Saldiri Çesidi |
Ilgilili yer |
Zayif noktalari |
Gerekli olan beceri |
Sistem türü |
EK Bilgi |
Sorun yaratacak faktörler |
denial of service |
sistem kaynaklari |
düsük yetersiz veri akimi |
çaylak |
herhangi biri |
Genelde zor tamamlanir,acemi kurban
bulunmasi önerilir(güvenligi zayif olan) |
update edilmis güvenlik
yazilimlari,firewall Lar,bloke edilmis portlar |
local |
diger kullanici verileri |
basit sifreleme |
acemi |
herhangi biri |
büyük multi-kullanici sistemlerinde
gerçeklesmesi muhtemel |
update edilmis
güvenlik yazilimlari,admin güvenlik sistemi |
cgi I |
sistem bilgileri,sifre |
güvenli olmayan cgi scripts , httpd ,
erisim izinleri |
acemi |
herhangi bir webserver |
|
update edilmis
güvenlik yazilimlari,www güvenlik kontrolleri |
cgi II |
wwwuser shell access, kaynaklar,
root(bazen) |
güvenli olmayan cgi script, basit sfireleme
ve güvenlik |
orta |
unix webserver |
kurbanda veya serverda güvenlik açiklari
tespit edilmesini saglayabilir |
update edilmis
güvenlik yazilimlari,www güvenlik kontrolleri |
trojan |
Veri / sifreler, root, sisteme erisim |
yetersiz güvenlik |
acemi/orta |
herhangi biri |
Karsi tarafta firewall,antitrojan yoksa
isiniz kolay olur |
update edilmis
güvenlik yazilimlari,firewall Lar,bloke edilmis portlar |
remote root compromise |
tüm sistem (bknz.yukari) |
zayif(insecure) veri akisi |
orta |
unix, linux, bsd, sun, hpux, dgux |
root erisimlerinden sonra log dosyalarini
temizlemeyi unutmayin |
update edilmis
güvenlik yazilimlari,firewall Lar,bloke edilmis portlar,Admin güvenlik sistemi |
sniffing / backlogging |
kredi kartlari / trasnfer verisi / yazilim /
diger sistemler ve kaynaklara erisim |
root |
orta/uzman |
shell server, isps,
e-commerce(ticari) server |
ciddi hasarlara yol açabilirsiniz |
acil güvenlik eylemleri |
cgi III |
root, veri / kullanici profili( spamming,cc
hacking,sifreleri web sayfalari erisimi için |
eski cgi scriptler/ sadece yazima izin veren
code Lar |
uzman |
e-commerce server, domain / web
saglayicilari, arama motorlari hükümet siteleri |
ciddi hasarlara yol açabilirsiniz |
firewalllar www/cgi security noktalar,admin
güvenlik sistemi,sik sik kontrol edilen Log dosyalari..vb |