<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>seo4starters &#187; DDoS</title>
	<atom:link href="http://www.seo4starters.com/tag/ddos/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.seo4starters.com</link>
	<description>Do wielkich osiągnięć wąskimi ścieżkami</description>
	<lastBuildDate>Tue, 13 Sep 2011 08:04:58 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3</generator>
		<item>
		<title>Analiza infrastruktury informatycznej &#8211; audyt</title>
		<link>http://www.seo4starters.com/2009-02-08-analiza-infrastruktury-informatycznej-audyt/</link>
		<comments>http://www.seo4starters.com/2009-02-08-analiza-infrastruktury-informatycznej-audyt/#comments</comments>
		<pubDate>Sun, 08 Feb 2009 11:07:31 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Analiza ryzyka w cyber-sieci]]></category>
		<category><![CDATA[analiza infrastruktury krytycznej]]></category>
		<category><![CDATA[audyt]]></category>
		<category><![CDATA[audyt środowiska komputerowego]]></category>
		<category><![CDATA[brute force]]></category>
		<category><![CDATA[DDoS]]></category>
		<category><![CDATA[dos]]></category>
		<category><![CDATA[infrastruktura sieciowa]]></category>
		<category><![CDATA[inżynieria socjalna]]></category>
		<category><![CDATA[luki w oprogramowaniu]]></category>
		<category><![CDATA[pen-test]]></category>
		<category><![CDATA[snifing]]></category>
		<category><![CDATA[testy penetracyjne]]></category>

		<guid isPermaLink="false">http://www.seo4starters.com/?p=272</guid>
		<description><![CDATA[Powracając do analiz infrastruktury, to o ile prywatny użytkownik powinien przeprowadzić taką analizę we własnym zakresie to jeśli chodzi o większe firmy, urzędy itp. powinno przeprowadzić się testy penetracyjne (co wiąże się z kosztami oczywiście), które przetestują wszystkie powyższe elementy. Testy penetracyjne, zwane dalej pen-testami to działania polegające na przeprowadzeniu symulowanego ataku na wskazany cel. [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Powracając do analiz infrastruktury, to o ile prywatny użytkownik powinien przeprowadzić taką analizę we własnym zakresie to jeśli chodzi o większe firmy, urzędy itp. powinno przeprowadzić się testy penetracyjne (co wiąże się z kosztami oczywiście), które przetestują wszystkie powyższe elementy. <span id="more-272"></span></p>
<p style="text-align: justify;">Testy penetracyjne, zwane dalej pen-testami to działania polegające na przeprowadzeniu symulowanego ataku na wskazany cel. Cel może być dowolny &#8211; serwis internetowy, baza danych lub też infrastruktura sieciowa. Nic nie stoi również na przeszkodzie, żeby celem była konkretna informacja lub dostanie się do konkretnego segmentu sieci. Tak naprawdę wszystko zależy od założeń początkowych. Same testy również mogą ewoluować podczas trwania tego procesu &#8211; początkowy atak na przykładowo firmę może przerodzić się w testowanie odporności bazy danych lub firewalla. Efektem takiego ataku powinno być zidentyfikowanie wszystkich słabych punktów celu oraz wskazanie sposobów, dzięki którym potencjalny napastnik może naruszyć bezpieczeństwo badanego celu.</p>
<p style="text-align: justify;">Arsenał środków, którymi posługują się osoby wykonujące test penetracyjny jest w zasadzie nieograniczony (a raczej ograniczony prawem i etyką zawodową), chyba, że warunki podpisanej umowy z podmiotem mówią inaczej. W zasadzie wszytko jest dozwolone -wykorzystywanie dziur w programach, 0-day&#8217;e, słabości konfiguracyjne, ataki na infrastrukturę sieciową, ataki brute force, snifing sieci i wszelkie opisane wyżej przypadki ataku (z małymi wyjątkami jak DoS i DDoS).</p>
<p style="text-align: justify;">Metody inżynierii socjalnej też są dopuszczalne. Testy te maja na celu wykrycie wszelkich słabych ogniw w infrastrukturze bo jeśli są one do wykrycia to potencjalny napastnik na pewno je wykorzysta, i możliwym jak najlepszym zabezpieczeniu infrastruktury.</p>
