دانلود مقاله تهدیدهای وب با تکیه بر IIS

Word 857 KB 18531 11
مشخص نشده مشخص نشده کامپیوتر - IT
قیمت قدیم:۷,۱۵۰ تومان
قیمت با تخفیف: ۵,۰۰۰ تومان
دانلود فایل
  • بخشی از محتوا
  • وضعیت فهرست و منابع
  • 1. تهدیدهای امنیت اطلاعات
    هنگامی که شما تلاش می کنید IIS را در مقابل خطرات و تهدیدها ایمن نموده و آسیب پذیری برنامه های کاربردی موجود در IIS را شناسایی نمایید، در واقع به دنیای امنیت اطلاعات که با عنوان infosec شناخته می شود، وارد شده اید. infosec یک رشته تخصصی در دنیای کامپیوتر است که هدف آن تجزیه، تحلیل، کاهش و پاسخ به تهدیدهای سیستمهای اطلاعاتی است. اهمیت infosec هم از جهت دسترسی مشکل به آن و هم از جهت مخاطراتی است که همه روزه در دنیای کامپیوتر اتفاق می افتد. درک اینکه infosec چیست و از آن چگونه برای توسعه و گسترش امنیت سیستمهای اطلاعاتی که بر اساس IIS مایکروسافت بنا نهاده شده اند، استفاده می شود، به شناسایی ماهیت تهدیدهایی که امنیت کامپیوتر را به مخاطره می اندازد کمک می کند.
    یک تهدید امنیتی کامپیوتر، هر چیز یا هر کسی است که می تواند باعث شود کامپیوتر عملی را انجام دهد که شما نمی خواهید آن عمل انجام شود یا عملکرد معمول سیستم را قطع کند. در کامپیوتر های قابل برنامه ریزی، کار اصلیCPU ، اجرای دستورالعملهای کد ماشین است که کمک موثری به پردازش داده و ارتباطات خواهد کرد که هدف و نیت اساسی سیستمهای اطلاعاتی است. هرگونه انحراف از این هدف خواه بر اثر یک رویداد پیش بینی نشده همانند باگ های نرم افزاری یا خواه اقدام یک مهاجم خرابکار باشد، نشان دهنده پتانسیل بالقوه آسیب پذیری است. این آسیب پذیری شامل انحراف از اعمال عادی سیستم است که باعث می شود سیستم اطلاعاتی از انجام اهداف معین باز بماند و متوقف شود که اصطلاحاً به این وضعیت قطع خدمات(DoS) گویند.
    به علاوه برای تمرکز بر روی برطرف کردن خطرها، تهدیدها و اطمینان از سلامتی و انجام عادی عملیات سیستمهای اطلاعاتی، infosec با مدیریت بحران ها، حفاظت و اختفای مبادلات تجاری و همچنین محافظت و حراست از مدارکی که دارای ارزش قانونی در مشکلات حقوقی هستند، ارتباط دارد. این ارتباط شامل مواردی همچون رمزنگاری ، مدیریت تراکنش، پیشگیری از نابودی و سرقت داده، بی عیبی رسانه ذخیره سازی بر خط و برون خط و تحلیل متوسط زمان خطا، توسعه و گسترش سیستمهای مزاحم یاب (شناسایی ورود افراد بدون اجازه ورود)، امنیت پاسخ ضمنی و بحثهای تحلیل کدهای مخرب و سیستمهای توافقی می باشد.
    جنگ اطلاعاتی، تاکتیک های نفوذ و دفاع متقابل، ترمیم خرابی، سیستمهای کنترل دسترسی، فناوری شناسایی بایومتریک و پایگاه داده وابسته به آن، مفهوم فیلترها، شناسایی ویروس و تروجان ، برنامه نویسی سیستمهای جاسازی شده برای کاربردهای امنیتی، کارتهای هوشمند، نظارت دیجیتال، امضای دیجیتال، کلید سند شخص ثالث و سیستمهای مدیریت تصدیق و تائید صحت کلید همه و همه جزء حوزه infosec هستند.
    هر یک یا همه موارد بالا ممکن است برای شما مهم باشد، تا بتوانید امنیت مطمئنی در سیستمهای اطلاعاتی که از سیستم عامل ویندوز سرور به همراه IIS استفاده می کنند، فراهم آورید.


