10.12.2003Patch-n-Pray — латая, молитесь
Система заплат в Windows больше не работает. Обнаружено очень много уязвимых мест, а, следовательно, нужно быстро установить слишком большое сочетание заплат. Рассмотрение проблемы на примере эпидемии червя Slammer. Автор: С. Беринато <
26.11.2003Корреляция на службе безопасности
Системы обнаружения атак мертвы? Просто вы не умеете их готовить. Автор: А. Лукацкий <
17.11.2003Держи компьютер на замке
В этой работе мы рассмотрим особенности настройки компьютеров и программы, позволяющие разграничивать доступ к ресурсам компьютера и блокировать возможность изменения параметров системы. Автор: Владимир ВОЛОДИН, Инна ВОЛОДИНА <
06.11.2003Обнаружение вторжений: краткая история и обзор
Даже по мере того, как защита сетей становится все надежнее, обнаружение вторжений всегда останется неотъемлемой частью любой серьезной системы безопасности. Автор: Р. Кеммерер <
04.11.2003Patch-n-Pray — латая, молитесь
Система заплат в Windows больше не работает. Обнаружено очень много уязвимых мест, а, следовательно, нужно быстро установить слишком большое сочетание заплат. Рассмотрение проблемы на примере эпидемии червя Slammer. Автор: С. Беринато <
04.11.2003Взлом протектора 1Way или как не надо писать защиты
Взлом протектора 1Way или как не надо писать защиты. В статье показывается, как можно обойти 1Way защиту для shareware программ. Статья может быть полезна, как
защитописателям, так и защитокопателям. Автор: Corbio <
03.11.2003Руководство для начинающих: защита от программ-шпионов
В наше время многое решает информация, и не только находящаяся на компьютерах различных компаний, но и у простых пользователей. Это могут быть пароли, адреса электронной почты и т.д… Появляется все больше программ, которые начинают за нами шпионить, пересылая полученную информацию на определенные сайты. Подобные программы называют программами-шпионами или spyware. Как же с ними бороться ? Автор: www.stolica.ru <
29.10.2003Развертывание системы обнаружения вторжений
Развертывание IDS должно вписываться в общую стратегию информационной безопасности компании. Нет смысла тратить деньги и время на развертывание IDS, если непонятно, для чего это делается. Автор: П. Покровский <
28.10.2003В золотой клетке Trusted Computing
Microsoft Palladium и системные платы TCPA призваны обеспечить безопасность системы и приложений посредством криптографического аппаратного обеспечения. Но что получается на самом деле? Угроза тотального контроля производителей за пользователями и конкурентами реальна, как никогда. Автор: Р. Вобст <
18.10.2003Техническая защита электронных документов в компьютерных системах
До последнего времени проблематика технической защиты исчерпывалась защитой компьютеров от НСД, разграничением доступа к данным, сетевой защитой. Причем ни на одном из этих этапов не рассматривался вопрос о том, что именно мы защищаем. Если завод производит чайники, возможным объектом преступных посягательств они и будут. Компьютерные системы не производят информацию. Что тогда следует защищать? Автор: Конявский В. А. <