<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Информационная безопасность &#187; Типовая модель нападения</title>
	<atom:link href="http://www.microfinance.uz/category/tipovaya-model-napadeniya/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.microfinance.uz</link>
	<description>Бухгалтерский и налоговый учёт</description>
	<lastBuildDate>Thu, 26 Jan 2012 14:59:26 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.1.2</generator>
		<item>
		<title>Дополнительные возможности атак изнутри</title>
		<link>http://www.microfinance.uz/dopolnitelnye-vozmozhnosti-atak-iznutri/</link>
		<comments>http://www.microfinance.uz/dopolnitelnye-vozmozhnosti-atak-iznutri/#comments</comments>
		<pubDate>Mon, 06 Oct 2008 06:27:21 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Дополнительные возможности атак изнутри]]></category>

		<guid isPermaLink="false">http://www.microfinance.uz/dopolnitelnye-vozmozhnosti-atak-iznutri/</guid>
		<description><![CDATA[Рассмотренная типовая атака была инициирована извне предприятия. Между тем, как известно, большинство взломов происходит при участии самих сотрудников предприятия. Типовая атака в этом случае будет происходить не так увлекательно и, скорее всего, сведется к попыткам раскрытия пароля пользователя, имеющего соответствующий доступ к интересующей системе. Технические средства, описанные в этой главе в разд. &#8220;Типовая атака на [...]]]></description>
			<content:encoded><![CDATA[<p>Рассмотренная типовая атака была инициирована извне предприятия. Между тем, как известно, большинство взломов происходит при участии самих сотрудников предприятия. Типовая атака в этом случае будет происходить не так увлекательно и, скорее всего, сведется к попыткам раскрытия пароля пользователя, имеющего соответствующий доступ к интересующей системе.<br />
Технические средства, описанные в этой главе в разд. &#8220;Типовая атака на систему&#8221;, вроде программ перебора паролей, или снифферов, могут быть использованы и здесь.<span id="more-59"></span> Однако атаки &#8220;изнутри&#8221; характеризуются одним очень серьезным фактором, который отсутствует в варианте удаленной атаки, а именно — возможностью воздействия на самого пользователя. Атака, при которой злоумышленник сам активно воздействует на пользователя с целью узнать его пароль, будет рассмотрена в главе 10 в разд. &#8220;Социальная инженерия&#8221;. В нашем случае наиболее интересен и, к сожалению, весьма распространен вариант, когда пользователь сам предлагает свой пароль, прямо или косвенно.<br />
&#8220;Косвенно&#8221; — это когда пользователь вроде и скрывает свой пароль, но делает это довольно неумело — например, записывает в блокнот (который затем забывает на столе) или консультируется с коллегами при выборе пароля (&#8221; а могу я использовать дату рождения? &#8220;).<br />
Ну а &#8220;прямо&#8221; — это когда пользователь сообщает свой пароль другому сотруднику по различным причинам. Например, в ситуации, когда сотрудник должен срочно покинуть рабочее место и хочет, чтобы какую-либо операцию в системе сделали от его имени. Или он заболел, а начальник, звоня по телефону, требует пароль, чтобы срочно извлечь информацию, доступную только данному пользователю.<br />
Поскольку в основе защиты на доступе по паролю лежит принцип самостоятельного сохранения пароля в секрете самим пользователем, то бороться с проявлениями таких атак можно только обучением пользователей и постоянным разъяснением им важности сохранения пароля в тайне. В тех же случаях, когда удается установить факт передачи пароля одного пользователя другому, необходимо предпринимать административные меры с доведением информации об инциденте до остальных пользователей сети.<br />
В реальной жизни вероятнее всего атаки (быть может, только за исключением атак на отказ в обслуживании) будут совмещать оба описанных сценария — что-то удастся выяснить локально, что-то сделать удаленно.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.microfinance.uz/dopolnitelnye-vozmozhnosti-atak-iznutri/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Типовая атака на систему</title>
		<link>http://www.microfinance.uz/tipovaya-ataka-na-sistemu/</link>
		<comments>http://www.microfinance.uz/tipovaya-ataka-na-sistemu/#comments</comments>
