ot RED(24-11-2003)
Fakultetut po matematika i informatika na Sofiiski
Universitet "Sv. Kliment Ohridski" ima udovolstvieto da vi
pokani na prakticheska demonstratsionna lektsiia na tema:
MREZHOVA SIGURNOST I ATAKI
Ataki vurhu datalink, network i transport sloevete ot
OSI mrezhoviiat model
Lektsiiata e chast ot traditsionnite Klimentovi dni v
universiteta i shte se
provede na 26.11.2003 (sriada) ot 19 chasa v 65 auditoriia
na rektorata na Sofiiskiia universitet.
Za demonstratsiite na zhivo v zalata shte bude izgradena
lokalna mrezha ot
4 mashini, kato ekranite na dve ot tiah (na klientut i na
atakuvashtiiat)
shte budat prozhektirani na ekranite v zalata.
Lektori shte budat eksperti po mrezhova sigurnost ot ekipa
na ednoimenniia
kurs vuv FMI: http://www.nedyalkov.com/security/
V lektsiiata shte bude oburnato vnimanie na chesto sreshtani
ataki, koito mogat
da budat izvursheni v lokalni mrezhi i Internet. Vsichki
opisani ataki shte
budat demonstrirani na zhivo i shte se obiasniat vuzmozhnostite za
zashtita ot tiah.
Ataki, koito shte budat razgledani:
- ARP spoofing - kak mozhe da bude podslushvan chuzhd mrezhov
trafik i da se
izvlicha konfidentsialna informatsiia ot nego (naprimer
paroli). Demonstratsiia
na zhivo. Kak da razberem ako ni podslushvat? Kak da se
zashtitim ot tazi
ataka? Kak mozhem da budem podvedeni, che ataka ne se
osushtestviava v momenta.
- Instrumenti za analizirane na mrezhov trafik. tcpdump.
Ethereal. Demonstratsiia
na zhivo. Koga i za kakvo se izpolzvat tezi
instrumenti?
- Idle scan i drugi IPID ataki - Kak mashina mozhe da bude
skanirana bez da razbere
koi naistina ia skanira. Ustanoviavane na trafika koiato
mashina generira. Otkrivane
na host aliasing. Demonstratsiia na zhivo. Kak da se zashtitim
ot tazi ataka?
- DNS spoofing - kak mozhe niakoi da se predstavi za sait,
na koito viarvame i da
se podslusha konfidentsialna informatsiia? Demonstratsiia na
zhivo. Kak da se zashtitim?
- TCP kill - kak mozhe da bude zatvorena proizvolna chuzhda
TCP vruzka v lokalna mrezha?
Demonstratsiia na zhivo. Kak da se zashtitim ot tazi
ataka?
- TCP nice - kak mozhe da bude zabavena skorostta na
vruzkata vi s Internet.
Demonstratsiia na zhivo. Kak da se zashtitim?
- SYN flood - kolko lesno e dadena usluga v internet da
spre da raboti. Demonstratsiia
na zhivo. Kak da se zashtitim?
- Blind TCP spoofing - kak mozhe da bude osushtestvena
ednoposochna TCP vruzka ot imeto
na chuzhd kompyutur. Demonstratsiia na zhivo. Kak da se
zashtitim?
Ochakvame vsichki, za koito kompyuturnata sigurnost
predstavliava interes. Lektsiiata e s
obrazovatelna tsel. Vhod svoboden. Mestata v zalata sa
ogranicheni.
Iztochnik: saitut na kursa "Mrezhova
sigurnost i ataki".
<< Linux iadro 2.6.0-test10 | Purva za Bulgariia Konferentsiia za Internet .. >>
|