Pharming je oblik udaljenog napada kod kojega se promet usmjeren prema ranjivoj web stranici preusmjerava prema zlonamjerno oblikovanoj web stranici. Ovaj napad moguće je izvesti izmjenama datoteke s informacijama o položaju računala unutar mreže (eng. hosts file) na napadnutom računalu ili iskorištavanjem sigurnosnih nedostataka DNS (eng. Domain Name System) poslužitelja.
Arhiva
Pharming
Pharming je oblik udaljenog napada kod kojega se promet usmjeren prema ranjivoj web stranici preusmjerava prema zlonamjerno oblikovanoj web stranici. Ovaj napad moguće je izvesti izmjenama datoteke s informacijama o položaju računala unutar mreže (eng. hosts file) na napadnutom računalu ili iskorištavanjem sigurnosnih nedostataka DNS (eng. Domain Name System) poslužitelja.
OSSEC HIDS
Sustavi za otkrivanje neovlaštenog upada (eng. Intrusion Detection Systems - IDS) namijenjeni su uočavanju neuobičajenih i/ili nedozvoljenih aktivnosti na računalnim sustavima. U osnovi se dijele na NIDS (eng. Network-based IDS) sustave za detekciju neovlaštenih aktivnosti u mreži te HIDS (eng. Host-based IDS) sustave za detekciju neovlaštenih aktivnosti na računalu –
OSSEC HIDS
Sustavi za otkrivanje neovlaštenog upada (eng. Intrusion Detection Systems - IDS) namijenjeni su uočavanju neuobičajenih i/ili nedozvoljenih aktivnosti na računalnim sustavima. U osnovi se dijele na NIDS (eng. Network-based IDS) sustave za detekciju neovlaštenih aktivnosti u mreži te HIDS (eng. Host-based IDS) sustave za detekciju neovlaštenih aktivnosti na računalu –
Socijalni inženjering putem VoIP tehnologije
U moderno doba napadači sve češće koriste socijalni inženjering. Ovaj pojam označava skup tehnika namijenjenih iskorištavanju ranjivosti sustava. On se od ostalih tehnika iste namjene razlikuje upravo po meti napada odnosno vrsti ranjivosti koje iskorištava. Dok se svi ostali pristupi bave zlouporabom tehničkih i tehnoloških nedostataka, ovaj se pristup temelji
Socijalni inženjering putem VoIP tehnologije
U moderno doba napadači sve češće koriste socijalni inženjering. Ovaj pojam označava skup tehnika namijenjenih iskorištavanju ranjivosti sustava. On se od ostalih tehnika iste namjene razlikuje upravo po meti napada odnosno vrsti ranjivosti koje iskorištava. Dok se svi ostali pristupi bave zlouporabom tehničkih i tehnoloških nedostataka, ovaj se pristup temelji
Filtriranje prometa usmjerivačima
Usmjeravanje (eng. routing) je postupak odabira puta za slanje podataka računalnom mrežom, a provode ga takozvani algoritmi usmjeravanja koji izgrađuju tablice usmjeravanja, u njih pohranjuju dostupne podatke o topologiji mreže na kojoj djeluju i na temelju tih podataka određuju rute kojima se podaci prosljeđuju. Algoritmi se izvode na specijaliziranim uređajima
Filtriranje prometa usmjerivačima
Usmjeravanje (eng. routing) je postupak odabira puta za slanje podataka računalnom mrežom, a provode ga takozvani algoritmi usmjeravanja koji izgrađuju tablice usmjeravanja, u njih pohranjuju dostupne podatke o topologiji mreže na kojoj djeluju i na temelju tih podataka određuju rute kojima se podaci prosljeđuju. Algoritmi se izvode na specijaliziranim uređajima
Metodologija penetracijskog testiranja
Penetracijsko testiranje je tehnika procjene sigurnosti računalnog sustava ili mreže koja se temelji na oponašanju stvarnog napada. Unatoč uvriježenom mišljenju, ono nije samo pokretanje nekoliko alata i izrada izvještaja. U ovom je području, naime nasušno potrebna struktura i organizacija koja, osim propisivanja grupe testova, mora osigurati i odgovore na pitanja
Metodologija penetracijskog testiranja
Penetracijsko testiranje je tehnika procjene sigurnosti računalnog sustava ili mreže koja se temelji na oponašanju stvarnog napada. Unatoč uvriježenom mišljenju, ono nije samo pokretanje nekoliko alata i izrada izvještaja. U ovom je području, naime nasušno potrebna struktura i organizacija koja, osim propisivanja grupe testova, mora osigurati i odgovore na pitanja