Eksterne sikkerhetsproblemer og trusler Med fokus på Windows nettverk.

Slides:



Advertisements
Liknende presentasjoner
Hovedprosjekt Gruppe 18E Vår Prosjektoppgave 18 E  Arbeidsgiver  Byåsen Bilverksted AS ved John Myhre  Veileder  Jostein Lund  Gruppemedlemmer.
Advertisements

Nedlasting av apper på Apple
Avhengigheter og installering
TCP/IP-modellen.
Hvordan etablere nettbutikk med GoOnline Commerce
GoOnline publisering Hvordan komme i gang med GoOnline. Denne presentasjonen tar deg steg for steg gjennom oppsett av nettsted med bruk av GoOnline Proffesional.
Prosjekt Kartlegging av systemovervåkningsverktøy (SyMVe) l Bakgrunn l Prosjektmandatet l Prosjektplanen.
Larvik Og Omegn MS Foreningen sin PC opplæring høsten 2005 Dette undervisningsmaterielle er laget av Ole Andreas Hvatum oktober 2005.
Webprogrammering (LO113A) 1 Kom i gang med PHP. Webprogrammering (LO113A) 2 Mål  Installere Apache og PHP  Konfigurasjon av Apache og PHP  Forstå samspillet.
Hvem er vi?  InOut  Bygger merverdi rundt brukt IT-utstyr  Levert 70 Skolelinux-installasjoner  TeleComputing  Norges største leverandør av driftstjenester.
Kapittel 8: Nettverk i praksis
Bakgrunn Fra 1. januar 2011 blir bank- og finansnæringen pålagt å ta opptak av alle telefonsamtaler. Pålegget kommer etter en endring av verdipapirforskriften.
Case Fiskeribedriften Tapir.
Faggrupper. Hvilke faggrupper finnes det? Intern OS Dev Drift Sosial Sikkerhet Alle må være med i minst én faggruppe!
V IRTUALISERING. Vi utnytter maskinvaren bedre. Mange datamaskiner går mye på tomgang, så ved å samle flere maskiner på en fysisk boks utnytter vi CPU-kraften.
InOut og TeleComputing  Nøkkelferdige, rimelige Skolelinux-løsninger  Maskinvare (tjenermaskiner og tynnklienter)  Programvare  Installasjon av ferdig.
IN320 Statoil Hjemmekontor Gruppe1 1 Statoil Hjemmekontor -Ett Lite Skritt Videre.
Sikkerhet og internett Kan vi være vi trygge? Kan vi beskytte oss? Bør vi slå av nettet …
1 Innføring i IDS (Intrusion Detection System) Som en enkel start på forskjellige måter å oppdage inntrengere på, skal vi se på en variant av dette som.
Windows Server 2008 Hovedprosjekt vår 2008 av: Mick Skjørten, 3BADR
Oppkobling VPN.
Kryptering og nettverkssikkerhet Third Edition by William Stallings.
Ny serverløsning for Systemrevisjon AS Fra Windows Server NT 4.0 Til Windows Server 2003.
Gruppe 32E presenterer. Windows 2003 Server Novell Netware 6.5.
Presentasjon av masteroppgave
Visualizing Intrusion Detection Sjur Ringheim Lid.
Grafikkprosessering på sky. Grafikkprosessering Grafikkprosessering = Render Lage bilder ved hjelp av datamaskiner Animasjon krever massiv datakraft.
Sikkerhetssystemer UIO-cert
Black box testing av webapplikasjoner
Smidig utrulling Anders Sveen, BBS Efaktura. Hva? Ofte Tar lite tid Automatisert Sikkert XP Meetups.2.
Dynamiske honeypotter. Definisjon av honeypot En ressurs som har sin verdi i å bli angrepet og kompromittert. Den er forventet å bli testet, angrepet.
Konfigurasjonsstyring Configuration Management
Nasjonal Sikkerhetsdag 2009 Røros kommune. Hva er Nasjonal Sikkerhetsdag? En mulighet til å lære mer om informasjonssikkerhet En dugnad for å bedre informasjonssikkerheten.
The Peer-to-Peer Architecture Av Ingunn Lund og Anja Lønningen.
SharePoint Server 2007 Office Communications Server 2007 Exchange Server 2007 Windows Server 2003 Office 2007 Hovedprosjekt 17E Installasjon, konfigurasjon.
© UNIVERSITETETS SENTER FOR INFORMASJONSTEKNOLOGI UNIVERSITETET I OSLO USIT Side 1 Installering av Windows XP med PXE (netboot) Del 1 – forhåndskonfigurering.