    شکل 1 زنجیره دفاعی infosec را نشان می دهد. در حوزه ای که کامپیوتر IIS منفرد قرار دارد و هیچ مزیت ویژه ای برای دسترسی به سیستم ها یا شبکه های دیگر ندارد، واکنش های ضمنی ممکن است منجر به این شود که IIS به یک حالت نفوذ پذیری کم باز گردد. در غیر اینصورت واکنشهای ضمنی، تحت تاثیر قرار گرفتن تمامی پتانسیل سخت افزاری و نرم افزاری را در بر خواهد داشت. بنابراین مشاهده می شود که گروههای سرور مجزا، کوچک و فراوان، عملی ترین محدوده تهدید و کارآمد ترین پاسخهای ضمنی را عرضه می دارند. مانند یک آتش خاموش کن که برای محافظت بناها در مقابل آتش سوزی استفاده می شود، جعبه هایی که شما می توانید بطور مجازی در حین پاسخهای ضمنی استفاده کنید تا پتانسیل تهدیدهای ناشناخته را محو کنید، روشی برای محافظت از داده را عرضه می دارد. ایجاد کامپیوتر های دام که ظرف عسل نامیده می شوند برای جذب حملات مخرب مانند مگس هایی که به سمت عسل جذب می شوند، ممکن است اخطار حمله پیشرفته را بوسیله قربانی کردن داده ها و کامپیوتر هایی که اساساً بی ارزش هستند، به معرض نمایش بگذارد.
    تکنیک ها و مفاهیم امنیت اطلاعات به دو دلیل مورد تقاضا هستند. دلیل اول که بدیهی است، برای محافظت داده ها و سیستمهای کامپیوتری از خرابکاری و یا دسترسی های بدون اجازه و اطمینان از اینکه آنها توانایی سرویس دهی به کاربران را دارند و وظایف محوله را بطور خودکار و بدون انقطاع به انجام می رسانند. هر کاربر، مدیر، هیئت مدیره و تصمیم گیرندگان و کسانی که بر سیستمهای اطلاعاتی تکیه می کنند یا آنرا اداره و مدیریت می کنند، نیاز به سطحی از اطمینان از امنیت داده ها و بی عیبی سیستم دارند. دلیل دوم مربوط به مبحث حقوقی کامپیوتر است. بعنوان یکی از خصوصیات infosec ، تجزیه و تحلیل و سند بندی سیستمهای اطلاعاتی بصورت حقوقی است که می توان از آن برای کمک به اقدامات قانونی (مدنی و جنایی) بکار برد. قسمتی از واکنشهای ضمنی، گذشته از بازیابی سیستم های توافقی یا تحت تاثیر قرار گرفته به یک حالت امن اصلی، ابزارها و تکنیکهای حقوقی کامپیوتری را برای جمع آوری مدارک دیجیتال قابل اطمینان و دقیق برای ارائه به افرادی که نیاز به آگاهی از وقایع امنیتی دارند، فراهم می آورد. اسناد دیجیتالی در اشکال گوناگونی استفاده می شود و ممکن است در مراوده با دیگران برای اهداف مختلفی مورد استفاده قرار گیرد، همچون ارائه در موارد تحقیقات قانونی در دادگاههای مدنی و جنایی، گزارشات داده شده به اشخاص حقوقی، مدیران امنیتی ISP و حسابرسی مربوط به زیانهای مالی ناشی از حوادث امنیتی کامپیوتر ها از جمله آنها است.
    شبکه جهانی وب و یا وب درون سازمانی شما، ممکن است بطور ذاتی بیشتر از همه سیستمهای اطلاعاتی آسیب پذیر باشد. علاوه بر وابستگی های امنیتی مرسوم در مسیریابهای شبکه، هابها، پراکسی ها، دیوارهای آتش ، سیم کشی و امکانات فیزیکی شبکه، وب و انواع مختلف آن در معرض حملات گسترده هستند و از طرفی در سوی دیگر این قضیه سیستمهای نرم افزاری خدمات دهنده/خدمات گیرنده وجود دارند که در نهایت، این حملات به آنها برخورد خواهد کرد و این به علت نوع طراحی وب است. این واقعیت که وب کنترل شکل واسط کاربر را به دست می گیرد و با فراهم کردن امکانات طراحی به نوعی احساس نویسندگان صفحات وب را ابراز می دارد که این موارد خصوصاً در معماری سرویس گیرنده های کم کار فراهم شده است، باعث می شود امن ساختن برنامه های کاربردی وب نسبت به نرم افزارهای مرسوم سخت تر شود. اصل و ریشه سختی ها از پیچیدگی تقابل بین سرویس دهنده و سرویس گیرنده، برنامه نویس و مدیر، مهندس شبکه و ارائه دهنده خدمات جانبی، برنامه های مربوط به سرویس گیرنده کم کار و سیستم عامل حجیم مربوط به سرویس دهنده، هکر خرابکار و قربانی که نیاز به ذکر ندارد، ناشی می شود. سرویس گیرنده های کم کار قادر نیستند از خودشان در مقابل حملات به خوبی دفاع کنند در حالیکه سرویس گیرنده های پرکار قادرند به نحو بهتری از خودشان دفاع کنند، چون شما هیچ گونه کنترلی بر روی ویژگیها و نحوه عملکرد نرم افزارهای سرویس گیرنده یا محیط آن ندارید. این امر تقریباً بار مسئولیت امنیتی را بر روی وب سرور ها تحمیل می کند. بیشترین پتانسیل وب از توسعه پذیری، دسترسی جامع و قابلیت برنامه نویسی آن ناشی می شود و مشکلترین آن مدیریت امنیتی هر چیزی که به آن متصل می گردد.

