Read-only аудит
Проверка безопасности, только считывающая текущее состояние системы без изменения конфигурации, блокировки IP или удаления чего либо. Используется, чтобы получить исходную картину до любых дальнейших действий.
Почему это важно как первый шаг
Запуск любого инструмента, меняющего конфигурацию, банящего IP или удаляющего файлы на сервере, который никто ещё не оценил, рискует сломать что-то, что реально работало, ещё до того, как кто-либо понял текущее состояние сервера. Read-only аудит полностью убирает этот риск.
Что он обычно даёт на выходе
Отчёт, описывающий текущую конфигурацию, открытые порты, работающие сервисы и любые обнаруженные явные слабые места, без изменения чего-либо, давая владельцу сервера фактическую базу для принятия обоснованных решений.
Часто задаваемые вопросы
Может ли read-only аудит что-то сломать на моём сервере?
Нет, по определению. Он только изучает и сообщает о текущем состоянии без изменения конфигурации, банов или удаления данных.
Достаточно ли read-only аудита самого по себе для защиты сервера?
Нет. Он устанавливает базовый уровень и выявляет проблемы, но исправление этих проблем — отдельный, необходимый следующий шаг.
Сколько обычно занимает типичный read-only аудит?
Зависит от сложности сервера, но так как он только читает существующее состояние, а не вносит изменения, обычно это быстрее, чем полный процесс устранения проблем.
Хотите увидеть, в каком состоянии ваш сервер?
Запустите бесплатную read-only проверку сервера или откройте Security Lab и посмотрите цикл обнаружение, сдерживание, восстановление, проверка в действии.
Получить бесплатную проверку сервераОткрыть Security Lab