From: xf0r3m
+ W pierwszym module poruszaliÅmy podstawowe zagadnienia bezpieczeÅstwa + sieci. Teraz możemy omówiÄ sobie te zagadnienia w szerszym spektrum, + nieco bardziej skupiajÄ c siÄ na ich poszczególnych aspektach. +
++ Obecnie caÅy czas trwa wyÅcig zbrojeÅ, cyberprzestÄcy sÄ w zasiÄgu + jeszcze wiÄkszej iloÅÄ wiedzy technicznej oraz coraz bardziej + zawansowanych narzÄdzi pozwalajÄ cych na Åamanie zabeczpieczeÅ firm, + osób prywatnych czy nawet infrastruktury krytycznej paÅstw. Na + wysokim poziomie stoi również rozwój wszelakiej maÅci źÅoÅliwego + oprogramowania. +
++ SpecjaliÅci stojÄ cy po drugiej stronie barykady muszÄ aktywnie + przyglÄ daÄ siÄ rozwojowi zagrożeÅ oraz metod ich wykorzystywania, aby + móc przygotowaÄ opowiednie Årodki zaradcze lub też z minimalizowaÄ + skutek naruszenia naszych zabezpieczeÅ. +
++ ChcÄ c zrozumieÄ opisane tutaj tematy musimy na poczÄ tku poznaÄ kilka + pojÄÄ: +
++ SpoÅród obecnie przeprowadznych ataków sieciowych możemy wytypowaÄ + dwa typowe wektory ataków. Pierwszym z nich jest zewnÄtrzny wektor, + oznacza on, że zgrożenie wystÄpuje poza naszÄ sieciÄ wówczas ryzkiem + liczyÄ siÄ muszÄ urzÄ dzenia brzegowe, takie jak router czy zapory + sieciowe, ale także aplikacje wystawione do sieci zewnÄtrznych w celu + udostÄpnienia, niektórych zasobów firmy. Drugim wektorem jest + wektor wewnÄtrzny gdzie zagrożenie stanowiÄ pracownicy tej samej + organizacji. Ten wektor jest szczególnie niebezpieczny, ponieważ + pracownicy czÄsto znajÄ infrastrukturÄ i czÄsto czÄÅÄ metod + uwierzytlenia i autoryzacja, ale co najważniejsze pracownicy posiadjÄ + pewien poziom uprawnieÅ do zasobów firmy. +
++ Jednym z doÅÄ szczególnych wektorów zagrożenia, które nie muszÄ byÄ + powiÄ zane z atakami jest utrata danych. Dane sÄ + bardzo czÄsto najbardziej wartoÅciowymi zasobami w firmie, ich utrata + , bÄ dź ich upublicznienie (jak w przypadku danych wrażliwych - np. + wyniki badan czy dane osobowe pracowników) może byÄ rownoznacza z + zakoÅczeniem jej dziaÅalnoÅci lub nieprzyjemnymi konsekwencjami + prawnymi. +
++ Dawniej hakerzy byli uznawani za żartownisiów, + wykonujÄ cych przenajróżniejsze dowcipy. Poźniej termin ten ewoluowaÅ + i by przypisywany wybitnym programistom, którzy dzieli siÄ efektami + swoich prac, gdzieÅ tam pojawili siÄ pierwsi ludzie którzy Åamali + zabezpieczenia stawiane przez hakerów, którzy dziaÅali na zlecenie + osób trzecich. Ich z kolei zaczÄto nazwywaÄ krakerami. Krakerzy + dokonywali swojej dziaÅalnoÅci, z różnych pobudek, nie zawsze byÅy + to motywy finansowe, czÄsto byÅo to sprawdzenie swoich umiejÄtnoÅci + lub też uwolnienie informacji, która powinnaÄ byÄ dostÄpna dla + opinii publicznej. Obecnie można spotkaÄ siÄ ze stwierdzeniem, że + w Internecie panuje trzecia wojna Åwiatowa. Co jest poniekÄ d prawdÄ + obecnie maÅo kto bawi siÄ w