<HTML>
<HEAD>
<TITLE>Re: [Year 12 SofDev] U4O2 KK - Techniques for testing network security</TITLE>
</HEAD>
<BODY>
<FONT FACE="Calibri, Verdana, Helvetica, Arial"><SPAN STYLE='font-size:11pt'>User access to other areas<BR>
Users being able to change their permissions (e.g. Student has full permissions to their home directory and then removes administrator and system from their directory and thus no supervision and no control and can add any one else!!)<BR>
Running exe files from sticks<BR>
Denial of service<BR>
Auto scans on file open<BR>
&#8220;sniffing&#8221; for hidden shares &#8211; esp ones set up by students<BR>
Wireless access to strays? (e.g. Google street view cars) - incidentally I have not heard anything about &#8220;war chalking&#8221; for a few years<BR>
Access to resources &#8211; e.g. Do your students have access to the printer in the staff room?<BR>
<BR>
Andrew<BR>
<BR>
-- <BR>
</SPAN></FONT><FONT SIZE="4"><FONT FACE="Apple Casual"><SPAN STYLE='font-size:14pt'>Andrew Shortell<BR>
</SPAN></FONT></FONT><FONT FACE="Calibri, Verdana, Helvetica, Arial"><SPAN STYLE='font-size:11pt'><BR>
Heidelberg Teaching Unit<BR>
Ph 9470 3403<BR>
Fax &nbsp;9470 3215<BR>
<BR>
c/o Reservoir High School<BR>
855 Plenty Rd<BR>
Reservoir 3073<BR>
<BR>
<BR>
On 23/08/11 10:56 AM, &quot;Mark KELLY&quot; &lt;<a href="kel@mckinnonsc.vic.edu.au">kel@mckinnonsc.vic.edu.au</a>&gt; wrote:<BR>
<BR>
<FONT COLOR="#0000FF">&gt; Hi all. I'm working on a theory slideshow and can't think of much to<BR>
&gt; say about testing techniques apart from:<BR>
&gt; <BR>
&gt; &#8226; Simulate known threats and measure system response in terms of<BR>
&gt; speed, accuracy and effectiveness of its reaction<BR>
&gt; &#8226; Hire an expert outsider (e.g. a &#8220;grey hat&#8221;) to test the security and<BR>
&gt; report its weaknesses<BR>
&gt; <BR>
&gt; What else can one do? &nbsp;Any ideas?<BR>
&gt; <BR>
&gt; --<BR>
&gt; Mark Kelly<BR>
&gt; Manager of ICT, Reporting, IT Learning Area<BR>
&gt; McKinnon Secondary College<BR>
&gt; McKinnon Rd McKinnon 3204, Victoria, Australia<BR>
&gt; Direct line / Voicemail: +613 8520 9085, Fax +613 9578 9253<BR>
&gt; <a href="kel@mckinnonsc.vic.edu.au">kel@mckinnonsc.vic.edu.au</a><BR>
&gt; VCE IT Lecture Notes: <a href="http://vceit.com">http://vceit.com</a><BR>
&gt; Moderator: IT Applications Edulist<BR>
&gt; <BR>
&gt; Want a good time? Call 0112358. Ask for Mr Fibonacci.<BR>
&gt; <BR>
&gt; _______________________________________________<BR>
&gt; <a href="http://www.edulists.com.au">http://www.edulists.com.au</a> - FAQ, Subscribe, Unsubscribe<BR>
&gt; IT Software Development Mailing List kindly supported by<BR>
&gt; <a href="http://www.vcaa.vic.edu.au">http://www.vcaa.vic.edu.au</a> - Victorian Curriculum and Assessment Authority and<BR>
&gt; <a href="http://www.vcaa.vic.edu.au/vce/studies/infotech/softwaredevel3-4.html">http://www.vcaa.vic.edu.au/vce/studies/infotech/softwaredevel3-4.html</a> <BR>
&gt; <a href="http://www.vitta.org.au">http://www.vitta.org.au</a> &nbsp;- VITTA Victorian Information Technology Teachers <BR>
&gt; Association Inc<BR>
</FONT><BR>
</SPAN></FONT>
</BODY>
</HTML>