Безопасность уровня сетевого взаимодействия Раздел 3. Безопасность уровня
операционных систем (узлов)Раздел 4. Основы безопасности СУБД
Раздел 5. Основы безопасности приложений
У Ч Е Б Н Ы Й Ц Е Н Т Р
ИНФОРМЗАЩИТА
FindSlide.org - это сайт презентаций, докладов, шаблонов в формате PowerPoint.
Email: Нажмите что бы посмотреть
У Ч Е Б Н Ы Й Ц Е Н Т Р
ИНФОРМЗАЩИТА
Основные определения
Пример нарушения доступности
Основные определения
Основные определения
Угроза - потенциально возможное событие, явление или процесс, которое воздействуя на компоненты информационной системы может привести к нанесению ущерба.
Уязвимость - любая характеристика или свойство информационной системы, использование которой нарушителем может привести к реализации угрозы.
Угрозы, уязвимости и атаки
Атака, использующая уязвимость – запуск сетевого анализатора
Взаимосвязь определений
http://www.networksolutions.com/cgi-bin/whois/whois/?STRING=acmetrade.com
Сканирование портов, идентификация служб и ОС
hacker:/export/home/hacker>
Trying 208.21.2.67...
Connected to dns.acmetrade.com.
Escape character is '^]'.
#
id
uid=0(root) gid=0(root)
#
uname -a
SunOS dns 5.5.1 Generic_103640-24 sun4m sparc SUNW,SPARCstation-5
#
telnet dns.acmetrade.com 33505
Реализация атаки
Уязвимости, позволяющие атакующему получить доступ к информации, которая с высокой степенью вероятности позволит впоследствии получить доступ к узлу
Уязвимости, позволяющие злоумышленнику осуществлять сбор критичной информации о системе
www.iss.net/security_center/search.php - база
данных компании ISS
www.ciac.org/ciac/ - центр CIAC
www.securityfocus.com/bid
www.sans.org
Степень риска: высокая
Источник возникновения: ошибки реализации
CVE: CAN-2002-0649
Номер
Описание
Ссылки
Получение полного контроля над
объектом атаки
Маршру-тизатор
Пассивное прослушивание
Нарушение навигации (ложный маршрут)
Пассивное прослушивание
Нарушение навигации (ложный маршрут)
Пассивное прослушивание
http://www.sans.org/top20