<?xml version="1.0"?>
<rss version="2.0">
   <channel>
      <title>Закладки by Ковальчук Стелла</title>
      <link>https://padlet.com/skovalchuk/Bookmarks</link>
      <description>Сделано с харизмой</description>
      <language>en-us</language>
      <pubDate>2022-04-28 11:42:38 UTC</pubDate>
      <lastBuildDate>2026-01-04 17:57:02 UTC</lastBuildDate>
      <webMaster>hello@padlet.com</webMaster>
      <image>
         <url></url>
      </image>
      <item>
         <title>Типи і приклади мережевих атак</title>
         <author>skovalchuk</author>
         <link>https://padlet.com/skovalchuk/Bookmarks/wish/2162008740</link>
         <description><![CDATA[<div>Мережеві атаки поділяють на <strong>активні</strong> і <strong>пасивні</strong>.<br><br><strong>Активні атаки</strong> включають у себе явний вплив на систему, який змінює її стан. Наприклад, це може бути шкідливий програмний код-вірус, впроваджений в виконувану системою програму, спотворення даних на сторінках веб-сайту, блокування мережевого сервісу шляхом "бомбардування" його помилковими запитами. Відмінністю активних атак є те, що після свого завершення вони, як правило, залишають сліди.<br>Наприклад, змінюється вміст пам'яті, надходять дивні діагностичні повідомлення, додатки починають виконуватися неправильно, уповільнено або взагалі зависають, в характеристиках мережевого трафіку і в інших статистичних даних про роботу системи з'являються незрозумілі сплески активності. Проте ретельно підготована ​​активна атака може пройти непоміченою, якщо фахівці, що відповідають за її безпеку, погано інформовані про можливі наслідки такого роду атак.<br><br><strong>Пасивні атаки</strong> не порушують нормальну роботу системи: вони пов'язані зі збором інфорції про систему, наприклад, вони можуть прослуховувати внутрішньомережевий трафік або перехоплювати повідомлення, передані по лініям зв'язку. У багатьох випадках пасивні атаки не залишають слідів, тому їх дуже складно виявити, часто вони так і проходять непоміченими.&nbsp;<br><br>На практиці рідко зустрічається активна або пасивна атакою «в чистому вигляді». Найчастіше атака включає підготовчий етап - етап збору інформації про цільову систему,&nbsp; а потім на основі зібраних даних здійснюється активне втручання в її роботу. До корисної для хакера інформації відносяться типи ОС і додатків, IP-адреси, номера портів, імена і паролі користувачів.&nbsp;</div>]]></description>
         <enclosure url="" />
         <pubDate>2022-04-28 11:46:32 UTC</pubDate>
         <guid>https://padlet.com/skovalchuk/Bookmarks/wish/2162008740</guid>
      </item>
      <item>
         <title>Відмова в обслуговуванні</title>
         <author>skovalchuk</author>
         <link>https://padlet.com/skovalchuk/Bookmarks/wish/2162010799</link>
         <description><![CDATA[<div>До числа активних атак відносяться дві вельми поширені<br>атаки: <strong>відмова в обслуговуванні</strong> і <strong>розподілена атака відмови в обслуговуванні</strong>.В першому випадку, система, призначена для виконання запитів легальних користувачів, раптом перестає це робити або робить з великими затримками, що еквівалентно відмові. Відмова в обслуговуванні може трапитися у разі зловмисних дій, коли перевантаження створюється спеціально: на комп'ютер, що піддається атаці, надсилається інтенсивний потік запитів, згенерованих засобами атакуючого комп'ютера. Цей потік «затоплює» атакований комп'ютер, викликаючи в нього перевантаження, і в кінцевому етапі робить його недоступним. Блокування відбувається в результаті вичерпання ресурсів процесора, або операційної системи, або каналу зв'язку (смуги пропускання).<br><br>Зловмисник може багаторазово посилити ефект від проведення атаки відмови обслування шляхом крадіжки чужої обчислювальної потужності задля власни потреб. Для цього він отримує контроль над атакованим комп'ютером, завантажує в нього спеціальне шкідливе програмне забезпечення і активує його. Таким чином зловмисник непомітно для власника, "відгалужуючи" частину його обчислювальної потужності, змушуює інший комп'ютер працювати на себе.</div>]]></description>
