Warning: is_file() [function.is-file]: open_basedir restriction in effect. File(/home/u38195/ephotolink.ru/www/link/ad.txt) is not within the allowed path(s): (/home/link:/tmp) in /home/link/infosafe.ru/htdocs/menu.txt on line 140
Описание: Был атакован подключенный к сети сервер Sun Solaris, при помощи эксплойта службы dtspcd в CDE, Motif графической оболочки для Unix систем. Вы – старший сотрудник отдела, отвечающего за информационную безопасность вашей компании, и вам необходимо выяснить, как и кем был атакован сервер. Используя только бинарный файл Snort с удаленного лог сервера, вы должны провести анализ всех лог файлов IDS и исследовать файловую систему.
Описание: Мгновенные сообщения - все более и более популярный метод передачи информации по Интернет. Мгновенные сообщения (IM) - удобное дополнение, а в ряде случаев, и неплохая замена переписке по электронной почте. В отличие от электронной почты, мгновенная передача сообщений позволяет пользователю видеть - доступен ли выбранный друг или сотрудник в сети. Как правило, IM служба дает пользователю информацию, если доступен кто-то из корреспондентов личного списка пользователя.
Описание: Хакеры могут маскироваться под других пользователей самыми различными способами. Наиболее часто используемый способ - простой перехват информации об учетной записи ничего не подозревающего пользователя. Также распространенным методом является использование троянских программ для получения и пересылки пароля для IM-клиента
Описание: Попасть под воздействие DDoS атаки – кошмарный сценарий для любого системного администратора, специалиста по безопасности или поставщика доступа. Обычно атака начинается мгновенно и без предупреждения и не прекращается со временем – система не отвечает, канал заблокирован, маршрутизаторы перегружены. Эффективный и быстрый ответ на нападение затруднителен и часто зависит от третих лиц, типа ISP провайдеров. В этой статье исследуется методы, которые должны использовать системные администраторы, если они когда-либо оказались в этой, довольно нежелательной, ситуации.
Описание: Беспроводные технологии — наиболее активно развивающаяся отрасль технологий локальных сетей, и на то есть веские причины. Возможность перемещаться по рабочей среде, сохраняя при этом доступ к локальной сети и даже к Internet, положительно влияет на производительность. Однако беспроводные сети (WLAN) имеют ряд недостатков, самый существенный из которых относится к сфере безопасности. Во многих организациях допускается развертывание беспроводных сетей на уровне отделов вообще без каких-либо мер безопасности. Если кто-нибудь объединяет такие беспроводные сети с корпоративной сетью, возникает опасность появления огромной прорехи в системе безопасности этой сети. Предлагаю вниманию читателей 10 советов, которые помогут сделать сети 802.11b более защищенными.
Описание: Надежность является одним из свойств любой технической системы. В теории надежности определено, что надежность — это свойство системы сохранять во времени в установленных пределах значения всех параметров, характеризующих способность выполнять требуемые функции в заданных режимах и условиях применения [1].
Рассмотрим задачу оценки надежности защиты компьютерной информации. Под понятием компьютерная информация будем понимать любую информацию, которая создается, хранится, изменяется и используется с помощью средств вычислительной техники [2]. Компьютерную информацию можно рассматривать как созданный в электронном виде динамический объект, образующийся в результате взаимодействия данных с методами их обработки.
Описание: Большинство людей знает, насколько может быть проблематична защита от SYN-атак. Обычно используются несколько более или менее эффективных методов. Почти в каждом случае, основным решением является правильная фильтрация пакетов. В дополнение к созданию пакетных фильтров, администратором может быть выполнена модификация TCP/IP стека данной операционной системы. Данный метод - настройка TCP/IP стека в различных операционных системах, и будет описан ниже.
Описание: В данной статье речь пойдет о довольно функциональном продукте - Secret Disk New Generation (далее Secret Disk NG). Это детище компании Aladdin представляет собой симбиоз аппаратного ключа eToken и программного обеспечения, позволяющего организовать надежную и, что очень и очень важно, прозрачную защиту секретных данных. Далее мы остановимся на устройстве ключа eToken (посмотрим, чем он отличается от ключа HASP), рассмотрим возможности продукта и, самое главное, эмпирически оценим шансы злоумышленника "полакомиться" нашей защищенной информацией в случае, например, кражи ноутбука.
Описание: Самая большая неприятность, которая может случиться в компьютерной жизни - потеря важной информации, записанной на разных носителях. Трагедия! Но перед тем, как идти топиться, стоит сесть и подумать: а нельзя ли спасти хоть часть данных? Тем более, что существует достаточно программ, разработчики которых обещают полостью восстановить потерянные данные. Проверить истинность этих утверждений как- то не приходилось, а тут - пришлось...
Описание: Угроза терроризма растет с каждым днем и, понимая это, Министерство национальной безопасности США (Homeland Security Department) в 2002 году разработало специальную шкалу (Threat Advisory), позволяющую любому человеку в мгновение ока оценить текущий уровень угрозы со стороны террористов. Эта шкала содержит 5 уровней, названных "состояниями угрозы" (Threat Conditions) и которые описывают текущий уровень риска террористических атак. Самый безопасный, нижний, уровень (Low Condition) присваивается, когда опасность террористических атак невелика. Самый высокий и, значит, опасный, уровень - пятый (Severe Condition). Самый яркий пример, когда мог быть назначен этот уровень - 11 сентября 2001 года в США или 23 октября 2002 года в Москве.