- عنوان کتاب: OSSTMM 3 – The Open Source Security Testing Methodology Manual
- نویسنده/انتشارات: ISECOM
- حوزه: مدیریت امنیت اطلاعات
- سال انتشار: 2010
- تعداد صفحه: 213
- زبان اصلی: انگلیسی
- نوع فایل: pdf
- حجم فایل: 15.9 مگابایت
این روشی برای آزمایش امنیت عملیاتی مکانهای فیزیکی، تعاملات انسانی و همه اشکال ارتباطات مانند بیسیم، سیمی، آنالوگ و دیجیتال است. کسانی که میخواهند در حین استفاده از آن مستقیماً وارد آزمایش شوند، ممکن است اطلاعات شروع سریع زیر را مفید بدانند. برای شروع آزمایش OSSTMM، باید آنچه را که آزمایش میکنید (هدفها)، نحوه آزمایش آنها (بخشهایی از اهداف آزمایششده و نه ابزارها یا تکنیکهای مورد استفاده)، انواع کنترلهای کشفشده، و آنچه را که انجام ندادهاید، ردیابی کنید. تست (اهداف و بخش هایی از اهداف). سپس میتوانید آزمون را همانطور که عادت کردهاید با هدف پاسخگویی به سؤالات گزارش حسابرسی تست امنیتی (STAR) که در انتهای این کتابچه راهنما یا به عنوان سند خود موجود است، انجام دهید. STAR اطلاعات آزمایشی خاص را در مورد وضعیت محدوده برای مزایای داشتن یک بیانیه واضح از معیارهای امنیتی و جزئیات برای مقایسه با تستهای امنیتی قبلی یا میانگینهای تست صنعتی ارائه میدهد. جزئیات بیشتر در مورد اطلاعات مورد نیاز برای STAR در سراسر این راهنما موجود است و در صورت نیاز می توان به آنها اشاره کرد. همانطور که می بینید، اتخاذ این رویکرد به این معنی است که علاوه بر آزمون استاندارد و رسمی کردن گزارش، زمان بسیار کمی نیاز است. گزارش شده است که این روش در واقع به دلیل کارایی های وارد شده به فرآیند، زمان آزمایش و گزارش را کاهش می دهد. نباید هیچ دلیل زمانی یا مالی برای اجتناب از استفاده از OSSTMM وجود داشته باشد و هیچ محدودیت غیرمنطقی برای آزمایشگر اعمال نشود.
This is a methodology to test the operational security of physical locations, human interactions, and all forms of communications such as wireless, wired, analog, and digital. Those who want to jump right into testing while using it may find the following quick-start information helpful. To start making an OSSTMM test you will need to track what you test (the targets), how you test them (the parts of the targets tested and not the tools or techniques used), the types of controls discovered, and what you did not test (targets and parts of the targets). Then you may conduct the test as you are accustomed to with the objective of being able to answer the questions in the Security Test Audit Report (STAR) available at the end of this manual or as its own document. The STAR gives the specific test information on the state of the scope for the benefits of having a clear statement of the security metrics and details for comparisons with previous security tests or industry test averages. More details on the required information for the STAR is available throughout this manual and can be referenced as needed. As you may see, taking this approach means that very little time is required in addition to a standard test and the formalization of the report. It has been reported that this methodology actually reduces testing and reporting time due to the efficiencies introduced into the process. There should be no time or financial reason to avoid using the OSSTMM and no unreasonable restrictions are made to the tester.
این کتاب را میتوانید از لینک زیر بصورت رایگان دانلود کنید:
Download: OSSTMM 3 – The Open Source Security Testing Methodology Manual
نظرات کاربران