Narzędzia do wykrywania rootkits - Artykuł PDF
Autor: Michał Bazewicz
specjalista ds. audytu i bezpieczeństwa ARiMR
 
Gdybym był hakerem, któremu udało się włamać na konto roota danego systemu, cóż zrobiłbym najpierw? Mając na uwadze włożony w to przedsięwzięcie trud, najprawdopodobniej, zaraz po zatarciu śladów włamania, chciałbym zapewnić sobie prosty dostęp do zdobytych uprawnień w przyszłości. Zwyczajnie szkoda byłoby raz poświęconego czasu i wysiłku, by ponawiać atak za każdym razem, gdy chciałbym ponownie włamać się do tego systemu. Ponadto kolejne ataki zawsze łączyłyby się z rosnącym zagrożeniem ich wykrycia. Aby tego uniknąć, po udanym włamaniu najczęściej instalowane są narzędzia typu rootkit. Są to zwykle wykonywalne pliki binarne zachowujące funkcjonalność narzędzi systemowych, jak np. ps i ls, ale posiadające dodatkowo możliwości wykorzystywane przez intruzów. Narzędzia tego typu wykorzystują obecnie coraz bardziej zaawansowane techniki, stanowiąc bardzo realne zagrożenie. Najlepszym sposobem na jego uniknięcie jest oczywiście zapobieganie mu zawczasu. Warto też jednak poznać metody ich wykrywania, usuwania oraz przywracania systemu do stanu sprzed ich zainstalowania. Dostępnych jest już wiele narzędzi ułatwiających automatyzację powyższych czynności.
 
Spis treści:
  • Jak wykryć obecność narzędzi typu rootkit w systemie?
  • Jakie podejrzane zachowania systemu zdradzają ich obecność?
  • Jakie zmiany w Twoim systemie może wprowadzić 9 najpopularniejszych rootkitów?
Liczba stron: 24
 

Zamówienie produktu - krok 1


Uzupełnij poniższe dane i kliknij przycisk "Zapłać". W kolejnym oknie kilknij przycisk Dalej, aby przejść do realizacji płatności SMS.
Zamawiam: Narzędzia do wykrywania rootkits, w cenie: 11,07 zł brutto. Link do pobrania produktu zostanie przesłany na wskazany w formularzu adres e-mail.
Imię:
Nazwisko:
e-mail:
Potwierdź e-mail:
Zapoznałem się i akceptuję regulamin 
Wprowadź tekst z obrazka obok: CAPTCHA
 
Porady komputerowe
Optymalizacja Windows
Awarie Windows
Bezpieczeństwo komputera
Sprzęt komputerowy
Porady Internet
Porady Multimedia
Fotografia cyfrowa
Strona WWW
Excel i aplikacje biurowe
Sieć w firmie
Zastosowania PHP
Bezpieczeństwo sieci
Administracja Windows
 

     

W serwisie:

Triki      Porady      Raporty      Publikacje     

Wydawnictwo Wiedza i Praktyka:

O wydawnictwie      Polityka prywatności      Reklama

Publikacje komputerowe:

Poradnik Komputerowy      Excel w praktyce      Bezpieczeństwo Informacji od A do Z      PowerPoint      BIOS od A do Z      Rejestr od A do Z     
 
© Copyright by Wydawnictwo Wiedza i Praktyka sp. z o.o., ul. Łotewska 9a, 03-918 Warszawa
NIP: 526-19-92-256, KRS: 0000098264 - Sąd Rejonowy dla m.st. Warszawy w Warszawie,
XIII Wydział Gospodarczy Krajowego Rejestru Sądowego, wysokość kapitału zakładowego: 200.000 zł
Centrum Obsługi Klienta: tel.: (22) 518 29 29 fax: (22) 617 60 10, e-mail: poradykomputerowe@wip.pl