Тақырыптар

Киберқорғаныс

Cybersecurity · 40 мақала

  1. Буферлік асығу: Компьютерлік қауіпсіздіктегі аномалия

    Буфер асығу – бағдарламалық қауіпсіздіктегі қате, жадтан тыс жазу арқылы жүзеге асады. Дұрыс емес кіріс деректерінен туындап, бағдарламаның жұмысын бұзуы мүмкін.

    #933 · 9 мин оқу

  2. djbdns: Қауіпсіздігі мен ерекшеліктері

    djbdns – қауіпсіздігі жоғары DNS сервері. BIND-ге альтернатива, қателерге қарсы сыйлық қоры және кең таралғандығы туралы ақпарат. DNS қауіпсіздігін күшейтіңіз!

    #2017 · 2 мин оқу

  3. Компьютерлік жүйенің қауіпсіздігін бұзушылықтар мен әдістері

    Жасалма кодтар (exploit) – компьютерлік қателерді пайдаланып, жүйеге зиян келтіретін бағдарлама. Басып алу, құқықтарды кеңейту, қызметтенуден айыру мүмкін. Кіберқауіпсіздік.

    #2289 · 2 мин оқу

  4. Құпиялылықты ашу саясаты және компьютерлік қауіпсіздік осалдықтары

    Құпиялылық саясаты: Бағдарламалық жасақтамадағы осал жерлерді жария ету, қауіпсіздік зерттеушілерінің ашулары мен оларды жария етудің маңыздылығы. Толық ашу туралы ақпарат.

    #2753 · 5 мин оқу

  5. Паразиттік есептеулер: Жасырын ресурстарды пайдалану тәсілі

    Паразиттік есептеу: Бағдарлама ресурстарды рұқсатсыз пайдаланып, күрделі есептерді шешуге мәжбүрлейді. 2001 ж. ұсынылған, қауіпсіздік бұзушылығы.

    #5720 · 2 мин оқу

  6. Қорғаныс бағдарламалау әдістемесі

    Қорғаныспен бағдарламалау – қауіпсіздік қателіктерін анықтап, бағдарламаның тұрақты жұмысын қамтамасыз ететін әдіс. Бұғмаларды азайту, код сапасын арттыруға көмектеседі.

    #14691 · 2 мин оқу

  7. Желілік протокол: SSDP және оның қауіптері

    Жүйелік хаттама: SSDP – желідегі қызметтерді іздеу протоколы. DHCP/DNS қажет етпейді, UPnP негізі. Тұрғын үй және шағын кеңселерге арналған.

    #55331 · 1 мин оқу

  8. Көптілді бағдарламалар және файлдар

    Бағдарламалау тілдерінде бірнеше форматта дұрыс оқылатын полиглот файлдар туралы мақала. Қолданысы, қауіпсіздігі және құрастыру әдістері жайлы біліңіз.

    #71314 · 2 мин оқу

  9. WinNuke: Windows жүйесіне шабуыл және қорғаныс шаралары

    WinNuke: Windows 95, NT, 3.1x, 7-ге қарсы DoS шабуылы. 139 порт арқылы дерек жіберіліп, жүйені тоқтатады. Дерек жоғалмайды, бірақ сақталмаған мәліметтер өшіп кетеді.

    #76894 · 1 мин оқу

  10. Бағдарламалық қамтамасыздану: Буфер асығуларынан қорғану техникалары

    Бағдарламалық қамтамасыздыу қауіпсіздігі: стек ағып кетуін қорғау техникалары, қауіпсіздік бұзушылықтарын болдырмау, бағдарламаның тұрақсыз жұмысын алдын алу.

    #123324 · 9 мин оқу

  11. Linux жүйесін қорғау жобасы: Exec Shield

    Linux жүйесін қорғау! Exec Shield жобасы – қауіпсіздік жаңартуы, деректерді орындаудан қорғайды, буфер асығу шабуылдарын болдырмайды. Linux қауіпсіздігін арттырыңыз!

    #149443 · 2 мин оқу

  12. Қайтару шабуылы: libc пайдалану және қорғану әдістері

    Return to libc шабуылы: буфер асығу арқылы қауіпсіздікті бұзу, libc кітапханасын пайдаланып кодты орындау. Қорғаныс шараларынан қалай қашуға болады?

