Para una auditoría en red, aquí hay varias áreas de enfoque clave que deberían incluirse en su proceso de auditoría de red. Desafortunadamente, algunas de las tareas requerirán recursos manuales para ser completadas. Sin embargo, otras pueden llevarse a cabo con el uso de las herramientas avanzadas de análisis y auditoría de redes de hoy en día.
Creación del inventario
El mejor lugar para comenzar su auditoría de red es la creación de un inventario de su red existente. Esto incluye detallar los dispositivos que están funcionando en su red en cada ubicación. Es importante incluir la infraestructura de red física y virtual asociada a cada ubicación.
Otra parte importante del proceso es identificar los servicios y proveedores de servicios en cada ubicación. Esto incluye tomar nota de los operadores de telecomunicaciones, los ISP y los proveedores de red que está utilizando en cada ubicación, junto con la expiración del contrato y los precios o tarifas.
Identificar la obsolescencia
Una vez creado un inventario exhaustivo de sus dispositivos y servicios en cada ubicación, el siguiente paso es determinar si algún dispositivo está obsoleto, anticuado o se acerca al final de su vida útil. Esto incluye hardware como routers, switches y firewalls. También puede incluir software, licencias, versiones y soporte.
Arquitectura de red
La mayoría de los arquitectos e ingenieros de redes disfrutan de este paso del proceso de auditoría para una auditoría de software. Aquí es donde llegan a crear su obra maestra: la creación de diagramas de red. Algunos profesionales utilizan Microsoft Visio mientras que otros confían en herramientas como SolarWinds, Intermapper, Lucidchart, Edraw Max y LANFlow.
Los diagramas de red se utilizan simplemente para definir las distintas conexiones y relaciones que existen entre las ubicaciones y los dispositivos de la red. Proporcionan una representación visual de la red.
Seguridad de la red
Por último, pero no menos importante, la seguridad de la red desempeña un papel excepcionalmente importante en el proceso de auditoría. Algunos clientes pueden optar por tocar brevemente la ciberseguridad, mientras que otros crean alcances de proyectos detallados completamente sobre el tema.