         <enclosure url="https://1.bp.blogspot.com/-KZNjqykfbmw/Wiuws0jKCJI/AAAAAAAABas/tNcrFNEqgwwR5mw9MeN6phLVoUrOB1ZcACLcBGAs/s1600/ddosattackwork.jpg" />
         <pubDate>2022-04-28 11:48:30 UTC</pubDate>
         <guid>https://padlet.com/skovalchuk/Bookmarks/wish/2162010799</guid>
      </item>
      <item>
         <title>Спуфінг</title>
         <author>skovalchuk</author>
         <link>https://padlet.com/skovalchuk/Bookmarks/wish/2162013614</link>
         <description><![CDATA[<div><br>При проведенні атак зловмисникові важливо не тільки досягти своєї мети, яка полягає в заподіянні шкоди атакованому об'єкту, але і знищити всі сліди своєї<br>діяльності. Одним з основних прийомів, використовуваних зловмисниками для "замітання слідів", є <strong>підміна вмісту пакетів</strong>, або<strong> спуфінг</strong> (spoofing). Зокрема, для приховування місця знаходження джерела шкідливих пакетів зловмисник змінює значення поля адреси відправника в заголовках пакетів. Оскільки адреса відправника генерується автоматично системним програмним забезпеченням, зловмисник вносить зміни в відповідні програмні модулі так, щоб вони давали йому можливість відправляти&nbsp; зі свого комп'ютера пакети з будь-якими IP-адресами.&nbsp;<br>Ще важче визначити адресу джерела розподіленої атаки, так як безпосередніми виконавцями виступають "зомбовані" комп'ютери і саме їх адреси містяться в полі адреси відправника пакетів. І хоча нічого не підозрюючі власники комп'ютерів-виконавців стають учасниками розподіленої атаки проти своєї волі, велика частина відповідальності лягає і на них. Адже саме їх прогалини в забезпеченні безпеки власних систем зробили ​​цю атаку можливою.</div>]]></description>
         <enclosure url="https://4.bp.blogspot.com/-sbYKSe3I-rE/Wiu1bUo_a1I/AAAAAAAABaw/8Pr24tJzDtc3E5ThIq3c2VoVw-cTfelhgCLcBGAs/s1600/1200px-IP_spoofing_en.svg.png" />
         <pubDate>2022-04-28 11:50:55 UTC</pubDate>
         <guid>https://padlet.com/skovalchuk/Bookmarks/wish/2162013614</guid>
      </item>
      <item>
         <title>Впровадження шкідливих програм</title>
         <author>skovalchuk</author>
         <link>https://padlet.com/skovalchuk/Bookmarks/wish/2162016991</link>
         <description><![CDATA[<div>Численна група активних атак пов'язана з впровадженням в комп'ютери шкідливих програм (malware - скорочення від malicious software). До цього типу програм відносяться троянські та шпигунські програми, руткіти, черв'яки, віруси, спам, логічні бомби і ін. Ці програми можуть проникати на атаковані комп'ютери різними шляхами. Найпростіший з них - "самодоставка", коли користувач самостійно завантажує файли з неперевірених джерел або безтурботно відкриває підозрілий файл, який прийшов до нього як додаток по електронній пошті. Існують і більш складні представники шкідливих програм, що володіють власними механізмами "розмноження": копії таких програм поширюються по комп'ютерній мережі без участі користувачів.<br>Одним із прикладів шкідливих програм є шпигунські програми (spyware), які таємно (як правило, віддалено) встановлюються зловмисниками на комп'ютери нічого не підозрюючих користувачів, щоб відстежувати і фіксувати всі їхні дії. Зібрана інформація пересилається зловмисникові, який застосовує її в злочинних цілях.</div>]]></description>
         <enclosure url="https://3.bp.blogspot.com/-Mr8rapxipuM/Wiu3pIW6IzI/AAAAAAAABa0/oTWvrxkrbbsTAQUwTxu2aocZMSLxNpYYACLcBGAs/s1600/cc4cd94ba51046de97252d312389fb6e.jpg" />
         <pubDate>2022-04-28 11:53:42 UTC</pubDate>
         <guid>https://padlet.com/skovalchuk/Bookmarks/wish/2162016991</guid>
      </item>
      <item>
         <title>Фішинг</title>
         <author>skovalchuk</author>
