Berikut ini kerentanan (Vulnerability) dalam Sistem Teknologi Informasi :
- Lubang-lubang pada aplikasi
- Implementasi Berkeley Internet Name Domain (BIND)
- Kerentanan Common Gateway Interface (CGI)
- Clear Text Services (sniffing)
- Default Accounts
- Domain Name Service (DNS)
- File permission
- FTP dan Telnet
- ICMP
- Kerentanan IMAP dan POP
- Modems
- Lemahnya Monitoring dan Deteksi Penyusupan
- Arsitektur Jaringan
- Kerentanan Network File System
- NT Ports 135 -139 (NetBIOS, NT authentication dan file sharing)
- NT null connection
- user ID dan password yang lemah
- Remote Administration services
- Kerentanan Remote Procedural Call (RPC)
- Kerentanan sendmail
- Layanan yang distart secara default saat instalasi aplikasi atau sistem operasi
- Simple Mail Transport Protocol (SMTP)
- Simple Network Management Protocol (SNMP) community strings
- Viruses dan kode tersembunyi
- Webserver sample files
- Kerentanan umum web server
Sumber : “Security Through Penetration Testing” , TJ. Klevinsky and friends
Leave a Reply