Åamanie zabezpieczeÅ dla zabawy. Jedni + robiÄ to z pobudek czysto fiansowych i takowe osoby można uznaÄ, za + cyberprzestÄpców, innym rodzajem tego typu ludzi + sÄ hakerzy sponsorowani przez paÅstwo, takie + cyberarmie, które dokonujÄ ataków na cele czÄsto bÄdÄ infrastrukturÄ + innych paÅstw, motywy ich dziaÅania sÄ znane tylko dowócom takich + jednostek. Na szczególne omówienie zasÅugujÄ tutaj + haktywiÅci, dokonujÄ cy różnych naruszeÅ + bezpieczeÅstwa siec, chcÄ c zwróciÄ uwagÄ na jakich problem spoÅeczny + oraz wywrzeÄ presjÄ na politykÄ, aby rzÄ d za przestaÅ potencjalnego + dziaÅania na szkodÄ obywateli - takie dziaÅanie miaÅo miejsce 2012 + przy próbie wprowadzenia ustawy ACTA. +
++ Ostatecznie hakerów można podzieliÄ na podstawie motywów ich + dziaÅania, przypisujÄ c im odpowiedni kolor kapelusza. Tak wiÄc + biaÅe kapelusze - to wszelkiego rodzaju programiÅci - + czÅonkowie + spoÅecznoÅci otwartoźródÅowych, ale również specjaliÅci do spraw + bezpieczeÅstwa sieci, konsutanci oraz wszyscy dbajÄ cy o + bezpieczeÅstwo, nie tylko sieci za które sÄ odpowiedzialni. DziaÅajÄ + tylko w legalny sposób. + Szare kapelusze - sÄ to można by powiedzieÄ tzw. + biaÅe kapelusze, wykonujÄ ce nie które ze swoich zadaÅ bez legalizacji. + W celach rozrywkowych, poszerzenie swojej wiedzy czy również w celach + prostestu (haktywisci). OstatniÄ katergoriÄ sÄ + czarne kapelusze - dziaÅajÄ oni nielegalnie, dokonujÄ + wÅamaÅ oraz zakÅóceÅ w dziaÅaniu sieci. Hakerzy tego rodzaju to + cyberprzestÄpcy oraz hakerz sponsorowani przez paÅstwo. +
++ Takim podstawowym narzÄdziem, każdego kapelusza jest system + operacyjny, z możliwoÅciÄ dostosowanie każdego swojego apektu + dziaÅania. Bowiem hakerzy nie wykorzystujÄ tylko laptopów czy + komputerów klasy PC. WykorzystajÄ caÅÄ masÄ innej elektroniki i + czasami ona musi zostaÄ zaprogramowana. Aby umożliwiÄ dostosowanie + systemu operacyjnego przez użytkownika musimy mieÄ możliwoÅÄ wglÄ du + w jego kod źródÅowy, wiÄc takimi systemami sÄ wszystkie + otwartoźródÅowe systemy uniksopodobne. Od dystrybucji Linuksa po + systemy BSD, ich biegÅa znajomoÅÄ jest wymagana zarówno przez + biaÅe jak i czarne kapelusze. +
++ OczywiÅcie same systemy, wiosny nie czyniÄ . Potrzebne jest do tego + specjalistyczne oprogramowanie. Kiedy jeszcze temat bezpieczeÅstwa + nie byÅ tak powszechny, haker musiaÅ samodzielnie napisaÄ eksploit, + jak i program go obsÅugujÄ cy. Hakerzy musi wyróżniaÄ siÄ wysokÄ + wiedzÄ technicznÄ , a mimo to ich narzÄdzia byÅy czÄsto ukierunkowane + na jednÄ podatnoÅÄ. W momencie upowszechnienia siÄ + etycznego hakingu, narzÄdzia staÅy siÄ bardziej + wszechstronne i raczej skupiajÄ ce siÄ na pewnej funkcji, a niżeli + na jednej podatnoÅci. WÅród nich możemy wyróżniÄ takie rodzaje + oprogramowania jak: +
++ Natomiast do rodzajów ataków możemy zaliczÄ kolejno: +
+