Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Diskussionsforum (https://www.trojaner-board.de/diskussionsforum/)
-   -   Fragen zu Angriffsvektoren (https://www.trojaner-board.de/147623-fragen-angriffsvektoren.html)

_tnt_ 09.01.2014 10:08

Fragen zu Angriffsvektoren
 
Morgen!

Da ich gerade dabei bin ein Präsentation vorzubereiten, hätte ich wieder ein paar Fragen:

1) Wie hat sich der Angriffsvektor (von Browsern) mit der Zeit verändert?
Früher griff man eher das Betriebssystem an oder? Doch heutzutage ist das so komplex, dass man sich auf Schwachstellen in Browsern/Webanwendungen konzentriert. Sind heutzutage Java/Flash und AddOns das Einfallstor Nummer 1?

2) Welche Sicherheitslücken werden im Moment aktiv ausgenützt und in Welche Richtung entwickelt sich das ganze?

3) Angenommen ich habe ein Firma, wie stelle a) sicher das ich einen hohen Schutz habe b) was mache ich wenn mein Viren-Schutz versagt c) wie überprüfte ich mein Security Level?


Gruß

Alois S 09.01.2014 19:23

Hallo,

ad 1): Java liegt mit etwa 50% auf Platz 1, gefolgt vom Adobe Reader mit ca.30%; der Rest verteilt sich auf BS und Browser selbst

ad 2): Derzeit sind vor allem SQLi, XSS, RFI, LFI, CSRF, AFU, Symlinking, Brute Forcing, Cookie Poisoning, XPATHi, RATing, Directory Traversal, LDAPi, SSIi und Social Engineering sehr beliebt

ad 3): Am besten ist es eigentlich, die Programme mit den Schwachstellen erst gar nicht installiert zu haben - dann gibt es nämlich erst gar keinen Angriffspunkt;
ansonsten hilft nur eine von einem Profi individuell gemanagte Maschine - daran führt praktisch kein Weg vorbei - und Sicherheitsfirmen machen eigentlich genau das.....


Liebe Grüße, Alois

W_Dackel 10.01.2014 00:09

Wenn man von einem Firmen PC aus auf ggf. unsichere Seiten surfen muss könnte man das auch realisieren indem man den Browser auf einem in einer Virtualbox laufendem Linux laufen lässt und Ergebnisse nicht abspeichert sondern die Maschine jeden Tag neu startet.

Oder das Browse Netzwerk physikalisch vom Internet trennt (das würde ich z.B. bei Atomkraftwerken so handhaben... hoffe dass die Verantwortlichen das auch so tun...)


Alle Zeitangaben in WEZ +1. Es ist jetzt 09:48 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130