    #150102 · 2 мин оқу

  13. Жад кеңістігінің ретсіз орналасуы (ASLR) техникасы

    ASLR – компьютерлік қауіпсіздік техникасы, жадтың бұзылу осалдықтарын болдырмауға көмектеседі. Жад мекенжайларын кездейсоқ түрде өзгертіп, шабуылдарды қиындатады.

    #152878 · 8 мин оқу

  14. Деректерді қалыпқа келтіру процесі

    Деректерді стандарттау – компьютерлік деректерді салыстыру, қайта есептеуден қорғау, тиімділік арттыру үшін қалыпқа келтіру процесі. Нормалдау, каноникалық түрге келтіру.

    #174709 · 4 мин оқу

  15. Қателі деректерден туындаған компьютерлік қателіктерді пайдалану

    Қауіпсіздік бұзушылықтары: Дұрыс емес деректерді өңдеуден туындаған код енгізу қаупі. SQL, XML және басқа да түрлердегі шабуылдардан қорғаныңыз.

    #176921 · 4 мин оқу

  16. Жазу және орындау қауіпсіздігі (W^X) мүмкіндігі

    Жаңа W^X қауіпсіздік мүмкіндігі – операциялық жүйеде жадты қорғау. Жазба мен орындалу қабілетін бөледі, қауіпті кодтан сақтайды. Бұл жадтың қауіпсіздігі!

    #187863 · 2 мин оқу

  17. Америкалық компьютерлік қауіпсіздік сардары

    Америкалық компьютер қауіпсіздігі сарапашысы Питер Затко (Mudge) – хакер, бағдарламашы, ақпараттық қауіпсіздікке үлкен үлес қосушы. L0pht тобының белгілі мүшесі.

    #242799 · 3 мин оқу

  18. Кез келген кодты іске қосу қаупі

    Кез келген кодты орындау (ACE) – бұл қауіпсіздік бұзушылық, ол шабуылшыға құрылғыда немесе бағдарламада кез келген кодты іске қосуға мүмкіндік береді. RCE де кіреді.

    #248012 · 3 мин оқу

  19. Бағдарламалық қамтамасыздыудағы символдық сілтеме жарысының осалдығы

    Қауіпсіздік: Символдық сілтеме жарысы осалдығы қалай пайда болады? Бағдарлама файлды қауіпсізсіз жасайды, шабуылшы сілтеме арқылы мазмұнды өзгерте алады.

    #258359 · 2 мин оқу

  20. Юникс жүйесінің қауіпсіздігін зерттеуші және бағдарламашы Дэн Фармер

    Дэн Фармер – АҚШ-тық компьютер қауіпсіздігі зерттеушісі, Unix жүйелері мен желілердегі осал жерлерді анықтайтын сканерлерді жасаған пионер. COPS, SATAN бағдарламалары.

    #266415 · 1 мин оқу

  21. Файл жүйесіне рұқсатсыз қол жеткізуге арналған каталогты басып өту шабуылы

    Жүйе қауіпсіздігіндегі осалдықтар: файлдық жүйеге рұқсатсыз кіруге жол беретін каталогты аралау шабуылы. ZIP Slip қаупі де бар. Қорғалу жолдары туралы біліңіз.

    #301324 · 2 мин оқу

  22. Хакерлік өнері: Әсер ету жолдары

    «Hacking: The Art of Exploitation» кітабы – компьютерлік қауіпсіздік, желілік қауіпсіздік туралы. Gentoo Linux-та жасалған, құралдармен бірге келеді.

    #305944 · 2 мин оқу

  23. Microsoft Research-тың HoneyMonkey тұзағы

    Microsoft Research-тың HoneyMonkey – браузер арқылы зиянды бағдарлама таратуды анықтау жүйесі. Сайттарды тексеру арқылы қауіпсіздікті күшейтеді.

    #308942 · 2 мин оқу

  24. SMBRelay және SMBRelay2: Windows жүйелеріне шабуыл жасау құралдары

    SMBRelay – Windows жүйесіне шабуыл жасауға арналған бағдарлама. Бұл құрал 2001 ж. жарық көрген, ал Microsoft 7 жылдан кейін қауіпсіздік жамасын шығарды.

    #316649 · 2 мин оқу

  25. Қолданба қауіпсіздігін жақсарту шаралары

    Қолданба қауіпсіздігі: дамыту процесіндегі қауіпсіздік шаралары, веб-қосымшалардың қорғалуы, қателерді табу және алдын алу жолдары. Бағдарламалық жасақтаманы қорғау!