تهدید های امنیت اطلاعات هنگامی که شما تلاش می کنید IIS[1] را در مقابل خطرات و تهدیدها ایمن نموده و آسیب پذیری برنامه های کاربردی موجود در IIS را شناسایی نمایید، در واقع به دنیای امنیت اطلاعات که با عنوان infosec[2] شناخته می شود، وارد شده اید. infosec یک رشته تخصصی در دنیای کامپیوتر است که هدف آن تجزیه، تحلیل، کاهش و پاسخ به تهدیدهای سیستمهای اطلاعاتی است. اهمیت infosec هم از ...

تاريخچه کمتر کاربر اينترنت را مي‌توان يافت که تاکنون با صفحاتي با پسوندPHP برخورد نکرده باشد و البته اين پسوند نامي آشنا براي طراحان و برنامه ‌نويسان وب است. پي اچ پي (PHP) يکي از محبوب‌ترين و رايج‌ترين زبان‌هاي برنامه ‌نويسي براي ايجاد صفحات پويا د

درمورد علل شکل گیری Visual Studio.NET بطور خلاصه می توان گفت با اینکه مایکروسافت می دانست با ابزارهای قبلی شرکت می توان برنامه های اینترنتی نوشت ولی برای قبضه کردن بازار احتیاج به تکنولوژی جدیدی داشت . مایکروسافت از سال 1998 که ویژوال استودیو 6 را به بازار وارد کرد در پی حل این مشکلات بود تا در سال 2000 ، NET. را در کنفرانس برنامه نویسان حرفه ای PDC به جهان معرفی کرد. از آن روز ...

اهميت موضوع رقابت در بازارهاي جهاني به حدي گسترش يافته است که تنها تکيه بر کارايي دروني و نکات قوت يک امروزه شرايط اقتصادي جهاني تغيير کرده است و باعث گرديده فضا، مسافت و زمان مغلوب تحولات تکنولوژي شود . انقلاب در حمل و نقل و ارتباطات موجب دسترسي س

ویژگی های جنگ نرم آمریکاعلیه ایران اما افکار عمومی در کشورهای مسلمان به دو دلیل اصلی هنوز نتوانسته است قالب های مناسب و تحت کنترلی را به دست آورد. دلیل نخست تعارض افکار عمومی در برخی کشورها با منافع حاکمیت آن کشورهاست و دومین سبب آن است که یک رسان متمرکز و همگانی که در جهان اسلام به عنوان مغز ارتباطات شناخته شده و تود شکل نیافته افکار عمومی را جهت دهد، وجود ندارد. هر چند یک رسان ...

تفاوتهای برنامه ریزی استراتژیک در سازمانها چکیده برنامه ریزی استراتژیک نقش کلیدی در موفقیت سازمانها در میدان رقابت دارد. این نوع برنامه ریزی اگر به درستی تدوین شود، به انتخاب استراتژی هایی منجر می شود که درصورت اجرای صحیح و به موقع، موجب تعالی و پیشتازی سازمان می شود. امروزه فعالیتهای اقتصادی جهان را ترکیبی از سازمانهای بزرگ، متوسط و کوچک انجام می دهند. همه این سازمانها در محیطی ...

چکیده: برنامه ریزی استراتژیک فرایندی است که اکثر شرکتهای موفق و صاحب نام دنیا از آن برای هدایت و پیشبرد برنامه ها و فعالیتهای خود با افق دید بلندمدت و درجهت دستیابی به اهداف و تحقق ماموریت سازمانی بهره می گیرند. این نوع برنامه ریزی که تاکنون اغلب مورداستفاده سازمانهای بزرگ واقع شده است، اگر به درستی تدوین شود، به انتخاب استراتژی هایی منجر می شود که درصورت اجرای صحیح و به موقع، ...

چکيده: برنامه ريزي استراتژيک فرايندي است که اکثر شرکتهاي موفق و صاحب نام دنيا از آن براي هدايت و پيشبرد برنامه ها و فعاليتهاي خود با افق ديد بلندمدت و درجهت دستيابي به اهداف و تحقق ماموريت سازماني بهره مي گيرند. اين نوع برنامه ريزي که تاکنون اغلب مو

مقدمه امروزه وب به عنوان یک واقعیت انکارناپذیر سایه خود را در تمامی زندگی اجتماعی، اقتصادی و بشریت انداخته و دارای رشد بسیار سریع در زمینه بکارگیری تکنولوژی‌های جدید است. همزمان با این رشد اعجازگونه وب‌ سایتها از حالت اولیه خود که کوچک و عمدتا ایستا بودند خارج شده و به سمت حجیم شدن و پویایی حرکت کردند. امروزه روی یک وب سایت نرم‌افزارهای متعددی اجرا می‌شوند تا پاسخ وی نیاز ...

براي تشريح بهتر برنامه‌هاي کاربردي تحت وب مدرن و امروزي ،‌معمولا رسم بر آن است که آن را به چهار لايه مستقل تفکيک مي‌کنند . ( شکل يک ) لايه مشتري يا clien ، لايه‌هاي مياني که عبارتند از presentation و Business و در نهايت آخرين لايه يعني لايه داد . در

ثبت سفارش
تعداد
عنوان محصول