		<pubDate>Mon, 06 Oct 2008 06:26:28 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Типовая атака на систему]]></category>

		<guid isPermaLink="false">http://www.microfinance.uz/tipovaya-ataka-na-sistemu/</guid>
		<description><![CDATA[Рассмотрим, как происходит типовая, абстрактная хакерская атака. Не будем пока говорить о серьезных профессиональных методах с засылкой шпионов в организацию, анализе содержания мусорных корзин компании или методах социальной инженерии. Просто один любопытствующий субъект с одной стороны земного шара хочет узнать, что есть интересного на серверах компании за океаном. Первое, о чем должен задуматься хакер — [...]]]></description>
			<content:encoded><![CDATA[<p>Рассмотрим, как происходит типовая, абстрактная хакерская атака. Не будем пока говорить о серьезных профессиональных методах с засылкой шпионов в организацию, анализе содержания мусорных корзин компании или методах социальной инженерии. Просто один любопытствующий субъект с одной стороны земного шара хочет узнать, что есть интересного на серверах компании за океаном.<span id="more-58"></span><br />
Первое, о чем должен задуматься хакер — об отсутствии обратной связи, т. е. о необходимости обеспечить себе условия, когда владелец атакуемой им системы (или тот, кто будет действовать в его интересах) не сможет узнать ни адреса, ни тем более личности того, кто произвел атаку. Простой периодической сменой IP-адреса тут не обойдешься. Утилиты обратного отслеживания укажут путь минимум до провайдера атакующего, а там, используя регистрационные журналы сервиса, можно довольно быстро разыскать злоумышленника. Необходимы другие методы. Первый — физический, т. е. периодически менять физическое место атаки, например, переходя из одного интернет-кафе в другое, оставаясь анонимным клиентом. Но этот метод хорош только для очень краткосрочной работы (несколько дней, а иногда и часов), так как довольно быстро можно определить страну и город хакера, а дальше в дело вступят оперативные мероприятия соответствующих служб — переезжать же постоянно из города в город довольно дорого.<br />
Второй метод — логический. На безбрежных просторах Интернета существуют сервера (так называемые прокси-службы, или анонимайзеры), предоставляющие свои адреса для анонимной работы в Интернете. Для работы с таким сервером достаточно знать его адрес и, атакуя удаленную систему, указать специальным образом ее адрес в сочетании с адресом прокси-сервиса. Анонимайзер скроет настоящий адрес хакера, поместив в соответствующее поле свой адрес. Таким образом, в атакуемой системе возможно будет увидеть только адрес прокси-службы, реально находящейся от хакера в тысячах километрах. Используя в атакующем запросе последовательно несколько анонимайзеров можно хорошо спрятать свой собственный адрес. Единственным утешением является то, что использование анонимайзеров возможно не для всех сетевых протоколов. Ноутбук core i5 <a href="http://www.novatek.com.ua/product/notebook-asus-n53jn-n53jn-5450sehdap/">ASUS N53JN (N53JN-5450SEHDAP)</a> c диагональю 15.6<br />
Однако, если хакер узнал адрес прокси-службы, значит, узнать его может и специалист по безопасности. Периодически внося подобные сервера в &#8220;черный&#8221; список своего межсетевого экрана или маршрутизатора, можно отсечь все возможные атаки с указанного адреса. Кроме того, правоохранительные органы и государственные службы в состоянии отслеживать использование анонимайзеров (а также многих других сервисов, предоставляемых пользователям услуги Интернета удаленно) и кардинально другим способом (вопрос только в затратах на оборудование и желании). Дело в том, что при всем многообразии самостоятельных и псевдосамостоятельных провайдеров, топология сети Интернет представляет собой паутину только относительно нескольких центральных узлов. Все периферийное виртуальное пространство имеет древовидную структуру, &#8220;расползающуюся&#8221; от центра, т. е. достаточно установить оборудование мониторинга всего в нескольких коммутационных узлах, чтобы получить возможность исследовать подавляющий объем трафика сети. Для России подобным объектом является московский узел обмена трафиком между провайдерами &#8220;М9&#8243;1.<br />
