Εγκατάσταση Mac: Το γραφείο ενός επαγγελματία ασφάλειας πληροφοριών

Anonim

Ο επιλεγμένος σταθμός εργασίας Mac για αυτές τις εβδομάδες είναι αυτός του επαγγελματία Eric W. της InfoSec, ο οποίος χρησιμοποιεί μια εξαιρετική εγκατάσταση Mac και iOS για να ασφαλίσει δίκτυα και να κατακτήσει τα τρωτά σημεία του συστήματος για τους πελάτες. Ο Eric έχει μια εξαιρετική εγκατάσταση της Apple, χρησιμοποιεί πολλές ενδιαφέρουσες εφαρμογές και προσφέρει επίσης μερικές εξαιρετικές συμβουλές και γενικές συμβουλές (μην χάσετε την περίπλοκη συμβουλή κωδικού πρόσβασης, είναι εξαιρετική)… διαβάστε για να μάθετε περισσότερα!

Τι υλικό είναι στις ρυθμίσεις σας;

  • iMac 27″ (τέλη 2013) – 3,5 GHz quad core i7, OS X 10.9.x, 32 GB RAM, NVIDIA GeForce GTX 780M 4096 MB, 1TB Fusion drive
  • Εξωτερική οθόνη 27″ Dell U2711 IPS
  • MacBook Pro 13″ (μέσα 2010) 2,4 GHz Core 2 Duo, OS X 10.9.2, 16 GB RAM, NVIDIA GeForce 320M 256MB, μονάδα δίσκου 250 GB
  • iPhone 5 – 16GB, iOS 6.1
  • iPad 2 – 32 GB, iOS 7.1
  • xServe Dual 2,3 GHz PowerPC G5 (δεν εμφανίζεται, αλλά σε rack πλήρους ύψους με Meraki Firewall, Switch και AP)
  • Πληκτρολόγιο και ποντίκι Logitech
  • Ποικιλία εξωτερικών δίσκων για δημιουργία αντιγράφων ασφαλείας και κρυπτογραφημένα δεδομένα πελάτη

Γιατί πήγες με αυτό το συγκεκριμένο υλικό;

Ως ειδικός σε θέματα ασφάλειας πληροφοριών, σχεδίασης δικτύων και υποστήριξης που κάνει το μεγαλύτερο μέρος της δουλειάς του μέσω απομακρυσμένης πρόσβασης και μέσω συσκευών που ελέγχονται από το νέφος, αποφάσισα να επιστρέψω σε έναν επιτραπέζιο υπολογιστή για «χώρο», ευκολία, και ασφάλεια.Με έναν επιτραπέζιο υπολογιστή ξέρω πάντα πού βρίσκεται ο υπολογιστής μου. Ο φορητός υπολογιστής, το iPhone και το iPad είναι μόνο εργαλεία για τη διαμόρφωση όταν πηγαίνω σε μια τοποθεσία πελάτη.

Τι χρησιμοποιείτε τον εξοπλισμό της Apple;

Υποστηρίζω πολλαπλά δίκτυα πελατών και συστήματα υπολογιστών, συμπεριλαμβανομένων διακομιστών, δρομολογητών και τειχών προστασίας, μεταγωγέων, AP (τα οποία εξακολουθώ να προτιμώ να αποκαλώ WAP ;-)) και όλες τις πληροφορίες πρόσβασης τους, τόσο απομακρυσμένες όσο και τοπικές.

Επιπλέον, σχεδιάζω δίκτυα, παραβιάζω (φυσικά τα δικά μου συστήματα) για να δοκιμάσω τυχόν προβλήματα που μπορεί να επηρεάσουν την παραγωγικότητα και τη χρηστικότητα και φυσικά ρυθμίζω δίκτυα πελατών.

Λίγο πιο χαλαρά, διάβασα επίσης πολλούς ιστότοπους για να είμαι ενημερωμένος σχετικά με ζητήματα που μπορεί να αντιμετωπίσουν οι χρήστες μου (όπως η νέα ευπάθεια "Heartbleed") ακούω μουσική, παρακολουθώ ταινίες, παιχνίδια , και τα λοιπά.

Ποιες εφαρμογές χρησιμοποιείτε πιο συχνά;

Θα πάω Α-Ω εδώ, αυτές είναι οι εφαρμογές Mac:

α) Apple Mail β) BusyCal γ) "a" πρόγραμμα περιήγησης ιστού (έχω 6 στον υπολογιστή μου αυτήν τη στιγμή) δ) Μια εφαρμογή beta επαφών που πρόκειται να αλλάξει τον κόσμο προς το καλύτερο ε) BBEdit -"απλά δεν είναι χάλια" στ) LogMeIn Client ζ) EasyFind η) Nessus i) nMap (Σημείωση επεξεργασίας: έχουμε συζητήσει τη χρήση του nMap σε Mac εδώ πριν) ι) Τερματικό & iTerm k) Διάφορα εργαλεία διαχείρισης δικτύου l ) WireShark m) LittleSnitch) TOR (Σημείωση επεξεργασίας: διαβάστε για τη χρήση του Tor σε Mac εδώ) o) Debookee P) namebench (Σημείωση συντάκτη: διαβάστε σχετικά με τη χρήση του Namebench εδώ) q) Cookie r) DNSCrypt s) Borderlands and Borderlands 2 t) Poker u) VM Fusion και διάφορα λειτουργικά συστήματα (Win 7, xp, openBSD) v) Visio w) iTunes x) Ανάκτηση z) Διάφοροι δίσκοι και εγκληματολογικά εργαλεία

Ποιες εφαρμογές δεν θα μπορούσατε να κάνετε χωρίς;

Από αυτά που ανέφερα παραπάνω… κανένα! Τα χρειάζομαι όλα! Εντάξει, ίσως «Πόκερ». Εντάξει, εντάξει, πραγματικά θα μπορούσα να ζήσω χωρίς Visio και iTunes (η Apple πρέπει πραγματικά να τα πάει καλύτερα με αυτό!!!).

