<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Netsec Interactive Solutions &#187; analiza vulnerabilitati</title>
	<atom:link href="http://www.netsecinteractive.ro/tag/analiza-vulnerabilitati/feed" rel="self" type="application/rss+xml" />
	<link>http://www.netsecinteractive.ro</link>
	<description></description>
	<lastBuildDate>Thu, 08 Jul 2010 09:36:13 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.8.6</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Nou update de securitate Wordpress &#8211; versiunea 2.8.3</title>
		<link>http://www.netsecinteractive.ro/blog/nou-update-de-securitate-wordpress-versiunea-2-8-3.html</link>
		<comments>http://www.netsecinteractive.ro/blog/nou-update-de-securitate-wordpress-versiunea-2-8-3.html#comments</comments>
		<pubDate>Tue, 04 Aug 2009 08:44:14 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Blog]]></category>
		<category><![CDATA[analiza vulnerabilitati]]></category>
		<category><![CDATA[vulnerabilitati]]></category>
		<category><![CDATA[wordpress]]></category>

		<guid isPermaLink="false">http://www.netsecinteractive.ro/?p=381</guid>
		<description><![CDATA[publicat marti, 4 august 2009
S-ar parea ca update-ul anterior, 2.8.2, nu a acoperit toate bresele de securitate existente pana la versiunea 2.8.1, asa ca un nou update de securitate a fost lansat. 
Recomandam upgrade-ul la ultima versiune stabila a platformei Wordpress, versiunea 2.8.3

© Netsec Interactive Solutions, 2009. &#124;
Permalink &#124;
No comment &#124;
Add to
del.icio.us

Post tags: analiza vulnerabilitati, vulnerabilitati, [...]]]></description>
			<content:encoded><![CDATA[<p><em style="outline-width: 0px; outline-style: initial; outline-color: initial; font-size: 12px; vertical-align: baseline; background-image: initial; background-repeat: initial; background-attachment: initial; -webkit-background-clip: initial; -webkit-background-origin: initial; background-color: transparent; background-position: initial initial; padding: 0px; margin: 0px; border: 0px initial initial;">publicat </em><strong style="outline-width: 0px; outline-style: initial; outline-color: initial; font-size: 12px; vertical-align: baseline; background-image: initial; background-repeat: initial; background-attachment: initial; -webkit-background-clip: initial; -webkit-background-origin: initial; background-color: transparent; background-position: initial initial; padding: 0px; margin: 0px; border: 0px initial initial;"><em style="outline-width: 0px; outline-style: initial; outline-color: initial; font-size: 12px; vertical-align: baseline; background-image: initial; background-repeat: initial; background-attachment: initial; -webkit-background-clip: initial; -webkit-background-origin: initial; background-color: transparent; background-position: initial initial; padding: 0px; margin: 0px; border: 0px initial initial;">marti, 4 august 2009</em></strong></p>
<p>S-ar parea ca update-ul anterior, <a title="Wordpress 2.8.2 security fix" href="http://www.netsecinteractive.ro/blog/vulnerabilitate-xss-a-platformei-wordpress.html">2.8.2</a>, nu a acoperit toate bresele de securitate existente pana la versiunea 2.8.1, asa ca un nou update de securitate a fost lansat. <br />
Recomandam upgrade-ul la ultima versiune stabila a platformei Wordpress, <a href="http://wordpress.org/development/2009/08/wordpress-2-8-3-security-release/" target="_blank">versiunea 2.8.3</a></p>
<hr />
<p><small>© <a href="http://www.netsecinteractive.ro">Netsec Interactive Solutions</a>, 2009. |
<a href="http://www.netsecinteractive.ro/blog/nou-update-de-securitate-wordpress-versiunea-2-8-3.html">Permalink</a> |
<a href="http://www.netsecinteractive.ro/blog/nou-update-de-securitate-wordpress-versiunea-2-8-3.html#comments">No comment</a> |
Add to
<a href="http://del.icio.us/post?url=http://www.netsecinteractive.ro/blog/nou-update-de-securitate-wordpress-versiunea-2-8-3.html&title=Nou update de securitate Wordpress &#8211; versiunea 2.8.3">del.icio.us</a>
<br/>
Post tags: <a href="http://www.netsecinteractive.ro/tag/analiza-vulnerabilitati" rel="tag">analiza vulnerabilitati</a>, <a href="http://www.netsecinteractive.ro/tag/vulnerabilitati" rel="tag">vulnerabilitati</a>, <a href="http://www.netsecinteractive.ro/tag/wordpress" rel="tag">wordpress</a><br/>
</small></p>]]></content:encoded>
			<wfw:commentRss>http://www.netsecinteractive.ro/blog/nou-update-de-securitate-wordpress-versiunea-2-8-3.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Vulnerabilitate XSS a platformei Wordpress</title>
		<link>http://www.netsecinteractive.ro/blog/vulnerabilitate-xss-a-platformei-wordpress.html</link>
		<comments>http://www.netsecinteractive.ro/blog/vulnerabilitate-xss-a-platformei-wordpress.html#comments</comments>
		<pubDate>Tue, 21 Jul 2009 13:13:14 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Blog]]></category>
		<category><![CDATA[analiza vulnerabilitati]]></category>
		<category><![CDATA[vulnerabilitati]]></category>
		<category><![CDATA[wordpress]]></category>

		<guid isPermaLink="false">http://www.netsecinteractive.ro/?p=321</guid>
		<description><![CDATA[publicat marti, 21 iulie 2009
O noua varianta a binecunoscutei platforme de blogging Wordpress, versiunea 2.8.2, a fost lansata cu scopul de a repara o vulnerabilitate de tip Cross-site scripting / XSS. Exploatarea vulnerabilitatii poate duce la redirectarea administratorului blog-ului vulnerabil catre o alta pagina, deoarece mecanismul de afisare a comentariilor in panoul de control nu [...]]]></description>
			<content:encoded><![CDATA[<p><em>publicat </em><strong><em>marti, 21 iulie 2009</em></strong></p>
<p>O noua varianta a binecunoscutei platforme de blogging <strong>Wordpress, </strong>versiunea 2.8.2<strong>, </strong>a fost lansata cu scopul de a repara o vulnerabilitate de tip Cross-site scripting / XSS. Exploatarea vulnerabilitatii poate duce la redirectarea administratorului blog-ului vulnerabil catre o alta pagina, deoarece mecanismul de afisare a comentariilor in panoul de control nu realizeaza in mod corespunzator filtrarea adresei Web a autorului comentariului (potentialul atacator).<br />
