publikuj: Opublikuj w wykop.pl Opublikuj we flaker.pl Opublikuj na OSnews.pl Opublikuj w delicious wydrukuj
skomentuj »

TAGI: analiza kodu , seeker , sql injection , zabezpieczenia , atak

2010-05-10 14:15  |  Michał Mewald

Seeker pomoże uszczelnić zabezpieczenia aplikacji i baz danych

Seeker pomoże uszczelnić zabezpieczenia aplikacji i baz danych

Jeżeli ktoś z was miał do czynienia z atakami typu SQL Injection to wie, jak tragiczne mogą być ich skutki. Niejeden administrator lamentował kiedy rano obudził go telefon z informacją, że zawartość bazy danych w tajemniczy sposób wyparowała. Aby uniknąć takiego losu, programiści starają się dbać o bezpieczeństwo połączenia z bazą danych w warstwie aplikacji i nie dać napastnikowi szansy na wstrzyknięcie kodu. Człowiek nie jest jednak istotą nieomylną i w tym momencie przychodzą mu z pomocą programy, które mają na celu testowanie kodu i automatyczne wykrywanie w nim błędów.

Takie zadanie ma spełniać program Seeker, a to w jaki sposób łamie i wykorzystuje wszelkie możliwe błędy w zabezpieczeniach przedstawia poniższe wideo. Trzeba przyznać, że sposób w działania programu jest imponujący:

Seeker został stworzony przez izraelską firmę Hacktics, znaną w kręgach tzw. whitehat security. Współpracuje ona z bankami, firmami telekomunikacyjnymi, rządami oraz agencjami bezpieczeństwa wewnętrznego, a nawet z izraelską armią.

Seeker został zaprojektowany tak, aby mógł z niego skorzystać każdy kto pracuje z zespołem programistów nad aplikacją, nawet w wypadku gdy nie posiada specjalistycznej wiedzy związanej z bezpieczeństwem. Przedstawione przez Seekera analizy wskazują bowiem na zagrożenia z biznesowego punktu widzenia, nie ograniczając się tylko do kwestii technicznych.

Aby ułatwić analizę sytuacji, program pozwala nam na stworzenie serii zrzutów ekranu, które obrazują w jaki sposób przeprowadzany jest atak w praktyce. Możliwe jest także przygotowanie edukacyjnego wideo, pozwalającego na uzmysłowienie mniej doświadczonym użytkownikom, jakie to zagrożenia na nich czyhają.

«poprzednia 1 2 następna »

publikuj: Opublikuj w wykop.pl Opublikuj we flaker.pl Opublikuj na OSnews.pl Opublikuj w delicious wydrukuj
skomentuj »

Komentarze

Uwaga! Możesz zarejestrować się w serwisie i w ten sposób zarezerwować swój nick oraz ominąć konieczność ciągłego odczytywania wyrazów.

Aby dodać komentarz, musisz podać swój nick, treść komentarza oraz poprawnie przepisać oba słowa z obrazka (słowa muszą być rozdzielone spacją).
W treści komentarza można używać języka formatowania BBcode.

Polecane książki

Czytaj Webhosting

Chcesz być na bieżąco z naszymi informacjami? Zapisz się na Newsletter.

Zarejestruj domenę

Sprawdź dostępność swojej domeny:

.pl: 0 zł   .com: 19.90 zł
.com.pl: 0 zł   .eu: 19.90 zł