все об информационной безопасности

Голосование


Какой антивирус обладает наиболее удобным графическим интерфейсом?

Касперский
Dr. web
Avast
Eset Nod 32
Panda
Norton
BitDefender
e-Scan
AVG
Ad-Aware
McAfee
Другой

Всего голосов: 162


Результаты Другие опросы


Не нашли нужную вам информацию?
Задайте вопрос специалисту

Статьи


Эксплойт (англ. exploit — использовать) - термин информационной безопасности, применяемый для обозначения программного кода, который, используя возможности, получаемые из-за ошибки, сбоя или уязвимости атакуемого объекта, осуществляет действия, приводящие к повышению привилегий атакующего или Dos-атаке на объект.


Эксплойт (англ. exploit — использовать) - термин информационной безопасности, применяемый для обозначения программного кода, который, используя возможности, получаемые из-за ошибки, сбоя или уязвимости атакуемого объекта, осуществляет действия, приводящие к повышению привилегий атакующего или Dos-атаке на объект.

Одним из основных принципов классификации эксплойтов является их способ контакта с уязвимым программным обеспечением. По данному признаку эксплойты делят на:

-- Удаленные, работают через сеть и не нуждаются в каком-либо предварительном доступе к уязвимому объекту.

-- Локальные, требуют непосредственного контакта с атакуемым объектом. Как правило, именно данный вид эксплойтов используется для получения атакующим прав доступа значительно выше, чем ему были назначены системным администратором.

-- Эксплойты "Подставного сервера". Осуществляя доступ к уязвимому приложению, подвергают риску компьютер конечного пользователя сети. Наиболее часто эксплойты против клиентских приложений используются вместе с методами социального инженеринга - несанкционированного доступа к информации без использования технических средств.

Существует много других классификаций эксплойтов - по используемому виду уязвимости (межсайтовый скриптинг, SQL-инъекция, атака возврата в библиотеку и т.д.), по виду действий, применяемых к атакуемому объекту (выполнение кода, Dos-атака, социальный инжиниринг).

Дата публикации: 28.06.2008
Прочитано: 213 раз

Лучшие статьи по информационной безопасности:

 

Корректность данных, вводимых пользователем. HTML-формы.


Одной из основных проблем для любого программиста при разработке веб-приложения является проверка корректности вводимых пользователем данных. Практически все программы в сети на 80-90% (будь то сайт-визитка, или сложный корпоративный портал) функционируют на основе параметров, получаемых от пользователя. В данном утверждении не имеются ввиду, только данные, непосредственно вводимые посетителями в html-формы. Хотя этот момент особенный и требует значительного внимания, он не единственен и, при создании проектов, разработчику следует также анализировать get-параметры строки адреса, значения, получаемые сайтом из cookies пользователя и данные, являющиеся на формах скрытыми.... далее

Идентификация, аутентификация, администрирование действий пользователей. Общие понятия.


Использование слабозащищенных каналов передачи информации дает потенциальную возможность осуществления злонамеренных действий. В связи с этим одной из наиболее приоритетных задач информационной безопасности является применение инструментов проверки подлинности взаимодействующих сторон. Для решения данной проблемы используется набор специальных приемов, дающий воз-возможность проверить подлинность каждой из сторон.... далее

 

Поиск по сайту

Rambler's Top100