U dokumentu su razrađene predradnje i faze provedbe Nacionalnog programa informacijske sigurnosti u RH za 2005. godinu te predviđene odgovarajuće metode praćenja provedbe Nacionalnog programa. Koordinaciju provedbe Nacionalnog programa obavljat će Središnji državni ured za e-Hrvatsku. Stručno praćenje provedbe mjera tijekom 2005. g. provodit će novoformirana Stručna skupina za informacijsku
Year: 2005
Nacionalni program informacijske sigurnosti
Dokument definira ciljeve informacijske sigurnosti na razini Republike Hrvatske, nadležnosti i poslove pojedinih institucija u području informacijske sigurnosti, kao i potrebnu međusobnu koordinaciju svih čimbenika informacijske sigurnosti. Pored stvaranja pretpostavki za međunarodne integracije u Europsku uniju i Sjevernoatlantski savez (NATO), Nacionalni program informacijske sigurnosti stvara čvrstu osnovu za razvoj suvremenog
Metode povlačenja digitalnih certifikata
Dokument opisuje načine ukidanja valjanosti (povlačenja, revokacije) digitalnih certifikata. Opisani su osnovni pojmovi vezani uz PKI infrastrukturu kao što su digitalni certifikati, CA (certificate authority), RA (registration authority), način uspostave povjerenja kod PKI sustava, te proces prestanka i ukidanja valjanosti digitalnih certifikata. Detaljno su opisane postojeće metode za revokaciju digitalnih
NASL – Nessus Attack Scripting Language
Nessus programski paket danas je zasigurno jedan od najpopularnijih alata za provjeru ranjivosti u računalnim sustavima. Program se odlikuje brojnim kvalitetama, a jedna od njih svakako je i njegova modularnost, koja korisnicima omogućuje da sami osmišljavaju, kreiraju i pokreću vlastite testove prilagođene ispitivanju pojedinih ranjivosti. Skriptni jezik u kojem se
Analiza alata HealthMonitor
HealthMonitor je besplatan, funkcijama bogat programski alat za praćenje i nadzor rada računala s Windows operacijskim sustavima. Alat se pokreće kao Windows servis koji nadgleda stanje sustava, odnosno parametre kao što su količina slobodnog diskovnog prostora, opterećenje procesora, zauzeće radne memorije, datotečni sustav i sl. Alat također posjeduje i napredne
Analiza Firewall Builder alata
Firewall Builder je višenamjenski programski alat za konfiguraciju i upravljanje vatrozidnim sustavima. Program se sastoji od grafičkog korisničkog sučelja te niza modula prilagođenih izradi pravila filtriranja mrežnog prometa na različitim tipovima vatrozida. Korištenjem objektno orijentiranog pristupa, mrežnim administratorima omogućuje se jednostavno i intuitivno kreiranje sigurnosnih politika vatrozida korištenjem jednostavnih drag
Tehnike zaobilaženja vatrozidne zaštite
Vatrozidi predstavljaju temeljnu zaštitu mrežnih okruženja, a u posljednje vrijeme i pojedinih računala. Međutim, bez kvalitetne implementacije i ispravne konfiguracije, vatrozidna zaštita može se pokazati neučinkovitom, a neovlašteni korisnici mogu lako zaobići ograničenja koja bi vatrozid morao osigurati. U dokumentu su ukratko opisane osnovne vrste vatrozida s njihovim karakteristikama, a
SPAM
SPAM, odnosno neželjena elektronička pošta problem je koji već dugi niz godina brine gotovo sve korisnike Interneta. Bez obzira radi li se o krajnjim korisnicima, velikim tvrtkama ili davateljima Internet usluga, problem spama osim što uznemirava korisnike također za sobom povlači i ogromne financijske gubitke. Usprkos brojnim pokušajima suzbijanja spama,
Malware programi
Malware programi predstavljaju široku grupu malicioznih programa s kojima se korisnici Interneta, pogotovo u posljednje vrijeme, sve češće susreću. Nakon virusa, crva, trojanskih konja i drugih sličnih programa, korisnici sada moraju voditi računa i o tzv. spyware, adaware, dialer programima koji također mogu ozbiljno ugroziti sigurnost osobnog računala. Ovisno o
Phishing napadi
Nakon virusa, crva, neželjene elektroničke pošte (SPAM-a), hoax poruka i različitih kombinacija ovih prijetnji, u posljednje vrijeme je na Internetu primijećen izniman porast tzv. phishing napada. Pojam phishing napada podrazumijeva aktivnosti kojima neovlašteni korisnici korištenjem lažiranih poruka elektroničke pošte i lažiranih Web stranica financijskih organizacija pokušavaju korisnika navesti na otkrivanje