Anuntul oficial poate fi accesat <a title="Wordpress 2.8.2 released" href="http://wordpress.org/development/2009/07/wordpress-2-8-2/">aici</a></p>
<p><a title="Wordpress 2.8.2 released" href="http://wordpress.org/development/2009/07/wordpress-2-8-2/"></a>Recomandam upgrade-ul la ultima versiune stabila a platformei: Wordpress 2.8.2</p>
<p>Upgrade-ul se poate face automat, din panoul de control (meniul <em>Tools-&gt;Upgrade </em>sau click pe<em> &#8220;Please update now&#8221; </em>in zona superioara a panoului, daca sunteti avertizati de existenta versiunii 2.8.2<em>)</em> sau manual &#8211; descarcand ultima versiune <a title="Wordpress 2.8.2" href="http://wordpress.org/latest.zip">de aici</a></p>
<hr />
<p><small>© <a href="http://www.netsecinteractive.ro">Netsec Interactive Solutions</a>, 2009. |
<a href="http://www.netsecinteractive.ro/blog/vulnerabilitate-xss-a-platformei-wordpress.html">Permalink</a> |
<a href="http://www.netsecinteractive.ro/blog/vulnerabilitate-xss-a-platformei-wordpress.html#comments">One comment</a> |
Add to
<a href="http://del.icio.us/post?url=http://www.netsecinteractive.ro/blog/vulnerabilitate-xss-a-platformei-wordpress.html&title=Vulnerabilitate XSS a platformei Wordpress">del.icio.us</a>
<br/>
Post tags: <a href="http://www.netsecinteractive.ro/tag/analiza-vulnerabilitati" rel="tag">analiza vulnerabilitati</a>, <a href="http://www.netsecinteractive.ro/tag/vulnerabilitati" rel="tag">vulnerabilitati</a>, <a href="http://www.netsecinteractive.ro/tag/wordpress" rel="tag">wordpress</a><br/>
</small></p>]]></content:encoded>
			<wfw:commentRss>http://www.netsecinteractive.ro/blog/vulnerabilitate-xss-a-platformei-wordpress.html/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>15 unelte de securitate pentru Linux</title>
		<link>http://www.netsecinteractive.ro/blog/15-unelte-de-securitate-pentru-linux.html</link>
		<comments>http://www.netsecinteractive.ro/blog/15-unelte-de-securitate-pentru-linux.html#comments</comments>
		<pubDate>Mon, 20 Jul 2009 12:58:00 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Blog]]></category>
		<category><![CDATA[analiza vulnerabilitati]]></category>
		<category><![CDATA[monitorizare acces internet]]></category>
		<category><![CDATA[penetration testing]]></category>
		<category><![CDATA[prevenire intruziuni]]></category>
		<category><![CDATA[scanare vulnerabilitati]]></category>
		<category><![CDATA[securitate linux]]></category>
		<category><![CDATA[sisteme de securitate]]></category>
		<category><![CDATA[tutoriale securitate]]></category>

		<guid isPermaLink="false">http://www.netsecinteractive.ro/?p=301</guid>
		<description><![CDATA[Publicat luni, 20 iulie 2009
In articolul de astazi, va prezentam 15 unelte de securitate pentru sisteme Linux / UNIX. Mentionam ca majoritatea acestor unelte sunt disponibile si pentru alte sisteme de operare cum ar fi Microsoft Windows. Recomandam ca aplicatiile / uneltele prezentate in acest articol sa fie utilizate NUMAI in scopuri constructive si/sau educative!
1. Nmap [...]]]></description>
			<content:encoded><![CDATA[<p><em>Publicat </em><strong><em>luni, 20 iulie 2009</em></strong></p>
<p>In articolul de astazi, va prezentam 15 unelte de securitate pentru sisteme Linux / UNIX. Mentionam ca majoritatea acestor unelte sunt disponibile si pentru alte sisteme de operare cum ar fi Microsoft Windows. Recomandam ca aplicatiile / uneltele prezentate in acest articol sa fie utilizate <strong>NUMAI </strong>in scopuri constructive si/sau educative!</p>
<p><strong>1. Nmap  Security Scanner</strong></p>
<p><a title="Nmap security scanner" href="http://nmap.org/">Nmap</a> &#8220;Network Mapper&#8221; este, probabil, cel mai cunoscut si mai utilizat port-scanner. Nmap este capabil sa descopere detalii importante despre sistemele din retea cum ar fi:</p>
<ul>
<li> aplicatii si porturi TCP/UDP &#8220;deschise&#8221;, utilizate de respectivele aplicatii</li>
<li> versiunile exacte ale serviciilor si aplicatiilor active</li>
<li> sistemele de operare: Nmap poate recunoaste de la distanta tipurile si versiunile sistemelor de operare, aceasta tehnica fiind numita <em>OS Fingerprinting</em>.</li>
</ul>
<div id="attachment_302" class="wp-caption aligncenter" style="width: 310px"><a href="http://www.netsecinteractive.ro/wp-content/uploads/2009/07/nmap.png" rel="shadowbox[post-301];player=img;"><img class="size-medium wp-image-302" title="nmap security scanner" src="http://www.netsecinteractive.ro/wp-content/uploads/2009/07/nmap-300x110.png" alt="nmap security scanner" width="300" height="110" /></a><p class="wp-caption-text">nmap security scanner</p></div>
<p><strong>2. Nessus</strong></p>
<p><a title="Nessus Security Scanner" href="http://nessus.org/nessus/">Nessus</a> este un scanner de vulnerabilitati extrem de raspandit, fiind utilizat de peste 90.000 organizatii la nivel mondial. Nessus este capabil sa identifice de la distanta potentialele vulnerabilitati de pe sisteme. Pe langa vulnerabilitati, Nessus poate identifica si problemele de configurare care pot duce la propagarea unor probleme de functionalitate ale sistemelor si ale retelelor.</p>
<div id="attachment_303" class="wp-caption aligncenter" style="width: 310px"><a href="http://www.netsecinteractive.ro/wp-content/uploads/2009/07/nessus.png" rel="shadowbox[post-301];player=img;"><img class="size-medium wp-image-303" title="Nessus vulnerability scanner" src="http://www.netsecinteractive.ro/wp-content/uploads/2009/07/nessus-300x294.png" alt="Nessus vulnerability scanner" width="300" height="294" /></a><p class="wp-caption-text">Nessus vulnerability scanner</p></div>
<p><strong>3. Wireshark</strong></p>
<p><a title="Wireshark" href="http://www.wireshark.org/">Wireshark</a>, cunoscut in trecut cu numele Ethereal, este un utilitar de tip &#8220;packet sniffer&#8221; ce poate fi utilizat pentru interceptarea comunicatiilor din retea. Wireshark permite analiza in timp real a comunicatiilor din retea, fiind similar ca si functionalitate cu tcpdump, totusi Wireshark fiind mai &#8220;prietenos&#8221; datorita interfetei GUI. Wireshark este disponibil pe mai multe platforme, atat Linux / Unix cat si Windows sau Mac OS X.</p>
