Специалисты УЦ "ИНФОРМЗАЩИТА" провели демонстрационные атаки на Internet-узел
Информзащита
|
|
12-07-2000 |
7 июля 2000 состоялся семинар-практикум "Преступления в сети Internet: истина и вымысел", организованный НТЦ Ассоциация Российских Банков (http://www.stcarb.comcor.ru) при информационно-технической поддержке Учебного Центра «ИНФОРМЗАЩИТА» (http://www.infosec.ru/edu).
✐ место для Вашей рекламы
Специалистами УЦ "ИНФОРМЗАЩИТА" был развернут демонстрационный стенд из трех компьютеров: маршрутизатора, с установленным Proxy-сервером, внутреннего и внешнего узлов сети.
При помощи набора хакерских инструментов были продемонстрированы атаки как с внешнего узла, так и с внутреннего. Данная демонстрация возможных атак показала, что при построении любой современной информационной системы практически невозможно обойтись без разработки и реализации системы защиты информации. Как правило, обеспечение информационной безопасности проектируемой системы возлагается на саму операционную систему и дополнительные средства защиты.
При разработке этой системы отделы защиты информации и управления автоматизации должны руководствоваться принятой в организации политики безопасности. И такая работа будет продолжаться при обновлении компонентов компьютерной сети, изменении конфигурации операционной системы и т.п. Осуществлять работу по защите информации в компьютерной сети специалистам отделов защиты информации помогают средства адаптивного управления безопасностью (http://www.infosec.ru/produkt/adapt/adapt_frame.html), которые позволяют обнаруживать уязвимости и атаки на узлы корпоративной сети, определяют степень их серьезности и рекомендуют соответствующие меры по устранению обнаруженных проблем.
Однако, как показала демонстрация атак, применение подобных средств защиты требует от администратора безопасности знания передовых технологий, подходов, методов и современных средств обеспечения информационной безопасности. Использование настроек по умолчанию в любой самой современной системе защиты информации делает ее уязвимой для внешнего и внутреннего злоумыш- ленника. Подготовить или повысить квалификацию специалистов служб компьютерной безопасности можно на проводимых УЦ "ИНФОРМЗАЩИТА" курсах (http://www.infosec.ru/edu/kurs/uk_frame.html).
При разработке учебных курсов использовался опыт ведущих специалистов НИП "ИНФОРМЗАЩИТА" по успешному решению задач обеспечения информационной безопасности. Более подробную информацию о курсах УЦ "ИНФОРМЗАЩИТА" можно получить на сайте УЦ "ИНФОРМЗАЩИТА" (http://www.infosec.ru/edu), а так же запросив ее по электронной почте edu@infosec.ru или по телефону (095) 289-8998.-
Опубликовано: 12 июля 2000 г.
Ключевые слова: нет
Извините, комментариев пока нет
|