Tema ovog dokumenta su metode autentikacije koje se koriste za identifikaciju i autentikaciju korisnika i web klijenata koji pristupaju web poslužiteljima. Autentikacija je proces kojim se potvrđuje identitet korisnika prilikom pristupanja nekom servisu, u ovom slučaju web poslužitelju. Ukoliko je autentikacijom potvrđen identitet onda obično slijedi proces autorizacije kojim se
Year: 2006
Analiza XSS sigurnosnih propusta
XSS (engl. Cross-site scripting) ranjivost odnosi se na takav nedostatak unutar web stranice koji potencijalnim napadačima omogućava umetanje i izvršavanje zlonamjernog skriptnog koda unutar ranjive stranice. Zloupotreba XSS sigurnosnog nedostatka obično rezultira kompromitiranjem sigurnosne politike skriptnih jezika čiji kod se izvršava na strani klijenta tako da se korisnik ili njegovi
Osnove sigurnosnih kopija
Izrada sigurnosnih kopija (eng. backup) je osnovna pretpostavka koja se postavlja pred sustav koji mora zadovoljavati sigurnosne zahtjeve. Postupak izrade sigurnosnih kopija zajedno s postupkom povratka podataka predstavlja osnovne procedure kojima se sustav zaštićuje od gubitka podataka i osigurava brza obnova podataka u slučaju nepravilnosti u radu sustava kao što
COBIT metodologija
COBIT (eng. Control OBjectives for Information and related Technology) je poslovno orijentirana metodologija koja pomoću svojih preporuka služi harmonizaciji informacijskog sustava s poslovnim zahtjevima u svrhu postizanja poslovnih ciljeva. Zahtjevi poslovanja određuju implementaciju informatičkih usluga te stoga COBIT pomaže pri definiranju informatičkih rješenja koja mogu podržati zahtijevane poslovne ciljeve definirajući
Steganografija
Steganografija je znanstvena disciplina koja se bavi prikrivenom razmjenom informacija. Osnovni princip steganografije počiva na prikrivanju samog postojanja informacije koja se prenosi unutar nekog naizgled bezazlenog medija ili skupa podataka. Moderna steganografija, koja koristi prednosti digitalne tehnologije, najčešće podrazumijeva skrivanje tajne poruke unutar neke multimedijske datoteke, npr. slike, audio ili
Virtualne lokalne računalne mreže (VLAN)
Virtualne lokalne računalne mreže (eng. Virtual Local Area Networks -VLANs) su način logičke segmentacije mreže koja se može dinamički mijenjati i nije ovisna o fizičkoj topologiji. Kod segmentiranje mreže na tradicionalni način računala zaposlenika fizički se grupiraju prema opisu radnog mjesta zaposlenika. Grupe računala se međusobno povezuju uz pomoć preklopnika
Analiza Nagios alata
Programski paket Nagios spada u kategoriju alata za nadgledanje i analizu rada računalnih mreža i mrežnih servisa. Najznačajnije mogućnosti alata odnose se na provjeravanje statusa računala i njihovih servisa. Na temelju povratnih rezultata Nagios može poduzeti određene korake kako bi spriječio neželjene pojave, ispravio nastale nepravilnosti u radu te po
Sigurnosni aspekti VoIP tehnologije
VoIP (eng. Voice over Internet Protocol) je proces digitaliziranja i slanja glasovnih podataka preko Interneta i drugih podatkovnih mreža. Korištenjem VoIP tehnologije, organizacije više ne moraju koristiti samo tradicionalnu telefonsku mrežu, što rezultira smanjivanjem troškova telefoniranja i većom fleksibilnosti rada. Nažalost, kao i sve nove tehnologije tako i uvođenje VoIP
Mogućnosti primjene i zlouporabe pozicioniranja korisnika u GSM mrežama
GSM (eng. Global System for Mobile Communications) je razvijen kao europski standard za digitalnu mobilnu telefoniju. U javnosti se prvi put pojavio 1992. godine, a danas ga koristi vrlo veliki postotak populacije širom svijeta. Jedna od prednosti GSM sustava je mogućnost lociranja osoba što su vlasti u SAD-u iskoristili za
GhostWall 1.150
GhostWall je besplatni vatrozid tvrtke Ghost Security koji korisnicima omogućava postavljanje restrikcija u komunikaciji između vlastitog računala i ostalih računala na mreži. Osnovno obilježje ovog vatrozida je jednostavnost korištenja, iz čega prolazi i osnovna namjena ovog alata, a to je zamjena vatrozida koji inicijalno dolazi s Microsoft Windows operacijskim sustavima.