Inhaltsverzeichnis
-
Umgehung von Netzwerkfirewalls
Oliver Karow
Eine Firewall wird gerne als zuverlässiges Bollwerk zum Schutz von Netzwerken vor unauthorisierten Zugriffen eingesetzt. Jedoch können auch Firewalls Schwächen haben, die es einem Angreifer ermöglichen diesen Schutzmechanismus zu umgehen. Diese Schwächen können sowohl auf einer fehlerhaften Konfiguration als auch auf Fehlern im Firewallprodukt basieren. Im Rahmen dieses Artikels werden wir uns anschauen, welche Möglichkeiten für einen Angreifer bestehen eine Firewall zu umgehen.
-
Ein IPS-System auf Basis von Snort
Michał Piotrowski
Als Schutz vor Angriffen auf IT-Systeme werden meistens Firewalls, zum Überwachen von Angriffen dagegen Systeme zum Aufdecken von Einbrüchen verwendet. Allerdings reicht heutzutage das bloße Aufdecken von Fremdlingen nicht aus. Was nützt das Aufdecken eines Angriffs, wenn wir nicht imstande sind, ihn zu vereiteln? Eine Lösung bieten Systeme, die den Angriffen vorbeugen. In diesem Artikel erfahren Sie, wie man ein solches System bauen und pflegen kann.
-
Oracle Rootkits
Alexander Kornbrust
Rootkits für Betriebssysteme sind schon seit vielen Jahren bekannt und stellen eine reale Bedrohung in diesem Umfeld dar. Sehr häufig wird von einem Hacker nach dem Einbruch in ein Computersystem ein Rootkit installiert, um Spuren des Einbruchs zu verwischen und sich eine Hintertür auf dem Betriebssystem einzurichten. Rootkits erzeugen nomalerweise verstecke Benutzer, indem sie die originalen Betriebssystemkommandos wie ps und netstat ersetzen.
-
Spyware-Ansteckungsmethoden
Christian Beek
Der primäre Zweck von Spyware ist es, demographische Informationen und Informationen über Benutzerverhalten zu sammeln, aber manchmal auch private Daten. Solche Programme werden üblicherweise als versteckte Komponenten zusammen mit gewollter Software gebündelt oder ungewollt aus dem Internet heruntergeladen. Sie installieren sich unauffällig und laufen ohne das Wissen des Benutzers. Schlimmer allerdings ist, dass die meisten Antivirus-Pakete sie ignorieren. Wir betrachten nachfolgend, welche Methoden solche Programme benutzen um Windowssysteme zu infizieren, und wie man sich selbst vor ihnen schützen kann.
-
Windows Server 2003-Sicherheit
Rudra Kamal
Windows Server 2003 ist keine neue Plattform, da sie mittlerweile nahezu drei Jahre alt ist. Deshalb denken einige Leser womöglich, dass es ein wenig überholt ist, jetzt über seine Sicherheit zu sprechen. Falsch. Die Zeit ist gekommen, wenn viele Firmen dazu gezwungen sind von Windows 2000 Server, dessen Support eingestellt wird, migrieren zu müssen.
-
Wi-Fi-Sicherheit – WEP, WPA und WPA2
Guillaume Lehembre
Wi-Fi (Wireless Fidelity) ist eine der heute führenden drahtlosen Technologien, wobei Wi-Fi-Unterstützung in immer mehr Geräte integriert wird: Laptops, PDAs, Handys. Jedoch bleibt ein Konfigurationsaspekt all zu oft unbeachtet: Sicherheit. Werfen wir einmal einen näheren Blick auf das Sicherheitslevel von Verschlüsselungsmethoden, die in modernen Wi-Fi-Implementationen benutzt werden.
|