10.08.2015 Views

enabling growth

Angreb - Dubex

Angreb - Dubex

SHOW MORE
SHOW LESS
  • No tags were found...

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

Baggrunden for dag-0 angreb• Dag-0 angreb• Når metoden til at udnytte en sårbarhed bliver kendt, førder er frigivet en rettelse• Brugere af den pågældende software er udsatte, indtilder frigives en sikkerhedsrettelse• Omkring 80% af alle sårbarheder kan umiddelbartmisbruges dvs. der kræves ikke udvikling af en ny exploiteller en exploit findes allerede• Baggrund for dag-0 sårbarheder• Automatiske værktøjer til at finde sårbarheder – fxfuzzing• Automatiske metoder (disassembly / debug) til at findede sårbarheder som rettes med sikkerhedsopdateinger• Information om sårbarheder handles og udveksles onlinemellem kriminelle –arbejdsdeling og specialisering• Lettilgængelige værktøjer til at fremstille malware dermisbruger sårbarheder1980-90Reaktionstid: Måneder2000-2002Reaktionstid : Timer2003-FremtidenReaktionstid : Sekunder

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!