Mivel lelkes olvasóim többször megkerestek olyan saját készítésű vagy fordított anyagokkal, amelyek már magyar nyelven jól kitárgyalt, vagy éppen elavult biztonsági témákat jártak körbe, és mivel az utóbbi időben egyre gyakrabban böfögték oda egy kommentben jelezték, hogy nem értenek bizonyos szakkifejezéseket a posztokban, úgy döntöttem, hogy összeállítok egy listát, amiben a legalapvetőbb, magyar nyelven kifejtésre váró IT-biztonsági témák szerepelnek.
Ezeknek a kidolgozására nekem nincs időm, ugyanakkor úgy érzem, fontos lenne, hogy magyar nyelven is rendelkezésre álljon egy-egy összefoglaló az általános támadási módszerekről, illetve a velük szembeni védekezési módokról. Szóval aki úgy érzi, hogy szeretne tenni a hazai IT-biztonsági műveltség emeléséért, az ragadjon billentyűzetet, íme a lista:
- Clickjacking
- HTTP Response Splitting
- Ping of Death
- Session fixation attack
- Spoofing (IP, MAC, e-mail, stb...)
- Szivárványtábla (Rainbow table)
Az elkészült anyagok természetesen megjelennek a blogon, valamint bekerülnek egy szótárba, illetve a kivonatukat (amennyiben ez nincs a szerző kifejezett ellenére) áttöltöm a magyar Wikipediába.
A lista természetesen nem teljes, ötleteket, javaslatokat a kommentek közé vagy privátban várok! Amennyiben úgy érzed, hogy valamelyik fenti témával kapcsolatban elérhető online, színvonalas, magyar nyelvű leírás, kérlek oszd meg a linket velünk!
Karna 2008.11.27. 15:36:48
unixlinux.tmit.bme.hu/IP-alapok#SYN_t.C3.A1mad.C3.A1s
buherator · http://buhera.blog.hu 2008.11.27. 18:46:43
Köszönöm, felvettem a szótárba!