Startpagina » hoe » Hoe u uw antivirus-, firewall-, browser- en softwarebeveiliging kunt testen

    Hoe u uw antivirus-, firewall-, browser- en softwarebeveiliging kunt testen

    Dus je hebt een antivirus die je systeem bewaakt, je firewall is op, je browser plug-ins zijn allemaal up-to-date en je mist geen beveiligingspatches. Maar hoe kunt u er zeker van zijn dat uw verdedigingen net zo goed werken als u denkt dat ze zijn?

    Deze hulpprogramma's kunnen ook bijzonder handig zijn als u snel wilt bepalen hoe veilig de pc van iemand anders is. Ze kunnen u laten zien hoeveel kwetsbare software de pc heeft geïnstalleerd.

    Test uw antivirus

    Nee, we zullen je niet aanraden een virus te downloaden om je antivirusprogramma te testen - dat is een recept voor een ramp. Als u ooit uw antivirussoftware wilt testen, kunt u het EICAR-testbestand gebruiken. Het EICAR-testbestand is geen echt virus - het is gewoon een tekstbestand met een reeks onschadelijke code die de tekst "EICAR-STANDARD-ANTIVIRUS-TEST-BESTAND!" Afdrukt als u het in DOS uitvoert. Antivirusprogramma's zijn echter allemaal opgeleid om het EICAR-bestand te herkennen als een virus en hierop te reageren, net zoals ze zouden reageren op een daadwerkelijk virus.

    U kunt het EICAR-bestand gebruiken om uw realtime antivirusscanner te testen en ervoor te zorgen dat deze nieuwe virussen aantreft, maar het kan ook worden gebruikt om andere soorten antivirusbeveiliging te testen. Als u bijvoorbeeld antivirussoftware op een Linux-mailserver gebruikt en wilt testen of deze goed werkt, kunt u het EICAR-bestand via de mailserver e-mailen en controleren of het is gevangen en in quarantaine is geplaatst.

    Notitie: het is belangrijk om te testen en ervoor te zorgen dat al je verdedigingen correct zijn geconfigureerd en goed werken, maar dit kan niet garanderen dat je antivirusprogramma wordt geactiveerd elk nieuw virus. Omdat er elke dag nieuwe virussen zijn, loont het om nog steeds waakzaam te zijn over wat u downloadt.

    U kunt een EICAR-testbestand downloaden van de EICAR-website. U kunt echter ook uw eigen EICAR-testbestand maken door een teksteditor (zoals Kladblok) te openen, de volgende tekst in het bestand te kopiëren en te plakken en vervolgens op te slaan:

    X5O! P% @ AP [4 \ PZX54 (P ^) 7cc) 7 $ EICAR-STANDARD-ANTIVIRUS-TEST-FILE! $ H + H *

    Uw antivirusprogramma moet reageren alsof u zojuist een daadwerkelijk virus hebt gemaakt.

    Poort Scan uw firewall

    Als u achter een router staat, fungeert de NAT-functie (Network Address Translation) van de router in feite als een firewall, waardoor andere computers op het internet geen verbinding kunnen maken met uw computer. Om ervoor te zorgen dat de software van uw computer wordt afgeschermd van het internet - met een NAT-router of via een softwarefirewall als uw computer rechtstreeks op internet is aangesloten - kunt u de ShieldsUP gebruiken! test website. Het voert een poortscan uit van uw IP-adres en bepaalt of poorten open of gesloten zijn op uw adres. U wilt dat poorten worden gesloten om potentieel kwetsbare diensten te beschermen tegen de wilde westenomgeving van het open internet.

    Controleer Browser plug-ins

    Browser plug-ins zijn nu de meest voorkomende aanvalsvector - dat is software zoals Java, Flash en Adobe's PDF-reader. U moet ervoor zorgen dat u altijd over de nieuwste, meest recente versies van al uw browserinvoegtoepassingen beschikt als u veilig online wilt blijven.

    De Plugin Check-website van Mozilla is hier vooral goed voor. Het is gemaakt door Mozilla, maar het werkt niet alleen in Firefox. Het werkt ook in Chrome, Safari, Opera en Internet Explorer.

    Als u over verouderde plug-ins beschikt, moet u deze bijwerken naar de nieuwste, veilige versie. Als u Java al hebt geïnstalleerd, moet u het nu verwijderen - of in ieder geval de browserinvoegtoepassing uitschakelen. Java is onderhevig aan een constante stroom van zero-day kwetsbaarheden en lijkt het grootste deel van zijn tijd kwetsbaar te zijn voor aanvallen.

    Scannen op kwetsbare software

    Op besturingssystemen met centrale softwarebronnen (zoals Linux) of app stores (zoals de moderne omgeving van iOS, Android en Windows 8), is het gemakkelijk om te vertellen dat al uw applicaties up-to-date zijn met de nieuwste vrijgegeven beveiligingspatches. Het wordt allemaal afgehandeld via een enkele tool die ze automatisch bijwerkt. De Windows-desktop heeft deze luxe niet.

    Secunia, een IT-beveiligingsbedrijf, ontwikkelt hiervoor een gratis applicatie genaamd Secunia Personal Software Inspector. Na installatie scant Secunia PSI de software die op uw computer is geïnstalleerd en worden eventuele verouderde, mogelijk kwetsbare programma's op uw computer geïdentificeerd. Het kent niet elk stukje software dat ooit voor Windows is gemaakt, maar het helpt wel bij het identificeren van software die u moet bijwerken.


    Dit is natuurlijk niet alles. Er is geen manier om ervoor te zorgen dat uw antivirus elk virus ooit zal bevatten - het zal niet omdat geen antivirus perfect is. Er is geen manier om ervoor te zorgen dat je niet ten prooi valt aan phishing of een andere social-engineeringaanval. Maar met deze hulpmiddelen kunt u enkele van uw belangrijkste verdedigingen testen en ervoor zorgen dat ze klaar zijn voor een aanval.

    Image Credit: David Stanley op Flickr