IT drošības aktualitātes

Līdzīgi dokumenti
LU 68 Fizikas sekcija DocBook

cert v2

Tehniskās prasības darbam ar VISMA Horizon un HoP Aktualizēts

IDIP_Daugavpils_

Imants Gorbāns. E-kursa satura rādītāja izveide IEGULDĪJUMS TAVĀ NĀKOTNĒ Imants Gorbāns E-kursa satura rādītāja izveide Materiāls izstrādāts ESF Darbī

Gipsa_Fabrika_APVIENOTAIS_PP+Cookies

IRM in Audit

Konfidencialitātes politika Šajā konfidencialitātes politikā ( Politika ) mēs, Qualcomm Incorporated, un mūsu meitasuzņēmumi (kolektīvi kā mēs vai mūs

IT drošība un personas datu apstrāde ZPR

Microsoft Word _Internet_bank_LV_ doc

Nintex Workflow 2010 instalēšanas ceļvedis Instalēšanas ceļvedis Nintex USA LLC 2012, visas tiesības paturētas. Kļūdas un izlaidumi novērsti.

Slide 1

Microsoft Word - ZinojumsLV2015_2.doc

Microsoft Word - mailstore-server-product-overview-lv-v12.docx

Digitālās nedēļas pasākumi Jelgavas pilsētā gada marts Datums, laiks Pasākuma nosaukums Norises vieta no plkst. 9 līdz 10; no plk

OWASP Top 10 Latvijā Biežākās drošības problēmas 4mekļa lietojumos Agris Krusts, IT Centrs, SIA

PowerPoint Presentation

ir plašam sabiedrības lokam paredzēts dažāda veida izklaides un tūrisma aktivitāšu un savstarpējās komunikācijas portāls, kura

APSTIPRINĀTI

LPMC Latvijas Pašvaldību mācību centrs Eiropas Komisijas Informācijas sabiedrības un plašsaziņas līdzekļu Ģenerāldirektorāta programmas Drošāks intern

Pārskatu aizpildīšana

Microsoft Word - IZ_par_CERT.LV.doc

Microsoft PowerPoint - RTU_Karjeras_dienas_CV_Mar2012 [Compatibility Mode]

Slide 1

LATVIJAS REPUBLIKA INČUKALNA NOVADA DOME Reģ.Nr , Atmodas iela 4, Inčukalns, Inčukalna pagasts, Inčukalna novads, LV-2141 Tālr./fakss 67977

Konsultāciju par sava eparaksta iegūšanu un lietošanu vari saņemt portālā, pa telefonu, e-pastā vai klātienē.

TIRGUS IZPĒTE Mobilo sakaru pakalpojumi Informācija par Pasūtītāju: Nosaukums Kurzemes plānošanas reģions Reģistrācijas numurs Juridiskā a

PowerPoint Presentation

Pielikums Nr

07 - Martins Orinskis - FED.pptx

RietumuAPI_PSD2_v1_LV

RĒZEKNES SĀKUMSKOLAS DIREKTORA VIETNIECES INFORMĀTIKAS JOMĀ DARBĪBAS IZVĒRTĒJUMS PAR 2015./2016. MĀCĪBU GADU 1. Rēzeknes sākumskolas direktora vietnie

Mobila Satura pakalpojumu kodeksa projekts

Mūsu programmas Programmu ilgums 1 semestris 15 nodarbības 1,5 h nodarbības ilgums

Ģeotelpisko datu infrastruktūras nozīme Viedās pilsētas pārvaldībā Ervins Stūrmanis SIA «Mikrokods» Bismart konference «Vieda pilsētvid

Microsoft PowerPoint - Dompalma_21Apr_2009

Instrukcija par semināru Seminārs ir e-studiju aktivitāšu modulis, kas ir līdzīgs uzdevuma modulim, kurā studenti var iesniegt savus darbus. Tikai sem

VISMA Horizon 520. versijas apraksts Galvenās izmaiņas un uzlabojumi 520. versijā: Sistēma un infrastruktūra Notikumu reģistrēšana Notikumu reģistrēša

Pedagogu profesionālās pilnveides attīstības iespējas – saturs, organizācija un mūsdienīga e-mācību vide TĀLĀKIZGLĪTĪBA.