Prosjektgruppe 26ESikkerhet i Internettløsninger Sikkerhet i internettløsninger.
Bachelorprosjekt - Oppgave 17E
Distribusjon av programvare i et Novell NetWare miljø via ZenWorks Bjørn Endre Aune og Einar Baggerud Hovedprosjekt 2002.
Bakgrunn hadde vi et møte skoler med IKT-servicefag i Vestfold, Buskerud og Telemark Ingen lager Læremidler for IKT-servicefag VG2 Arena-IKT beslutter.
Hovedprosjekt Konfigurering av Virtuelle Private Nettverk (VPN) Veileder: Olav Skundberg Tom A. Trosterud og Lars Reidar Andersen.
Hovedprosjekt HKD Gruppe 54E Oppsett og konfigurering av VPN.
Hovedprosjekt studieåret 2001/2002 System for akkvisisjon av analysedata og resultatbearbeiding HIST AITeL av Trond Hanssen og Tor Audun Fiskvatn.
Malvik Videregående Skole Overvåking av brukeraktivitet og fjerndistribuering av Windows 2003 Server.
Oppsett av Windows server 2008 domene, Exchange 2007, MSSQL 2008 og Microsoft Office Sharepoint server 2007 på virtuelle maskiner vha Hyper-V, samt migrering.
Windows Vista Hovedprosjekt vår 2007 av: Simon Grevstad, 3BADR-A Martin Bruset Solberg, 3BADR-A.
1 Sikkerhetsutfordringer Sikkerhet mer en virus og ormer Spam Spyware UPS – eller mangel på UPS Patching – for å tette sikkerhetshull Oppdatering for å.
Presentasjon av hovedprosjekt Gruppe 7E Tor Ivar Melling – Roy Røv – Lars J. Sved.
Presentasjon av hovedprosjekt 31E Microsoft Deployment Tools 2010.
© UNIVERSITETETS SENTER FOR INFORMASJONSTEKNOLOGI UNIVERSITETET I OSLO USIT Side 1 Sikkerhet – er maskinen min hacket? (litt om verktøy og hvordan maskinen.
Prosjekt 52E Installasjon, konfigurasjon og bruk av System Management Server 2003.
The attack Håvard Ibenholt Meldahl Dataetterforsker – Ibas AS
Oppgavestiller: Stein Meisingseth ved Aitel. OPPGAVE: Sette opp og konfigurere en testlab med Live Communications Server Sette opp og konfigurere en testlab.
System Center Configuration Manager 2007 Bachelorprosjekt gruppe 18A
AITeL/Tisip HiST Avdelingsleder: Knut Munkeby Avdelingsleder: Knut Munkeby Studieinstitusjon/ Kurssenter Studieinstitusjon/ Kurssenter Antall ansatte:
© UNIVERSITETETS SENTER FOR INFORMASJONSTEKNOLOGI UNIVERSITETET I OSLO USIT Side 1 Best Practice Noe av det som er lurt.
© UNIVERSITETETS SENTER FOR INFORMASJONSTEKNOLOGI UNIVERSITETET I OSLO USIT Side 1 Daily maskinene rapporterer fra innsiden Loggdelen.
© UNIVERSITETETS SENTER FOR INFORMASJONSTEKNOLOGI UNIVERSITETET I OSLO USIT Side 1 Sikkerhet – hvordan ser en hacket maskin ut? Elisabeth Høidal Strøm.
JADE-LEAP AmbieSense er et EU støttet forskningsprosjekt. I dette prosjektet prøver man å integrere nye typer teknologi for bruk på mobile enheter I den.
Bakgrunn for prosjektet Lage en veiledning for små tjenestetilbydere av bredbånd, slik at de kan tilby sine kunder IP-telefoni ved å bruke SIP.
Implementering og drift av virtuelt datasystem med VMware View
Operativsystem IKT for lærere 15. november Hvorfor lære om dette? Kanskje den mest brukte programvaren i løpet av en (arbeids)dag Forskjellige operativsystem.
WLAN meg her og WLAN meg der
© UNIVERSITETETS SENTER FOR INFORMASJONSTEKNOLOGI UNIVERSITETET I OSLO USIT Side 1 Passordknekking Vi forsøker å gjøre lokale windowspassord så sikre som.
© UNIVERSITETETS SENTER FOR INFORMASJONSTEKNOLOGI UNIVERSITETET I OSLO USIT Side 1 Patching En patch er en fiks for en eller flere feil i et program/operativ.
Philip Christensen Konstituert Avdelingsdirektør IKT
Informasjonssikkerhet i hverdagen
Oktober 2014 Hilde T Lauvset Rafaelsen
Utskrift av presentasjonen:

