13. Oktobar 2003.


Americki sekretarijat za bezbednost zemlje, zajedno sa odgovarajucim telima u Kanadi i Velikoj Britaniji i institutom SANS, objavio je top-listu dvadeset najvecih bezbednosnih opasnosti koje najcešce zloupotrebljavaju hakeri.



Top-lista je rezultat medunarodnog konsenzusa, po prvi put postignutog oko toga koji kriticni propusti moraju biti otklonjeni da bi se ostvarila minimalna bezbednost u korišcenju Interneta.



Strucnjacima iz SAD, Kanade i Velike Britanije dragocenu pomoc u sastavljanju liste pružili su strucnjaci iz Singapura, Brazila i drugih zemalja, kao i vodeci proizvodaci programa za testiranje propusta.



Institut SANS je prvi put objavio top-listu bezbednosnih opasnosti još pre tri godine, zajedno sa americkim Nacionalnim centrom za zaštitu infrastrukture. Sadašnja lista je ustvari kombinaciju dve liste: deset najvecih bezbednosnih opasnosti u Windowsu i deset najvecih bezbednosnih opasnosti u Unixu i Linuxu.



Na listi najvecih opasnosti u Windowsu nalaze se :

  • Internet Information Server (IIS)

  • Microsoft SQL Server (MSQL)

  • Provera identiteta u Windowsu

  • Internet Explorer (IE)

  • Usluge daljinskog pristupa

  • Microsoft Data Access Components (MDAC)

  • Windows Scripting Host (WSH)

  • Microsoft Outlook i Outlook Express

  • Razmena datoteka u mrežama ravnopravnih racunara (P2P) Protokol SNMP


Na listi najvecih opasnosti u Unixu nalaze se :

  • Servis BIND

  • Daljinsko pozivanje procedura (RPC)

  • Web server Apache

  • Nalozi bez lozinki ili s lozinkama koje se lako pogadaju Tekstualne mrežne usluge Sendmail Protokol SNMP Secure Shell (SSH) Neispravna konfiguracija usluga Biblioteka Open SSL





 
Uvoznici IT brendova brendovi