Wie für Microsoft-Zertifizierungen vorbereiten Erwerb einer Microsoft-Zertifizierung könnte der Beginn oder die Fortsetzung einer dauerhaften Karriere, die die Stärkung ihrer technischen Fähigkeiten, Zusammenarbeit mit anderen Fachleuten zählen sein wird ...

Readmore

Prometric bietet Gutscheine im Wert von bis zu 25% Rabatt auf ... Hallo Leute, Ich habe gerade eine Mail von Prometric Informieren Sie einen Rabatt von bis zu 25% auf Microsoft-Zertifizierungen. Die Aktion ist gültig bis 31. Dezember 2009 oder sogar für die letzten ...

Readmore

50% Rabatt auf Microsoft-Zertifizierungen zu ... Hallo Jungs, Prometric ist für Studenten 50% Rabatt auf Microsoft-Zertifizierungen bieten. Die Aktion ist bis zum 30. Juni 2010 gültig. Für weitere Details besuchen Sie die ...

Readmore

Buch - Administration and Maintenance Environment ... Hallo Leute, Für diejenigen, die für das Examen 70-290 Buch Administration and Maintenance vorbereiten Umwelt Microsoft Windows Server 2003 ist ein tolles Material. Ich empfehle.

Readmore

Prometric bietet Gutscheine im Wert von bis zu 25% Rabatt auf ... Hallo Leute, Ich habe gerade eine Mail von Prometric Informieren Sie einen Rabatt von bis zu 25% auf Microsoft-Zertifizierungen. Die Aktion ist gültig bis 31. Dezember 2009 oder sogar für die letzten ...

Readmore

twitter

Twitter Facebook

Sicherheits-Regel Nummer eins: erwägen gehackt

Kategorie: Sicherheit

Nehmen wir an, die Systeme des Unternehmens wurden eingedrungen der erste Schritt zu der Annahme wirksamer Maßnahmen für die Datensicherheit ist.

Ein kürzlich erschienener Artikel in Forbes-Magazin riet zu der Annahme, dass die Unternehmen für die sie arbeiten bereits gehackt worden. Einige Leser haben über meine Gedanken gefragt, und hier ist was ich denke, kann der Artikel auch im Ton übertrieben haben, aber am Ende der Satz ist durchaus angebracht. Die meisten Unternehmen werden aktiv gehackt und Ihre sensiblen Daten gestohlen und an Dritte weitergegeben.

Es gibt jene, dass diese Aussagen falsch und unbegründet sind, und frage mich, wo ist der Beweis, dass sie die Basis waren zu sagen. Es ist wahr. Es gibt keine Daten oder Forschung, den Schluss ziehen. Umfragen und Interviews können nur messen bekannte sicherheitsrelevante Ereignisse; ist schwierig, den unbekannten messen. Aber in diesem Fall gibt es nur Indizien.

Ich kann nicht sagen wann. Aber in den letzten zwei oder drei Jahren, wurde mir klar, dass alle Unternehmen, an denen ich arbeitete gehackt wurden. Und dieses Gefühl geht über meine persönliche Erfahrung. Fragen Sie einen der Informationssicherheit Berater, der Kontakt mit einem guten Kundenstamm hat und sie werden Ihnen sagen das Gleiche: ". Ja, jedes Unternehmen wird gehackt"

Aber das Niveau der Invasion kann zwischen Unternehmen unterschiedlicher Größe unterscheiden. Jedes Unternehmen wird in dem Sinne, dass sie wahrscheinlich eine oder mehrere eingedrungen Computer ein Programm, wo es Malware, Trojaner oder Zombies installiert ist.

Ziel von Interesse
Wenn die Firma Interesse oder Größe, die in einer Branche, die äußerst wertvolle Daten (z. B. eine, die mit ausländischen Firmen, Kanzleien, Branchen oder dem Militär konkurriert) Werke geweckt hat, ist es wahrscheinlich, dass ein böswilliger Hacker hat mehrere Programme installiert Geben Sie Backdoor und schickte viele sensible Daten an andere Standorte.

In großen Unternehmen besucht haben, kamen die Hacker zum Einrichten Programme, die automatisch nach neuen Dateien und Ordnern und an der Remote-Site nur die geänderten Informationen. Diese Unternehmen wussten sie hatte einen schlechten Dienst "Offsite-Backup".

