SUCHE MIT Google
Web virtualuniversity.ch
HOME DIDAKTIK ECDL ELEKTRONIK GUIDES HR MANAGEMENT MATHEMATIK SOFTWARE TELEKOM
DIENSTE
Anmeldung
Newsletter abonnieren
Sag's einem Freund!
VirtualUniversity als Startseite
Zu den Favoriten hinzufügen
Feedback Formular
e-Learning für Lehrer
Spenden
Autoren login
KURSE SUCHEN
Kurse veröffentlichen

Suche nach Datum:

Suche mit Schlüsselwort:

Suche nach Land:

Suche nach Kategorie:
PARTNER
ausbildung24.ch - Ausbildungsportal, Seminare, Kursen... 

 
HTMLopen.de - Alles was ein Webmaster braucht

 
PCopen.de - PC LAN Netze und Netzwerke - alles was ein IT Profi und Systemtechnicker braucht

TELEKOM

Lokale Sicherheit

Im folgenden geht es um die Netzwerksicherheit. Darüber sollte man die Sicherheitder lokalen Rechner aber nicht vergessen. Lokale Angriffe können erfolgendurch falsche Zugriffsrechte auf Dateien (schreiben von KOnfigurationsdateien, Binaries), ungenügende Überprüfung von Eingabeargumenten für Programme,schlechter Programmierstil (Format String Attacks, Buffer Overflows) - ähnliche Gefahren wie diejenigen, die über das Netz drohen. Die Sicherheit eines Rechners kann auf verschiedene Arten beeinträchtigt werden:
  • Datenmanipulation/Datenvernichtung
    Zumindest teilweise kann Abhilfe geschaffen werden, indem Zugriffsrechtesorgfältig gesetzt und überprüft werden. Darüberhinausist ein Backup-Konzept erforderlich.
  • Unberechtigtes Benutzen von Ressourcen
    Plattenplatz, Speicherpaltz und Rechenzeit gegebenenfalls kontingetieren (quota).
  • Unberechtigtes Erlangen besonderer Zugriffsrechte
    Auch hier müssen Zugriffsrechte richtig gesetzt und überprüft werden.Außerdem spielen Programmierfehler eine Rolle. Durch zu lange Eingaben in Programmen,die nicht abgefangen werden, können Speicherbereiche überschrieben ("Buffer Overflow") und beliebiger Code ausgeführt werden. Puffer mit fester Größe(wie in C/C++ üblich) werden mit mehr Daten beschrieben als sie aufnehmen können. Bei falschen/fehlender Längenprüfung werden dabei auch Daten überschrieben, die dahinter liegen, üblicherweise lokale Variablen und vor allem die Rücksprungadresse aus der Funktion.
  • Sniffing
    Mitlesen von Daten und Nachrichten sowohl auf Netzwerk- als auch auf Terminal- und Modem-Leitungen, zum Ausspionieren von Zugangsdaten (Login, Passwort, ...).
  • Social Engineering Nicht-technischer Angriff, bei dem versucht wird, Zugangsdaten durch Tricks (vorspielen falscher Identität, ...) zu entlocken.
Viele dieser lokalen Angriffe werden wir auch im Netz wiederfinden.

DIPLOMARBEITEN UND BÜCHER

Diplomarbeiten zum Runterladen:

Suche im Katalog:
Architektur / Raumplanung
Betriebswirtschaft - Funktional
Erziehungswissenschaften
Geowissenschaften
Geschichtswissenschaften
Informatik
Kulturwissenschaften
Medien- und Kommunikationswissenschaften
Medizin
Psychologie
Physik
Rechtswissenschaft
Soziale Arbeit
Sozialwissenschaften


JOBS
HOME | E-LEARNING | SITEMAP | LOGIN AUTOREN | SUPPORT | FAQ | KONTAKT | IMPRESSUM
Virtual University in: Italiano - Français - English - Español
VirtualUniversity, WEB-SET Interactive GmbH, www.web-set.com, 6301 Zug

Partner:   Seminare7.de - PCopen.de - HTMLopen.de - WEB-SET.com - YesMMS.com - Ausbildung24.ch - Manager24.ch - Job und Karriere