| Автор: Макс | 16359 | 21.01.2010 18:12 |
|
Здравствуйте! Не долго занимаюсь вопросами информ.безопасности. В основном дальше переустановки Винды не доходит. Но в последнее время заинтересовало.
Очень хотелось бы узнать какие угрозы реализуются на различных уровнях. То есть к примеру есть фонд медицинского страхования. Он заведует финансами, личной информацией. Какие могут быть угрозы по нарушению его безопасности, в частности реализации угроз нарушения конфиденциальности (личные данные), целостности (то есть модификация, удаление) и доступности (то есть возможность данных быть доступными при конкретном обращении к ним ) на сетевом, канальном, прикладном, физическом, сеансовом и пр. уровнях? Я вот кроме buffer overflow да проблемы race condition ну и man in the middle никакой не знаю и не могу сказать на каком уровне они реализованы. Подскажите начинающему, пожалуйста! |
|
| Автор: malotavr | 16360 | 21.01.2010 19:13 |
|
Для Инфофорума готовлю доклад по основным путям проникновения в информационные системы. После форума размещу на Секлабе и у себя в блоге.
|
|
| Автор: Макс | 16363 | 21.01.2010 21:00 |
|
А сейчас всё это дело нельзя реализовать? Хотя бы пару? Завтра отчёт начальник ждёт будущий на собеседовании. А он требовательный. Работа престижная. Надеюсь на понимание
|
|
Просмотров темы: 4316