Тестирование информационной
безопасности.
Анализ защищённости информационных ресурсов предприятия.
Выпуск No11. Новости 2004-03-23
28
шпионов на среднем компьютере Earthlink
Компания Earthlink, по результатам работы своего бесплатного сервиса SpyAudit
в первом квартале этого года, получила результат о том, что около 28 шпионов
установлено на среднем компьютере. Под шпионами подразумевались и троянские
кони, и мониторы, и рекламные модули, и cookie, - всё, что позволяет отследить
привычки и активность пользователя.
Компании Infotecs Internet
Trust (IIT) и Digital Security проводят
двухдневный семинар по курсам: "Практическое применение международного
стандарта безопасности информационных систем ISO 17799, Анализ рисков
информационных систем компании". Семинар состоится 26-27 апреля 2004г.
в Москве.
Участники будут ознакомлены с содержанием международного стандарта безопасности
информационных систем, которому соответствуют информационные системы всех
компаний Европы и США. Подробно будут рассмотрены практические аспекты
внедрения стандарта ISO 17799 в реальную информационную систему компании
и возникающие в связи с этим проблемы и возможные пути их решения. Каждый
участник семинара бесплатно получит CD "Практическое применение ISO
17799: основные положения стандарта; сборник типовых решений и документов;
комментарии к стандарту" и "Руководство по управлению информационными
рисками корпоративных информационных систем Internet/Intranet"
Уязвимость
в TCP, подробное описание securitylab.ru Уязвимость, описанная в данном уведомлении, затрагивает реализацию
TCP протокола, описанную группой проектирования Internet в технической
документации (RFC) для TCP, включая RFC 793 и RFC 1323.
При эксплуатации уязвимости у злоумышленника появляется возможность создания
условий для отказа в обслуживании (DDoS) существующим TCP подключениям,
что приводит к преждевременному завершению сеанса. Завершения сеанса воздействует
на уровне приложения, а характер и степень опасности зависят от протокола
приложения.
Софт :: Антивирусы
Выход Антивируса Касперского
5.0 bezpeka.com
В пятом поколении антивирусных систем "Лаборатории Касперского"
практически решен главный недостаток современных антивирусов - снижение
производительности компьютеров из-за необходимости фоновой проверки больших
объемов данных.
Софт :: Разработчикам XML Security Library v1.2.5 Написана на языке C, основана на LibXML2 и OpenSSL. Библиотека создана
с целью поддержки большинства основных стандарто XML безопасности: XML
Signature и XML Encryption.
Софт :: Целостность файлов системы Samhain v1.8.6 ОС: AIX, Digital UNIX/Alpha, FreeBSD, HP-UX, Linux, Solaris, Unixware
Софт :: Анализатор системного журнала Epylog v1.0 ОС: UNIX
Анализ журналов на Unix системах, формирование удобной формы для чтения,
оповещения администратора при помощи email.