Segurança e ataques servidor
No acesso não autorizado é necessário tomar alguns cuidados para prevenir que uma pessoa acesse o computador e faça o uso indevido, por exemplo, instalar spyware(software espião), deletar arquivos e etc.
Acesso autorizado: No acesso autorizado o usuário tem permissão de usar, manipular o computador.
Uso devido:
No uso devido o usuário tem acesso ao computador e realiza atividades esperadas.
Uso indevido:
No uso indevido o usuário tem acesso ao computador e realiza atividades não esperadas por um administrador.
Tipos de ataque:
Fluxo normal: O fluxo acontece normalmente sem qualquer interferência.
Fluxo interrompido: Existi uma barreira entre os dois pontos.
Interceptação: Existem dois tipos a interferente e a não interferente.
A não interferente é mais perigosa, pois um usuário invade sem os outros perceberem, e a a interferente é percebida.
Modificação: Todas as informações passam por C. O C diz ao B que é A, vice e versa;
Falsificação: No fluxo de falsificação o “I” diz para B que é A.
O que é uma ameaça e o que é ataque?
Ameaça: Tentativa de comprometer a segurança.
Ataque: Tentativa consolidada.
Tipos de atacantes:
Script Kiddie: Garotinha do script, são responsáveis por trazer diversos problemas a empresas e organizações. Eles são inexperientes e normalmente usam ferramentas da internet sem saber exatamente o que estão fazendo. Os bugs são identificados em softwares pré existentes, para estes bugs são desenvolvidos os softwares exploiter é após concluído os mesmos são publicados na internet e o scripit kiddie fica executando.
Cracker: É o termo usado para designar o indivíduo que pratica a quebra de um sistema de segurança de forma ilegal, por exemplo, para abrir uma porta deve- se passar o crachá o cracker pode fazer com que a porta abra sem passar o crachá.
Phreaker: Usa o próprio sistema para