Zum Inhalt springen
Security & Datenschutz

Tools für ein technisches Security Audit

Tools für ein technisches Security Audit: Netzwerk-Sniffer, Vulnerability-Scanner, Pentest-Werkzeuge und Methodologien zum Aufdecken von Schwachstellen.

Von DI Herwart Wermescher, MBA ↗

Ein technisches Security Audit ist eine entscheidende Maßnahme, um die Sicherheitslage deines Unternehmens zu bewerten und zu stärken. Wie du dabei strukturiert vorgehst, zeigt dir auch das CyberSecurity Assessment. Dieser Beitrag wirft einen Blick auf verschiedene Tools, die dir dabei helfen können, Schwachstellen in deinem Netzwerk aufzudecken und präventive Maßnahmen zu ergreifen. Wir stellen dir eine handverlesene Auswahl an Tools vor, die sowohl leistungsstark als auch benutzerfreundlich sind, um sicherzustellen, dass auch Nicht-Techniker diese effektiv nutzen können.

Beispiele für Technical Security Assessment Methodologien

System Configuration Checklists

Ruleset Reviews Durchführen

Consider reviewing rulesets from the following types of systems:

  • Network firewalls
  • Host-based firewalls
  • Routers
  • Intrusion detection systems/intrusion prevention systems

Helpful Resources

Netzwerk

Network Sniffing Tools

Für das Erfassen offener Ports und Dienste lohnt sich vorab ein Blick ins nmap Cheat Sheet.

Einige gratis Wireless Scanning Applications

Vulnerability Scanner

Lokale Vulnerability Scanners

Bevor du scannst, hilft es oft, den eingesetzten Webserver zu identifizieren, um gezielt nach bekannten Schwachstellen zu suchen.

Tools

File Hashing Tools für Integritätschecks

Ergänzend dazu kannst du unter Linux gezielt auf Ubuntu Viren scannen, um kompromittierte Dateien aufzuspüren.

Types of files an organization might want to monitor for integrity include:

  • Key system files such as configuration files and the Windows registry
  • Any files containing sensitive information
  • Important files that rarely change, such as static webpages

Password

Crackers

Password List

Penetration Testing

Penetration Testing Books

Penetration Testing Platforms

Penetration Testing Operating Systems

Über diesen Blog

Ein Sammelsurium an Denkanstößen.

Hier sammle ich Wissen, Argumente und Links zu allem, was mich beschäftigt — von Technik über Küche bis Nachhaltigkeit. Beruflich berate ich zu Cybersecurity.