<div id="attachment_304" class="wp-caption aligncenter" style="width: 310px"><a href="http://www.netsecinteractive.ro/wp-content/uploads/2009/07/wireshark.png" rel="shadowbox[post-301];player=img;"><img class="size-medium wp-image-304" title="Wireshark network protocol analyzer" src="http://www.netsecinteractive.ro/wp-content/uploads/2009/07/wireshark-300x217.png" alt="Wireshark network protocol analyzer" width="300" height="217" /></a><p class="wp-caption-text">Wireshark network protocol analyzer</p></div>
<p><strong>4. Ettercap</strong></p>
<p><a title="Ettercap" href="http://ettercap.sourceforge.net/">Ettercap</a> este un alt utilitar de tip &#8220;packet sniffer&#8221; capabil sa intercepteze traficul din retea si sa filtreze traficul &#8220;sensibil&#8221;, capturand astfel parole transmise &#8220;in clar&#8221; (necriptate) cum ar fi cele ale comunicatiilor E-Mail POP3, IMAP sau ale sesiunilor Telnet. Ettercap poate fi rulat atat in consola, in mod text, cat si in mod grafic.</p>
<div id="attachment_305" class="wp-caption aligncenter" style="width: 310px"><a href="http://www.netsecinteractive.ro/wp-content/uploads/2009/07/ettercap.png" rel="shadowbox[post-301];player=img;"><img class="size-medium wp-image-305" title="Ettercap packet sniffer" src="http://www.netsecinteractive.ro/wp-content/uploads/2009/07/ettercap-300x220.png" alt="Ettercap packet sniffer" width="300" height="220" /></a><p class="wp-caption-text">Ettercap packet sniffer</p></div>
<p><strong>5. Dsniff</strong></p>
<p><a title="Dsniff" href="http://www.monkey.org/~dugsong/dsniff/">Dsniff</a> este un alt utilitar de tip &#8220;packet sniffer&#8221; ce poate fi utilizat pentru interceptarea informatiilor sensibile ce traverseaza reteaua cum ar fi: nume utilizatori si parole, pagini Web ce au fost accesate de catre utilizatori, continutul mesajelor E-Mail etc</p>
<div id="attachment_306" class="wp-caption aligncenter" style="width: 310px"><a href="http://www.netsecinteractive.ro/wp-content/uploads/2009/07/dsniff.png" rel="shadowbox[post-301];player=img;"><img class="size-medium wp-image-306" title="Dsniff packet sniffer" src="http://www.netsecinteractive.ro/wp-content/uploads/2009/07/dsniff-300x66.png" alt="Dsniff packet sniffer" width="300" height="66" /></a><p class="wp-caption-text">Dsniff packet sniffer</p></div>
<p><strong>6. Metasploit Framework</strong></p>
<p><a title="Metasploit Framework" href="http://www.metasploit.com/">Metasploit Framework</a> este o platforma de testare si utilizare a exploiturilor. Metasploit Framework contine o colectie impresionanta de exploit-uri ce pot fi utilizate pentru <a title="testarea vulnerabilitatilor" href="http://www.netsecinteractive.ro/servicii/analiza-vulnerabilitati-si-evenimente-de-securitate.html">testarea intruziva a  vulnerabilitatilor</a> din retea.</p>
<div id="attachment_313" class="wp-caption aligncenter" style="width: 310px"><a href="http://www.netsecinteractive.ro/wp-content/uploads/2009/07/msfconsole_vncinject_login.jpg" rel="shadowbox[post-301];player=img;"><img class="size-medium wp-image-313" title="metasploit vncinject login" src="http://www.netsecinteractive.ro/wp-content/uploads/2009/07/msfconsole_vncinject_login-300x187.jpg" alt="metasploit vncinject login" width="300" height="187" /></a><p class="wp-caption-text">metasploit vncinject login</p></div>
<p><strong>7. Nikto</strong></p>
<p><a title="Nikto" href="http://cirt.net/nikto2">Nikto</a> este un <a title="vulnerability scanners" href="http://www.netsecinteractive.ro/produse/detectarea-si-evaluarea-vulnerabilitatilor.html">scanner de vulnerabilitati</a> Web, capabil sa identifice cateva mii de potentiale vulnerabilitati ale aplicatiilor si serverelor Web. Nikto este, de asemenea, capabil sa identifice atat versiunea serverului Web scanat cat si modulele / extensiile Web active ca de exemplu: mod_ssl, mod_perl, mod_rewrite, WebDAV etc<br />
Scanarea de vulnerabilitati nu este intruziva si pot fi generate multe alerte de tip &#8220;false positive&#8221; (alerte false) datorita modului in care Nikto interpreteaza raspunsurile primite de la serverele scanate. Chiar si asa, este o unealta foarte utila ce nu trebuie sa lipseasca din &#8220;arsenalul&#8221; unui administrator de server(e) Web sau de securitate.</p>
<div id="attachment_307" class="wp-caption aligncenter" style="width: 310px"><a href="http://www.netsecinteractive.ro/wp-content/uploads/2009/07/nikto.png" rel="shadowbox[post-301];player=img;"><img class="size-medium wp-image-307" title="Nikto web vulnerability scanner" src="http://www.netsecinteractive.ro/wp-content/uploads/2009/07/nikto-300x139.png" alt="Nikto web vulnerability scanner" width="300" height="139" /></a><p class="wp-caption-text">Nikto web vulnerability scanner</p></div>
<p><strong>8. Aircrack-ng</strong></p>
<p><a title="Aircrack-ng" href="http://www.aircrack-ng.org/">Aircrack-ng</a> este un set de utilitare pentru securitatea retelelor wireless 802.11. Aircrack-ng poate fi utilizat pentru a sparge/recupera parole/chei wireless de tip WEP si WPA-PSK.</p>
<p><strong>9. rkhunter / Rootkit Hunter</strong></p>
<p><a title="Rootkit Hunter" href="http://www.rootkit.nl/projects/rootkit_hunter.html">Rootkit Hunter</a> este un utilitar usor de folosit ce ruleaza pe sisteme UNIX / Linux si are scopul de a detecta prezenta rootkit-urilor si a altor unelte nedorite.</p>
<p><strong>10. chkrootkit</strong></p>
<p><a title="chkrootkit" href="http://www.chkrootkit.org/">chkrootkit</a> este un alt utilitar similiar rkhunter, folosit in acelasi scop, de a va asigura ca sistemul nu a fost compromis si nu sunt prezente pe el aplicatii de tip backdoor/rootkit.</p>
<div id="attachment_308" class="wp-caption aligncenter" style="width: 310px"><a href="http://www.netsecinteractive.ro/wp-content/uploads/2009/07/chkrootkit.png" rel="shadowbox[post-301];player=img;"><img class="size-medium wp-image-308" title="chkrootkit" src="http://www.netsecinteractive.ro/wp-content/uploads/2009/07/chkrootkit-300x271.png" alt="chkrootkit" width="300" height="271" /></a><p class="wp-caption-text">chkrootkit</p></div>
<p><strong>11. Snort</strong></p>