<p><a class="a2a_dd addtoany_share_save" href="http://www.addtoany.com/share_save#url=http%3A%2F%2Fwww.seo4starters.com%2F2009-02-08-analiza-infrastruktury-informatycznej-audyt%2F&amp;title=Analiza%20infrastruktury%20informatycznej%20%26%238211%3B%20audyt">Share/Save</a> </p>]]></content:encoded>
			<wfw:commentRss>http://www.seo4starters.com/2009-02-08-analiza-infrastruktury-informatycznej-audyt/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Najbardziej znaczące trendy i zjawiska, występujące w roku 2008</title>
		<link>http://www.seo4starters.com/2008-12-17-najbardziej-znaczace-trendy-i-zjawiska-wystepujace-w-roku-2008/</link>
		<comments>http://www.seo4starters.com/2008-12-17-najbardziej-znaczace-trendy-i-zjawiska-wystepujace-w-roku-2008/#comments</comments>
		<pubDate>Wed, 17 Dec 2008 14:26:46 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Analiza ryzyka w cyber-sieci]]></category>
		<category><![CDATA[analiza kodu]]></category>
		<category><![CDATA[DDoS]]></category>
		<category><![CDATA[incydenty]]></category>
		<category><![CDATA[p2p]]></category>
		<category><![CDATA[phishing]]></category>
		<category><![CDATA[robak sieciowy]]></category>

		<guid isPermaLink="false">http://www.seo4starters.com/?p=248</guid>
		<description><![CDATA[Obsługa incydentów, i obserwacji poczynionych przez CERT Polska: na niskim poziomie utrzymuje się liczba incydentów dotyczących robaka sieciowego, wynika to z faktu, że nie pojawiły się w 2008 roku żadne nowe luki pozwalające na automatyczną propagacje robaków; częściej notowano incydenty związane z phishingiem, większość spraw dotyczyła fałszywych stron zagranicznych banków, umieszczonych na polskich serwerach, były [...]]]></description>
			<content:encoded><![CDATA[<p style="text-indent: 1.27cm; margin-bottom: 0cm; line-height: 150%;" align="justify">Obsługa incydentów, i obserwacji poczynionych przez CERT Polska:</p>
<ul>
<li>
<p style="margin-bottom: 0cm; line-height: 150%;" align="justify">na 	niskim poziomie utrzymuje się liczba incydentów dotyczących 	robaka sieciowego, wynika to z faktu, że nie pojawiły się w 2008 	roku żadne nowe luki pozwalające na automatyczną propagacje 	robaków;<span id="more-248"></span></p>
</li>
<li>
<p style="margin-bottom: 0cm; line-height: 150%;" align="justify">częściej 	notowano incydenty związane z phishingiem, większość spraw 	dotyczyła fałszywych stron zagranicznych banków, 	umieszczonych na polskich serwerach, były to zazwyczaj maszyny 	przejęte przez hakera;</p>
</li>
<li>
<p style="margin-bottom: 0cm; line-height: 150%;" align="justify">zdarzają 	się coraz poważniejsze incydenty związane z phishingiem 	ukierunkowanym na polskie banki, spodziewany jest wzrost tego 	zjawiska;</p>
</li>
<li>
<p style="margin-bottom: 0cm; line-height: 150%;" align="justify">liczba 	ataków DDoS jest niewielka, ale są to zazwyczaj poważne 	ataki na duże instytucje, a nawet całe państwa;</p>
</li>
<li>
<p style="margin-bottom: 0cm; line-height: 150%;" align="justify">nastąpił 	wzrost liczby zgłoszeń dotyczących praw autorskich, jest on 	spowodowany aktywnością dużych producentów filmowych i 	muzycznych oraz reprezentujących je organizacji, zgłoszenia 	pochodziły głównie z automatów skanujących sieci 	p2p;</p>
</li>
<li>
<p style="margin-bottom: 0cm; line-height: 150%;" align="justify">pojawiło 	się dużo incydentów związanych z Javascriptem, 	zazwyczaj dotyczą one dystrybucji i ukrywania malware?u w kodzie 	Javasriptu, dodatkowo kod taki pozwala atakującemu na identyfikacje 	pochodzenia ofiary, tego typu incydenty są dość trudne i nawet 	doświadczeni administratorzy mają problem z ich identyfikacją i 	analizą kodu;</p>
</li>
