все об информационной безопасности
Все об информационной безопасности

Наша рассылка

Хотите всегда знать как правильно обезопасить свой компьютер? Подпишитесь на нашу рассылку - свежие обзоры, советы, рекомендации


Подписаться письмом

Облако тегов

Astaro   Agava   ZoneAlarm   Outpost   Касперский    Nod 32    SpamPal   avast   Avira   AVG   аваст     McAfee   ClamWin   Agnitum   Panda   LavaSoft   Norton   BitDefender   Kaspersky   Dr Web   ESET   Microsoft   Jetico   Comodo   Trend Micro   F-Secure   DeCabir   NetQin   

Статьи


Категория - Глоссарий
Раздел содержит определение понятий информационной безопасности, примеры употребления и другие сведения.


Подделка межсайтовых запросов (XSRF)
 
XSRF (от англ. Сross Site Request Forgery - подделка межсайтовых запросов) один из способов атак на посетителей web-сайта. Реализует недостатки HTTP-протокола. Получил наибольшее распространение относительно недавно - в 2007-ом году, однако первые случаи осуществления подобного вида атак зафиксированы еще в 2000-ом году, а теоретическое доказательство их возможности было сделано в 1988-ом году.
Дата публикации: 10.01.2009
Прочитано: 516 раз


Межсайтовый скриптинг (XSS)
 
XSS (от англ. Cross Site Scripting - межсайтовый скриптинг) - один из видов атак на компьютерные системы. Особенность XSS состоит в том, что вместо явной атаки на сервер, хакер использует его как средство атаки на компьютер конечного пользователя этого сервера. Изначально для термина использовалось сокращение CSS, но со временем стала возникать путаница с каскадными таблицами стилей (Cascading Style Sheets), которые также имеют сокращение CSS и межсайтовый скриптинг был переименован в XSS.
Дата публикации: 10.01.2009
Прочитано: 432 раз


Fork-бомба
 
Fork-бомба - вредоносная программа, порождающая бесконечное количество своих копий. При выполнение подобной программы резко увеличивается нагрузка на системные ресурсы, то есть происходит заполнение свободного места в списке активных процессов операционной системы. Из-за подобной перегрузки становится невозможным запуск полезных программ, так как место в списке процессов уже занято многочисленными копиями fork-бомбы.
Дата публикации: 06.10.2008
Прочитано: 674 раз


Дефейс
 
Один из видов атаки на web-сайт, при котором злоумышленник получает возможность заменить какую-либо из его страниц на свою собственную. Практически всегда заменяется главная страница. Сам по себе дефейс особого вреда не несет (теряется только информация, находящаяся в файле замещаемой страницы), однако, как правило ему сопутствуют гораздо более серьёзные проблемы, основной из которых можно назвать повреждение, уничтожение или хищение информации.
Дата публикации: 30.09.2008
Прочитано: 562 раз


Переполнение буфера памяти
 
Переполнение буфера (англ. Buffer Overflow) - ситуация, возникающая в тот момент, когда компьютерный процесс пытается записать данные за пределами пространства, выделенного для его операций в памяти. Как правило подобные ошибки возникают из-за недостаточной проверки данных, получаемых от пользователя - если тип данных не совпадает с ожидаемым и требует большего объема памяти, то при записи данные выходят за пределы отведенного буфера. В результате такого переполнения могут быть перезатерты данные, находящиеся рядом с буфером приложения.
Дата публикации: 20.07.2008
Прочитано: 674 раз


Несанкционированный доступ
 
Несанкционированный доступ к информации - доступ к закрытой для общественного использования информации людьми, не имеющими для этого соответствующих полномочий.
Дата публикации: 28.06.2008
Прочитано: 585 раз


Социальная инженерия
 
Социальная инженерия - вид атак на компьютерные системы без применения технических средств. В основе метода лежит использование особенностей человеческого фактора, метод считается одним из самых разрушительных. Злоумышленник получает информацию об объекте атаки путем взаимодействия с людьми, имеющими к нему непосредственное отношение (обслуживающий персонал объекта, сотрудники компании и т.д.).
Дата публикации: 28.06.2008
Прочитано: 543 раз


Атака возврата в библиотеку
 
Атака возврата в библиотеку - один из видов компьютерных атак, имеющий своей целью переполнение буфера памяти. Во время атаки адрес возврата функции, вызвавшей переполнение, подменяется адресом другой функции программы. Такой метод позволяет нападающему выполнять в системе какие-либо действия без внедрения в программу своего кода.
Дата публикации: 28.06.2008
Прочитано: 524 раз


DoS-атака
 
DoS-атака (англ. Denial of Service - отказ в обслуживании) - один из видов атак на компьютерные системы. Основная цель атаки заключается в формировании такой ситуации, при которой правомерные пользователи не могут получить доступ к ресурсам системы, либо он сильно затруднен.
Дата публикации: 28.06.2008
Прочитано: 910 раз


Уязвимость
 
Уязвимость (англ. vulnerability - уязвимый, ранимый) - термин, применяемый для обозначения недостатков и ошибок в системах различного вида, используя которые атакующий может вызвать недокументированную (непредусмотренную разработчиком) работу системы. Уязвимости делятся на теоретические и реализованные.
Дата публикации: 28.06.2008
Прочитано: 650 раз




Всего 13 на 2 страницах по 10 на каждой странице
[ 1 | 2 ] [>>]

Лучшие статьи по информационной безопасности:

 
История развития интернет-технологий: HTML
Современный Интернет без HTML (HyperText Markup Language) представить практически невозможно. HTML настолько распространен, что большинство пользователей считает такой вид отображения и передачи информации единственно-возможным. Он, конечно, не единственный, однако основным его можно назвать с полной уверенностью. Работа практически любого приложения, написанного на php, perl, java или любом другом языке в итоге заканчивается выводом информации в формате HTML. Отображать извлеченную из БД информацию также удобнее всего в виде HTML. В html-страницы встраиваются flash-файлы и видео-ролики. Существуют даже языки программирования, исполняемые на клиентской стороне, а, следовательно, являющиеся частью html-страницы (например, JavaScript, VBScript). Кирпич силикатный и облицовочный - облицовочный кирпич. Миасский керамический завод.

Исследование структурно-параметрических характеристик циклических кодов
Одним из подклассов линейных кодов являются циклические коды, удовлетворяющие дополнительному сильному структурному требованию. В силу этой структуры поиск «хороших кодов», контролирующих ошибки, в классе циклических кодов оказался наиболее успешным. При этом в качестве математического аппарата, облегчающего поиск «хороших кодов», была ис-пользована теория конечных полей Галуа. Следует отметить тот факт, что вне класса циклических кодов теория полей Галуа помогает мало; большин-ство завершенных построений, использующих идеи этой теории, относятся именно к циклическим кодам .

Идентификация, аутентификация, администрирование действий пользователей. Общие понятия.
Использование слабозащищенных каналов передачи информации дает потенциальную возможность осуществления злонамеренных действий. В связи с этим одной из наиболее приоритетных задач информационной безопасности является применение инструментов проверки подлинности взаимодействующих сторон. Для решения данной проблемы используется набор специальных приемов, дающий воз-возможность проверить подлинность каждой из сторон.

 
Не нашли нужную вам информацию?
Задайте вопрос специалисту
© Портал it безопасность 2008-2009 Все права защищены. Использование материалов проекта только с письменного разрешения администратора.