Você pode encontrar diversas vulnerabilidades em sistemas operacionais da Microsoft e aplicações de rede . Portanto , os fornecedores de software, como Microsoft constantemente fornecer atualizações através de serviços de atualização on-line automatizados. Manchas quentes e atualizações precisam ser instaladas assim que eles são liberados. Além das atualizações , o software anti- vírus também é fundamental para proteger o seu sistema . Você pode criar seu próprio software de anti- vírus específico , identificando ameaças e construir métodos proativos e reativos para mitigar os riscos e lidar com incidentes . Coisas que você precisa
banco de dados de assinatura
Show Mais instruções
1
Identificar os ativos em sua organização, tais como a versão do sistema operacional específico , a versão do Microsoft Office , roteadores , servidor de rede, servidor de e-mail e estações de trabalho.
2
Identificar ameaças à sua organização , incluindo ameaças de rede , ameaças de acolhimento e ameaças de aplicação. Enumerar as ameaças , incluindo a identidade de falsificação , adulteração com dados, o repúdio, a divulgação de informações, negação de serviço e elevação de privilégio. Formar um banco de dados de assinatura de antivírus com base nas informações recolhidas.
3
Mitigar as ameaças , empregando a estratégia pró-ativa ou reativa em seu software anti- vírus. Adote criptografia de senha , autenticação de informações e métodos de controle de acesso em seu software anti- vírus. Faça usuários autenticados quando acessam a rede . Confira o cabeçalho do pacote de entrada e negar pacotes suspeitos. Para cada tipo de ataque, avaliar possíveis danos e criar planos de contingências . Ataques de negação de serviço - pode causar danos significativos. Portanto, adotar contramedidas na aplicação anti- vírus.
4
Comente os resultados , simulando a aplicação de anti- vírus. O cenário de simulação é definido sob o ambiente de rede atual. Realizar ataques para o ambiente de rede simulado que está executando o software anti- vírus. Avaliar as consequências e eficácia do software.
5
Atualize o banco de dados de assinatura , adicionando novas ameaças e vulnerabilidades . Novas vulnerabilidades estão surgindo de forma contínua, portanto, o banco de dados de assinatura precisa ser atualizado regularmente com novas ameaças. O banco de dados de assinatura contém os vírus e ameaças que estão actualmente activas. As informações sobre os vírus e as soluções são armazenadas no banco de dados. Você pode optar por atualizar o banco de dados de assinatura manual ou automaticamente.