<p><a title="Snort" href="http://www.snort.org/">Snort</a> este o aplicatie de tip <a title="Intrusion Prevention System - IDS/IPS" href="http://www.netsecinteractive.ro/produse/produse-de-identificare-a-atacurilor-si-prevenire-a-intruziunilor-ids-ips.html">Network Intrusion Prevention/ Detection System (IPS/IDS)</a> capabila sa analizeze in timp real traficul din retea &#8211; identificand atacurile indreptate impotriva sistemelor, cum ar fi cele de tip buffer-overflow/stack-overflow, SQL Injection, scanarea de porturi si chiar atacurile  de tip DoS/DDoS.<br />
Snort este, fara indoiala, cel mai raspandit sistem de detectie si prevenire a atacurilor.</p>
<p><strong>12. netcat / nc</strong></p>
<p><a title="netcat" href="http://netcat.sourceforge.net/">netcat</a> este un utilitar folosit pentru transmiterea (citire/scriere) datelor in cadrul retelelor, prin protocolul TCP/IP.</p>
<p><strong>13. John the Ripper</strong></p>
<p><a title="John the Ripper" href="http://www.openwall.com/john/">John the Ripper</a> este un utilitar de tip &#8220;password cracking&#8221; ce poate fi folosit pentru extragerea parolelor din hash-uri MD5, blowfish, DES, Windows LM si nu numai. Descoperirea parolelor se face prin metode de tip bruteforce si prin utilizarea dictionarelor de parole.<br />
John the Ripper este foarte util pentru extragerea parolelor din fisiere de parole (ex: fisierul /etc/shadow) ce au fost obtinute in urma compromiterii unor sisteme.</p>
<div id="attachment_309" class="wp-caption aligncenter" style="width: 310px"><a href="http://www.netsecinteractive.ro/wp-content/uploads/2009/07/john_the_ripper.png" rel="shadowbox[post-301];player=img;"><img class="size-medium wp-image-309" title="John the ripper password cracker" src="http://www.netsecinteractive.ro/wp-content/uploads/2009/07/john_the_ripper-300x138.png" alt="John the ripper password cracker" width="300" height="138" /></a><p class="wp-caption-text">John the ripper password cracker</p></div>
<p><strong>14. Tripwire</strong></p>
<p><a title="Tripwire" href="http://sourceforge.net/projects/tripwire/">Tripwire</a> este un utilitar pentru monitorizarea integritatii sistemului de fisiere de pe servere sau statii de lucru. Tripwire poate atentiona administratorii atunci cand fisierele importante au fost modificate, corupte sau inlaturate.</p>
<p><strong>15. Backtrack</strong></p>
<p>Nu in ultimul rand, amintim o distributie Linux in care sunt inglobate majoritatea uneltelor amintite mai sus, plus multe altele. <a title="Backtrack" href="http://www.remote-exploit.org/backtrack.html">Backtrack</a> este o distributie Linux dedicata analizei de securitate si a <a title="teste de penetrare" href="http://www.netsecinteractive.ro/servicii/penetration-testing.html">testelor de penetrare</a> / <a title="Penetration Testing" href="http://www.netsecinteractive.ro/servicii/penetration-testing.html">penetration testing</a>. Backtrack contine o colectie mare si variata de unelte de securitate ce pot fi folosite pentru identificarea, analiza si exploatarea propriu-zisa a vulnerabilitatilor din cadrul retelelor.</p>
<div id="attachment_310" class="wp-caption aligncenter" style="width: 310px"><a href="http://www.netsecinteractive.ro/wp-content/uploads/2009/07/BackTrack_1.jpg" rel="shadowbox[post-301];player=img;"><img class="size-medium wp-image-310" title="BackTrack" src="http://www.netsecinteractive.ro/wp-content/uploads/2009/07/BackTrack_1-300x224.jpg" alt="BackTrack penetration testing Linux distribution" width="300" height="224" /></a><p class="wp-caption-text">BackTrack penetration testing Linux distribution</p></div>
<p>Nu ezitati sa propuneti si alte unelte de securitate pentru Linux / UNIX , contribuind astfel la continuarea listei intr-un articol viitor.</p>
<hr />
<p><small>© <a href="http://www.netsecinteractive.ro">Netsec Interactive Solutions</a>, 2009. |
<a href="http://www.netsecinteractive.ro/blog/15-unelte-de-securitate-pentru-linux.html">Permalink</a> |
<a href="http://www.netsecinteractive.ro/blog/15-unelte-de-securitate-pentru-linux.html#comments">No comment</a> |
Add to
<a href="http://del.icio.us/post?url=http://www.netsecinteractive.ro/blog/15-unelte-de-securitate-pentru-linux.html&title=15 unelte de securitate pentru Linux">del.icio.us</a>
<br/>
Post tags: <a href="http://www.netsecinteractive.ro/tag/analiza-vulnerabilitati" rel="tag">analiza vulnerabilitati</a>, <a href="http://www.netsecinteractive.ro/tag/monitorizare-acces-internet" rel="tag">monitorizare acces internet</a>, <a href="http://www.netsecinteractive.ro/tag/penetration-testing" rel="tag">penetration testing</a>, <a href="http://www.netsecinteractive.ro/tag/prevenire-intruziuni" rel="tag">prevenire intruziuni</a>, <a href="http://www.netsecinteractive.ro/tag/scanare-vulnerabilitati" rel="tag">scanare vulnerabilitati</a>, <a href="http://www.netsecinteractive.ro/tag/securitate-linux" rel="tag">securitate linux</a>, <a href="http://www.netsecinteractive.ro/tag/sisteme-de-securitate" rel="tag">sisteme de securitate</a>, <a href="http://www.netsecinteractive.ro/tag/tutoriale-securitate" rel="tag">tutoriale securitate</a><br/>
</small></p>]]></content:encoded>
			<wfw:commentRss>http://www.netsecinteractive.ro/blog/15-unelte-de-securitate-pentru-linux.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>HijackThis &#8211; Anti-Spyware Inteligent</title>
		<link>http://www.netsecinteractive.ro/blog/hijackthis-anti-spyware-inteligent.html</link>
		<comments>http://www.netsecinteractive.ro/blog/hijackthis-anti-spyware-inteligent.html#comments</comments>
		<pubDate>Fri, 10 Jul 2009 13:24:51 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Blog]]></category>
		<category><![CDATA[analiza vulnerabilitati]]></category>
		<category><![CDATA[anti-spyware]]></category>
		<category><![CDATA[anti-virus]]></category>
		<category><![CDATA[hijackthis]]></category>
		<category><![CDATA[securitate windows]]></category>
		<category><![CDATA[sisteme de securitate]]></category>
		<category><![CDATA[tutoriale securitate]]></category>

		<guid isPermaLink="false">http://www.netsecinteractive.ro/?p=221</guid>
		<description><![CDATA[Publicat vineri, 10 iulie 2009
HijackThis, cunoscut si ca HJT, este o aplicatie freeware de tip spyware-removal tool oferita gratuit de TrendMicro.
Unealta ruleaza pe sisteme de operare Microsoft Windows XP si mai noi.
