Für das TCP-Hijacking muss der Angreifer den Netzwerkverkehr
mindestens eines Opfers belauschen. Während dies bei über einen
Hub verbundenen Rechnern sehr einfach …
Für Denial-of-Service-Angriffe (DoS) auf TCP/IP können
Schwächen in den Protokollen oder Implementierungsfehler in den
Systemen ausgenutzt werden. Die einfachste Möglichkeit eines
DoS-Angriffs ist …
Ab dieser Folge geht es um das Netzwerkprotokoll TCP/IP und mögliche
Angriffe darauf. Einige Grundlagen von TCP/IP wurden bereits in About
Security
#29 …
Mit dem Schutz des restlichen lokalen Netzes wird die Entwicklung der
Beispielsicherheitsrichtlinie in dieser Folge abgeschlossen. Für die
Risikoanalyse wird das restliche …
Organisatorische und administrative Schutzmaßnahmen ergänzen die
in About Security #54
festgelegten technischen Schutzmaßnahmen für Web-, Application-
und Datenbankserver. Im Rahmen der organisatorischen Schutzmaßnahmen
muss …
Die Entwicklung einer Sicherheitsrichtlinie (Security Policy) wird ab
dieser Folge an einem Beispiel beschrieben. Da dies ein sehr komplexer
Vorgang ist, soll …
In dieser Folge geht es um die Erweiterung der technischen
Möglichkeiten um ein organisatorisches Konzept: Die
Sicherheitsrichtlinie (Security Policy). Die technischen
Schutzvorrichtungen wie …
In dieser Folge wird der Zusammenhang zwischen Firewalls,
Intrusion-Detection- und -Prevention-Systemen und Honeypots
dargestellt.
Firewall
Der erste Schritt beim Schutz eines Netzes besteht darin,
keine
unnötigen …
Nach der theoretischen Beschreibung von Honeypots in About Security
#50
folgt in dieser Folge als praktisches Beispiel die Vorstellung eines
Low-Interaction-Honeypods: Honeyd.
Dabei handelt …
Honeypots dienen ebenso wie Intrusion-Detection- und
-Prevention-Systeme
zur Erkennung von Angriffen. Sehr vereinfacht kann man einen Honeypot
als
ein absichtlich unsicher konfiguriertes, normalerweise ungenutztes
System
betrachten, …
Intrusion-Prevention-Systeme sind eine Erweiterung der
Intrusion-Detection-Systeme. Der Begriff "Intrusion Prevention" wurde
erstmals vor 4-5 Jahren verwendet und wird von Hersteller zu Hersteller
unterschiedlich …
In dieser Folge wird die Umsetzung der Beispiele aus About Security #47
mit dem Intrusion-Detection-System Snort
beschrieben. Snort ist ein netzwerkbasiertes
Open-Source-Intrusion-Detection-System, das …
In dieser Folge wird die Beschreibung von Intrusion-Detection-Systemen
mit
praktischen Beispielen fortgesetzt. Für verschiedene Angriffe werden
passende Regeln für die Mustererkennung vorgestellt. Das
Intrusion-Detection-System …
Hochverfügbaren Netze stellen besondere Anforderungen an
Intrusion-Detection-Systeme, die in dieser Folge beschrieben werden.
Für hochverfügbare Netze gibt es verschiedene Ansätze:
Lastverteilung und Redundanz. Bei …
Nachdem die Sensoren eines verteilen Intrusion-Detection-Systems wie in
About Security
#43
beschrieben positioniert wurden, muss nun ein guter Platz für das dazu
gehörende Managementsystem …
In dieser Folge erfahren Sie, welche Vor- und Nachteile die
verschiedenen
möglichen Positionen eines Intrusion-Detection-Systems im Netzwerk
haben.
Bei hostbasierten IDS ist die Positionierung …
Ab dieser Folge wird eine weitere Kategorie von Schutzsystemen
vorgestellt:
Intrusion-Detection- und Prevention-Systeme. Den Anfang machen
Intrusion-Detection-Systeme (IDS). Dabei handelt es sich um …
Ob die Einträge im fiktiven HTTP-Proxy-Logfile in About Security
#40
Hinweise auf einen Angriff sind oder nicht und ob ein eventueller
Angriff
erfolgreich war, …