Strona korzysta z plików cookies w celu realizacji usług i zgodnie z Polityką Plików Cookies.



26.10.2020

Nowa wersja nVision

Można już pobierać nową wersję nVision
26.10.2020

Monitorowanie infrastruktury

Vertiv Environet Alert
23.10.2020

Telefonia w chmurze

NFON Cloudya
23.10.2020

Nowości w EDR

Bitdefender GravityZone
23.10.2020

Wykrywanie anomalii

Flowmon ADS11
23.10.2020

Mobilny monitor

AOC 16T2
22.10.2020

HP Pavilion

HP zaprezentowało nowe laptopy z linii Pavilion.
22.10.2020

Inteligentny monitoring

WD Purple SC QD101
22.10.2020

Przełącznik 2,5GbE

QNAP QSW-1105-5T

Metasploit dla administratorów

Data publikacji: 02-12-2013 Autor: Grzegorz Kuczyński
Konsola Metasploit...
Ładunek zawierający wywołanie...
W Kali Linux interfejs...

Zestaw narzędzi Metasploit Framework pozwala zweryfikować skuteczność stosowanych mechanizmów bezpieczeństwa. Sprawdźmy, co możemy zrobić, aby nasz system był bardziej odporny na penetrację usług z sieci.

Stworzenie sieci internet było obiecującym przedsięwzięciem, oferowało nowe możliwości w dziedzinie komunikacji. Na bazie światowej sieci powstało wiele nowych rozwiązań ułatwiających życie nie tylko osobom prywatnym, ale również biznesowi i wszelkiego rodzaju instytucjom. Warunkiem sukcesu nowego medium były otwartość oraz dostępność, niestety, były one również warunkiem koniecznym do powstania nowego typu zagrożeń.

W czasach, gdy świat dopiero uczył się korzystać z komunikacji komputerowej, pierwsze internetowe „robaki” już paraliżowały sieć, niszczyły dane na maszynach lub wykorzystywały je do dalszej ekspansji. Złośliwe oprogramowanie zabierało to, co dawał internet – zyski, w takiej czy innej postaci. Warto nadmienić, iż w tamtych czasach oprogramowanie nie było tworzone w tak otwarty sposób, w jaki robi się to obecnie, a mimo to powstawały niebezpieczne robaki.

Full Disclosure

Po pierwszych zniszczeniach dokonanych przez szkodliwe oprogramowanie wszyscy zdali sobie sprawę z tego, że problem nie rozwiąże się sam. Niezbędne będą mechanizmy obronne, aby korzystać z wolności, którą dawał internet. Powstało pytanie, jak to robić najlepiej. Można było utajniać wszystkie niuanse techniczne tworzonego oprogramowania, aby utrudnić życie osobom tworzącym robaki, ale nie było to najlepsze rozwiązanie. Drugą opcją było rozpowszechnienie wiedzy o istniejących podatnościach. Tak właśnie powstała idea full disclosure – termin ten oznacza ujawnienie wszystkich informacji o istniejącym niebezpieczeństwie.

Pełna treść artykułu jest dostępna w papierowym wydaniu pisma.

prenumerata Numer niedostępny Spis treści

.

Transmisje online zapewnia: StreamOnline

All rights reserved © 2019 Presscom / Miesięcznik "IT Professional"