Utilitatea acestei aplicatii de securitate a fost recunoscuta de-a lungul timpului de catre utilizatorii si dezvoltatorii ei deoarece este printre putinele aplicatii de tip [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;"><em>Publicat </em><strong><em>vineri, 10 iulie 2009</em></strong></p>
<p style="text-align: justify; padding-left: 30px;"><a href="http://www.trendsecure.com/portal/en-US/tools/security_tools/hijackthis" target="_blank">HijackThis</a>, cunoscut si ca HJT, este o aplicatie freeware de tip spyware-removal tool oferita gratuit de <a href="http://us.trendmicro.com/us/home/home-user/" target="_blank">TrendMicro</a>.<br />
Unealta ruleaza pe sisteme de operare Microsoft Windows XP si mai noi.</p>
<p style="text-align: justify;">Utilitatea acestei aplicatii de securitate a fost recunoscuta de-a lungul timpului de catre utilizatorii si dezvoltatorii ei deoarece este printre putinele aplicatii de tip spyware-removal ce foloseste un mecanism de detectie de tip heuristic. O aplicatie de inlaturare spyware / Spyware-removal &#8216;clasica&#8217; va detecta amenintarile din calculatorul scanat printr-un proces de comparare permanenta a unor portiuni din fisierele de pe sistem, a memoriei RAM precum si a registrilor Windows cu o baza de date de semnaturi specifice spyware-ului. Aceasta metoda, desi eficienta, are o serie de dezavantaje fata de metoda <strong>HijackThis</strong>:<br />
<em>-procesul de scanare este consumator de timp;<br />
-o baza de date neactuala nu va proteja impotriva celor mai noi amenintari;<br />
-&#8221;industria&#8221; spyware genereaza un numar impresionant de noi metode de atac in intervaluri de timp foarte scurte.</em></p>
<p style="text-align: justify; padding-left: 30px;"><strong>HijackThis</strong>, pe de alta parte, foloseste o metoda heuristica pentru detectia spyware-ului: Aplicatia va genera foarte rapid o lista extinsa ce va contine toate serviciile, procesele, aplicatiile si plug-in-urile unor aplicatii ce ruleaza pe sistem la momentul scanarii. Aceasta lista va fi comparata cu o lista de referinta a unui sistem de operare cunoscut ca si &#8220;curat&#8221;. Acesta ultima lista insoteste aplicatia <strong>HijackThis</strong>, este stocata criptat, fara drepturi de scriere.</p>
<p style="text-align: justify;"><strong>HijackThis </strong>va analiza, in ordine:</p>
<p style="text-align: justify;"><em>-Registrii Windows, unde va cauta orice modificari fata de baseline-ul &#8220;sigur&#8221;<br />
-Fisierele de tip autoloading (.ini) unde va marca orice aplicatie ce porneste automat odata cu sistemul<br />
-Fisierele de configurare pentru cele mai utilizate Web Browsere: Internet Explorer/Mozila Firefox/Opera, unde va cauta modificari ale paginilor de start implicite, ale plugin-urilor incarcate de browser la start-up etc.<br />
-Alte locatii din Registrii Windows pentru a descoperi orice modificare, adaugare sau stergere de obiecte de tip BHO (Browser Helper Object), DPF (Downloaded Program Files), Toolbars, Dialers etc.</em></p>
<p style="text-align: justify;">In urma verificarilor, aplicatia va genera un fisier log ce evidentiaza toate modificarile sau adaugirile din categoriile mentionate anterior. Acest log va fi analizat de utilizator pentru a decide care dintre elementele descoperite constituie posibile amenintari de tip spyware. <strong>HijackThis </strong>este o unealta deosebit de puternica pentru analizarea exhaustiva a starii de sanatate a sistemului de operare, insa, poate fi dificil de utilizat pentru utilizatorii ce nu sunt familiarizati cu notiunile de securitate IT.</p>
<p style="text-align: justify;">In continuare vom analiza un <strong>Log HijackThis</strong>, explicand fiecare dintre elementele descoperite de aplicatie precum si masurile luate pentru eliminarea amenintarilor.</p>
<p style="text-align: justify;"><a href="http://www.netsecinteractive.ro/wp-content/uploads/2009/07/Registry-issues.JPG" rel="shadowbox[post-221];player=img;"><img class="alignleft size-thumbnail wp-image-229" title="HijackThis Registry Issues" src="http://www.netsecinteractive.ro/wp-content/uploads/2009/07/Registry-issues-150x150.jpg" alt="HijackThis Registry Issues" width="150" height="150" /></a>Log-ul generat de aplicatie prezinta o lista a tuturor nonconformitatilor descoperite in sistem, insa, pentru utilizatorul obisnuit, exprimarea poate parea criptica. HJT utilizeaza o codificare pentru a indica resursa in care a fost descoperita nonconformitatea, dupa cum urmeaza:</p>
<p style="text-align: justify;"><strong>Rx</strong> &#8211; Problema descoperita la nivel de registrii (modificare, creeare sau stergerea unei chei de registrii)<br />
<strong>Fx</strong> &#8211; Fisiere de configurare ale sistemului de operare ce au fost modificate<br />
<strong>Nx</strong> &#8211; Modificari in configurarea implicita a browserelor Web si a plug-in-urilor acestora<br />
<strong>Oxx </strong>- Alte modificari ale sistemului de operare cum ar fi: modificari ale fisierelor de configurare pentru anumite servicii Windows, instalarea de programe de tip dialer, adaugarea de tool-bar-uri si butoane in diverse aplicatii etc.</p>
<blockquote style="text-align: justify;">
<p style="text-align: justify;">
</blockquote>
<p style="padding-left: 30px; text-align: justify;">Cum interpretam rezultatele log-ului si care sunt actiunile corective?</p>
<p style="text-align: left; ">In screenshot-ul alaturat putem observa cateva nonconformitati descoperite la nivel de registrii Windows (cod <strong>R0</strong> si <strong>R1</strong>). Apasand butonul marcat cu albastru un screenshot, &#8220;<em>Info on Selected Items</em>&#8221; putem analiza problema descoperita.</p>
<p style="text-align: center;"><a href="http://www.netsecinteractive.ro/wp-content/uploads/2009/07/HJT-buttons.JPG" rel="shadowbox[post-221];player=img;"><img class="size-medium wp-image-230 aligncenter" title="HijackThis buttons" src="http://www.netsecinteractive.ro/wp-content/uploads/2009/07/HJT-buttons-300x116.jpg" alt="HijackThis buttons" width="300" height="116" /></a></p>
