IT sviestapika » Posts in 'Drošība' category

Primitīvā aizsardzība?

Stāsts ir par to, ka kādus četrus mēnešus atpakaļ biju iegādājies vienu grāmatu (lasāma izmantojot speciālu programmu) ar lasīšanas tiesībām uz 3 mēnešiem. Viss jau būtu labi, ja man tagad nesavajadzētos tajā atkārtoti ieskatīties.. un programma mani laipni palūdza apmeklēt doto saiti un samaksāt par nākamajiem trim mēnešiem :( Talak »

Parakstam dokumentus

Meklējot ērtāko risinājumu, kā parakstīt dokumentus nonācu pie Gpg4win programmas, kas manuprāt ir ļoti vienkārša un ērta darbībā.

Iesaku pamēģināt :)

Kas notiek ievadot lietotājvārdu un paroli?

Ievadot lietotājvārdu un paroli mēs piekļūstam mums paredzamajiem resursiem, taču reti kurš aizdomājas, ka šis vienkāršais process pēc teorijas ietver sevī trīs soļus:
1. Identifikācijas
2. Autentifikācijas
3. Autorizācijas
Talak »

ITIL COBIT un ISO 27002 standartu atšķirība

Eksistē daudz slavinājuma raksti šīm leģendām apvītām abriviatūrām :) tādēļ lieki būtu pieminēt, ka tās satur IT industrijas labās prakese aprakstus- kā lietām vajadzētu būt organizētām daudzmaz sevi cienošā IT uzņēmumā.  Protamas var jau izlikties, ka tie nav vajadzīgi, mēģinot izgudrot vēl vienu divriteni, uzkāpjot uz grābekļiem, kuriem citi jau atraduši pretlīdzekļus…

Ar ITIL jau biju iepazinies un tādēļ darbā, rodoties nepieciešamībai pielietot COBIT standartu- likās interesanti sākumā papētīt vai vispār vajag tajā iebraukt, jo- ja jau abi ir labās prakses standarti, tad vajadzētu pietikt zinot tikai vienu :)

Atradu vienu labu skaidrojumu šo standartu atšķirībām un sākot iepazīt COBIT nevar tam nepiekrist:

ITIL- satur labās prakses pierakstus par tēmu- kā vajadzētu darbu organizēt- tāds kā know how;

Cobit- satur labās prakses pierakstus par tēmu- kam tieši vajadzētu  būt un kādām kontrolēm vajadzētu uzņēmumā eksistēt, lai varētu nodrošināt effektīvu tās darbību;

ISO 27002- esot drošības standarts- iepzainies vēl nēesmu, bet noteikti ar laiku;

Tātad Cobit ir vairāk paredzēts auditoriem, jo tajā ir aprakstīts par procesiem un kontrolēm, kurām ir jābūt organizācijā(detalizētāk neapskatot, kā tieši tām vajadzētu darboties), bet ITIL jau vairāk no prakses viedokļa- kā organizēt tā darbību, piemēram, kā organizēt helpdesk, kādas funkcijas tam jāveic, utt.

Tad īsumā par Cobit un ITIL:

Par Cobit īsumā un LV ir aprakstīts LU e-studijas materiālā, tomēr lai sāktu rasties kaut kāda sajēga nāksies vien lasīt orģinālu(bezmaksas, tikai jāreģistrējas)- no ISACA.org, pagaidām aktuālā ir 4.1 versija.

ITIL arī eksistē turpat apraksts, taču  tāpat lai kaut ko drusku saprastu ir jālasa grāmatas, kuras ir vairākas. Bezmaksas literatūru pats neatradu un tādēļ lasīju no grāmatām, kuras var iegūt torentos. Savas vēlākās ITIL zināšanas var pierādīt kārtojot eksāmenu BDA un pēc mēneša saņemot sertifikātu.

Rezumē- kantorim, kas sastāv no 2 adminiem un sekretāres šos standartus ieviest galīgi neatmaksājas un nav pat iespējams, tomēr karjeras attīstībai šīs zināšanas noteikti noder un ir- must know :)

Atbrīvojamies no nevajadzīgā reģistrēšanās spama

Spameri lielākoties iegūst epastus divos veidos- no interneta lapām, kur tie ir publicēti kā kontakti un no portālu, vortālu, utt epastu datubāzēm, kurās, lai iegūtu kādu papildus fīču nākas piereģistrēties.

Ar epastu publicēšanu jātiek pašiem galā, bet no nevajadzīgas reģistrēšanās var paglābt spam.la. Talak »

SEO detalizētāk 4. daļa

Kam vajag pievērst uzmanību:

Protams, kā galvenais ir tādi tagi kā Meta Title, Meta Description, Meta Keyword un pats teksta saturs.

Meta Title Talak »

RAID līmeņu ātrdarbības salīdzinājums

Principā RAIDS nozīmē divu vai vairāku fizisko disku apvienošana vienā, lai iegūtu lielāku diska ietilpību, ātrdarbību vai arī datu drošību pret fiziskiem disku bojājumiem izmanotjot programmatūras vai aparatūras piedāvātos risinājumus.

Raidam ir vairāki līmeņi, no kuriem populārākie ir 0,1,5 un 10(vai 0+1, vai 1+0) sīkāk par to darbības principiem var izlasīt šeit.

Talak »

Google izmanto drošības caurumu atklāšanai

Daudziem jau sen pazīstamā un dzirdētā Cult of the Dead Cow (CDC), pagājušo nedēļ izlaidusi jaunu drošības utilītprogrammu, kura izmantojot google, meklē web serveru un web aplikāciju drošību caurumus.

Talak »

Interesanti par Ukraiņu urķi Oleksandr Dorozhko

Izlasīju rakstu par hakeri Oleksandr Dorozhko no Ukrainas..

Cik sapratu viņs pamanījies ielausties Thomson Financial un no IMS Health (ASV) serveriem iegūt vērtīgu informāciju, par firmas gaidāmajiem rezultātiem.

Līdz ar to investējis savu naudu apm 40000$ un pēc dažām dienām  nopelnijis 300,000$.

Sākumā viņa nauda tikusi iesaldēta, jo US Securities and Exchange Commission (SEC) apsūdzēja viņu par negodīgu informāciajs iegūšanu un izmantošanu savā labā (tika domāts, ka kāds ir pačukstējis no iekšiens).

Bet, kad pierādījies fakts, ka informāciju ieguvis ielaužoties uzņēmuma sistēmā, nauda atgriesta.

Vienīgais ko varēja izdarīt ir ierosināt lietu, par urķēšanu :) Ko ņemot vērā valsti- Ukraina, pierādīt, manuprāt, būs grūti.

Man liekas, ka ar šādu summu viņs Ukrainā sev mūžu ir nodrošinājis :)

Attālināta failu piekļuve izmantojot epasta klientu (outlook)

Vīri ir izdomājuši veidu kā izmantojot outlook un izveidotus makrosus var piespiest izsūtīt sev jebkuru failu no attālināta datora. Vienīgais kas nepieciešams ir uz noteikto epasta adresi nosūtīt faila atrašanās vietu un nosaukumu uz diska.

Talak »