lundi 25 novembre 2013

Que puis-je m'attendre lors d'un test de pare-feu?

Un test de pare-feu est un programme de sécurité-test qui vérifie les logiciels de pare-feu fonctionne correctement. Une personne effectuant un test de pare-feu doit s'attendre à des ports de réseau informatique à tester par des analyses de vulnérabilités. Pendant le processus de test, le programme va tenter de pénétrer les ports en utilisant des protocoles de réseau spécifiques. Une fois le programme terminé, un rapport sera produit qui décrit les ports et les protocoles qui sont vulnérables dans le réseau.
 
Le logiciel pare-feu est conçu spécifiquement pour surveiller et protéger le trafic réseau entrant et sortant. Ce logiciel de sécurité doit être configuré pour chaque type de protocole de réseau pour fonctionner correctement. Le test de pare-feu est le seul outil qui vérifie effectivement les ports sont désactivés comme prévu.
 
Plusieurs types de logiciels de test de pare-feu peuvent être exécutés sur Internet ou installés localement sur l'ordinateur. Lorsqu'un test est exécuté sur l'Internet, il nécessite des droits spéciaux à l'ordinateur de test. C'est peut-être incompatible pour les réseaux domestiques, car les ordinateurs personnels utilisent généralement le câble ou fournisseurs d'accès Internet de tiers, qui ont des garanties de pare-feu supplémentaires installés.
 
Il est important de s'assurer que le logiciel de test de pare-feu est acheté auprès d'un organisme reconnu. Beaucoup de pirates informatiques utilisent des sites de pirate tests de pare-feu Internet faux que les fronts pour infiltrer les systèmes informatiques et la propagation des virus. Bien que le test est en cours d'exécution, l'ordinateur est vulnérable aux logiciels de test, ce qui pourrait le rendre vulnérable à une attaque informatique.

 Il existe de nombreux protocoles évalués lors des essais pare-feu. Quelques exemples incluent protocole de transfert hypertexte (HTTP), le protocole de transfert de fichiers (FTP) et protocole simple de transfert de courrier (SMTP). Ce processus est censé être un test d'intrusion complète de tous les ports ouverts sur le réseau, qui peut être de plusieurs milliers de ports.
 
Le logiciel pare-feu comprend de nombreuses règles manuelles visant à empêcher les gens d'aller aux adresses de réseau spécifiques sur Internet. Un test de pare-feu inclut règle analyse de jeu, ce qui est un processus de validation des règles manuelles dans le pare-feu. Cette analyse doit être effectuée sur une base régulière pour s'assurer que les règles sont pertinentes pour le réseau actuel.
 
Un test de pare-feu comprend également un examen détaillé de réseau audit journaux. Cette analyse du journal peut découvrir des irrégularités dans l'utilisation personnelle ou accès à un ordinateur. Un exemple pourrait être de téléchargements de fichiers musicaux.
 
Un des avantages de l'exécution d'un test de pare-feu est l'amélioration de la performance globale du réseau. Lorsque la sécurité pare-feu devient latent avec les règles inutiles, la performance du réseau souffre. tests de pare-feu peut exposer les règles redondantes qui peuvent être enlevés, ce qui peut augmenter la performance du pare-feu au fil du temps.