LATVIJAS REPUBLIKA KULTŪRAS MINISTRIJA JĀŅA IVANOVA RĒZEKNES MŪZIKAS VIDUSSKOLA Reģ.Nr Atbrīvošanas alejā 56, Rēzeknē, LV-4601 Tālrunis 646

PowerPoint Presentation

PowerPoint Presentation

Slide 1

Microsoft PowerPoint - VMF LATVIA 2018_2

EIROPAS KOMISIJA INFORMĀTIKAS ĢENERĀLDIREKTORĀTS WiFi4EU politikas īstenošanas komponents Piemērošanas rokasgrāmata v1.0 Saturs 1. Ievads Pārl

Latvijas labie piemēri vietu zīmola veidošanā un popularizēšanā.

Cenu lapaBerlingo1

Izglitiba musdienigai lietpratibai ZO

Ldz vpn INSTRUKCIJA WINDOWS LIETOTĀJIEM.

suvenīru katalogs

Slide 1

SMS bankas pakalpojuma lietosanas rokasgramata

Bibliotēku darbības vispārīgs raksturojums

Masu plānošanas pamati. Tēma 6

Individuālās tirgvedības stratēģijas attīstīšana

Slide 1

Slide 1

PowerPoint Presentation

Prezentacija

Virsraksts (Heading 2)

LATVIJAS REPUBLIKAS AIZSARDZĪBAS MINISTRIJA NACIONĀLO BRUŅOTO SPĒKU KIBERAIZSADZĪBAS VIENĪBAS (KAV) KONCEPCIJA Rīga 2013

WEB izstrāde IEPIRKUMS (iepirkuma identifikācijas Nr. 6-8/A-39) Pasūtītājs: Nosaukums: Biedrība Latvijas Elektrotehnikas un elektronikas rūpniecības a

Frequently Asked Questions

1

Kurzemes plānošanas reģiona īstenotie pasākumi vienotā DI komunikācijas stratēģijas ietvaros gadā

Bērnu drošība internetā. Apdraudējumi un riski

PowerPoint Presentation

Energijas paterina vadibas sistemas ieviešana Rigas pašvaldibas eka s Jānis Šipkovs energodata.lv

Microsoft Word _13_Uzaicinaajums.docx

Autentifikācija Windows darbstacijās ar eid viedkarti Konfigurācijas rokasgrāmata Konfigurācija atbilst Windows Server 2012 R2 un Windows Server 2008

PowerPoint Presentation

ViedTV_instrukcija_10x21cm_apvien_2017Nov_new

PINB_NO-S-J-LV LV

BAXI Premium klases kondensācijas gāzes katls Luna Platinum+ Izvēlies sev labāko! Noņemams vadības panelis ar lielu teksta displeju, iestatījumu un iz

Biznesa plāna novērtējums

Komisijas Regula (EK) Nr. 640/2009 (2009. gada 22. jūlijs) par Eiropas Parlamenta un Padomes Direktīvas 2005/32/EK īstenošanu attiecībā uz ekodizaina

OPEL ZAFIRA paneļa apgaismojuma lampu maiņa Kā nomainīt apgaismojuma lampiņas ZAFIRA mēraparātu panelī tas ir viens no jautājumiem, kuru var lasīt daž

HP Photosmart C6200 All-in-One series

B_Briede


Trackbook ir viens no vadošajiem uzņēmumiem Video telemātikā, kā arī daudzpusīgs autoparku pārvaldības risinājums. Efektīvs veids, kā attālināti pārva

PowerPoint Presentation

Svarīgākais par skolēnu redzi

Prezentacja programu PowerPoint

Bild 1

Profesionālo kvalifikāciju atzīšana

Ziņojums par Kopienas Augu šķirņu biroja gada pārskatiem ar Biroja atbildēm

Datu aizsardzības nodarbības komplekts PĀRVALDIET SAVUS PERSONAS DATUS

Izlozu un azartspeju uzraudzlbas inspekcija Juridiska adrese: SmilSu iela 1, Riga, LV-1050, faktiska adrese: Brlvlbas iela 33, Riga, LV-1010, talr.675

OGRES NOVADA PAŠVALDĪBA OGRES VALSTS ĢIMNĀZIJA Reģ.Nr , Meža prospekts 14, Ogre, Ogres nov., LV-5001 tālrunis , fakss , e-pa

Baltic Retail Forum 2019 Baltic Retail Forum 2019 konference mazumtirdzniecības uzņēmumu vadītājiem. Pasākumā tiks meklētas atbildes uz dažādiem jautā

