информационная безопасность
без паники и всерьез
 подробно о проектеRambler's Top100
Все любят медСетевые кракеры и правда о деле Левина
BugTraq.Ru
Русский BugTraq
 Анализ криптографических сетевых... 
 Модель надежности двухузлового... 
 Специальные марковские модели надежности... 
 Фишинговая атака на Python-разработчиков 
 ФБР нашла русский след в атаках... 
 Массовый взлом SharePoint 
главная обзор RSN блог библиотека закон бред форум dnet о проекте
bugtraq.ru / форум / beginners
Имя Пароль
ФОРУМ
если вы видите этот текст, отключите в настройках форума использование JavaScript
регистрация





Легенда:
  новое сообщение
  закрытая нитка
  новое сообщение
  в закрытой нитке
  старое сообщение
  • Напоминаю, что масса вопросов по функционированию форума снимается после прочтения его описания.
  • Новичкам также крайне полезно ознакомиться с данным документом.
Господа, будьте снисходительны, не бросайтесь сразу штрафовать за, как вам кажется, глупые вопросы - beginners на то и beginners.
XSpider - сетевой сканер, а мне надо спроектировать... 04.03.04 16:25  Число просмотров: 1187
Автор: NoBody Статус: Незарегистрированный пользователь
<"чистая" ссылка>
> Имхо , тебе нужно спроектировать сканер безопасности (
> уязвимостей ) . Установи себе несколько таких , посмотри ,
> что да как ( для начала советую попробовать XSpider - есть
> демо - версия , русскоязычная ) . Удачи !

XSpider - сетевой сканер, а мне надо спроектировать системный(пока что). То есть проверять права доступа, сложность паролей и т.д. Подскажите лучше какой-нибудь инструментарий, или API-шные функции, которые дают информацию о системе, правах доступа и т.д.
<beginners>
Анализ защищенности windows 04.03.04 00:29  
Автор: NoBody Статус: Незарегистрированный пользователь
<"чистая" ссылка>
Взял на свою голову курсач(см. заголовок) и теперь слабо представляю что с ним делать. Интерсно вроде, но откуда начинать - ХЗ. Если есть идеи - будте добры озвучьте!
Вот полностью задание:

Тема:
Проектирование программы анализа защищенности компьютерных систем на основе ОС Windows 2000/XP
Задания:
1) Разработка языка представления параметров проверяемой политики безопасности.
2) Разработка модуля для ввода, лексического и синтаксического анализа данных о параметрах политики безопасности, записанных на созданном языке.
3) Разработка модуля извлечения информации об установленных в системе значениях параметров политики безопасности.
4) Разработка модуля сравнения извлеченных знчений с проверяемыми.
5) Разработка модуля формирования отчета по результатам анализа.

Заранее пасиба!
Посмотри MBSA 04.03.04 21:25  
Автор: Neznaika <Alex> Статус: Member
<"чистая" ссылка>
Адрес такой -
www.microsoft.com/technet/security/tools/mbsahome.mspx

А вообще, уязвимости бывают 2х типов:
1) Неустановленные патчи и сервис паки (апдейты баз - для антивирусов)
2) Неверная настройка софта - т.е. такие вещи, как - длина пароля, расшаренные ресурсы, доступные сетевые сервисы, административные права у пользователей и т.д.
Имхо , тебе нужно спроектировать сканер безопасности (... 04.03.04 07:48  
Автор: rus_lan Статус: Незарегистрированный пользователь
<"чистая" ссылка>
Имхо , тебе нужно спроектировать сканер безопасности ( уязвимостей ) . Установи себе несколько таких , посмотри , что да как ( для начала советую попробовать XSpider - есть демо - версия , русскоязычная ) . Удачи !
XSpider - сетевой сканер, а мне надо спроектировать... 04.03.04 16:25  
Автор: NoBody Статус: Незарегистрированный пользователь
<"чистая" ссылка>
> Имхо , тебе нужно спроектировать сканер безопасности (
> уязвимостей ) . Установи себе несколько таких , посмотри ,
> что да как ( для начала советую попробовать XSpider - есть
> демо - версия , русскоязычная ) . Удачи !

XSpider - сетевой сканер, а мне надо спроектировать системный(пока что). То есть проверять права доступа, сложность паролей и т.д. Подскажите лучше какой-нибудь инструментарий, или API-шные функции, которые дают информацию о системе, правах доступа и т.д.
1




Rambler's Top100
Рейтинг@Mail.ru


  Copyright © 2001-2025 Dmitry Leonov   Page build time: 0 s   Design: Vadim Derkach