50 likes | 159 Views
Biztonság. A veszély evolúciója. Cross site scripting. Phishing. A támadás okozta kár. “stealth” / advanced scanning techniques. Magas. denial of service. back doors. sweepers. distributed attack tools. forgalom figyelés. www attacks. automated probes/scans. csomagfigyelés.
E N D
A veszély evolúciója Cross site scripting Phishing A támadás okozta kár “stealth” / advanced scanning techniques Magas denial of service back doors sweepers distributed attack tools forgalom figyelés www attacks automated probes/scans csomagfigyelés grafikus eszközök címhamisítás session lopás port scan ismert sérülékenység kihasználása A behatoló tudása port próba jelszó feltörés Alacsony jelszó próba 2005 1980 1985 1990 1995 2000
User Admin System services Windows XP • Kevés réteg • Többnyire magas privilégium • Kevés védelem a rétegek között Kernel
Felhasználó LUA felh. Alacsony priv. szervizek Admin Rendszer szervizek D S S D Windows Vista Service Hardening • A magas kockázatú rétegek mérete csökken • Több réteg • Szegmentált szervizek Felhasználó fiók védelme (User Account Control) Kernel S S S D D D S D Kernel meghajtók Rendszer szervizek Alacsony priv. Szervizek Felh. módú meghajtók D
Hub Transport Edge Transport Egységes üzenetkezelés I N T E R N E T Client Access Céges hálózat SMTP átjáró PBX vagyVoIP Routing Hygiene Routing Policy Alkalmazások: OWA Hangüzenet kezelés Mailbox Protokolok: ActiveSync, POP, IMAP, RPC / HTTP … Fax Postafiók Nyilvános mappák