<p style="text-align: left; ">La o prima vedere, in cazul primei chei <span style="color: #000080;">&#8220;R1 &#8211; HKCU\Software\Microsoft\Internet Explorer\Main,SearchBar=http://us.rd.yahoo.com/customize/ie/defaults/sb/msgr9&#8230;&#8221;</span> putem considera ca este vorba despre un agent spyware raportat prin <strong>HijackThis</strong>.  Apeland la butonul &#8220;Info on Selected Items&#8221; observam, defapt, ca este vorba despre intrarea in registrii corespondenta Search-Bar-ului Yahoo ce vine instalat odata cu clientul Messenger. Stergerea acestei chei, prin selectare si apasare pe butonul marcat cu rosu, &#8220;Fix Checked&#8221; duce la eliminarea barei de cautare Yahoo ce apare in Internet Explorer.</p>
<p style="text-align: justify;">Repetand pasii pentru fiecare dintre erorile semnalate de <a href="http://www.trendsecure.com/portal/en-US/tools/security_tools/hijackthis" target="_blank">HijackThis</a> putem distinge foarte usor intre amenintari reale de tip spyware si rezultate de tip &#8220;Fals-Pozitiv&#8221; care alerteaza asupra unor aplicatii legitime, instalate chiar cu stiinta utilizatorului, cum este cazul de mai sus.<br />
In continuarea listei putem apela la acelasi algoritm de analiza pentru a verifica nonconformitatile codate <strong>Fx</strong>, <strong>Nx</strong> si <strong>Oxx</strong>. In cazul celor din urma, <strong>HijackThis </strong>va afisa o lista cuprinzatoare a tuturor aplicatiilor si serviciilor de sistem ce pornesc odata cu Windows-ul. Este foarte important de stiut cum ca o mare parte dintre agentii spyware sunt incarcati odata cu sistemul de operare, fie prin intermediul unui program ce este lansat la pornire &#8220;Auto Run&#8221; sau prin intermediul unui Serviciu nelegitim marcat ca fiind unul util.</p>
<p style="text-align: justify;"><a href="http://www.netsecinteractive.ro/wp-content/uploads/2009/07/Other-issues.JPG" rel="shadowbox[post-221];player=img;"><img class="aligncenter size-medium wp-image-234" title="HijackThis other issues" src="http://www.netsecinteractive.ro/wp-content/uploads/2009/07/Other-issues-300x87.jpg" alt="HijackThis other issues" width="300" height="87" /></a></p>
<blockquote>
<p style="text-align: justify;">Efectuati un scurt inventar al aplicatiilor utile ce pornesc odata cu calculatorul dumneavoastra. Notati denumirea fisierelor executabile prin care acestea sunt lansate. Din lista afisata de <a href="http://www.trendsecure.com/portal/en-US/tools/security_tools/hijackthis" target="_blank">HijackThis</a>, sectiunea <em>Others &#8211; Oxx</em>, stergeti orice intrare ce nu corespunde inventarului dumneavoastra, din ramurile <em>StartUp</em> si <em>RunAtStartup</em>.<br />
Va recomandam, deasemenea, sa consultati Knowledge Base-ul Online al Microsoft pentru a va documenta asupra serviciilor esentiale pentru incarcarea sistemului de operare Windows, eliminand, astfel, toate serviciile nelegitime incarcate la pornire de agenti spyware, virus etc.</p></blockquote>
<p style="text-align: justify;">Regula de baza in lucrul cu <a href="http://www.trendsecure.com/portal/en-US/tools/security_tools/hijackthis" target="_blank">HijackThis</a> este: &#8220;<em>Verifica de 3 ori si sterge o singura data</em>&#8221; deoarece fiecare dintre modificarile posibile pot afecta stabilitatea sau chiar functionarea sistemului de operare! Asadar, utilizati aceasta unealta deosebit de puternica cu un grad sporit de atentie!</p>
<hr />
<p><small>© <a href="http://www.netsecinteractive.ro">Netsec Interactive Solutions</a>, 2009. |
<a href="http://www.netsecinteractive.ro/blog/hijackthis-anti-spyware-inteligent.html">Permalink</a> |
<a href="http://www.netsecinteractive.ro/blog/hijackthis-anti-spyware-inteligent.html#comments">No comment</a> |
Add to
<a href="http://del.icio.us/post?url=http://www.netsecinteractive.ro/blog/hijackthis-anti-spyware-inteligent.html&title=HijackThis &#8211; Anti-Spyware Inteligent">del.icio.us</a>
<br/>
Post tags: <a href="http://www.netsecinteractive.ro/tag/analiza-vulnerabilitati" rel="tag">analiza vulnerabilitati</a>, <a href="http://www.netsecinteractive.ro/tag/anti-spyware" rel="tag">anti-spyware</a>, <a href="http://www.netsecinteractive.ro/tag/anti-virus" rel="tag">anti-virus</a>, <a href="http://www.netsecinteractive.ro/tag/hijackthis" rel="tag">hijackthis</a>, <a href="http://www.netsecinteractive.ro/tag/securitate-windows" rel="tag">securitate windows</a>, <a href="http://www.netsecinteractive.ro/tag/sisteme-de-securitate" rel="tag">sisteme de securitate</a>, <a href="http://www.netsecinteractive.ro/tag/tutoriale-securitate" rel="tag">tutoriale securitate</a><br/>
</small></p>]]></content:encoded>
			<wfw:commentRss>http://www.netsecinteractive.ro/blog/hijackthis-anti-spyware-inteligent.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>5 solutii gratuite pentru securizarea unui sistem Microsoft Windows</title>
		<link>http://www.netsecinteractive.ro/blog/5-solutii-gratuite-pentru-securizarea-unui-sistem-microsoft-windows.html</link>
		<comments>http://www.netsecinteractive.ro/blog/5-solutii-gratuite-pentru-securizarea-unui-sistem-microsoft-windows.html#comments</comments>
		<pubDate>Tue, 07 Jul 2009 10:04:10 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Blog]]></category>
		<category><![CDATA[analiza vulnerabilitati]]></category>
		<category><![CDATA[anti-spam]]></category>
		<category><![CDATA[anti-virus]]></category>
		<category><![CDATA[firewall]]></category>
		<category><![CDATA[phishing]]></category>
		<category><![CDATA[scanare vulnerabilitati]]></category>
		<category><![CDATA[securitate windows]]></category>
		<category><![CDATA[sisteme de securitate]]></category>
		<category><![CDATA[tutoriale securitate]]></category>

		<guid isPermaLink="false">http://www.netsecinteractive.ro/?p=189</guid>
		<description><![CDATA[Publicat marti, 7 iulie 2009
 Contrar afirmatiilor unor producatori de solutii de securitate comerciale, un sistem PC pe care ruleaza sistemul de operare Microsoft Windows poate fi protejat impotriva atacurilor folosind aplicatii gratuite, eficienta acestora fiind cel putin egala cu cea a multor solutii comerciale consacrate.
