<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Информационная безопасность &#187; Предварительные выводы</title>
	<atom:link href="http://www.microfinance.uz/category/lokalnye-ataki/predvaritelnye-vyvody/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.microfinance.uz</link>
	<description>Бухгалтерский и налоговый учёт</description>
	<lastBuildDate>Thu, 26 Jan 2012 14:59:26 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.1.2</generator>
		<item>
		<title>Предварительные выводы</title>
		<link>http://www.microfinance.uz/predvaritelnye-vyvody/</link>
		<comments>http://www.microfinance.uz/predvaritelnye-vyvody/#comments</comments>
		<pubDate>Mon, 06 Oct 2008 06:37:25 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Предварительные выводы]]></category>

		<guid isPermaLink="false">http://www.microfinance.uz/predvaritelnye-vyvody/</guid>
		<description><![CDATA[Перечисленные примеры атак не являются новыми — они давно известны. Приведены они здесь только для того, чтобы показать, какие разнообразные причины могут послужить уязвимостями для систем. Новые виды атак появляются постоянно. Поэтому повторим еще раз основные рекомендации по противодействию им: □ стройте защиту на противостоянии не конкретной атаке, а классу атак; □ установите защиту на [...]]]></description>
			<content:encoded><![CDATA[<p>Перечисленные примеры атак не являются новыми — они давно известны. Приведены они здесь только для того, чтобы показать, какие разнообразные причины могут послужить уязвимостями для систем. Новые виды атак появляются постоянно. Поэтому повторим еще раз основные рекомендации по противодействию им:<br />
□ стройте защиту на противостоянии не конкретной атаке, а классу атак;<span id="more-72"></span><br />
□ установите защиту на разных уровнях, так как новая атака, возможно, обойдет тот эшелон защиты, который был направлен против нее, но &#8220;споткнется&#8221; о другой эшелон соседнего класса (например, новый сверхвзломщик паролей, превосходящий имеющиеся заплаты и обновления системы, будет бесполезен, если сам файл паролей недоступен взломщику);<br />
□ будьте в курсе новых атак, о которых обычно информируют соответствующие организации, и своевременно устанавливайте обновления и заплатки на системы, выпускаемые производителем.<br />
Более серьезным материалом на тему формирования парольной политики может служить документ CSC-STD-002-85 &#8220;Password Management Guide&#8221; Министерства обороны США [DOD2], одна из книг так называемой Радужной серии (Rainbow series), куда входят знаменитые &#8220;Оранжевая&#8221; [DOD1] и &#8220;Красная&#8221; [NCSC1] книги. В документе рассмотрены такие вопросы, как ответственность специалиста по безопасности, ответственность пользователя, функциональность механизма аутентификации и защита паролей. Кроме того, там предложены алгоритмы генерации и шифрования паролей, определение длины пароля, вероятности его угадывания и пр.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.microfinance.uz/predvaritelnye-vyvody/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

