Bezpečnost sítí na maximum

1. 2. 2006

Sdílet

Kniha přináší stovku cenných bezpečnostních technik pro okamžité zvýšeníbezpečnosti vašeho serveru i sítě. Neobsahuje statě o teorii zabezpečení ani o odhalení hackerských techn...

Kniha přináší stovku cenných bezpečnostních technik pro okamžité zvýšení
bezpečnosti vašeho serveru i sítě. Neobsahuje statě o teorii zabezpečení ani o

odhalení hackerských technik. Předvádí účinné způsoby ochrany serverů a sítí

před různými zákeřnými i nenápadnými útoky. Najdete v ní příklady, jak

detekovat útok (a zaznamenat jej až na úroveň jednotlivých stisknutých kláves),

jak chránit data a sítě pomocí silného šifrování i jak vytvářet pasti na

potenciální útočníky. Série knih „Hacks“ se snaží termínu „hack“ vrátit jeho

původní význam a popisuje různé tipy pro řešení různých problémů.

Představí řadu bezpečnostních nástrojů, s nimiž získáte skutečně správné

informace o tom, co se v síti děje. Je napěchovaná stovkou rychlých,

praktických a důmyslných řešení, díky nimž můžete učinit svou síť – ať už je

založená na Linuxu, Unixu nebo Windows – bezpečnější. Pro vytíženého

administrátora v menší organizaci není efektivních bezpečnostních řešení nikdy

dost. Aplikováním postupů můžete bez dalšího studia zvýšit bezpečnost vaší sítě

během několika desítek minut. Každý trik lze implementovat takřka okamžitě.

Velmi pravděpodobně odhalí slabé místo vaši sítě a ušetří hodiny pátrání po

adekvátním protiopatření.

Jednotlivé tipy a řešení jsou např. z okruhu zabezpečení Windows, Linuxu,

síťové infrastruktury (firewally, aplikované šifrování atd.), zaznamenávání

(logování) událostí, sledování a vyhodnocování trendů, bezpečného tunelování,

detekce narušení sítě i reakce a obnovy po případné události. Další témata

probraná v knize pak tvoří ochrana před přepsáním zásobníku na Unixu, vypnutí

implicitně povoleného sdílení ve Windows, detekce podvržených ARP údajů,

vytvoření vlastní certifikační autority, blokování detekce operačního systému,

automatická sumarizace logů, zobrazení síťových statistik v reálném čase

programem ntop, detekce narušení systémem Snort, ověření integrity souborů a

nalezení modifikovaných souborů.

Autor knihy se věnuje konzultacím z oblasti zabezpečení pro malé firmy. Ve

volném čase pracuje na projektu Snort-Wireless, který má do populárního

open-source nástroje IDS Snort zabudovat detekci bezdrátového napadení.



Autor: Andrew Lockhart

Nakladatelství:Computer Press

Počet stran: 280

Cena: 297 Kč