مجله علمی تفریحی بیبیس
0

دانلود کتاب OSSTMM 3 – راهنمای روش‌شناسی تست امنیت منبع باز

بازدید 989
  • عنوان کتاب: OSSTMM 3 – The Open Source Security Testing Methodology Manual
  • نویسنده/انتشارات: ISECOM
  • حوزه: مدیریت امنیت اطلاعات
  • سال انتشار: 2010
  • تعداد صفحه: 213
  • زبان اصلی: انگلیسی
  • نوع فایل: pdf
  • حجم فایل: 15.9 مگابایت

این روشی برای آزمایش امنیت عملیاتی مکان‌های فیزیکی، تعاملات انسانی و همه اشکال ارتباطات مانند بی‌سیم، سیمی، آنالوگ و دیجیتال است. کسانی که می‌خواهند در حین استفاده از آن مستقیماً وارد آزمایش شوند، ممکن است اطلاعات شروع سریع زیر را مفید بدانند. برای شروع آزمایش OSSTMM، باید آنچه را که آزمایش می‌کنید (هدف‌ها)، نحوه آزمایش آن‌ها (بخش‌هایی از اهداف آزمایش‌شده و نه ابزارها یا تکنیک‌های مورد استفاده)، انواع کنترل‌های کشف‌شده، و آنچه را که انجام نداده‌اید، ردیابی کنید. تست (اهداف و بخش هایی از اهداف). سپس می‌توانید آزمون را همانطور که عادت کرده‌اید با هدف پاسخگویی به سؤالات گزارش حسابرسی تست امنیتی (STAR) که در انتهای این کتابچه راهنما یا به عنوان سند خود موجود است، انجام دهید. STAR اطلاعات آزمایشی خاص را در مورد وضعیت محدوده برای مزایای داشتن یک بیانیه واضح از معیارهای امنیتی و جزئیات برای مقایسه با تست‌های امنیتی قبلی یا میانگین‌های تست صنعتی ارائه می‌دهد. جزئیات بیشتر در مورد اطلاعات مورد نیاز برای STAR در سراسر این راهنما موجود است و در صورت نیاز می توان به آنها اشاره کرد. همانطور که می بینید، اتخاذ این رویکرد به این معنی است که علاوه بر آزمون استاندارد و رسمی کردن گزارش، زمان بسیار کمی نیاز است. گزارش شده است که این روش در واقع به دلیل کارایی های وارد شده به فرآیند، زمان آزمایش و گزارش را کاهش می دهد. نباید هیچ دلیل زمانی یا مالی برای اجتناب از استفاده از OSSTMM وجود داشته باشد و هیچ محدودیت غیرمنطقی برای آزمایشگر اعمال نشود.

This is a methodology to test the operational security of physical locations, human interactions, and all forms of communications such as wireless, wired, analog, and digital. Those who want to jump right into testing while using it may find the following quick-start information helpful. To start making an OSSTMM test you will need to track what you test (the targets), how you test them (the parts of the targets tested and not the tools or techniques used), the types of controls discovered, and what you did not test (targets and parts of the targets). Then you may conduct the test as you are accustomed to with the objective of being able to answer the questions in the Security Test Audit Report (STAR) available at the end of this manual or as its own document. The STAR gives the specific test information on the state of the scope for the benefits of having a clear statement of the security metrics and details for comparisons with previous security tests or industry test averages. More details on the required information for the STAR is available throughout this manual and can be referenced as needed. As you may see, taking this approach means that very little time is required in addition to a standard test and the formalization of the report. It has been reported that this methodology actually reduces testing and reporting time due to the efficiencies introduced into the process. There should be no time or financial reason to avoid using the OSSTMM and no unreasonable restrictions are made to the tester.

این کتاب را میتوانید از لینک زیر بصورت رایگان دانلود کنید:

Download: OSSTMM 3 – The Open Source Security Testing Methodology Manual

نظرات کاربران

  •  چنانچه دیدگاه شما توهین آمیز باشد تایید نخواهد شد.
  •  چنانچه دیدگاه شما جنبه تبلیغاتی داشته باشد تایید نخواهد شد.

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد.

بیشتر بخوانید