ot RED(24-11-2003)

Fakultetut po matematika i informatika na Sofiiski Universitet "Sv. Kliment Ohridski" ima udovolstvieto da vi pokani na prakticheska demonstratsionna lektsiia na tema:

MREZHOVA SIGURNOST I ATAKI

Ataki vurhu datalink, network i transport sloevete ot OSI mrezhoviiat model

Lektsiiata e chast ot traditsionnite Klimentovi dni v universiteta i shte se provede na 26.11.2003 (sriada) ot 19 chasa v 65 auditoriia na rektorata na Sofiiskiia universitet.

Za demonstratsiite na zhivo v zalata shte bude izgradena lokalna mrezha ot 4 mashini, kato ekranite na dve ot tiah (na klientut i na atakuvashtiiat) shte budat prozhektirani na ekranite v zalata.

Lektori shte budat eksperti po mrezhova sigurnost ot ekipa na ednoimenniia kurs vuv FMI: http://www.nedyalkov.com/security/

V lektsiiata shte bude oburnato vnimanie na chesto sreshtani ataki, koito mogat da budat izvursheni v lokalni mrezhi i Internet. Vsichki opisani ataki shte budat demonstrirani na zhivo i shte se obiasniat vuzmozhnostite za zashtita ot tiah.

Ataki, koito shte budat razgledani:

  • ARP spoofing - kak mozhe da bude podslushvan chuzhd mrezhov trafik i da se izvlicha konfidentsialna informatsiia ot nego (naprimer paroli). Demonstratsiia na zhivo. Kak da razberem ako ni podslushvat? Kak da se zashtitim ot tazi ataka? Kak mozhem da budem podvedeni, che ataka ne se osushtestviava v momenta.
  • Instrumenti za analizirane na mrezhov trafik. tcpdump. Ethereal. Demonstratsiia na zhivo. Koga i za kakvo se izpolzvat tezi instrumenti?
  • Idle scan i drugi IPID ataki - Kak mashina mozhe da bude skanirana bez da razbere koi naistina ia skanira. Ustanoviavane na trafika koiato mashina generira. Otkrivane na host aliasing. Demonstratsiia na zhivo. Kak da se zashtitim ot tazi ataka?
  • DNS spoofing - kak mozhe niakoi da se predstavi za sait, na koito viarvame i da se podslusha konfidentsialna informatsiia? Demonstratsiia na zhivo. Kak da se zashtitim?
  • TCP kill - kak mozhe da bude zatvorena proizvolna chuzhda TCP vruzka v lokalna mrezha? Demonstratsiia na zhivo. Kak da se zashtitim ot tazi ataka?
  • TCP nice - kak mozhe da bude zabavena skorostta na vruzkata vi s Internet. Demonstratsiia na zhivo. Kak da se zashtitim?
  • SYN flood - kolko lesno e dadena usluga v internet da spre da raboti. Demonstratsiia na zhivo. Kak da se zashtitim?
  • Blind TCP spoofing - kak mozhe da bude osushtestvena ednoposochna TCP vruzka ot imeto na chuzhd kompyutur. Demonstratsiia na zhivo. Kak da se zashtitim?

Ochakvame vsichki, za koito kompyuturnata sigurnost predstavliava interes. Lektsiiata e s obrazovatelna tsel. Vhod svoboden. Mestata v zalata sa ogranicheni.

Iztochnik: saitut na kursa "Mrezhova sigurnost i ataki".


<< Linux iadro 2.6.0-test10 | Purva za Bulgariia Konferentsiia za Internet .. >>