ארכיון לחודש אפריל, 2011

מה זה APT?

יום ראשון, 17 באפריל, 2011

בחודשים האחרונים מומחי אבטחת המידע בעולם החלו לדקלם צירוף אותיות חדש: APT. ראשי התיבות הללו עומדים מאחורי הביטוי Advanced Persistent Threat. זהו בעצם קיטלוג חדש של התקפות בעולם האינטרנט (התקפות סייבר). בעבר התקפות בעולם האינטרנט היום בסגנון של "זבנג וגמרנו". הרעיון היה שבהנחה ומצאנו איום שניתן להשמיש לצורך אקספלויט, הדבר מתחיל ונגמר מהר מאוד. דוגמא 1: [...]

Managed Code Rootkits

יום חמישי, 7 באפריל, 2011

במפגש DC9723 הראשון יצא לי להיפגש עם ארז מטולה. את ארז הכרתי לפני כמה שנים וכבר אז הוא עשה עלי רושם של בחור רציני ביותר. יצא לי לראות כמה וכמה הרצאות שלו ונהנתי מהן מאוד. לפני שנה בערך, יצא לנו לדבר וארז סיפר לי שהוא כותב ספר בשביל SYNGRESS. הספר נקרא Managed Code Rootkits והוא [...]