Downloads

Bienvenue sur Open-files.com
P2P : attaque sur les ports standards
date mardi 31 octobre 2006 A 17:29 PAR Txon
Parmi les organisations qui surveillent Internet à la recherche des malfaiteurs, SANS Institute et DShield sont parmi ceux qui offrent un service gratuit d’information des internautes.
P2P : attaque sur les ports standards

Les statistiques présentées ici proviennent de ’"Internet Storm Center" (ISC) de SANS Institute ou de DShield et correspondent à un jour « vert », particulièrement tranquille.

Les ports les plus visés et les attaquants les plus virulents.

Les attaquants se dirigent vers des adresses IP, mais aussi sur un port particulier de chaque ordinateur visé. SANS et DShield constatent que les ports par défaut des logiciels de P2P les plus répandus font souvent l’objet du plus grand nombre d’agressions. Ils établissent également une liste d’IPs des assaillants les plus actifs.

On peut se demander quels sont les prédateurs du P2P. Les réponses obtenues en « traçant » les malfaiteurs sont parfois claires, mais moins souvent qu’on le souhaiterait.
- Les pires agresseurs du P2P aiment la discrétion.
- Les attaquants sont trop souvent des ordinateurs infectés qui appartiennent à des usagers ordinaires mais qui servent de relais aux vrais agresseurs.

Votre ordinateur est-il protégé ou infecté ? Les ports de vos logiciels de P2P sont-ils particulièrement visés ? Quels ports utilisent-ils ?

>>> la suite <<<


SANS Institute (SysAdmin, Audit, Network, Security) est une organisation mondialement connue pour la formation de niveau universitaire à la sécurité en informatique. Dans ce domaine, c’est aussi ...
- un établissement de certification (GIAC Certification),
- l’organisateur de conférences internationales,
- une institution pour le développement, la maintenance et la mise à disposition gratuite de la plus grande base de documentation de recherche se rapportant au divers aspects de sécurité de l’information.
- l’acteur du système de détection précoce des dangers sur l’Internet.

SANS s’appuie sur le travail de nombreux spécialistes de la sécurité (plus de 150.000) qui proviennent d’organismes gouvernementaux, de sociétés privées, et d’universités du monde entier, et investissent une part importante de leur temps dans la recherche et l’enseignement pour aider la communauté entière en ce qui concerne la sécurité des systèmes d’information.

SANS Institute réalise des études comme celle qui porte sur les 20 sujets des vulnérabilités les plus « critiques » de l’Internet ...
- Le système Windows et ses logiciels,
- Les logiciels applicatifs,
- Les systèmes Unix, Linux et Mac O.S
- Les produits réseau.

Pour les internautes, même débutants, SANS tient à jour l’"Internet Storm Center" (ISC), son centre de détection et d’avertissement.

L’ISC a été créé en 2001 suite à la détection réussie, l’analyse, et la diffusion de l’avertissement concernant le ver de Li0n. Aujourd’hui, l’ISC fournit une analyse libre et un service d’avertissement aux milliers d’utilisateurs et d’organismes d’Internet, et travaille activement avec des fournisseurs d’accès à Internet pour lutter contre les attaquants les plus malveillants.

En plus des centaines d’utilisateurs qui fournissent certaines des meilleures détections précoces, l’ISC est animé maintenu par un noyau de volontaires experts en traitement des incidents. Ils en font une organisation virtuelle composée des analystes de détection d’intrusion du plus haut niveau sur le globe.

L’ISC emploie le système réparti de détection d’intrusion de DShield pour la collecte et l’analyse de données. DShield rassemble des données au sujet d’activités malveillantes à travers tout l’Internet. Ces données sont cataloguées et récapitulées et peuvent être employées pour découvrir des tendances dans l’activité, pour confirmer des attaques répandues, ou pour aider à préparer de meilleures règles de pare-feu.

DShield est un service autonome commandité par l’institut SANS au profit de tous les utilisateurs d’Internet. Les participants peuvent s’inscrire à DShield

- The Top 20 Most Critical Internet Security Vulnerabilities
- Internet Storm Center About Strom Center
- DShield.org

@+



Fil d'actualités 18/01 KDE 4.0 31/12 Surprise du 31 : le Concert de Daft Punk à Bercy 25/12 Omemo : la renaissance du P2P pour 2008 ? 28/11 Tin Man : SciFi reviste le magicien d'Oz 17/10 eMule 0.48a beba v1.6 14/10 eMule 0.48a ScarAngel v2.4 9/10 eMule 0.48a SharkX 0.4b 6/10 eMule Morph 0.48a 10.4 [Upload tuned] 26/09 eMule 0.48a NeoMule 4.50 Beta 3d PreRelease 26/09 eMule 0.48a ZZUL BastarD Mod 1.9.1 24/09 Daft Punk - Alive 2007 le 19 novembre 22/09 eMule 0.48a Hardstyle XS v1.3 19/09 eMule 0.48a X-Ray v1.2 18/09 Qu'arrive-t-il aux DonkeyServer 18/09 eMule 0.48a Spike 2.1.2 OpenForums live!
Warning: include(http://www.open-files.com/forum/latest_posts.php) [function.include]: failed to open stream: Connection refused in /datastore/www/vhosts/open-files.com/httpdocs/ecrire/public.php(177) : eval()'d code on line 360

Warning: include() [function.include]: Failed opening 'http://www.open-files.com/forum/latest_posts.php' for inclusion (include_path='.:.:') in /datastore/www/vhosts/open-files.com/httpdocs/ecrire/public.php(177) : eval()'d code on line 360
page de démarrage Page de démarrage favoris Mes Favoris A Propos... A propos...