07.03.2017 Views

IT Professional Security - ΤΕΥΧΟΣ 26

Περιοδικό για το Enterprise Computing και την ασφάλεια πληροφοριών.

Περιοδικό για το Enterprise Computing και την ασφάλεια πληροφοριών.

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

I SSUE<br />

Του Παναγιώτη Κικίλια<br />

Ελληνική Αστυνομία,<br />

Ειδικός Συνεργάτης ΙΤ <strong>Security</strong> <strong>Professional</strong><br />

Zero Day Attacks<br />

Χαρακτηριστικά και Αντιμετώπιση<br />

Ποτέ πριν οι δικτυακές επιθέσεις δεν ήταν τόσο εύκολες όσο σήμερα, καθόσον κυκλοφορούν<br />

πλέον εργαλεία τα οποία τις έχουν αυτοματοποιήσει και απλοποιήσει.<br />

Θ<br />

εωρείται πλέον δεδομένο ότι οι παροχές υπηρεσιών μέσω διαδικτύου αυξάνονται με ραγδαίους ρυθμούς τόσο ποσοτικά<br />

(όλο και περισσότεροι χρήστες χρησιμοποιούν on line υπηρεσίες) όσο και ποιοτικά (αυξάνεται και βελτιώνεται<br />

η γκάμα υπηρεσιών που προσφέρονται μέσα από το διαδίκτυο). Θα πρέπει να τονιστεί όμως στο σημείο<br />

αυτό το γεγονός ότι η δραματική αυτή αύξηση συνοδεύεται και από ανάλογη αύξηση των απειλών που σχετίζονται<br />

με την ασφάλεια των πληροφοριακών συστημάτων και δικτύων.<br />

Προκειμένου να πραγματοποιήσει κάποιος μία επίθεση, δεν χρειάζεται πλέον να έχει άριστες γνώσεις πληροφορικής και δικτύων<br />

ή να ειδικεύεται σε κάποιου είδους επιθέσεις (web ή network hacking). Το μόνο που χρειάζεται είναι να αφιερώσει αρκετό χρόνο<br />

για να εξοικειωθεί με τα εργαλεία επιθέσεων που μοιράζονται ελεύθερα στο διαδίκτυο και στη συνέχεια μπορεί να πειραματιστεί<br />

πάνω σε πραγματικούς στόχους-χρήστες του internet. Πέραν των εργαλείων που αναφέραμε παραπάνω, για τη διεξαγωγή δι-<br />

36 | security

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!