Zabezpieczenia zawsze stanowiły integralny składnik infrastruktury informatycznej, ludzkość walczy z olbrzymimi problemami, próbując zapewnić pełną ochronę sieciom i komputerom znajdującym się w nich. Zagrożenia dla bezpieczeństwa jak już pisałem mogą mieć charakter elektroniczny i fizyczny. Read the rest of this entry »
Zagrożenia płynące z Internetu są ciągłe i nieustannie ewoluują. Nie każdy zdaje sobie sprawę o niebezpieczeństwach, jakie mogą płynąć z sieci. Stosowanie zabezpieczeń w postaci zapór ogniowych i programów antywirusowych nie wystarczy. Ważna jest także odpowiednia świadomość użytkowników. Read the rest of this entry »
Udoskonalona wersja ataku typu DoS. Znacznemu zmodyfikowaniu uległy głównie skuteczność oraz „bezpieczeństwo” agresora. O ile w metodzie DoS atak odbywa się z komputera hakera, o tyle atak DDoS przeprowadzany jest w sposób rozproszony tzn. z wielu komputerów jednocześnie. Read the rest of this entry »
Atak typu DoS - Denial of Service jest jednym ze skuteczniejszych sposobów unieruchomienia serwera sieciowego. Głównym celem takiego ataku jest częściowe zablokowanie dostępu do wybranych usług np. www czy e-mail lub całkowite unieruchomienie serwera. Read the rest of this entry »
Koń Trojański jest wirusem komputerowym. Koń trojański nie powiela i nie rozprzestrzenia się samodzielnie. Komputer-ofiara infekowana jest tylko poprzez umyślne zainstalowanie przez użytkownika programu-nosiciela. Nosicielem tym może być jakikolwiek program instalowany na komputerze. Read the rest of this entry »
Jest to pozostawiona przez projektantów oprogramowania ukryta możliwość wniknięcia do systemu użytkownika bez posiadania uprawnień do tego typu ingerencji. Read the rest of this entry »
Jedna ze skuteczniejszych i często stosowanych metod nieautoryzowanego pozyskiwania informacji. Polega ona na „podszywaniu” się pod inny komputer w sieci. Haker wysyłając pakiety z fałszywym adresem źródłowym oszukuje komputer-odbiorcę, który błędnie identyfikując nadawcę wszystkie pakiety wysyła bezpośrednio do agresora. Read the rest of this entry »
Za pomocą tej metody można zorientować się, jakie są aktualnie używane i udostępnione porty komunikacyjne (porty są „oknami na świat”) na serwerze bądź stacji roboczej użytkownika. Read the rest of this entry »
Jest metodą polegającą na „węszeniu” pakietów przepływających w sieci. Każdy komputer podłączony do lokalnej sieci komputerowej ma swój unikalny adres sprzętowy MAC. W sieci, w której występuje rozsyłanie (broadcasting), dane są wysyłane do wszystkich komputerów, ale odbiorcą jest tylko ten do którego są zaadresowane. Read the rest of this entry »
Zanim przejdę do omawiania typów zagrożeń opiszę pierwotną i najłatwiejszą metodę wejścia na czyjś komputer. Jest to metoda Social Engineering polegająca na wykorzystaniu niewiedzy lub naiwności osoby w celu uzyskania poufnych informacji. Pewne powszechne cechy charakterologiczne człowieka jak lenistwo czy chęć upraszczania wszelkich zadań również stanowią zagrożenie. Read the rest of this entry »