<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>seo4starters &#187; luki w oprogramowaniu</title>
	<atom:link href="http://www.seo4starters.com/tag/luki-w-oprogramowaniu/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.seo4starters.com</link>
	<description>Do wielkich osiągnięć wąskimi ścieżkami</description>
	<lastBuildDate>Tue, 13 Sep 2011 08:04:58 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3</generator>
		<item>
		<title>Analiza infrastruktury informatycznej &#8211; audyt</title>
		<link>http://www.seo4starters.com/2009-02-08-analiza-infrastruktury-informatycznej-audyt/</link>
		<comments>http://www.seo4starters.com/2009-02-08-analiza-infrastruktury-informatycznej-audyt/#comments</comments>
		<pubDate>Sun, 08 Feb 2009 11:07:31 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Analiza ryzyka w cyber-sieci]]></category>
		<category><![CDATA[analiza infrastruktury krytycznej]]></category>
		<category><![CDATA[audyt]]></category>
		<category><![CDATA[audyt środowiska komputerowego]]></category>
		<category><![CDATA[brute force]]></category>
		<category><![CDATA[DDoS]]></category>
		<category><![CDATA[dos]]></category>
		<category><![CDATA[infrastruktura sieciowa]]></category>
		<category><![CDATA[inżynieria socjalna]]></category>
		<category><![CDATA[luki w oprogramowaniu]]></category>
		<category><![CDATA[pen-test]]></category>
		<category><![CDATA[snifing]]></category>
		<category><![CDATA[testy penetracyjne]]></category>

		<guid isPermaLink="false">http://www.seo4starters.com/?p=272</guid>
		<description><![CDATA[Powracając do analiz infrastruktury, to o ile prywatny użytkownik powinien przeprowadzić taką analizę we własnym zakresie to jeśli chodzi o większe firmy, urzędy itp. powinno przeprowadzić się testy penetracyjne (co wiąże się z kosztami oczywiście), które przetestują wszystkie powyższe elementy. Testy penetracyjne, zwane dalej pen-testami to działania polegające na przeprowadzeniu symulowanego ataku na wskazany cel. [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Powracając do analiz infrastruktury, to o ile prywatny użytkownik powinien przeprowadzić taką analizę we własnym zakresie to jeśli chodzi o większe firmy, urzędy itp. powinno przeprowadzić się testy penetracyjne (co wiąże się z kosztami oczywiście), które przetestują wszystkie powyższe elementy. <span id="more-272"></span></p>
<p style="text-align: justify;">Testy penetracyjne, zwane dalej pen-testami to działania polegające na przeprowadzeniu symulowanego ataku na wskazany cel. Cel może być dowolny &#8211; serwis internetowy, baza danych lub też infrastruktura sieciowa. Nic nie stoi również na przeszkodzie, żeby celem była konkretna informacja lub dostanie się do konkretnego segmentu sieci. Tak naprawdę wszystko zależy od założeń początkowych. Same testy również mogą ewoluować podczas trwania tego procesu &#8211; początkowy atak na przykładowo firmę może przerodzić się w testowanie odporności bazy danych lub firewalla. Efektem takiego ataku powinno być zidentyfikowanie wszystkich słabych punktów celu oraz wskazanie sposobów, dzięki którym potencjalny napastnik może naruszyć bezpieczeństwo badanego celu.</p>
<p style="text-align: justify;">Arsenał środków, którymi posługują się osoby wykonujące test penetracyjny jest w zasadzie nieograniczony (a raczej ograniczony prawem i etyką zawodową), chyba, że warunki podpisanej umowy z podmiotem mówią inaczej. W zasadzie wszytko jest dozwolone -wykorzystywanie dziur w programach, 0-day&#8217;e, słabości konfiguracyjne, ataki na infrastrukturę sieciową, ataki brute force, snifing sieci i wszelkie opisane wyżej przypadki ataku (z małymi wyjątkami jak DoS i DDoS).</p>
<p style="text-align: justify;">Metody inżynierii socjalnej też są dopuszczalne. Testy te maja na celu wykrycie wszelkich słabych ogniw w infrastrukturze bo jeśli są one do wykrycia to potencjalny napastnik na pewno je wykorzysta, i możliwym jak najlepszym zabezpieczeniu infrastruktury.</p>
<p><a class="a2a_dd addtoany_share_save" href="http://www.addtoany.com/share_save#url=http%3A%2F%2Fwww.seo4starters.com%2F2009-02-08-analiza-infrastruktury-informatycznej-audyt%2F&amp;title=Analiza%20infrastruktury%20informatycznej%20%26%238211%3B%20audyt">Share/Save</a> </p>]]></content:encoded>
			<wfw:commentRss>http://www.seo4starters.com/2009-02-08-analiza-infrastruktury-informatycznej-audyt/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Zagrożenia dla KIT:</title>
		<link>http://www.seo4starters.com/2008-11-21-zagrozenia-dla-kit/</link>
		<comments>http://www.seo4starters.com/2008-11-21-zagrozenia-dla-kit/#comments</comments>
		<pubDate>Fri, 21 Nov 2008 13:17:09 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Infrastruktura krytyczna]]></category>
		<category><![CDATA[brak świadomości]]></category>
		<category><![CDATA[luki w oprogramowaniu]]></category>
		<category><![CDATA[nieuprawnione działania]]></category>
		<category><![CDATA[nieuprawnione modyikacje]]></category>
		<category><![CDATA[uszkodzenia sieci]]></category>
		<category><![CDATA[zagrożenia]]></category>

		<guid isPermaLink="false">http://www.seo4starters.com/?p=231</guid>
		<description><![CDATA[uszkodzenia i nieuprawnione modyfikacje łączy telekomunikacyjnych; niewłaściwa ochrona sesji zarządzania i konfiguracji elementów aktywnych sieci; brak świadomości i wiedzy w zakresie bezpieczeństwa teleinformatycznego wśród personelu, a przede wszystkim kadry zarządzającej; błędy i luki w oprogramowaniu; świadome wprowadzanie szkodliwego oprogramowania do systemów teleinformatycznych, nieuprawnione modyfikacje lub celowe uszkodzenia systemów operacyjnych lub oprogramowania aplikacyjnego (szczególnie systemów baz [...]]]></description>
			<content:encoded><![CDATA[<ul>
<li>uszkodzenia i nieuprawnione modyfikacje łączy telekomunikacyjnych;</li>
<li>niewłaściwa ochrona sesji zarządzania i konfiguracji elementów aktywnych sieci;</li>
<li>brak świadomości i wiedzy w zakresie bezpieczeństwa teleinformatycznego wśród personelu, a przede wszystkim kadry zarządzającej;<span id="more-231"></span></li>
<li>błędy i luki w oprogramowaniu;</li>
<li>świadome wprowadzanie szkodliwego oprogramowania do systemów teleinformatycznych, nieuprawnione modyfikacje lub celowe uszkodzenia systemów operacyjnych lub oprogramowania aplikacyjnego (szczególnie systemów baz danych);</li>
<li>nieuprawnione działania użytkowników lub administratorów;</li>
<li>krótki czas ?życia? technologii teleinformatycznych.</li>
</ul>
<p><a class="a2a_dd addtoany_share_save" href="http://www.addtoany.com/share_save#url=http%3A%2F%2Fwww.seo4starters.com%2F2008-11-21-zagrozenia-dla-kit%2F&amp;title=Zagro%C5%BCenia%20dla%20KIT%3A">Share/Save</a> </p>]]></content:encoded>
			<wfw:commentRss>http://www.seo4starters.com/2008-11-21-zagrozenia-dla-kit/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

