Предисловие
Благодарности
Введение
Поле битвы

ПРОЕКТ HONEYNET
СИСТЕМА HONEYPOT
СЕТЬ HONEYNET
Назначение Honeynet
Система Honeypot в сети Honeynet
РЕЗЮМЕ

Как работает Honeynet
КОНТРОЛЬ ДАННЫХ
ЗАПИСЬ ДАННЫХ
Уровень контроля доступа
Сетевой уровень
Системный уровень
Автономный уровень
СОЦИОТЕХНИКА
Риск
РЕЗЮМЕ

Создание сети Honeynet
ОБЩАЯ АРХИТЕКТУРА
КОНТРОЛЬ ДАННЫХ
ЗАПИСЬ ДАННЫХ
ПОДДЕРЖАНИЕ HONEYNET И РЕАГИРОВАНИЕ НА АТАКИ
РЕЗЮМЕ

АНАЛИЗ
Анализ данных
РЕГИСТРАЦИОННЫЕ ЖУРНАЛЫ БРАНДМАУЭРА
АНАЛИЗ IDS
СИСТЕМНЫЕ ЖУРНАЛЫ
РЕЗЮМЕ

Анализ взломанной системы
НАПАДЕНИЕ
АНАЛИЗ
Взлом
ПОЛУЧЕНИЕ ДОСТУПА
ВОЗВРАЩЕНИЕ
РЕЗУЛЬТАТЫ АНАЛИЗА
РЕЗЮМЕ

Продвинутый анализ данных
ПАССИВНАЯ ДАКТИЛОСКОПИЯ
Сигнатуры
Пример ICMP
СИСТЕМНОЕ ВСКРЫТИЕ
РЕЗЮМЕ

Практика системного вскрытия
ОБРАЗЫ
ИНСТРУМЕНТЫ THE CORONER'S TOOLKIT
ВРЕМЯ MAC
УДАЛЕННЫЕ СТРУКТУРЫ INODE
ВОССТАНОВЛЕНИЕ ДАННЫХ
РЕЗЮМЕ

УГРОЗА
ТАКТИКА
ИНСТРУМЕНТЫ
Мотивы
МЕНЯЮЩИЕСЯ ТЕНДЕНЦИИ
РЕЗЮМЕ

Червяки на войне
УСТАНОВКА
ПЕРВЫЙ ЧЕРВЯК
ВТОРОЙ ЧЕРВЯК
НА СЛЕДУЮЩИЙ ДЕНЬ
РЕЗЮМЕ

Своими собственными словами
Взлом

Наша ссылка ;)



Сыну требуется оформление визы в Италию и в Чехию прямо сейчас?
доставка грузов из тюмени в екатеринбург


Практика системного вскрытия

В предыдущей главе мы обсудили два метода анализа данных - пассивную дактилоскопию и системное вскрытие. В этой главе мы сконцентрируем внимание на системном вскрытии, анализе данных, восстановленных из взломанной системы. Здесь не приводится методика поэтапного анализа системы; для этого потребовалась бы целая книга. Вместо этого мы объясним принцип работы системного вскрытия и опишем, какой невероятный объем информации можно раздобыть с его помощью. Все действия будут объясняться на примере взломанной honeypot. Мы создаем образы системы и проводим системное вскрытие. Эти образы размещены на сайте http://www.dmkpress.ru, так что вы сами можете попробовать провести системное вскрытие. Эти образы также были частью проекта «Системное вскрытие», который выполнила команда Honeynet Project. Более того, они были представлены специалистам, занимающимся обеспечением безопасности, и им предложили расшифровать произведенное нападение, как это сейчас сделаем мы. Если вы хотите рассмотреть проведенный анализ более подробно, зайдите на сайт по адресу: http://project.honeynet.org/challenge/ или обратитесь к документации, размещенной на сайте http://www.dmkpress.ru.
Copyright (ЦЕ) Addison-Wesley