Jedes Unternehmen, mit denen ich behandelt hatte Dutzende von großen Verwundbarkeit 's Sicherheit. Die IT-Mitarbeiter mit denen ich sprach räumte ein, dass die Verteidigung der Unternehmen, in dem sie arbeiteten, waren ungleichmäßig und beantragt hatte, bekannte Sicherheitslöcher viel größer, oder dass ich in meiner begrenzten Forschung gefunden. Selten diese Sicherheitsfragen nicht neu sind, haben die meisten mehrere Jahre und werden von IT-Managern bekannt.

Es gibt eine Chance, dass Ihr Unternehmen nicht gehackt wurde. Aber die Umwelt hyperaktiv Cyber-Kriminalität heute ist dies unwahrscheinlich. Wenn Sie nicht gehackt worden, oder ist extrem gut (mit einem perfekten Management-Unterstützung und Ressourcen) oder Glück.

Was ist zu tun
Wie also sollte sich das auf ihr Verhalten und ihre Taktik? Erstens, und auch wenn es seltsam erscheint, sicher keine schlechte Idee, das Senior Management von IT-Risiken zu warnen, wenn Sie also noch nicht getan. Wenn sie schlecht reagieren, zeigen ihnen, diesen Text (oder der Forbes-Artikel) und machen Sie eine Liste der wichtigsten Sicherheitsprobleme, die offen bleiben für Jahre in der Firma.

Zweitens ist der beste Weg, um die Invasion zu verhindern Workstations und Servern zu sperren und erlauben nur vorab genehmigte Software auf ihnen laufen. Die meisten IT-Abteilungen haben keine Ahnung, was läuft auf allen Computern unter Ihrer Kontrolle. Verwenden Sie ein Programm oder eine Software-Inventar-Control-Anwendungen für Informationen darüber, was im Einsatz ist, überprüfen jedes aktive Programm, genehmigt den notwendigen und verhindern, dass der Rest der Arbeit. Wenn Sie sich nicht zu diesem Schritt, dann wird der Kampf wird wohl verloren sein - aber es gibt andere Aktionen, die folgen, können aber weniger effektiv.

Eine der wichtigsten Techniken ist es, aktiv zu überwachen, den Netzwerkverkehr und die Suche nach großen Mengen von Daten, die mit unbekanntem Ziel übertragen werden, oder zwischen Computern, die nicht über die Kommunikation untereinander sollte. Es ist durchaus üblich für Hacker, die Daten zu kopieren intern an einen zentralen Computer, bevor Sie sie komprimieren und senden Sie sie an einem externen Standort. Es gibt viele Werkzeuge sowie Produkte, die erkennen und verhindern Datenlecks, die Sie bei diesen Aufgaben von Mess-und Alarm kann helfen.

Wie immer bin ich großer Fan von Computern "Honeypot", die in einer Ecke stehen, nichts zu tun, in der Hoffnung, Sie zu warnen, wenn jemand versehentlich versucht, sich anzumelden. Hacker können gut sein, aber ich habe noch ein, dass, bevor Sie ihre Hacking-Techniken, nicht versuchen, mindestens eine Anmeldung zu finden.

Bait falsche
Einige Unternehmen machen in ihren Netzwerken, setzt Daten, nur um Aufmerksamkeit zu bekommen, so dass sie später helfen ihnen bei der Identifizierung von Daten, die aus dem Unternehmen zugespielt haben kann. Manchmal ist es so einfach, wie einige falsche E-Mail-Adressen werden niemals verwendet werden. Andere Schemata der Punkt erreicht, von Anlegen von Datensätzen, Projekte und Unternehmen, um völlig frei erfunden.

Eines der Unternehmen, für die ich arbeitete arbeitete im Geschäft der Fische. Ihre internen Datenbanken enthalten eine nicht vorhandene Client, noch nicht vollständig dokumentiert. Das fiktive Unternehmen erhielt eine Telefonnummer ohne Verwendung (registriert auf den Namen der Muttergesellschaft) und eine Adresse, die auf einer ihrer Tochtergesellschaften gehörten. Aber keine derartigen Informationen existierte außerhalb meiner internen IT-Kunden.

Eines Tages begann das Unternehmen erhalten gefälschte E-Mails und Anrufe von einer rivalisierenden Firma von Fischen. Der Fall wurde untersucht und in dem Prozess, entdeckten sie eine anspruchsvolle und zugleich einzigartige Trojaner-Programm, das auf Ihrem Haupt-Server-Datenbank installiert worden waren. Die Kopie intern für die Erstellung von Datenbank-Servern eingesetzt - Das Programm hatte es so lange, dass IT-Mitarbeiter hatten bereits in der "Golden Image" enthalten gewesen. Jetzt haben sie eine solide Kontrolle von Änderungen und eine Liste aller laufenden Programme auf jedem Server und Workstation.