         <link>https://padlet.com/skovalchuk/Bookmarks/wish/2162021853</link>
         <description><![CDATA[<div><strong>Фішинг</strong> (phishing - спотворене fishing) використовується шахраями, що видають себе за довірених осіб, для "вивудження" персональних даних, наприклад логінів і паролів. Це може досягатися шляхом проведення масових розсилок електронних листів від імені популярних брендів, а також особистих повідомлень всередині різних сервісів. У листі може міститись пряме посилання на сайт, який ззовні не відрізнити від справжнього, або на сайт з перенаправленням.&nbsp;<br>Також проявами фішингу можуть бути спливаючі вікна, що з'являються на сайтах, яким ми цілком та повністю довіряємо і майже без роздумів можемо довіритись цьому вікну, яке навіть стилістично оформлено під сайт.</div>]]></description>
         <enclosure url="" />
         <pubDate>2022-04-28 11:57:31 UTC</pubDate>
         <guid>https://padlet.com/skovalchuk/Bookmarks/wish/2162021853</guid>
      </item>
      <item>
         <title>Сніфери пакетів</title>
         <author>skovalchuk</author>
         <link>https://padlet.com/skovalchuk/Bookmarks/wish/2162025496</link>
         <description><![CDATA[<div>Сніффер пакетів являє собою прикладну програму, яка використовує мережеву карту, що працює в режимі promiscuous mode (у цьому режимі всі пакети, отримані по фізичних каналах, мережевий адаптер відправляє додатку для обробки). При цьому сніффер перехоплює усі мережні пакети, які передаються через певний домен.<br>В даний час сніффери працюють в мережах на цілком законній підставі. Вони використовуються для діагностики несправностей і аналізу графіка. Однак з огляду на те, що деякі мережеві додатки передають дані в текстовому форматі (Telnet, FTP, SMTP, POP3 і т.д.), за допомогою сніффера можна дізнатися корисну, а іноді і конфіденційну інформацію (наприклад, імена користувачів і паролі). Перехоплення імен і паролів створює велику небезпеку, тому що користувачі часто застосовують один і той же логін і пароль для безлічі додатків і систем.&nbsp;</div>]]></description>
         <enclosure url="https://4.bp.blogspot.com/-2ZnbfYS7hPs/Wiu5r_V_8-I/AAAAAAAABa4/WF-CJJt8aJsqGtfZ7MlEIcPgzrBvDGXhACLcBGAs/s1600/simple.png" />
         <pubDate>2022-04-28 12:00:28 UTC</pubDate>
         <guid>https://padlet.com/skovalchuk/Bookmarks/wish/2162025496</guid>
      </item>
      <item>
         <title>Атаки Man-in-the-Middle</title>
         <author>skovalchuk</author>
         <link>https://padlet.com/skovalchuk/Bookmarks/wish/2162026852</link>
         <description><![CDATA[<div>Для атаки типу Man-in-the-Middle хакеру потрібний доступ до пакетів, що передаються по мережі. Такий доступ до всіх пакетів, що передаються від провайдера в будь-яку іншу мережу, може, приміром, отримати співробітник цього провайдера. Для атак цього типу часто використовуються сніффери пакетів, транспортні протоколи та протоколи маршрутизації. Атаки проводяться з метою крадіжки інформації, перехоплення поточної сесії і отримання доступу до приватних мережевих ресурсів, для аналізу трафіку та отримання інформації про мережу та її користувачів, для проведення атак типу DoS, спотворення переданих даних і введення несанкціонованої інформації в мережеві сесії, Ефективно боротися з атаками типу Man-in-the-Middle можна тільки за допомогою криптографії. Якщо хакер перехопить дані зашифрованої сесії, у нього на екрані з'явиться не перехоплене повідомлення, а безглуздий набір символів. Зауважимо, що якщо хакер отримає інформацію про криптографічний сесії (наприклад, ключ сесії), це може зробити можливою атаку Man-in-the-Middle навіть в зашифрованому середовищі.</div>]]></description>
         <enclosure url="" />
         <pubDate>2022-04-28 12:01:27 UTC</pubDate>
         <guid>https://padlet.com/skovalchuk/Bookmarks/wish/2162026852</guid>
      </item>
   </channel>
</rss>
