ارزیابی امنیت شبکه
در مرحله نخست، وضعیت فعلی شبکه، تجهیزات، ارتباطات و دسترسیها بررسی میشود. این ارزیابی شامل معماری شبکه، تنظیمات تجهیزات، مسیرهای ارتباطی، دسترسی کاربران و سرورها، سرویسهای فعال و نقاط احتمالی نفوذ است.
- ساختار فیزیکی و منطقی شبکه
- VLANها، Subnetها و Routing
- تنظیمات فایروال و Access Listها
- دسترسی سرورها به اینترنت
- ارتباط کاربران با سرورها
- ارتباط میان شبکههای داخلی
- دسترسیهای مدیریتی
- سرویسها و پورتهای فعال
- دسترسی پیمانکاران و کاربران راه دور
- تنظیمات VPN
- تجهیزات دارای Firmware یا سیستمعامل قدیمی
- حسابهای کاربری و دسترسیهای غیرضروری
- نقاط فاقد مانیتورینگ یا ثبت لاگ