Presentation

PowerPoint Presentation

PFL8008

Elektronikas, elektrotehnikas un saistīto nozaru uzņēmumu darbinieku profesionālo zināšanu pilnveides apmācības (7.daļa) IEPIRKUMS (iepirkuma identifi

Latvijas Jauno zinātnieku apvienības valdes atskaite par 2018.gadu

PALĪGS DOKUMENTU IEVIETOŠANAI

Istockphoto.com / WWF-Canada Kas ir Zaļais birojs? WWF Zaļais birojs ir praktiska vides pārvaldības sistēma birojiem. Ar tās palīdzību Jūs varat ietau

Transkripts:

IT drošības aktualitātes Gints Mālkalnietis, CERT.LV Ventspils augstskola Ventspils, 2012.gada 15.maijs CERT.LV

Saturs Riski mūsdienu tehnoloģijās Nedaudz par datorvīrusiem Reāla uzbrukuma anatomija DOS/DDOS tendences Īsi par botnetiem Dažas noderīgas lapas

Riski mūsdienu tehnoloģijās Neviens drošības tehniskais risinājums nav 100% drošs!

Interneta pārlūks = dators (OS + app.) Interneta pārlūks = pilnvērtīgs dators Veiksmīgs uzbrukums pārlūkam pilnīga kontrole pār lietotāja datiem Dažādas ierīces viena ievainojamība

Jebkurš dators = serveris Veiktspēja >kā 5 gadus vecam serverim Vienmēr pievienots internetam Parasti ar novecojušām, nelabotām programmām Dažreiz ar pārāk lielām lietotāja pilnvarām veikt tajā izmaiņas

Datu mākonis neglābj no vecām kļūdām! 2009 Vairāk kā 300 dokumentu par TWITTER biznesa plāniem tika nozagti no Google Apps. Iemesls vāja parole. 2010 Izveidota programma WiFi paroļu uzlauzšanai izmantojot Amazon E2 Cloud 2011 Amazon E2 Cloud tiek izmantot uzbrukumā Sony PSN 2011 Dropbox kļūdas pēc uz vairākām stundām atslēdz autentifikācijas pārbaudi. Iespējams lejuplādēt jebkuru failu.

Antivīrusu programmas ne tik drošas kā solīts! Efektivitāte pret jauniem vīrusiem - 10-20% Nav laicīgi atjaunotas Traucē un bremzē ikdienas darbus Nereaģē uz ārējo spiegošanas aparatūru

Programmēšanas laiks < 30 minūtes Profesionāli kaitīgā koda veidotāji izmanto automatizētus rīkus sava koda slēpšanai Svaiga datorvīrusa variācija katru dienu

Antvīrusu programmu efektivitātes pavairošana 1. Antivīrusu programma = pēdējais datora aizsardzības līmenis 2. Atvieglojiet tā darbu ar vispārēju datortīkla drošības uzstādījumu sakārtošanu! 3. Izmantojiet operētājsistēmas iespējas ierobežot nezināmu programmu izpildi 4. Atslēdziet automātisku programmu izpildi no noņemamjiem datu nesējiem 5. Izmantojiet centralizētu antivīrusu vadību

Kur slēpjas datorvīrusi? 1. Ļaundabīgu kodu saturošas interneta vietnes Izveidotas apzināti Apmeklētāji tiek pievilināti caur SEO Saites forumos, komentāros, Twitter 2. Uzlauztas labdabīgas interneta vietnes SQL injekcijas Novecojušas satura vadības sistēmas Kļūdas lapas kodā Kļūdas reklāmas plūsmu sistēmās 3. Noņemamie datu nesēji: USB zibatmiņa Nezināms izcelmes CD Navigācijas iekārtas (TomTom, Garmin utt.) Citas iekārtas ar iebūvētu datu krātuvi GSM modēmi, mobilie telefoni, mūzikas atskaņotāji

Kur slēpjas datorvīrusi? 4. E-pastā saņemti dokumenti un saites 5. Tīkla iekārtas 6. Biroja tehnika Printeri satur operētājsistēmu Windows 2000 vai Linux speciālas versijas Smart TV gandrīz pilnvērtīgs dators ar Linux OS Dažādas specializētas mēriekārtas, medicīnas aparatūra

Reāla uzbrukuma anatomija

Uzbrukuma motivācija Nozagt informāciju Padarīt nepieejamu mērķa lapu Radīt neslavu Šantažēt...

