Лекции по предмету «методы и средства защиты компьютерной информации»


Основные цели кракера при атаке на Web-сайт



Pdf просмотр
страница6/22
Дата06.09.2023
Размер1,25 Mb.
#224072
ТипЛекции
1   2   3   4   5   6   7   8   9   ...   22
Связанные:
лекции miszki
20 удивительных технологий будущего1
Основные цели кракера при атаке на Web-сайт:
- Получение пользовательских данных;
- Организация атак на Web-браузеры пользователей;
- Дискредитация владельцев Web-сайта;
- Хулиганство.
Основные методы защиты от атак на Web-сайт:
- Грамотное написание обработчиков запросов, исключающее любые недопустимые комбинации входных параметров;
- Регулярное обновление программного обеспечения сервера и настройка системы защиты;
- Регулярная проверка системных журналов. Организация дублирования журналирования на принтере;
- Периодическое сравнение страниц Web-сайта с их резервной копией;
- Использование сложных паролей администратора сайтов.
Атаки на электронную почту:
Атаки на почтовые клиенты:


- Помещение в тело письма активного кода
(батник запускается при открытии письма как
звуковой файл)
;
-Переполнение буфера;
- Запись и чтение локальных файлов;
- Открытие исходящих клиентских соединений.
Атаки на почтовый ящик:
- Подбор пароля к почтовому ящику пользователя;
- «разрушение» почтового ящика.
Методы защиты от атак на сервис электронной почты:
- Использование нераспространённых почтовых клиентов;
- Использование почтовых Web-сервисов;
- Использование антивирусов, настроенных на контроль почтовых вложений;
- Настройка почтового клиента на отказ от автоматического открытия писем;
- Настройка почтового клиента на отображение писем в простом текстовом формате;
- Использование сложных паролей длиной не менее 8 символов и периодическая смена паролей.
Методы защиты от атак на сервис электронной почты(окончание)
- Обязательное шифрование конфиденциальной переписки;
- Использование программ фильтрации спама.
I.2.2.

Атаки на сервис ICQ
Основные угрозы сервиса ICQ
- Спуфинг, то есть фальсификация UIN посылаемых сообщений;
- Флуд, ICQ-бомбинг. Отправление пользователю «аськи» огромного количества бессмысленных сообщений;
- Сетевой взлом ICQ-клиентов, например, определение IP-адреса своего ICQ-собеседника;
- Широкие возможности применения социальной инженерии и мошенничества;
- Уязвимости программного обеспечения клиентов и серверов ICQ, возникшие по причине пренебрежения программистами компании Mirabilis вопросами безопасности.


Поделитесь с Вашими друзьями:
1   2   3   4   5   6   7   8   9   ...   22




База данных защищена авторским правом ©psihdocs.ru 2023
обратиться к администрации

    Главная страница