Αγαπημένη εφαρμογή για iOS;

Όχι… Όχι αυτές τις μέρες. Ω, περιμένετε… iOS Wifi Explorer (ωχ, καλά, η Apple δεν μας αφήνει να το έχουμε αυτό γιατί χρησιμοποιεί το Private Framework. Μπορείτε να πείτε λόγο για το Jailbreak;)

Έχετε κάποιες συμβουλές της Apple που θέλετε να μοιραστείτε;

Μάθετε τον φάκελο "Βιβλιοθήκη" σας! Δεν ξέρω πού βρίσκεται, αυτός είναι ο λόγος που η Apple αποφάσισε να το «κρύψει». Όταν βρίσκεστε στο "Finder" Πατήστε Command+Shift+G και πληκτρολογήσετε "~/Library" ή απλώς κρατήστε πατημένο το πλήκτρο επιλογών και το πρόγραμμα-πελάτη στο μενού "Go", τότε θα εμφανιστεί η Βιβλιοθήκη. Μόλις μπείτε στη Βιβλιοθήκη, αφιερώστε λίγο χρόνο για να μάθετε τι υπάρχει εκεί.

Έχετε ένα αγαπημένο τέχνασμα παραγωγικότητας;

Αν έχετε έναν αριθμό ιστότοπων στους οποίους επισκέπτεστε κάθε μέρα ή σχεδόν κάθε μέρα, δημιουργήστε έναν φάκελο στη γραμμή αγαπημένων σας και βάλτε έναν σύνδεσμο για καθέναν από αυτούς σε αυτόν τον φάκελο και, στη συνέχεια, χρησιμοποιήστε το "Άνοιγμα σε καρτέλες » χαρακτηριστικό του προγράμματος περιήγησής σας (το Safari «Άνοιγμα στην καρτέλα» στο κάτω μέρος του φακέλου, το Chrome χρησιμοποιεί Command-κλικ στον φάκελο και ο Firefox υπάρχει μια εντολή «Άνοιγμα όλων σε καρτέλες» στο κάτω μέρος του φακέλου).Το χρησιμοποιώ καθημερινά στην αρχή, εξαιρετικός τρόπος για να προλάβω τη διαφορά σε ιστότοπους.

Τι θα λέγατε να μοιραστείτε ένα lifehack ή κάποιες γενικές συμβουλές;

Εγγραφείτε στο "thelistserve" (http://thelistserve.com), είναι μια πραγματικά ενδιαφέρουσα υπηρεσία, με την εγγραφή σας θα λαμβάνετε το καθημερινό email και θα έχετε την ευκαιρία να κερδίσετε, το οποίο σας επιτρέπει να στείλετε ένα email στο τα (προς το παρόν) 24632 άλλα εγγεγραμμένα άτομα. Σχεδόν κάθε μέρα αξίζει να το διαβάσετε. Είναι απλά πολύ ωραίο!! Αυτό, και δείτε βίντεο TED, ή καλύτερα να παρακολουθήσετε μια εκδήλωση TED ή TEDx! Τα καλύτερα πράγματα ever!!! Είναι πραγματικά ένας πολύ καλός τρόπος για να περάσετε μια ώρα την ημέρα ή μια εβδομάδα. Κάνε το.

Εντάξει καλά πράγματα, έχετε άλλες χρήσιμες πληροφορίες που θέλετε να μοιραστείτε με άλλους;

Εντάξει, λοιπόν, είμαι geek της InfoSec, καθιστώντας την ασφάλεια και το απόρρητο σημαντικά για μένα… οπότε η πιο σημαντική χρήσιμη πληροφορία μου είναι: Αλλάξτε τους κωδικούς πρόσβασής σας σήμερα και αυτή τη φορά σκεφτείτε να χρησιμοποιήσετε μια φράση πρόσβασης ! Κάτι με 20 ή περισσότερους χαρακτήρες.ΤΙ?!?! λες πώς θα το θυμάμαι ποτέ; Εντάξει, εδώ είναι για τι πληρώνομαι... Στοίχημα ότι θα θυμάστε κάτι σαν "mykidsbirthdayisapril16th" - και αυτό είναι 25 χαρακτήρες. Ναι, ξέρω ότι σας έχουν πει να μην χρησιμοποιήσετε οικογενειακά γενέθλια, αλλά νομίζω ότι καταλαβαίνετε. Το θέμα είναι, είμαι βέβαιος ότι μπορείτε να βρείτε 2 ή 3 καλές φράσεις με τις οποίες μπορείτε να δουλέψετε, που οδηγούν σε μεγάλους και σύνθετους κωδικούς πρόσβασης. Είναι σημαντικό.

Η τελευταία μου συμβουλή… κλείστε τον υπολογιστή, πηγαίνετε να περάσετε λίγο χρόνο με τους φίλους και την οικογένειά σας, γιατί αυτό το πράγμα θα μας οδηγήσει στην άκρη.

Έχετε μια ενδιαφέρουσα εγκατάσταση Apple ή γραφείο Mac που θέλετε να μοιραστείτε με το OSXDaily; Τραβήξτε μερικές καλές φωτογραφίες, απαντήστε σε μερικές ερωτήσεις σχετικά με το υλικό και πώς το χρησιμοποιείτε και στείλτε τις σε εμάς στο [email protected]

Εγκατάσταση Mac: Το γραφείο ενός επαγγελματία ασφάλειας πληροφοριών