Mai jos vom enumera 5 aplicatii care va pot proteja [...]]]></description>
			<content:encoded><![CDATA[<p><em>Publicat </em><strong><em>marti, 7 iulie 2009</em></strong></p>
<p style="padding-left: 30px; text-align: justify;"><strong><em> </em></strong>Contrar afirmatiilor unor producatori de solutii de securitate comerciale, un sistem PC pe care ruleaza sistemul de operare Microsoft Windows poate fi protejat impotriva atacurilor folosind aplicatii gratuite, eficienta acestora fiind cel putin egala cu cea a multor solutii comerciale consacrate.</p>
<p style="padding-left: 30px; text-align: justify;">Mai jos vom enumera 5 aplicatii care va pot proteja PC-ul in fata celor mai des intalnite amenintari informatice cum ar fi: virusi, worms, troieni, keyloggers, phishing, SPAM, vulnerabilitati ale aplicatiilor samd</p>
<p style="text-align: justify;"><strong>1. Aplicatie anti-virus</strong> <a title="Avast Home Edition Anti-Virus" href="http://avast.com/eng/avast_4_home.html">Avast Home Edition</a> &#8211; asigura protectie completa impotriva virusilor, suporta sistemele de operare Windows pe 64 de biti, fiind una dintre primele solutii anti-virus cu suport nativ pentru sistemele de operare Microsoft Windows pe 64 de biti. Unul dintre punctele forte ale acestei solutii anti-virus este consumul foarte redus de resurse ale sistemului, in comparatie cu multe aplicatii anti-virus care nu sunt disponibile gratuit, rularea motorului de scanare in timp real facandu-se fara a deranja utilizatorul.</p>
<p style="text-align: justify;">Pentru a utiliza solutia <a title="Avast Home Edition - Anti-Virus" href="http://avast.com/eng/avast_4_home.html">Avast Home Edition</a> este necesara <a title="Avast Home Registration" href="http://avast.com/eng/home-registration.php">inregistrarea</a> pe site-ul producatorului. In urma inregistrarii, va fi emisa o cheie de inregistrare cu valabilitate de 1 an, putand fi reinnoita dupa expirare.</p>
<p style="text-align: justify;"><strong>2. Firewall</strong> &#8211; rolul unei aplicatii firewall este unul cat se poate de simplu, si anume: prevenirea comunicatiei nepermise pe baza regulilor de acces. Blocarea accesului neautorizat se face in functie de sursa si destinatie pachetelor TCP/UDP.</p>
<p style="text-align: justify;">Consideram ca o aplicatie firewall trebuie sa fie una simpla si in acelasi timp eficienta, pentru a nu bloca aplicatiile ce ruleaza in mod legitim, ingreunand sau chiar facand imposibila utilizarea PC-ului.</p>
<p style="text-align: justify;">Chiar daca exista multe solutii firewall complexe ce ofera o granularitate ridicata a optiunilor de configurare, in cazul de fata simplitatea si eficienta primeaza in fata complexitatii, care de cele mai multe ori duce la ingreunarea utilizarii PC-ului.</p>
<p style="text-align: justify;">Asadar, recomandam solutia care se integreaza cel mai bine cu sistemul de operare Microsoft Windows : aplicatia firewall implicita a sistemului Microsoft Windows, aceasta oferind o protectie eficienta impotriva conexiunilor nedorite, nefiind nevoie de utilizarea unei solutii complementare. Asigurati-va ca firewall-ul din Windows este activ, accesand meniul <em>Start -&gt; Control Panel -&gt; Windows Firewall</em></p>
<p><em> </em></p>
<p><a href="http://www.netsecinteractive.ro/wp-content/uploads/2009/07/windows-firewall.png" rel="shadowbox[post-189];player=img;"><img class="aligncenter size-thumbnail wp-image-191" title="Windows Firewall" src="http://www.netsecinteractive.ro/wp-content/uploads/2009/07/windows-firewall-150x150.png" alt="Windows Firewall" width="150" height="150" /></a></p>
<p style="text-align: justify;"><strong>3. Anti-Spam / Anti-Phishing</strong></p>
<p style="text-align: justify;">Transmiterea de mesaje de tip SPAM si Phishing a luat amploare in ultimii ani, inventivitatea si adaptabilitatea atacatorilor punand la grea incercare producatorii de solutii Anti-Spam si Anti-Phishing.<br />
Pentru o protectie eficienta impotriva amenintarilor SPAM si Phishing, recomandam utilizarea clientului de E-Mail <a title="Mozilla Thunderbird" href="http://www.mozillamessaging.com/thunderbird/">Mozilla Thunderbird</a>. Filtrul adaptiv Anti-Spam al acestui client de E-Mail este foarte eficient, putand sa &#8220;invete&#8221; cum sa clasifice mesajele primite, in urma marcarii de catre utilizator a mesajelor, asa cum poate fi observat in imaginea alaturata.</p>
<p><a href="http://www.netsecinteractive.ro/wp-content/uploads/2009/07/email-scam-thunderbird.png" rel="shadowbox[post-189];player=img;"><img class="aligncenter size-thumbnail wp-image-192" title="email scam thunderbird" src="http://www.netsecinteractive.ro/wp-content/uploads/2009/07/email-scam-thunderbird-150x150.png" alt="email scam thunderbird" width="150" height="150" /></a></p>
<p style="text-align: justify;"><strong>4. Protectie impotriva amenintarilor de tip Spyware, Malware, Adware etc</strong></p>
<p style="text-align: justify;">O aplicatie consacrata, foarte eficienta in lupta impotriva amenintarilor de tip Spyware, este <a title="Spybot S&amp;D" href="http://www.safer-networking.org/en/spybotsd/index.html">Spybot Search &amp; Destroy</a> (Spybot-S&amp;D). Rolul aplicatiei <a title="Spybot S&amp;D" href="http://www.safer-networking.org/en/spybotsd/index.html">Spybot S&amp;D</a> este de a completa functiile aplicatiilor de tip Anti-Virus, fiind o solutie dedicata amenintarilor Spyware, in vreme ce produsele Anti-Virus, de cele mai multe ori, trateaza superficial aceste amenintari.</p>
<p style="text-align: justify;">Pentru a diminua riscul expunerii la amenintari Spyware, recomandam utilizarea unui browser &#8220;mai sigur&#8221;, care nu a avut foarte multe vulnerabilitati critice in trecut. Printre alternativele &#8220;sigure&#8221; la MS Internet Explorer se numara <a title="Mozilla Firefox" href="http://www.mozilla.com/firefox/">Mozilla Firefox</a> si <a title="Google Chrome" href="http://www.google.com/chrome">Google Chrome</a>, ambele oferind un nivel de securitate ridicat, mai ales prin suportul pentru <a title="Firefox Security Add-ons" href="https://addons.mozilla.org/en-US/firefox/browse/type:1/cat:12">plugin-uri de securitate</a> (doar in cazul <a title="Mozilla Firefox" href="http://www.mozilla.com/firefox/">Firefox</a>; <a title="Google Chrome" href="http://www.google.com/chrome">Google Chrome</a> nesuportand plugin-uri, deocamdata).</p>
<p style="text-align: justify;"><strong>5. Scanarea de vulnerabilitati si controlul update-urilor / patch-urilor aplicatiilor si ale sistemului de operare</strong></p>
<p style="text-align: justify;">Cele mai des utilizate aplicatii sunt tinta celor mai multe potentiale vulnerabilitati, interesul atacatorilor fiind indreptat spre aplicatiile cele mai comune cum ar fi Microsoft Office, suitele software Adobe, browsere, aplicatii de tip messenger samd</p>
