Mac-opsætning: Desk of a Information Security Professional

Denne uges fremhævede Mac-arbejdsstation er den af ​​InfoSec Professional Eric W., der bruger en fantastisk Mac og iOS-opsætning til at sikre netværk og erobre systemets sårbarheder for klienter. Eric har en fantastisk Apple-opsætning, bruger et væld af interessante apps, og tilbyder også nogle gode tips og generelle råd også (ikke gå glip af den komplekse adgangskode tip, det er fremragende) ... læs videre for at lære mere!

Hvilken hardware er i din opsætning?

  • iMac 27 "(slutningen af ​​2013) - 3, 5 GHz quad core i7, OS X 10.9.x, 32 GB RAM, NVIDIA GeForce GTX 780M 4096 MB, 1TB Fusion-drev
  • Ekstern 27 "Dell U2711 IPS skærm
  • MacBook Pro 13 "(midten af ​​2010) 2, 4 GHz Core 2 Duo, OS X 10.9.2, 16 GB RAM, NVIDIA GeForce 320M 256 MB, 250 GB drev
  • iPhone 5 - 16GB, iOS 6.1
  • iPad 2 - 32GB, iOS 7.1
  • xServe Dual 2.3 GHz PowerPC G5 (ikke vist, men i en fuld højde rack med Meraki Firewall, Switch og AP'er)
  • Logitech-tastatur og mus
  • Sortiment af eksterne drev til backup og krypterede klientdata

Hvorfor gik du med denne specifikke hardware?

Som informationssikkerhed, netværk design og support specialist, der gør det meste af sit arbejde via fjernadgang og gennem cloud-styrede enheder, besluttede jeg at flytte tilbage til et skrivebord til "plads", bekvemmelighed og sikkerhed. Med et skrivebord ved jeg altid, hvor min computer er til enhver tid. Bærbar computer, iPhone og iPad er kun værktøjer til konfiguration, når jeg går til en kundes placering.

Hvad bruger du dit Apple gear til?

Jeg støtter flere klient netværk og computersystemer, herunder servere, router og firewalls, switches, AP'er (som jeg stadig foretrækker at ringe til WAP'er ;-)) og alle deres adgang til information, både fjerntliggende og lokale.

Desuden designer jeg netværk, hack (mine egne systemer selvfølgelig) for at teste for eventuelle potentielle problemer, der kan påvirke produktivitet og brugervenlighed, og selvfølgelig opsætning af klient netværk.

Lidt mere afslappet, jeg læser også mange websteder for at holde sig opdateret om problemer, som mine brugere måtte have overfor (som den nye "Heartbleed" sårbarhed). [Redaktør note: For de nysgerrige er næsten alle Apple-enheder ikke påvirket af Heartbleed direkte, selv om nogle af de tredjepartstjenester du bruger, kan være] lytte til musik, se film, spil osv.

Hvilke apps bruger du oftest?

Jeg går AZ her, det her er Mac apps:

a) Apple Mail
b) BusyCal
c) "en" webbrowser (jeg har 6 på min maskine i øjeblikket)
d) En beta kontakter app, der vil ændre verden til det bedre
e) BBEdit - "det sukker bare ikke"
f) LogMeIn Client
g) EasyFind
h) Nessus
i) nMap (redaktør note: vi har diskuteret ved hjælp af nMap på en Mac her før)
j) Terminal & iTerm
k) Forskellige netværksadministrationsværktøjer
l) WireShark
m) LittleSnitch
n) TOR (redaktør note: læs om at bruge Tor på en Mac her)
o) Debookee
P) namebench (redaktør note: læs om brug af Namebench her)
q) Cookie
r) DNSCrypt
s) Borderlands og Borderlands 2
t) Poker
u) VM Fusion og forskellige OS'er (Win 7, xp, openBSD)
v) Visio
w) iTunes
x) Hent
z) Assorteret disk og retsmedicinske værktøjer

Hvilke apps kan du ikke undvære?

Af dem jeg nævnte ovenfor ... ingen! Jeg har brug for dem alle! Ok, måske "Poker". OK, OK, jeg kunne virkelig leve uden Visio og iTunes (Apple skal virkelig gøre det bedre med det!).

Foretrukne app til iOS?

Nej ... ikke i disse dage. Åh vent ... iOS Wifi Explorer (uheldigvis, Apple vil ikke lade os have det fordi det bruger den private ramme. Kan du sige grund til Jailbreak?)

Har du nogle Apple tips, du vil dele?

Lær din mappe "Bibliotek"! Ved ikke, hvor det er, er det fordi Apple besluttede at "skjule" det. Når du i "Finder" Hit Command + Shift + G og skriver "~ / Library" eller bare holder nede valgknappen og klienten på "Go" menuen, så vises biblioteket. En gang i biblioteket skal du bruge lidt tid på at få at vide, hvad der er derinde.

Fik et foretrukket produktivitetstrik?

Hvis du har antal websteder, du går til hver dag eller næsten hver dag, skal du oprette en mappe i din favoritbjælke og sætte et link til hver af dem i den mappe. Brug derefter funktionen "Åbn i faner" i din browser (Safari " Åbn i fanebladet "nederst i mappen, brug Chrome ved at klikke på kommandoen, og Firefox indeholder en kommando" Åbn alle i faner "nederst i mappen). Jeg bruger dette hver dag i starten, fantastisk måde at komme ind på websteder.

Hvad med at dele en livsstil eller nogle generelle råd?

Deltag i "thelistserve" (http://thelistserve.com), det er en rigtig interessant tjeneste. Ved at tilmelde dig får du den daglige email og får chancen for at vinde, hvilket giver dig mulighed for at sende en email til de (i øjeblikket) 24632 andre abonnenter . Næsten hver dag er det værd at læse. Det er bare sååå cool !! Det, og se TED videoer, eller bedre endnu deltage i en TED eller TEDx begivenhed! Bedste ting nogensinde !!! De er virkelig en fantastisk måde at tilbringe en time om dagen eller en uge. Gør det.

OK gode ting, har du andre nyttige oplysninger, du vil dele med andre?

OK, så jeg er en InfoSec-geek, der gør sikkerhed og privatliv for mig vigtig ... så min vigtigste vigtige hjælp er: Ændre dine adgangskoder i dag, og denne gang tænker du på at bruge en passord! Noget med 20 eller flere tegn. HVAD?!?! du siger, hvordan vil jeg nogensinde huske det? Ok her er hvad jeg får betalt penge til ... vædder du vil huske noget som "mykidsbirthdayisapril16th" - og det er 25 tegn. Ja jeg ved, at du har fået besked om ikke at bruge en familie fødselsdag, men jeg tror du får ideen. Pointen er, jeg er sikker på at du kan komme op med 2 eller 3 gode sætninger, du kan arbejde med det resultat i lange og komplekse adgangskoder. Det er vigtigt.

Mit sidste stykke råd ... sluk computeren, gå lidt social tid sammen med venner og familie, fordi denne ting vil køre os over kanten.

-

Har du en interessant Apple-opsætning eller Mac-skrivebord, som du vil dele med OSXDaily? Tag et par gode billeder, svar på nogle spørgsmål om hardware og hvordan du bruger det, og send det hele til os på [email protected]