Facebook stranica    Twitter stranica

SEC Info

Anketa

Što je potrebno vašoj organizaciji kako bi imala veći stupanj informacijske sigurnosti?
 

Dokumenti


Sigurnost automobila PDF Ispis E-mail

Moderni automobili ispod svoje površine sadrže mnogobrojna računala koja upravljaju i nadziru senzore, različite dijelove automobila te vozača i putnike. Najnovije procjene govore da prosječan automobil sadrži više od 100 MB binarnog koda raspodijeljenog između pedeset do sedamdeset međusobno povezanih nezavisnih računala. Sav ovaj napredak sa sobom je donio velik broj potencijalnih prijetnji i rizika. Stoga se današnje metode zaštite i osiguravanja automobila sve više približavaju metodama zaštite računala. Kod napada na automobile napadači pokušavaju preko nekih kritičnih dijelova sustava (napadačkih površina) zadobiti određeni nadzor nad sustavom i nanijeti mu štetu.

Razmatrano je i opisano više napadačkih površina. Skupina istraživača s dva ugledna američka sveučilišta provela je ispitivanje kojim je uz pomoć priključka OBD-II uspjela simulirati napade na gotovo sve računalne dijelove automobila. Zasad ne postoji velika opasnost od hakerskih napada na automobile, no uvijek treba biti na oprezu. Kao glavne premise ovog zaključka navode činjenice da je za hakiranje automobila potrebno puno vremena, truda i novaca. U budućnosti će se nastaviti razvoj računalnih i mrežnih sustava za automobile te će usporedno s njihovim razvojem biti potrebno razvijati učinkovite sustave njihove zaštite.

  

Više... [Sigurnost automobila]
 
Profiliranje cyber kriminalaca PDF Ispis E-mail

Cyber kriminal u posljednja je dva desetljeća doživio vrlo velik rast. Zbog toga se njegovom suzbijanju počelo pristupati puno ozbiljnije nego prije, korištenjem tehnika upotrebljivanih u „klasičnom“ kriminalu. Jedna od njih je i profiliranje kriminalaca, postupak kojim se pokušavaju odrediti neke psihološke osobine počinitelja. Za to se mogu koristiti statistike iz prijašnjih sličnih zločina (induktivno profiliranje) ili dokazi, tragovi i način na koji je zločin počinjen (deduktivno profiliranje). S obzirom na specifičnost cyber kriminala (dokazi, mjesto zločina, počinitelj iz drugih zemalja, zakonske prepreke) potrebno je malo prilagoditi postojeće metode profiliranja. Još uvijek se radi na prilagodbi opisanih metoda za profiliranje cyber kriminalaca, ali zasad se čini da će u skoroj budućnosti  postati važno oruđe u suzbijanju cyber kriminala i traženju počinitelja.


Ovaj dokument ukratko opisuje proces profiliranja te donosi pregled najčešćih motiva i osnovnih profila cyber kriminalaca.

  

Više... [Profiliranje cyber kriminalaca]
 
Online antivirusi PDF Ispis E-mail

U današnje vrijeme, kada je Internet postao sastavni dio života većine ljudi, opasnost od zaraze računala zlonamjernim programima postala je veća nego ikad. Cijelo vrijeme dok je korisnik online, njegovo računalo je ranjivo i izloženo napadima raznih pažljivo zamaskiranih virusa, trojanaca i ostalih zlonamjenih programa koji se nalaze na brojnim Internet stranicama.

Zbog zaštite korisnika od takvih prijetnji, uz tradicionalni desktop antivirus, nastaje i online antivirus. Prednosti takvog antivirusnog programa leže u činjenici da oni štite ne samo Internet stranice već se mogu koristiti i za dodatnu zaštitu uz desktop antivirus.


Usprkos brojnim prednostima ovakvog oblika zaštite, postoji još veliki broj korisnika koji nisu upoznati s njim, pa je cilj ovog dokumenta približiti i upoznati korisnike s pojmom online antivirusa.

  

Više... [Online antivirusi]
 
Programi za zaštitu pametnih telefona PDF Ispis E-mail

Broj pametnih telefona je u porastu posljednjih nekoliko godina. Korisnici ih sve više koriste kao zamjenu za osobna računala, a predviđa se da će u sljedećih nekoliko godina broj prodanih pametnih telefona premašiti broj prodanih osobnih računala. Zbog sve veće popularnosti pametnih telefona, sve više napadača usmjerava svoje napade na ove uređaje. Napadači iskorištavaju propuste u operacijskom sustavu ili korisnikovu nepažnju kako bi došli do osjetljivih korisničkih podataka ili stekli novčanu dobit preusmjeravajući novac s korisnikovog mobilnog računa na svoj. Daleko najčešće korišteni mobilni operacijski sustav je Googleov Android, a slijede ga Appleov iOS, Symbian i BlackBerry OS. Microsoftov Windows Phone trenutačno se ne koristi na velikom broju uređaja, ali predviđa se kako bi sljedeće godine mogao imati veći udio u tržištu. Ovaj dokument će se baviti sigurnosti ovih mobilnih operacijskih sustava. Opisat će se sigurnosni rizici u korištenju pametnih telefona te neki oblici sigurnosne zaštite u obliku programske podrške koja se može instalirati na pametni telefon.

  

Više... [Programi za zaštitu pametnih telefona]
 
PCI DSS standard PDF Ispis E-mail

U današnje vrijeme kreditne su kartice u širokoj upotrebi, a njihovo korištenje za plaćanja preko Interneta raste dramatičnom brzinom. Svake godine raste broj kartičnih transakcija preko Interneta, a pritom raste i problem prijevare i krađe podataka. Zbog toga je osnovan Odbor za sigurnosne standarde kako bi pomogao organizacijama koje obrađuju kartična plaćanja. Odbor ima za cilj i sprječavanje prijevara putem kreditnih kartica povećanjem provjere podataka i njihove izloženosti kompromitiranju. Ustanovljen je standard sigurnosti podataka industrije platnih kartica, koji se sastoji od 12 zahtjeva povezanih u 6 skupina. Najveće kartične kompanije Visa, MasterCard, American Express, Discover i JCB propisuju svim organizacijama koje spremaju, obrađuju ili prenose kartične podatke kako bi postigle usklađenost s standardom PCI DSS. To uključuje banke, pružatelje usluga plaćanja karticama, Internet trgovce te trgovce s fizičkim prodajnim mjestima. Usklađenost sa standardima o sigurnosti podataka može donijeti velike koristi za tvrtke svih veličina, a nepoštivanje može imati ozbiljne i dugoročne negativne posljedice. Dokument daje opis standarda PCI DSS, pregled zahtjeva te proces usklađivanja, načine i područja primjene.

  

Više... [PCI DSS standard]
 
<< Početak < « 1 2 3 4 5 6 7 8 » > Kraj >>

Stranica 1 od 8

Copyright © 2011 CIS - centar infromacijske sigurnosti. Sva prava pridržana.

Powered by Laboratorij za sustave i signale - FER