Естественно, объем кросс-коммутируемого трафика даже на российском узле представляет огромные значения, и на самом деле возникает вопрос о технической возможности процесса фильтрования и логирования трафика, параллельного основной маршрутизации. Однако поддержка журналов, состоящих только из IP-адресов/номеров портов источника и получателя трафика, времени установки и завершения сессии, вполне реальна. Сетевые стандарты для журналов подобного типа разработаны уже давно (например, протокол NetFIow от Cisco Systems). Они спроектированы таким образом, что их создание отнимает очень небольшие вычислительные ресурсы маршрутизатора.<br />
Пусть известно, что компания^ К была взломана с адреса А с использованием средства С. Если предположить^ что имеется доступ ко всему многообразию электронных журналов, можно сделать следующие выборки: кто за последние дни (недели) интересовался сайтом К, кто скачивал (или использовал) средство С и кто использовал прокси-сервис А. Сравнение результатов может существенно снизить область поисков.<br />
Однако допустим, что хакер достаточно смел, чтобы все-таки попробовать начать атаку. Что еще ему нужно для начала? Адрес веб-сервера или шлюза организации? Возможно, но скорее всего там будут сконцентрированы наибольшие средства защиты компании. Быть может, пойти немного другим путем?<br />
Если известен список телефонов организации (или хотя бы диапазон номеров), можно попробовать узнать, не подключен ли кто-нибудь из них к модему. Для этого необходима программа типа war-dialer, которая будет методически обзванивать телефоны по указанному списку, отмечая номера, где ответит модем. Запустив программу на ночь, утром хакер получит список номеров модемов организации.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.microfinance.uz/tipovaya-ataka-na-sistemu/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Немного о хакерах</title>
		<link>http://www.microfinance.uz/nemnogo-o-xakerax/</link>
		<comments>http://www.microfinance.uz/nemnogo-o-xakerax/#comments</comments>
		<pubDate>Mon, 06 Oct 2008 06:25:51 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Немного о хакерах]]></category>

		<guid isPermaLink="false">http://www.microfinance.uz/nemnogo-o-xakerax/</guid>
		<description><![CDATA[Возможно или нет взломать данную конкретную компьютерную систему? Больной вопрос для многих специалистов и руководителей. Среди профессионалов есть мнение, что если два компьютера соединены между собой кабелем, значит, с одного из них можно взломать другой. Но это теоретически. Практически все зависит от множества факторов. А кто этот таинственный взломщик, которого все боятся? Многие книги по [...]]]></description>
			<content:encoded><![CDATA[<p>Возможно или нет взломать данную конкретную компьютерную систему? Больной вопрос для многих специалистов и руководителей. Среди профессионалов есть мнение, что если два компьютера соединены между собой кабелем, значит, с одного из них можно взломать другой. Но это теоретически. Практически все зависит от множества факторов.<br />
А кто этот таинственный взломщик, которого все боятся?<span id="more-57"></span><br />
Многие книги по информационной безопасности посвящают одну из первых глав разъяснению различий между словами хакер и кракер (еще, быть может, фрикер). Терминология различается приблизительно следующим образом: хакер — идейный борец за свободу информации, вторгающийся в чужие системы в основном из интереса, без прямой материальной заинтересованности; кракер — как раз тот, кто взламывает чужие системы, преследуя собственный финансовый интерес. Таким образом, все те, кого мы привыкли называть хакерами — на самом деле кракеры. Фрикеры — злоумышленники, использующие в собственных интересах уязвимости в телефонных системах. Тот, кому когда-либо удалось бесплатно позвонить по междугороднему телефону из-за сбоя на АТС, — фрикер. На наш взгляд, необходимо провести несколько иную классификацию. В нее попадут только те, кто наносит своими действиями ущерб (не важно, материальный или моральный), вне зависимости от того, какие цели он преследует при этом.<br />
В первую категорию попадут серьезные исследователи компьютерных систем, изучающие операционные системы и прикладные программы на нижнем уровне с отладчиком или дизассемблером, создающие системные драйверы, способные самостоятельно переписать большую часть ядра операционной системы и умеющие много других сложных вещей. Именно специалисты такого уровня пополняют архивы программного обеспечения для взлома на &#8220;хакерских&#8221; сайтах и находят большую часть &#8220;дыр&#8221; в системах. При этом необходимо признать, что эти люди в подавляющем большинстве не преследуют материальную выгоду.<br />
