Vulnerabilități ale Securității pe Internet

Referat
8.5/10 (2 voturi)
Domeniu: Rețele
Conține 1 fișier: doc
Pagini : 6 în total
Cuvinte : 3605
Mărime: 20.97KB (arhivat)
Publicat de: Lelia Tătaru
Puncte necesare: 7
Profesor îndrumător / Prezentat Profesorului: Victor Patriciu

Extras din referat

Proiectat initial pentru conectarea centrelor de cercetare din SUA, Internetul a evoluat foarte mult în scurta sa istorie fiind considerat în zilele noastre ca o lume fascinanta si în continua schimbare care a devenit locul de desfasurarare a unor activitati economice, financiare si politice importante si va influenta categoric viitorul omenirii.

Stim cu totii ca Internetul este o structura deschisa, la care se poate conecta un numar foarte mare de calculatoare si tocmai de aceea este foarte greu de controlat. Un aspect foarte important al comunicatiilor prin Internet îl constituie securitatea informatiilor. Dar este cunoscut faptul ca Internetul este tinta permanenta a hacker-ilor care scaneaza Internetul în cautare de sisteme vulnerabile, ceea ce a atras tot mai mult atentia asupra vulnerabilitatilor de securitate pe Internet.

Marea majoritate a “viermilor” si a altor atacuri cibernetice de succes sunt posibile datorita unor vulnerabilitati prezente într-un numar mic de servicii obisnuite ale sistemului de operare. Atacatorii sunt oportunisti. Ei aleg cea mai usoara si convenabila cale si exploateaza erori bine-cunoscute. Ei se bazeaza pe faptul ca organizatiile nu-si repara problemele, deseori atacând fara discriminare. Raspândirea usoara si distructiva a “viermilor”, cum ar fi Blaster, Slammer si Code Red poate fi legata direct de exploatarea vulnerabilitatilor care nu au fost reparate cu patch-urile corespunzatoare.

În 2001, institutul SANS si Centrul National de Protectie a Infrastructurii (CNPI) au lansat la FBI un document care cuprindea cele mai critice zece vulnerabilitati ale securitatii pe Internet. Mii de organizatii au folosit acea lista si listele extinse Top Douazeci din anii urmatori cu scopul de închide în primul rând cele mai periculoase gauri de securitate. Acest Top Douazeci SANS actualizat reprezinta de fapt doua liste Top 10: cel mai des exploatate si vulnerabile 10 servicii în Windows si cele mai des exploatate si vulnerabile 10 servicii în UNIX. Cu toate ca exista mii de incidente de securitate în fiecare an, care afecteaza aceste sisteme de operare, majoritatea covârsitoare ale atacurilor de succes au ca tinta una sau mai multe servicii din aceasta lista de douazeci de servicii vulnerabile.

Topul cu cele mai mari 10 amenintari în sistemele Windows din 2004 este:

- W1 Servere Web si Servicii

- W2 Serviciul Workstation

- W3 Serviciile Windows pentru acces de la distanta (remote access services)

- W4 Serverul Microsoft SQL (MSSQL)

- W5 Autentificare Windows

- W6 Browsere Web

- W7 Aplicatii File-Sharing

- W8 LSASS

- W9 Clientul de e-mail

- W10 Mesageria Instant (Instant Messaging)

Topul cu cele mai mari 10 amenintari în sistemele UNIX din 2004 este:

- U1 Sistemul Numelui de Domeniu BIND

- U2 Serverul Web

- U3 Autentificarea

- U4 Sistemele de control ale versiunii (version control sistems)

- U5 Serviciul de Transport Mail

- U6 Protocolul Simple Network Management (SNMP)

- U7 Open Secure Sockets Layer (SSL)

- U8 Configurarile gresite ale serviciilor Enterprise NIS/NFS

- U9 Bazele de date

- U10 Kernel

Preview document

Vulnerabilități ale Securității pe Internet - Pagina 1
Vulnerabilități ale Securității pe Internet - Pagina 2
Vulnerabilități ale Securității pe Internet - Pagina 3
Vulnerabilități ale Securității pe Internet - Pagina 4
Vulnerabilități ale Securității pe Internet - Pagina 5
Vulnerabilități ale Securității pe Internet - Pagina 6

Conținut arhivă zip

  • Vulnerabilitati ale Securitatii pe Internet.doc

Alții au mai descărcat și

Aspecte de Securitate în Retele de Calculatoare

Importanta aspectelor de securitate în retelele de calculatoare a crescut odata cu extinderea prelucrarilor electronice de date si a transmiterii...

Comunicații și rețele wireless

În cautarea raspunsului istoric, am ajuns la un altul legat de tehnologia mobila Bluetooth, care ne înconjoara astazi de pretutindeni. Caci la fel...

Fibră optică

INTRODUCERE Tehnologia de astazi ne permite sa transmitem informatii sub forma de voce sau date la o viteza care a depasit-o pe cea a sistemului...

Rețele de calculatoare

Un model de comunicatie - Sursa —Genereaza date care urmeaza a fi transmise - Transmitator —Converteste datele in semnale transmisibile -...

Soluții Flexibile pentru Supraveghere Video și Monitorizare de la Distanță

Supravegherea bazată pe IP oferă soluţii de calitate superioară pentru securitate si monitorizare de la distanţă, prin simpla conectare la o reţea...

Multimedia - Suport de curs pentru autoinstruire

1. UNITATEA DE STUDIU 1 - Concepte generale, clase de aplica.ii multimedia Cuprins 1.1. Introducere .. 4 1.2. Obiectivele .i competen.ele...

Întrebări licență rețele de calculatoare

protocol de nivel aplicatie este utilizat pentru a a translata nume de host (adrese URL) in adrese IP? DNS 2. Dati un exemplu de adresa valida de...

Totul despre rețele

TOTUL DESPRE RETELE Inceputul Retelele sunt clasificate in retele peer-to-peer si retele bazate pe server. Intr-o retea peer-to-peer nu exista...

Te-ar putea interesa și

Terorismul

INTRODUCERE Terorismul nu a apărut recent. El este foarte vechi – a precedat strategia terorii exercitată de legiunile romane asupra populaţiilor...

Aspecte privind criminalitatea informatică și economico financiară

I. ANALIZA CRIMINALITĂŢII INFORMATICE, ECONOMICO- FINANCIARĂ ŞI CIBERNETICĂ Nu există, până în prezent, o definiţie a criminalităţii...

Metode de securizare a informațiilor - Firewall

CAPITOLUL I – INTRODUCERE În zilele noastre, în economie, informaţia este unul dintre cele mai importante bunuri ale unei organizaţii, probabil...

Rețele de Calculatoare

Introducere Cele mai multe calculatoare sunt folosite azi în interconectare, în retele locale si de arie larga, ceea ce confera informaticii un...

Securitate și Aspecte Etice privind Comerțul Electronic

1. Introducere În economia actuală informaţia este unul dintre cele mai importante bunuri ale unei organizaţii, probabil inferioară doar...

Auditul Sistemelor Informatice

S.C. DISTRIGAZ SUD S.A.  profilul companiei Date generale: SC Distrigaz Sud SA Bucuresti a fost infiintata ca urmare a Deciziei guvernamentale...

Audit Informatic

Denumire societate: SC COSMETICO SRL Obiect activitate: distributie / comert produse cosmetice Organigrama: atasat in Anexa 1 Societatea...

Securizarea Sistemului de Calcul

I.1 Actualizarea sistemelor de operare Pentru a elimina riscurile de securitate datorate vulnerabilităţilor cunoscute, va trebui să aplicăm...

Ai nevoie de altceva?