájlt. Az EICAR tesztfájl nem egy tényleges vírus - ez csak egy szöveges fájl, amely egy ártalmatlan kódot tartalmaz, amely a "DEM-ben" futtatja az "EICAR-STANDARD-ANTIVIRUS-TEST-FILE" szöveget. Azonban a vírusvédelmi programok mind arra vannak felkészítve, hogy felismerjék az EICAR fájlt vírusként, és válaszoljanak rá, ahogyan egy vírusra reagálnak.

Az EICAR fájl segítségével tesztelheti a valós idejű víruskereső szkennert, és biztosítja, hogy új vírusokat fog fel, de más típusú vírusirtó eszközök tesztelésére is használható.Például ha víruskereső szoftvert futtat Linuxos levelezőszerveren és meg akarja tesztelni, hogy megfelelően működik, akkor e-mailben küldheti el az EICAR fájlt a levélkiszolgálón keresztül, és győződjön meg róla, hogy elkapta és karanténba helyezte.

Megjegyzés: fontos tesztelni és ellenőrizni, hogy minden védelem megfelelően van-e konfigurálva és megfelelően működik-e, de ez nem garantálja, hogy az antivírus az -t minden új vírus elkapja. Mivel minden nap új vírusok vannak, még mindig érdemes figyelni a letöltésekre.

EICAR tesztfájlt tölthet le az EICAR weboldaláról. A saját EICAR tesztfájlját is létrehozhatja szövegszerkesztő( például Jegyzettömb) megnyitásával, másolással a következő szöveg beillesztésével a fájlba, majd mentheti:

X5O! P% @ AP [4 \ PZX54( P^) 7CC) 7} $ E + H *

A víruskereső programnak úgy kell reagálnia, mintha valódi vírust teremtett volna.

port A tûzfal beolvasása

Ha az útválasztó mögött van, az útválasztó hálózati címfordítási( NAT) funkciója hatékonyan tûzfalként mûködik, megakadályozva az interneten más számítógépek csatlakozását a számítógéphez. Annak érdekében, hogy számítógépének szoftvere védett legyen az internetről - akár NAT routerrel, akár szoftveres tűzfalon keresztül, ha a számítógép közvetlenül az internethez van csatlakoztatva - használhatja a ShieldsUP!teszt weboldal. Az IP-címének portellenőrzését elvégzi, meghatározva, hogy a portok nyitva vagy zárva vannak-e a címén. Azt szeretné, hogy a portok bezáródjanak a potenciálisan sebezhető szolgáltatások védelmére a nyílt internet vadnyugati környezetéből.

A böngésző-bővítmények ellenőrzése

A böngésző beépülő moduljai mostantól a leggyakoribb támadási vektorok - például a Java, a Flash és az Adobe PDF-olvasója. Gondoskodjon arról, hogy mindig legyen minden böngésződoboz legfrissebb, legfrissebb változata, ha online szeretne biztonságban maradni.

A Mozilla Plugin Check weblapja különösen alkalmas erre. A Mozilla készítette, de nem csak a Firefoxban működik. A Chrome, a Safari, az Opera és az Internet Explorer programban is működik.

Ha van valamilyen out-of-date plug-in, akkor frissítse őket a legfrissebb, biztonságos verziókhoz. Ha egyáltalán telepítve van a Java, akkor most egyszerűen távolítsa el - vagy legalább letiltja a böngésző beépülő modulját. A Java a nulla napos sebezhetőség folyamatos árvízének van kitéve, és úgy tűnik, hogy a legtöbb idejét sebezhetővé teszi.

Az

sérülékeny szoftvereinek keresése A központi szoftvercsomagok( például a Linux) vagy az alkalmazásboltok( például az iOS, az Android és a Windows 8 Modern környezete) operációs rendszereken könnyedén megmondhatja, hogy minden alkalmazás naprakész a legújabbkiadott biztonsági javításokat. Mindez egyetlen eszközzel történik, amely automatikusan frissíti őket. A Windows asztalon nincs ilyen luxus.

Secunia, az informatikai biztonsági cég fejlesztette a Secunia Personal Software Inspector nevű ingyenes alkalmazást, hogy segítsen ezzel. A telepítéskor a Secunia PSI beolvassa a számítógépre telepített szoftvert, és azonosítja a számítógépen elavult, esetleg sebezhető programokat. Nem tud róla minden egyes Windows-ra létrehozott szoftverről, de segít a szoftver frissítésének azonosításában.

Természetesen ez nem terjed ki mindenre. Nem biztos, hogy az antivírus fog fogni minden olyan vírust, amelyet valaha hoztak létre - ez nem azért van, mert nincs vírusölő tökéletes. Nem biztosíthatod, hogy nem fogsz áldozni az adathalászat vagy más szociális technikai támadás ellen. De ezek az eszközök segítenek tesztelni néhány fontosabb védelmet, és biztosítják, hogy készen állnak a támadásra.

képarány: David Stanley a Flickr

-n