Uzbrukuma anatomija 1. Fāze - uzbrukumi tiešsaistes lapām Satura rediģēšanas sistēma pieejama no jebkuras IP adreses Administratora parole, lietotājvārds konfigurācijas failos/datu bāzē atklātā tekstā Nesekmīgo autentifikācijas mēģinājumu žurnalēšana datu bāzes tabulā

Uzbrukuma anatomija Uzbrucēja metode = SQL injekcija Kāda parametra ievades dati netiek pienācīgi pārbaudīti Nesekmīgo autentifikācijas mēģinājumu žurnāls nonāk uzbrucēja rīcībā Ar SQL injekciju starpniecību ir izgūstami arī citi dati, taču sākotnēji tas uzbrucējam nav nepieciešams

Uzbrukuma anatomija 2. Fāze deface Pēc drošības ielāpu ieviešanas uzbrucējs jebkurām metodēm cenšas padarīt web projektu nepieejamu dusmu izpausme? demonstrācija? mērķis?

Uzbrukuma anatomija 3. Fāze DOS Slowloris/RSnake HTTP GET DOS HTTP range header DOS CVE-2011-3192 GET DDOS izmantojot botnet Uzbrukumi pakalpojumu sniedzējam SQL BENCHMARK + MD5 pārslodzes radīšanai Uzbrukumi citiem web projektiem/serveriem upura tīklā ar mērķi realizēt uzbrukumu pakalpojuma sniedzēja resursiem no iekšienes

Nozieguma pēdu slēpšana Nelikumīgi iegūtā informācija parasti tiek publicēta ārvalstu bezmaksas resursos Darbības tiek veiktas no anonīmiem proxy servisu tīkliem, publiskiem WiFi tīkliem vai uzlauztām sistēmām Botnet lietošanai jābūt labai motivācijai un/vai līdzekļiem Uzbrukums vienai web lapai izgaismo botnet IP adreses Vai tas ir tā vērts?

Nozieguma pēdu slēpšana Tiek lietoti redirect servisi - bit.ly, tinyurl.com, tiny9.com, etc. Saites tiek noformētas kā uzbrukums vai identiskas pieprasījumiem, ko veicis uzbrucējs Publicētas dažādos publiskos resursos kā saites uz bildi vai citu saturu, kas tiek automātiski pieprasīts atverot lapu

Nozieguma pēdu slēpšana <img src='http://tinyurl.com/abcdf' style='width:16px; height:16px;' alt='[face] ' />

Nozieguma pēdu slēpšana Rezultātā par uzbrucēju kļūst katrs CSRF tīmekļa lapas apmeklētājs, web meklētāji,... http://tinyurl.com/abcdf http://non.sense.x/f.php?id=- 1+union+select+user,1,password,+from+admins

DOS/DDOS tendences Pagātne Nākotne!!

DOS/DDOS tendences Layer 7?? = Application layer DOS Slowloris/RSnake HTTP GET DOS HTTP range header DOS CVE-2011-3192 GET DDOS izmantojot botnet SIP/HTTP/HTTPS/DNS ASP/PHP/Ruby/Python...

Botnet Botnet = standarta lietotāja mājas/ofisa dators + uzlauztie serveri Lietotāja datori visbiežāk tiek inficēti apmeklējot kaitīgu kodu saturošas mājas lapas Tiek izmantotas internet pārlūkprogrammu un to papildinājumu ievainojamības Skaits nepārtraukti svārstās Tiek izmantoti application layer uzbrukumiem citām sistēmām, mēstuļu izsūtīšanai Var vākt dažādus lietotāja datus

Botnet Windows lietotāju ir vairāk, taču maldīgs ir uzskats, ka UNIX/Mac OS mašīnas ir pasargātas CERT.LV pētīts botnet 38 :Darwin 161 :FreeBSD 378 :Linux 3 :SunOS Neviena Windows mašīna!

Dažas noderīgas adreses Failu antivīrusu pārbaudehttp://www.virustotal.com/ Pārlūkprogrammas drošības pārbaude - https://browsercheck.qualys.com/ Kaspersku Virus Removal- http://devbuilds.kasperskylabs.com/devbuilds/avptool/ Bitdefender Rescue CDhttp://kb.bitdefender.com/site/article/650/

Paldies!!! Gints Mālkalnietis E-pasts: gints@cert.lv Tīmekļa vietne: http://www.cert.lv Portāla Esi drošs tīmekļa vietne: http://www.esidross.lv CERT.LV Twitter vietne: http://twitter.com/certlv