Auch wenn Sie nicht wirklich gehackt haben, sollten Sie handeln, als ob er hatte, und somit entscheiden, was sie anders machen, um Kampf Hacker. Am Ende ist das, was wir alle am Ende tut ein Tag.

Hacker, die in Konten von Obama und Britney auf Twitter kaputt ist verurteilt

Kategorie: Sicherheit , Twitter

Justiz Frankreich am späten Donnerstag (24) zu fünf Monaten Bewährung der junge Franzose von eindringenden die Konten von US-Präsident Barack Obama und Britney Spears im Jahr 2009 angeklagt verurteilt.

Francois Cousteix, 23, wurde mit dem Satz enthoben und wird nicht gegen die Entscheidung des Gerichts Clemont-Ferrand.

Der Satz ist jedoch härter als vom Finanzamt angefordert Ministerium, das für nur zwei Monate der Strafe für ein Verbrechen, das bis zu zwei Jahren Haft auf der Hacker-kosten könnte haben gefragt hatte. Cousteix auch drangen in die Pflege von Evan Williams, der Schöpfer von Twitter .

Der junge Mann, der einen Abschluss in Elektronik Ausbildung hat, verteidigte sich vor dem Gericht geltend, er habe noch nichts zerstört, und dass sein Vergehen war eine "vorbeugende Maßnahmen zur Internet-Nutzer warnen," auf die Wahl der Passwörter.

In einigen Fällen gibt es keine Notwendigkeit, um das Konto auf dem sozialen Netzwerk zu hacken, so tun Sie das Kennwort vergessen und beantworten Sie eine Sicherheitsfrage, das kann so offensichtlich sein, als die Stadt der Geburtsort des Inhabers oder der Name Ihres Haustieres.

Cousteix wurde am 24. März verhaftet in diesem Jahr von Französisch und amerikanische Polizisten, spezialisiert auf Internet-Verbrechen.

Hacker-Tool schafft, um sich bei Geldautomaten brechen

Kategorie: Sicherheit

Barnaby Jack, der verboten, ihre Ergebnisse zeigen, im letzten Jahr, unter dem Druck der Hersteller war, verspricht, sie auf der Black Hat Konferenz enthüllen

Ein Jahr, nachdem er aus einer Präsentation auf der Sicherheitskonferenz Black Hat Konferenz zum Thema Sicherheit von Geldautomaten (in Brasilien besser als Boxen bekannt verboten Elektronik ), wird der Experte Barnaby Jack endlich darüber zu reden, in der diesjährigen Veranstaltung.

Zudem haben Sie noch mehr News. Er verspricht, bei der Veranstaltung durchzuführen, findet am 28. und 29. Juli in Las Vegas (USA) eine neue Rootkit (ein Tool, das zu vertuschen und um die Wirkung von schädlichen Programmen gewährleisten soll)-Plattform für Geldautomaten.

Jack, der nun als eine Art "guten Hacker" zu zeigen, wie man mehrere Geldautomaten, auch nur im Entferntesten, über das Netzwerk anzugreifen. Das heißt, es ist nicht notwendig, um zu überprüfen, dass die strafrechtliche Seite Ausrüstung, um das System zu brechen. Der Spezialist wird sich auch, was das Bankgewerbe zu tun, um ihre Ausrüstung zu schützen Dieser Angriff muss.

Jack war es verboten, diese Informationen aussetzen vergangenen Jahr für seinen "Chef" zu der Zeit, Juniper Networks, die den Experten zu dem Thema seine Agenda zu ziehen gezwungen, aufgrund von Beschwerden von Herstellern von Geldautomaten erhalten.

Die Industrie in diesem Sektor befürchten, dass die Angaben falsch eingesetzt wurden. Um diese "Zensur" zu vermeiden, schaltet Jack Arbeitsplätze im letzten Monat. Jetzt ist er Direktor für Forschung im Bereich der Security-Unternehmen IOActive.

Derzeit können Geldautomaten jetzt "gehackt" werden, sondern in einer anderen Weise, als dies im Internet tun. Die Banditen oft installieren Geräte, erfassen Daten von der Karte. Und mit versteckter Kamera, Benutzer-Passwörter zu stehlen. So, das Klonen und die Karte Remis Geld von Konten.

Nach Angaben der Spezialist, im vergangenen Jahr er würde sich nur einem Typ von ATM. Für dieses Jahr wollen über mindestens drei Modelle von namhaften Herstellern zu sprechen.

pixel Hacker cria ferramenta para invadir caixas eletrônicos remotamente