IT Security
Atenţie, firewall în reţea!
Până nu demult, majoritatea companiilor credea că datele şi resursele lor de reţea sunt în siguranţă 100% o dată cu instalarea unui firewall. Este bine că ne-am dat repede seama că un firewall este doar un element necesar unei strategii de securitate solide. Firewall-urile sunt bune la ceea ce ele fac, şi anume filtrarea traficului, [...]
2Apr2009 | Alex | 0 comments | Continued
Ce este un firewall?
În caz că vă gândiţi cumva la filmul cu Harrison Ford, vă anunţ că vă înşelaţi.
Un firewall este un filtru pentru reţeaua voastră. Poate fi un echipament dedicat sau o aplicaţie software. Cu ajutorul lui poţi decide ce trafic să accepţi sau ce să trimiţi direct la gunoi.
Haideţi să enumerăm câteva dintre funcţiile [...]
Again…IT security
Pentru că până acum am atins în materialele legate de securitatea IT multe chestiuni interesante printre care şi obiectivele generale ale IT security-ului, ce fel de motivaţii îi caracterizează pe cei faţă de care trebuie să ne ferim, la ce fel de tipuri de atacuri trebuie să ne aşteptăm sau un rezumat al soluţiilor hardware [...]
17Feb2009 | Alex | 0 comments | Continued
Politici de securitate (2)
Procesul prin care alcătuim o politică de securitate diferă de la organizaţie la organizaţie, dar există nişte elemente care sunt comune:
- dezvoltarea unei politici eficiente în ceea ce priveşte parolele şi autentificarea;
- dezvoltarea unei politici de privacy;
- definirea responsabilităţii userilor în ceea ce priveşte problemelor de securitate, incluzând aici politici vis-a-vis de obligaţia userilor de [...]
Politici de securitate (1)
În orice companie serioasă trebuie să existe definită o politică de securitate. Aceasta nu trebuie să fie foarte complexă dar trebuie să definească foarte clar ce resurse ale reţelei pot fi accesate şi de către cine.
Politica de securitate ar trebui să fie gândită astfel încât să preîntâmpine găurile de securitate interne şi să fie de [...]
IT Security – servicii sensibile şi tipuri de atacuri (5)
Am terminat data trecută cu atacul Teardrop. Azi mergem mai departe.
Flood-ul cu ICMP (ping)
O grămadă de pachete ICMP echo request până când pici în cap. Cred că toată lumea a auzit de flood. Acestui gen de atac i se mai spune şi ping storm. Când vezi că luminiţele (nu de la capătul tunelului) modemului au [...]
IT Security – servicii sensibile şi tipuri de atacuri (4)
Data trecută am încheiat cu atacul Denial-of-Service. Astăzi vom începe tot cu “un flavour” de DoS, şi anume Distributed Denial-of-Service.
Acest tip de atac face cam acelaşi lucru ca şi DoS-ul, numai că se foloseşte pentru atingerea scopului său de către nişte computere intermediare, numite agenţi, pe care rulează nişte aplicaţii (zombies) care au fost instalate [...]
Cum îţi securizezi wireless-ul?
Pentru că tot am vreo doi vecini tonţi pe undeva prin zona în care locuiesc de la care pot să am acces Internet gratuit pe toată viaţa m-am gândit să înşir aici câţiva paşi de bun-simţ pe care ar trebui să-i urmeze fiecare dintre noi care decide să aibă wireless în casă.
Mai nou orice tâmpiţel [...]
Internet Explorer patch
Acum 3 zile scriam aici pe blog despre o vulnerabilitate în browserul Internet Explorer. Deşi cei de la Microsoft au încercat să liniştească lumea şi să nege într-un fel riscul ridicat al prezenţei acestui bug în aplicaţia lor, uite cât de repede s-au mişcat pentru ceva “inofensiv” şi astăzi la ora 1 PM EST va [...]
17Dec2008 | Alex | 0 comments | Continued2009 – IT security threaths
Perimeterusa.com a dat un comunicat de presă prin care scoate în faţă principalele pericole care vor viza industria IT în 2009.
1. Insiderii rău intenţionaţi – angajaţi sau foşti angajaţi care sunt puşi pe făcut rele.
2. Malware – software-ul maliţios, adică viruşi, troieni, worms. Aici intră şi cei mai mari distribuitori de malware, adică web site-urile [...]