Во вторую категорию попадут те, кто имеет представление о работе информационных систем в объеме, достаточном лишь для того, чтобы использовать имеющиеся знания в своих корыстных интересах. Они применяют на практике программное обеспечение с &#8220;хакерских&#8221; сайтов, используют найденные другими уязвимости в системах и, чаще всего, преследуют при этом личную выгоду. Иногда для их обозначения используется термин script kiddie (вольный перевод с англ. — &#8220;ребенок с пистолетом&#8217;).<br />
Очевидно, что наибольшую опасность представляет первая категория, поскольку они используют уязвимости и средства, о которых, может быть, еще не известно специалистам по безопасности. Единственное утешение в том, что их немного и их интересы нацелены преимущественно на крупные учреждения, где получение выгоды может быть максимальным. Основной защитой от подобных злоумышленников может служить только комплексный подход, т. е. бороться не с конкретной уязвимостью системы, о которой вы узнали, а как минимум с классом уязвимостей. А еще правильнее — строить эшелонированную, модульную оборону, безотносительно атак, а известные уязвимости использовать для отслеживания тенденций появления новых типов атак.<br />
Бороться со вторым типом проще, так как подобные злоумышленники используют уже известные уязвимости и средства. Сложность в том, что таких специалистов гораздо больше. Парочка из них может даже находиться среди наиболее продвинутых пользователей вашей собственной организации. Находятся иногда и любители проверить устойчивость собственной системы безопасности. Подобные исследования должны быть блокированы внутренними нормативными документами организации.<br />
Вообще представление о том, что хакер — это худой длинноволосый молодой человек в очках, проводящий ночи у монитора в клубах сигаретного дыма и в окружении пивных бутылок, не всегда соответствует действительности. В одном из пресс-релизов спецслужб говорилось, что наиболее опасным хакером может стать соседский школьник или бабушка-пенсионерка из дома напротив (второе, конечно, более характерно для Запада). Словом, это любой человек, у которого есть необходимое оборудование (компьютер и модем) и достаточно свободного времени.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.microfinance.uz/nemnogo-o-xakerax/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Классификация атак</title>
		<link>http://www.microfinance.uz/klassifikaciya-atak/</link>
		<comments>http://www.microfinance.uz/klassifikaciya-atak/#comments</comments>
		<pubDate>Mon, 06 Oct 2008 06:24:59 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Классификация атак]]></category>

		<guid isPermaLink="false">http://www.microfinance.uz/klassifikaciya-atak/</guid>
		<description><![CDATA[Локальной атакой будем называть случай, когда злоумышленник оказался непосредственно перед клавиатурой (дисководом, CD-ROM и т. п.) данного компьютера. Удаленная атака — это вариант атаки, когда злоумышленник не видит (и возможно никогда не увидит) ту рабочую станцию (или сервер), с которой он работает. При этом сам атакуемый компьютер, возможно, не проявляет никакой сетевой активности. Атака на [...]]]></description>
			<content:encoded><![CDATA[<p>Локальной атакой будем называть случай, когда злоумышленник оказался непосредственно перед клавиатурой (дисководом, CD-ROM и т. п.) данного компьютера.<br />
Удаленная атака — это вариант атаки, когда злоумышленник не видит (и возможно никогда не увидит) ту рабочую станцию (или сервер), с которой он работает.<span id="more-56"></span> При этом сам атакуемый компьютер, возможно, не проявляет никакой сетевой активности.<br />
Атака на поток данных — инцидент, когда атакуемый компьютер (компьютеры) активно отправляет, принимает или обменивается данными с другими компьютерами сети, локальной или глобальной, а местом приложения атакующего воздействия является сегмент сети или сетевой узел между этими системами.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.microfinance.uz/klassifikaciya-atak/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
	</channel>
</rss>