<p style="text-align: justify;">Pentru a gestiona toate aplicatiile instalate pe calculator si a fi in permanenta la curent cu ultimele update-uri de securitate, recomandam utilizarea aplicatiei <a title="Secunia PSI" href="http://secunia.com/vulnerability_scanning/personal/">Secunia Personal Software Inspector &#8211; PSI</a>. Aceasta aplicatie ruleaza in mod rezident, gestionand aplicatiile instalate si alertand utilizatorul atunci cand una sau mai multe din aplicatiile prezente pe PC necesita interventia pentru aplicarea de patch-uri de securitate. <a title="Secunia PSI" href="http://secunia.com/vulnerability_scanning/personal/">Secunia PSI</a> poate realiza un scor al nivelului de securitate actual, in functie de numarul de vulnerabilitati descoperite.</p>
<p style="text-align: justify;"><a title="Secunia PSI" href="http://secunia.com/vulnerability_scanning/personal/">Secunia PSI</a> faciliteaza aplicarea de update-uri de securitate aplicatiilor care au nevoie de acestea, oferind link direct catre paginile de unde pot fi descarcate si instalate update-urile de securitate.</p>
<p style="text-align: justify;"><a href="http://www.netsecinteractive.ro/wp-content/uploads/2009/07/secunia-psi.png" rel="shadowbox[post-189];player=img;"><img class="aligncenter size-thumbnail wp-image-193" title="Secunia PSI" src="http://www.netsecinteractive.ro/wp-content/uploads/2009/07/secunia-psi-150x150.png" alt="Secunia PSI" width="150" height="150" /></a></p>
<hr />
<p><small>© <a href="http://www.netsecinteractive.ro">Netsec Interactive Solutions</a>, 2009. |
<a href="http://www.netsecinteractive.ro/blog/5-solutii-gratuite-pentru-securizarea-unui-sistem-microsoft-windows.html">Permalink</a> |
<a href="http://www.netsecinteractive.ro/blog/5-solutii-gratuite-pentru-securizarea-unui-sistem-microsoft-windows.html#comments">One comment</a> |
Add to
<a href="http://del.icio.us/post?url=http://www.netsecinteractive.ro/blog/5-solutii-gratuite-pentru-securizarea-unui-sistem-microsoft-windows.html&title=5 solutii gratuite pentru securizarea unui sistem Microsoft Windows">del.icio.us</a>
<br/>
Post tags: <a href="http://www.netsecinteractive.ro/tag/analiza-vulnerabilitati" rel="tag">analiza vulnerabilitati</a>, <a href="http://www.netsecinteractive.ro/tag/anti-spam" rel="tag">anti-spam</a>, <a href="http://www.netsecinteractive.ro/tag/anti-virus" rel="tag">anti-virus</a>, <a href="http://www.netsecinteractive.ro/tag/firewall" rel="tag">firewall</a>, <a href="http://www.netsecinteractive.ro/tag/phishing" rel="tag">phishing</a>, <a href="http://www.netsecinteractive.ro/tag/scanare-vulnerabilitati" rel="tag">scanare vulnerabilitati</a>, <a href="http://www.netsecinteractive.ro/tag/securitate-windows" rel="tag">securitate windows</a>, <a href="http://www.netsecinteractive.ro/tag/sisteme-de-securitate" rel="tag">sisteme de securitate</a>, <a href="http://www.netsecinteractive.ro/tag/tutoriale-securitate" rel="tag">tutoriale securitate</a><br/>
</small></p>]]></content:encoded>
			<wfw:commentRss>http://www.netsecinteractive.ro/blog/5-solutii-gratuite-pentru-securizarea-unui-sistem-microsoft-windows.html/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Analiza vulnerabilitati si evenimente de securitate</title>
		<link>http://www.netsecinteractive.ro/servicii/analiza-vulnerabilitati-si-evenimente-de-securitate.html</link>
		<comments>http://www.netsecinteractive.ro/servicii/analiza-vulnerabilitati-si-evenimente-de-securitate.html#comments</comments>
		<pubDate>Mon, 22 Jun 2009 11:11:15 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Servicii]]></category>
		<category><![CDATA[analiza evenimente securitate]]></category>
		<category><![CDATA[analiza vulnerabilitati]]></category>
		<category><![CDATA[ISO 27001]]></category>
		<category><![CDATA[servicii securitate informatica]]></category>
		<category><![CDATA[SMSI]]></category>

		<guid isPermaLink="false">http://www.netsecinteractive.ro/new/?p=43</guid>
		<description><![CDATA[Identificare si analiza de vulnerabilitati: scanare de vulnerabilitati utilizand produse specializate, realizarea de rapoarte de scanare si inlaturarea potentialelor vulnerabilitati descoperite.
Analiza vulnerabilitatilor este realizata utilizand produse specializate, actualizate &#8220;la zi&#8221; pentru a oferi o imagine de ansamblu asupra breselor de securitate din reteaua analizata precum si metodele de inlaturare sau acoperire a acestora. Pentru a [...]]]></description>
			<content:encoded><![CDATA[<p><strong>Identificare si analiza de vulnerabilitati:</strong> scanare de vulnerabilitati utilizand produse specializate, realizarea de rapoarte de scanare si inlaturarea potentialelor vulnerabilitati descoperite.</p>
<p>Analiza vulnerabilitatilor este realizata utilizand produse specializate, actualizate &#8220;la zi&#8221; pentru a oferi o imagine de ansamblu asupra breselor de securitate din reteaua analizata precum si metodele de inlaturare sau acoperire a acestora. Pentru a oferi o protectie actuala si eficienta impotriva amenintarilor informatice ce exploateaza vulnerabilitatile existente in retea, procesul de analiza a vulnerabilitatilor poate fi programat la intervale de timp prestabilite, de exemplu: 1, 3, 6 luni.</p>
<p>Un raport de analiza a vulnerabilitatilor va contine informatii detaliate despre numarul de statii vulnerabile, tipul vulnerabilitatilor descoperite precum si principalele actiuni de inlaturare a vulnerabilitatilor.</p>
<hr />
<p><small>© <a href="http://www.netsecinteractive.ro">Netsec Interactive Solutions</a>, 2009. |
<a href="http://www.netsecinteractive.ro/servicii/analiza-vulnerabilitati-si-evenimente-de-securitate.html">Permalink</a> |
<a href="http://www.netsecinteractive.ro/servicii/analiza-vulnerabilitati-si-evenimente-de-securitate.html#comments">No comment</a> |
Add to
<a href="http://del.icio.us/post?url=http://www.netsecinteractive.ro/servicii/analiza-vulnerabilitati-si-evenimente-de-securitate.html&title=Analiza vulnerabilitati si evenimente de securitate">del.icio.us</a>
<br/>
Post tags: <a href="http://www.netsecinteractive.ro/tag/analiza-evenimente-securitate" rel="tag">analiza evenimente securitate</a>, <a href="http://www.netsecinteractive.ro/tag/analiza-vulnerabilitati" rel="tag">analiza vulnerabilitati</a>, <a href="http://www.netsecinteractive.ro/tag/iso-27001" rel="tag">ISO 27001</a>, <a href="http://www.netsecinteractive.ro/tag/servicii-securitate-informatica" rel="tag">servicii securitate informatica</a>, <a href="http://www.netsecinteractive.ro/tag/smsi" rel="tag">SMSI</a><br/>
</small></p>]]></content:encoded>
			<wfw:commentRss>http://www.netsecinteractive.ro/servicii/analiza-vulnerabilitati-si-evenimente-de-securitate.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
