Disqus


***
SEARCHING THE BLOG

Loading




SEARCHING


Τελευταίες ... Αναρτήσεις

Ο ΣΥΓΓΡΑΦΕΑΣ ΠΟΥ ΑΓΑΠΗΣΑ … ΣΕ ΑΠΟΦΘΕΓΜΑΤΑ !!!

ΝΙΚΟΣ ΚΑΖΑΝΤΖΑΚΗΣ

...Δεν Ελπίζω Τίποτα, Δεν Φοβάμαι Τίποτα, Είμαι Ελεύθερος. ...Ζούμε Μόνοι, Πεθαίνουμε Μόνοι, Το Ενδιάμεσο Φωτεινό Σημείο Το Λέμε Ζωή. ...Ελευτεριά Θα Πει Να Μάχεσαι Στη Γης Χωρίς Ελπίδα. ...Θεός Θα Πει Να Κυνηγάς Θεό Στον Αδειανόν Αγέρα. ...Ολάνθιστος Γκρεμός Της Γυναικός Το Σώμα. ...Πιο Δυνατή Η Ψυχή Από Την Ανάγκη, Και Δε Συχωρνάει. ...Τι Θα Πει Λεύτερος; Αυτός Που Δεν Φοβάται Το Θάνατο. ...Ότι Δεν Συνέβη Ποτέ, Είναι Ότι Δεν Ποθήσαμε Αρκετά. ...Αλίμονο Σε Όποιον Ζει Στην Έρημο Και Θυμάται Του Κόσμου. ...Αγωνιζόμαστε Για Τα Άφταστα, Και Γι' Αυτό Ο Άνθρωπος Έπαψε Να Είναι Ζώο. ...Ο Αληθινός Χριστός Περιπατάει Και Αγωνίζεται Μαζί Με Τους Ανθρώπους. ...Τα Τετραθέμελα Του Κόσμου Τούτου: Ψωμί, Κρασί, Φωτιά, Γυναίκα. ...Έχεις Τα Πινέλα, Έχεις Τα Χρώματα, Ζωγράφισε Τον Παράδεισο Και Μπες Μέσα. ...Η Πετρά, Το Σίδερο, Το Ατσάλι Δεν Αντέχουν. Ο Άνθρωπος Αντέχει. ...Αν Μια Γυναίκα Κοιμηθεί Μόνη, Ντροπιάζει Όλους Τους Άντρες. ...Ω Πολυφίλητο Κορμί, Το Πιο Κρυφό ‘Σαι Μονοπάτι. ...Η Στερνή Η Πιο Ιερή Μορφή Της Θεωρίας Είναι Η Πράξη.

*

Έλληνες γρηγορείτε ~ Εάλω η πατρίδα μας .!!!

*

ΥΠ' ΟΨIΝ ΕΛΛΗΝΙΚΟΥ ΛΑΟΥ !!!


«Το πρώτο βήμα για να εξοντώσεις ένα έθνος, είναι να διαγράψεις τη μνήμη του.

Να καταστρέψεις τα βιβλία του, την κουλτούρα του, την ιστορία του.

Μετά να βάλεις κάποιον να γράψει νέα βιβλία, να κατασκευάσει μια νέα παιδεία, να επινοήσει μια νέα ιστορία ...

Δεν θα χρειαστεί πολύς καιρός για να αρχίσει αυτό το έθνος να ξεχνά ποιο είναι και ποιο ήταν.

Ο υπόλοιπος κόσμος γύρω του θα το ξεχάσει ακόμα πιο γρήγορα».

"Μίλαν Κούντερα" (Το βιβλίο του γέλιου και της λήθης)

*

Η Ενημέρωση Έρχεται Κοντά σας !!!

Η Ενημέρωση Έρχεται Κοντά σας !!!

Τετάρτη 27 Ιουνίου 2012

Γνωρίστε την σφήκα ( OWASP ) !!!



Σαν penetration tester, οι οδηγοί του OWASP αποτελούν ένα αναπόσπαστο κομμάτι της εργαλειοθήκης μου και φροντίζουν πάντα να μου υπενθυμίζουν τις ευπάθειες και κενά ασφαλείας που πρέπει να επικεντρωθώ για την αξιολόγηση ενός συστήματος σε συγκεκριμένο χρονικό διάστημα.

Το Open Web Application Security Project (OWASP) είναι ένα πρόγραμμα ,αναγνώρισης ευπαθειών και προστασίας ασφάλειας διαδικτυακών εφαρμογών

Σύμφωνα με το OWASP απώτερος σκοπός του προγράμματος είναι:

“Our mission is to make software security visible, so that individuals and organizations worldwide can make informed decisions about true software security risks.”

Το πρόγραμμα και η υποδομή του OWASP στηρίζεται από το μη κερδοσκοπικό ίδρυμα του OWASP και η επιτυχία του οφείλεται στην συμβολή οργανισμών, εκπαιδευτικών ιδρυμάτων και φυσικών πρόσωπων. Το σύνολο αυτό αποσκοπεί προς την δωρεάν ανάπτυξη άρθρων, μεθοδολογιών, εργαλείων και οδηγών.

Οι πιο διαδεδομένοι οδηγοί συμπεριλαμβάνουν τον επίσημο οδηγό του OWASP, τον οδηγό OWASP Code Review και τον πιο ευρέως υιοθετημένο OWASP Top 10.

Η λίστα με τις Top 10 αδυναμίες που ορίζει το community του OWASP περιλαμβάνει:

  • Injection
  • XSS
  • Weak Authentication & Session Management
  • Insecure Direct Object Reference
  • Cross Site Request Forgery
  • Security Misconfiguration
  • Failure to Restrict URL Access
  • Unvalidated Redirects & Forwards
  • Insufficient Cryptographic Storage
  • Insufficient Transport Layer Protection

Σημαντικό είναι το γεγονός ότι μέσω της σελίδας του OWASP μπορούμε να κατεβάσουμε τα αντίστοιχα «σκονάκια» για κάθε μια από τις αδυναμίες που παρουσιάζονται στην λίστα με τα Top 10.

Επιπρόσθετα το πρόγραμμα του OWASP περιλαμβάνει και ένα αριθμό δοκιμαστικών περιβαλλόντων όπου ο χρήστης μπορεί να δοκιμάσει και να εφαρμόσει τεχνικές εκμετάλλευσης αδυναμιών όπως αυτές αναφέρονται στους οδηγούς. Τα εργαλεία αυτά περιλαμβάνουν το δοκιμαστικό περιβάλλον WebGoat, WebScarab και τα OWASP .NET εργαλεία.

Καταλήγοντας, οφείλουμε να αναγνωρίσουμε την συμβολή του OWASP καθώς μέσω αυτού του community μπορούν χρήστες, προγραμματιστές και penetration testers να ανακαλύψουν τυχών ευπάθειες στις διαδικτυακές εφαρμογές μέσω διατυπωμένων οδηγών που έχουν σχεδιαστεί από την εμπειρία διαφόρων επαγγελματιών και διατίθενται χωρίς κόστος.

Το άρθρο έγραψε ο εξειδικευμένος συνεργάτης του SecNews: Ιωάννης Ιωαννίδης / NetSeqCy

secnews.gr/

Δεν υπάρχουν σχόλια :