14 nejdůležitějších bezpečnostních děr

Napsal O webu (») 31. 8. 2004 v kategorii Bezpečnost, přečteno: 1647×

Tak dem na to. Takovej malej seznam 14 nejdůležitějích a častých děr:

  1. Špatně definovaná přístupová politika hraničního směrovače: špatně nakonfigurované ACL mohou způsobit únik informací pomocí ICMP, IP a NetBIOSu, co může vést k neoprávněnému přístupu k službám na serverech v DMZ. Nezabezpečené a špatně monitorované body vzdáleného přístupu představují jednu z nejsnadnějších cest do podnikové sítě. Zaměstnanci se často připojují do internetu s minimálním zabezpečením a vystavují tak citlivé soubory útoku (pozn. často dial up připojení).
  2. Časté používání vztahů důvěry typu důvěry mezi NT doménami, nebo unixové .rhosts a hosts.equiv soubory mohou útočníkům umožnit přístup k důležitým systémům.
  3. Uživatelská, nebo testovací konta s rozsáhlými privilegii.
  4. Software, který není ošetřen pomocí záplat (patchů), je zastaralý, náchylný k útokům, nebo ponechaný v implicitní konfiguraci. (pozn. častá chyba mladých adminů)
  5. Chybějící bezpečnostní politika, procedury a návody.
  6. Příliš rozsáhlá přístupová práva k souborům a adresářům (sdílené prostředky NT, NFS exporty pod unixem)
  7. Neautentizované služby typu X Windows, umožňují odposlouchávání vstupů z klávesnice.
  8. Slabá, snadno odhadnutelná a neustále znovu používaná hesla na pracovních stanicích mohou vést k ovládnutí serverů. (pozn. opakované hesla velice usnadňují průnik)
  9. Špatně nakonfigurované internetové servery, zvláště CGI skripty na webových serverech a anonymní FTP servery.
  10. Špatně nakonfigurované ACL na firewallech, nebo směrovačích mohou umožnit přístup do systému ve vnitřní síti buď přímo, nebo prostřednictvím ovládnutého systému z DMZ.
  11. Počítače se spuštěnými nepotřebnými službami (například RPC, FTP, DNS, SMTP) mohou být snadno ovládnuty.
  12. Prosakování (únik) informací může útočníkovi odhalit verze operačního systému a aplikací, jména uživatelů, skupin, sdílených prostředků, informace z DNS a běžící služby jako je SNMP, finger, SMTP, telnet, rusers, rpcinfo a NetBIOS.
  13. Neadekvátní logování, monitorování a detekce průniků na úrovni sítě a systému.


Autor: m1c4a1, admin
Facebook Twitter Topčlánky.cz Linkuj.cz

Komentáře

Zobrazit: standardní | od aktivních | poslední příspěvky | všechno
Článek ještě nebyl okomentován.


Nový komentář

Téma:
Jméno:
Notif. e-mail *:
Komentář:
  [b] [obr]
Odpovězte prosím číslicemi: Součet čísel nula a šest