مشاوره و اجرای طرح های امنیت و مدیریت شبکه
مشاوره و اجرای طرح های امنیت اطلاعات مشاهده در قالب PDF چاپ فرستادن به ایمیل
نوشته شده توسط Alex Googan   
یکشنبه, 06 آذر 1390 ساعت 09:08
security

ارزیابی میزان امنیت وب سایت و شبکه سازمان، از طریق آزمونی به نام تست نفوذ انجام می شود. در این آزمون نقاط ضعف یک سیستم که ممکن است توسط یک هکر واقعی برای نفوذ به سیستم استفاده شوند، شناسایی می شوند و نسبت به رفع این نقاط ضعف و ایمن سازی آن ها اقدام می شود. پویش آسیب پذیری و تست نفوذ بر روی وب سایت، شبکه و سیستم های سازمان تلفیقی از استفاده از تخصص و تجربه هکرهای کلاه سفید و ابزارهای تست نفوذ می باشد. سطح، نوع و متدولوژی تست نفوذ بر اساس نیازمندی های سازمان مشخص خواهد شد.
پس از شناسایی آسیب پذیری ها، بر طبق یک برنامه مشخص و با استفاده از چک لیست های معتبر نسبت به رفع این نقاط ضعف و ارائه طرح های امنیتی بلندمدت اقدام خواهد شد.

 

 

طبقه بندی تهدیدهای حوزه فناوری اطلاعات:

 

1. Virus :

 

ویروس بدون میزبان (host) نمی تواند زندگی کند.  بعضی نرم افزارها مثل سیستم های بک آپ گیری؛

 

فایل های اجرایی از قبیل:


executable files , application programs , boot sector , macro scripts, email as attachments


محل قرار گرفتن ویروس ها می باشند.

 

2. Worms

نیاز به میزبان ندارند بلکه با استفاده از social engineering شما را تحریک به انجام یک کار می کنند.

 

Classes of malicious software:

  1. Websites
  1. Documents
  1. P2P directories copied
    1. Wabbit

به سرعت و بارها یک فرآیند را تکرار می کند بطوریکه بعد از چند وقت پردازنده سیستم از کنترل ما خارج خواهد شد.

Simple wabbit is a Fork bomb.

    1. Trojan

ظاهرا چیز خوبیست و باطن بد دارد. خطرناکترین آنها droppers ها هستند که نه تنها خودش زیانبار است بلکه یک worm یا ویروس نیز به شما هدیه می دهد. ;)

باز هم از بحث فرهنگی استفاده می کند و شما را مجبور می کند تا برنامه ای را اجرا نماید.

    1. Backdoor

تشخیص هویت سیستم شما را دور می زند و بدون شناسایی وارد سیستم می شود.

  1. Ratway:

اگر backdoor ی روی سیستم های دیگران مسلط شود می تواند آنرا تبدیل به zombie نماید و بقیه کامپیوترهای شبکه را نیز آلوده نماید.

 

    1. Spyware

با هدف جمع آوری اطلاعات و جاسوسی از جمله adware ها که بصورت تبلیغات ظاهر می شوند.

    1. Exploit

از حفره های امنیتی سیستم سوء استفاده می کنند و به آسیب پذیری دستگاه یا شبکه حمله می کنند. مثل Network Worms

    1. Rootkit

مسیر حرکت هکر ها را پاک می کند.

    1. Key logger

بدنبال حفظ کردن کلیه کلید های زده شده در سیستم می باشد.

    1. Dialers

بمنظور استفاده از سیستم خط تلفن جهت جابجایی اطلاعات

    1. URL Injection

آدرسی را به Browser تحمیل می کند که شاید ما نمی خواهیم.

 

 

چگونه کامپیوتر خود را به Spyware مجهز کنیم؟

  1. Piggybacked software installation:
    1. Peer to peer file sharing clients like Kazza

 

  1. Drive-by download

برای خودش برنامه دانلود می کند و از ما اجازه می گیرد.

  1. Browser add-ons

تکه نرم افزارهایی را به browser ما اضافه می کند مانند .Bonzi Buddy

  1. Masquerading as anti-spyware

 

Solutions

  1. Install anti-Mal ware یکی که از جدول بالا بیشترین تعداد را شامل شود
    1. Windows defender
  1. Use a pop-up blocker
  1. Disable Active-X (If you don’t have a good Anti- Malware)
  2. نسبت به نصب هر نوع نرم افزار جدید حساس باشید
  1. برای بستن پاپ آپ ها از دکمه ضربدر استفاده کنید.

 

 

 

انواع هکرها:

 


  • Bot-network Operators:

هکر های شبیه به کلاه سفیدها هستند.

US-CERT

  • Criminal Groups

 

  • Foreign intelligence services
  • سازمان های جاسوسی

یک نمونه از آن Echelon است.

Secret power (New Zealand's role in the international spy network)

  • hackers

 

  • Insiders ستون پنجمی ها

نیرو های ناراضی درون سازمان پتانسیل خوبی برای insider شدن را دارند .

در کنار Insider ها کسانی که از بیرون از آنها خدمات IT خریداری می کنیم هم محسوب می شوند.

  • Phishers

کسانی هستند با هدف سوء استفاده از اطلاعات جمع آوری شده

  • Spammers

spammer ها با ارسال هرزنامه قصد دریافت اطلاعات شخصی افراد را دارند.

  • Spyware/ Malware authors

 

  • Terrorists

Cyber terrorists

 

جهت دریافت اطلاعات بیشتر و امکان تصمیم گیری سریع تر با دفتر مرکزی این شرکت تماس فرمایید.

آخرین بروز رسانی در دوشنبه, 10 بهمن 1390 ساعت 10:01
 
هدف کسب و کار، ایجاد و حفظ مشتریان است. بنابراین، نوآوری و بازاریابی اصلی ترین عملکردهای مدیریت هستند
زیرا تنها به کمک آن ها می توانیم فروش، درآمد و جریان پول نقد ایجاد کنیم.

كاربران حاضر

ما 4 مهمان آنلاین داریم

آمار بینندگان

بازدیدکنندگان : 3280