Skip to main content

Cheat sheet

Ohikoa da programazioan “lasterbideak” edo komando bizkorrak erabiltzea lan edo prozesu konplexu jakin batzuk egiteko. Zibersegurtasunean, halaber, zibersegurtasunaren kontrol- eta prebentzio-planaren egunerokoan eskura edukitzea komeni den ohiko komando-mota horiek aplikatzen dira. Horretarako, “cheatsheet” horien sail bat aurkituko duzu behean. Cheatsheet batek erreferentzia bizkor gisa erabiltzen diren oharren multzo labur bat dauka. Esate baterako, egunero erabiltzeko apunte edo trikimailu garrantzitsuak “txuleta” moduan edukitzea bezalakoa da, kalteberatasunak esploratzeko, sareak konfiguratzeko, web-aplikazioei buruzko segurtasun-probak egiteko eta zure ekipoen sarrerako eta irteerako trafikoa kontrolatzeko, proposatzen  dizkizugun beste zeregin askoren artean. Deskargatu eta gorde berehala aurki ditzakezun kokaleku batean, terminoen, komandoen edo sinboloen erreferentzia labur gisa, terminologia konplikatu bat memorizatu edo ulertu beharrik gabe.

Datu-baseen zerbitzarietan eta datu-baseak kontsultatzeko inprimakiak dituzten web-orrialdeetan SQL zaurgarritasunak hauteman eta ustiatzeko aukera ematen duen tresna.

Erakunde bateko sistema eta softwareek segurtasunarekin lotuta dituzten arriskuak identifikatu, ebaluatu, tratatu eta informatzeko prozesua.

Komando-lerrotik exekutatzen den pakete-analizatzailea da. Sare bateko trafikoa aztertzeko erabil daiteke, paketeak intertzeptatuz eta erakutsiz.

Komando-lerroko tresna bat da, sare batean TCP/IP protoko-loen bidez datuak irakurri eta idazteko erabiltzen dena.

Kalteberatasunak aztertzeko tresna bat da, erabiltzaile asko dituena, eta mehatxuak identifikatzeko eta haiei bizkor erantzuteko erabiltzen dena.

Web-aplikazioetan segurtasun-probak egiteko plataforma. Zenbait tresna ditu eta, elkarrekin funtzionatzen dutenez, indartu egiten dute proba-prozesua: hasierako mapatzea, eraso-gainazala aztertzea eta kalteberatasunak bilatzea.

Sareko protokoloak aztertzeko doako tresna. Ekipo batean sartzen eta irteten den guztia xehetasunez aztertzeko aukera ematen du.

Sare-trafikoaren analizatzailea, komando-lerro bidezkoa, sare bateko pakete-datuak atzitzeko edo aurrez gordetako fitxategi bateko paketeak irakurtzeko aukera ematen duena.

Kode irekiko tresna bat da, sareak eta atakak eskaneatzeko eta kalteberatasunak bilatzeko erabiltzen dena. Segurtasun-auditoretzetan erabiltzen da, sareak monitorizatzeko.