<li>
<p style="margin-bottom: 0cm; line-height: 150%;" align="justify">po 	raz pierwszy zespół <a href="http://www.cert.pl/">CERT</a> miał do czynienia z wykorzystaniem 	metod socjotechnicznych na dużej grupie ofiar;</p>
</li>
<li>
<p style="margin-bottom: 0cm; line-height: 150%;" align="justify">jak 	w zeszłych latach, działania hakerów są coraz bardziej 	zaawansowane,                       a wykorzystywane mechanizmy 	coraz bardziej skomplikowane.</p>
</li>
</ul>
<p><a class="a2a_dd addtoany_share_save" href="http://www.addtoany.com/share_save#url=http%3A%2F%2Fwww.seo4starters.com%2F2008-12-17-najbardziej-znaczace-trendy-i-zjawiska-wystepujace-w-roku-2008%2F&amp;title=Najbardziej%20znacz%C4%85ce%20trendy%20i%20zjawiska%2C%20wyst%C4%99puj%C4%85ce%20w%20roku%202008">Share/Save</a> </p>]]></content:encoded>
			<wfw:commentRss>http://www.seo4starters.com/2008-12-17-najbardziej-znaczace-trendy-i-zjawiska-wystepujace-w-roku-2008/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>DDoS &#8211; Distributed Denial of Service</title>
		<link>http://www.seo4starters.com/2008-10-24-ddos-distributed-denial-of-service/</link>
		<comments>http://www.seo4starters.com/2008-10-24-ddos-distributed-denial-of-service/#comments</comments>
		<pubDate>Fri, 24 Oct 2008 09:11:52 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Zagrożenia wirtualnej rzeczywistości]]></category>
		<category><![CDATA[agresor]]></category>
		<category><![CDATA[atak]]></category>
		<category><![CDATA[DDoS]]></category>
		<category><![CDATA[distributed denial of service]]></category>
		<category><![CDATA[dos]]></category>
		<category><![CDATA[haker]]></category>
		<category><![CDATA[proces destrukcji]]></category>
		<category><![CDATA[rozproszony atak]]></category>
		<category><![CDATA[wirus]]></category>

		<guid isPermaLink="false">http://www.seo4starters.com/?p=201</guid>
		<description><![CDATA[Udoskonalona wersja ataku typu DoS. Znacznemu zmodyfikowaniu uległy głównie skuteczność oraz ?bezpieczeństwo? agresora. O ile w metodzie DoS atak odbywa się z komputera hakera, o tyle atak DDoS przeprowadzany jest w sposób rozproszony tzn. z wielu komputerów jednocześnie. Komputery te znajdują się w różnych lokalizacjach, a ich użytkownicy nie są świadomi tego, iż właśnie biorą [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Udoskonalona wersja ataku typu DoS. Znacznemu zmodyfikowaniu uległy głównie skuteczność oraz ?bezpieczeństwo? agresora. O ile w metodzie DoS atak odbywa się z komputera hakera, o tyle atak DDoS przeprowadzany jest w sposób rozproszony tzn. z wielu komputerów jednocześnie. <span id="more-201"></span>Komputery te znajdują się w różnych lokalizacjach, a ich użytkownicy nie są świadomi tego, iż właśnie biorą udział w ataku na serwer internetowy. Aby komputer taki mógł wziąć udział w ataku musi być wcześniej zarażony wirusem. Przeważnie są to wirusy typu koń trojański lub bomba logiczna, które dopiero na wyraźny sygnał od agresora uaktywniają się i rozpoczynają proces destrukcji. Wykrycie takiego wirusa jest stosunkowo trudne ze względu na to, iż aktywuje się on tylko i wyłącznie w momencie ataku, po czym znów przechodzi w stan uśpienia. Wirusy tego typu są bardzo inteligentne &#8211; po przeprowadzonym ataku starannie zaciera ślady swojej obecności w systemie nieświadomego użytkownika samoczynnie się deinstalując i kasując.</p>
<p><a class="a2a_dd addtoany_share_save" href="http://www.addtoany.com/share_save#url=http%3A%2F%2Fwww.seo4starters.com%2F2008-10-24-ddos-distributed-denial-of-service%2F&amp;title=DDoS%20%26%238211%3B%20Distributed%20Denial%20of%20Service">Share/Save</a> </p>]]></content:encoded>
			<wfw:commentRss>http://www.seo4starters.com/2008-10-24-ddos-distributed-denial-of-service/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