    #321549 · 4 мин оқу

  26. Қателер классы: Тексеру уақытынан қолдану уақытына (TOCTOU) жарыс жағдайы

    Қауіпсіздік қатесі: TOCTOU қатесі – жүйе күйін тексеру мен пайдалану арасындағы жарыс жағдайы. Unix, Docker сияқты жүйелерде кездеседі, root қолжетімділігіне әкелуі мүмкін.

    #329632 · 3 мин оқу

  27. Hooking

    #350709 · 3 мин оқу

  28. Xbox 360-та Linux жүйесін орнату жолдары

    Xbox 360-қа Linux орнату: Free60 жобасы, BSD, Darwin мүмкіндіктері. Қауіпсіздік бұзу арқылы өзгертілген тегін операциялық жүйелер (Gentoo, Debian, Ubuntu).

    #374706 · 5 мин оқу

  29. Компьютерлік қауіпсіздікте орындалатын кеңістікті қорғау

    Құпиялылықты қамтамасыз етуде, орындалмайтын жад аймақтарын белгілеу қауіпсіздікті арттырады. NX биті, тегделген архитектура сияқты технологиялар қолданылады.

    #399929 · 5 мин оқу

  30. Компьютерлік қауіпсіздікті сынау құралы

    Metasploit – компьютерлік қауіпсіздікті тестілеу құралы. Әсерлі бұзушылықтарды анықтау, тестілеу және қауіпсіздік жүйелерін жақсартуға көмектеседі. Rapid7 өнімі.

    #409335 · 4 мин оқу

  31. Қауіпсіздік үшін деректерді тазалау тексеруі

    Қауіпсіздік: Taint checking – Perl, Ruby, Ballerina сияқты бағдарламалау тілдеріндегі қауіпсіздік функциясы. SQL injection, буфер асығу шабуылдарынан қорғайды.

    #413364 · 1 мин оқу

  32. Дәлелдемелі кодты тасымалдау: Қолданба қауіпсіздігін растау механизмі

    Proof-carrying code (PCC) – бағдарламаның қауіпсіздігін растайтын, формальды дәлелдермен жұмыс істейтін құрал. Жады қауіпсіздігін қамтамасыз етеді. 🛡️💻

    #414513 · 2 мин оқу

  33. Ақпараттық қауіпсіздік осалдықтарының каталогы

    Қауіпсіздік осалдықтары тізімі (CVE) – компьютерлік жүйедегі қауіпсіздік кемшіліктерінің анықтамасы. MITRE Corporation жүргізеді, ақпараттық қауіпсіздік үшін маңызды.

    #418665 · 4 мин оқу

  34. Кросс-сайттық кукилерді жасау қаупі

    Қауіпсіздік: Cross-site cooking қауіпті браузерлік қатесін, cookie-лерді басқа сайттарға орнату арқылы сессияны бұзу және шабуылдар жасау мүмкіндігін қарастырады.

    #420033 · 2 мин оқу

  35. Құпия сөзді қалпына келтіру бағдарламасы: Cain and Abel

    Cain: Windows құпия сөздерін қалпына келтіру бағдарламасы. Желілік трафик талдау, брутфорс, сөздік шабуылдары арқылы парольдерді бұзуға көмектеседі.

    #430257 · 1 мин оқу

  36. Windows XP-нің қауіпсіздігі мен кемшіліктері

    Windows XP сынды Microsoft жүйесінің қауіпсіздігі, өнімділігі және қателіктері туралы сын-пікірлер. Вирустарға, түршіктерге осалдығы, әкімшілік құқықтары туралы ақпарат.

    #430838 · 9 мин оқу

  37. Жаман ниетті кодты жасыру сайысы

    Қауіпті кодты жасыру байқауы: Бингхэмтон университеті ұйымдастырған «Underhanded C Contest» қатысушылары қасақана қателермен жаман код жасайды.

    #454464 · 4 мин оқу

  38. Бағдарламалық кодты жан-жақты тексеру және қауіпсіздік сараптамасы

    Бағдарламалық кодты тексеру: қателерді, қауіпсіздік бұзушылықтарын анықтау. C/C++ кодтарына басымдық беріледі. Жоғары тәуекелді осалдықтарды бірінші кезекте қарастырыңыз.

    #456513 · 2 мин оқу

  39. Shatter attack

    #459483 · 3 мин оқу

  40. DLL injection

    #477384 · 1 мин оқу