Eksterne sikkerhetsproblemer og trusler Med fokus på Windows nettverk

Om prosjektet  Drift av nettverk -Krav til funksjonalitet, stabilitet, ytelse og sikkerhet -Brudd på sikkerhet - også en fare for resterende  Hensikt - belyse dagsaktuelle sikkerhetstrusler -Avgrensning - direkte trusler ved bruk av metoder som -Exploits -Bruteforce -Tjenestenekting

Hacker  Hacker- et ord med flere betydninger -En som ulovlig bryter seg inn i datasystemer (medieskapt) -En person med interesse og kunnskaper om dataprogrammering, nettverksteknologi & maskinvare  White hat - identifiserer sikkerhetstrusler i forbindelse med nettverk og datasystemer  Black hat (cracker) - onde hensikter  Script kiddies - bruk av ferdigskrevne scripts og verktøy

Angrepsmotiv  Økonomisk gevinst  Nysgjerrighet & utfordring  Politikk, religion & terrorisme  Ødeleggelse & hevneaksjoner

Rekognosering  Handler om å samle informasjonsbiter  Social engineering -Kunsten å lure til seg informasjon hjelp av sosiale ferdigheter -Vi har et iboende ønske om å hjelpe andre  Footprinting -Metoder for å samle informasjon om datasystemer

Footprinting  Adresseområde – tilhørende IP adresser  Domene – records (A, MX, NS, o.l.)  Eksponert vert – lytter på åpne porter  Nmap – nettverkssikkerhetsskanner -Avslører åpne porter, OS, programvare ++  Google (hacking) -Kan utføre samme jobben med mindre støy

Angrepsstrategi  Utarbeids på bakgrunn av rekognosering  Exploits -Utnytte svakheter i programvare  Bruteforce -”Prøv og feil” metode for automatisk passordgjetting  Tjenestenekting -Hindre gyldige brukere tilgang til en tjeneste

Exploits  Kode som brukes til å utnytte sikkerhetshull  Buffer overflow - mye brukt teknikk -Glemmer å dobbeltsjekke og validere inndata -Mottagelig for større inndata enn det er plass til i minnet -Fører til systemkrasj eller uautorisert tilgang

 Rammeverktøy (felles plattform) for exploits  Lar bruker velge, konfigurere og kjøre exploits

Windows nettverkssikkerhet  Penetrasjonstest på Windows operativsystemer -Forsøk med og uten brannmur (Windows brannmur standard oppsett) -Forskjellige Service Pakker  Alle operativsystemene ble testet etter en ren installasjon

SP4 Windows 2000 SP2 SP4 Windows XP SP2 Windows Vista SP1 Windows Server 2008 Ekstern penetrasjonstest Grønn: Ingen suksessfulle angrep / Rød: kompromittert system

SP4 Windows 2000 SP2 SP4 Windows XP SP2 Windows Vista SP1 Windows Server 2008 Ekstern penetrasjonstest m/ brannmur Grønn: Ingen suksessfulle angrep / Rød: kompromittert system

Sikkerhetsvurdering  Ingen av systemene ble kompromittert med brannmur -Langt verre å skaffe en innfallsvinkel  Ingen av de nye systemene ble et offer i penetrasjonstestingen -Bedre fokus på sikkerhet

Sikkerhetstiltak  Oppdages stadig nye kritiske sikkerhetshull -Oppdater med nyeste sikkerhetsoppdateringer -Følg med på utviklingen  Brannmur -Hindre uautorisert trafikk som forsøker å passere enten ut eller inn av et nettverk -Nytten av en Windows brannmur (aktivert)

 Konfigurasjon av tjenester og utstyr kan utgjøre en trussel -Standard (fra fabrikat) brukernavn og passord -Standard konfigurasjonsinnstillinger  Et feilaktig oppsett kan være utsatt -Anbefalt å følge "best practice" konfigurasjoner Sikkerhetstiltak