Trnitá cesta Crypt0l0ckeru
|
|
- Bedřich Moravec
- před 6 lety
- Počet zobrazení:
Transkript
1 Trnitá cesta Crypt0l0ckeru Aleš Padrta , Seminář CIV, Plzeň 1
2 Ukázka spolupráce Úvodní slovo Univerzitní CSIRT & forenzní laboratoř Západočeská univerzita v Plzni (WEBnet Incident Response Team) FLAB - Forenzní laboratoř CESNET Schéma CSIRT řeší incident CSIRT potřebuje informace Forenzní laboratoř poskytne informace CSIRT zužitkuje informace , Seminář CIV, Plzeň 2
3 Dějství I: Stav na ZČU , Seminář CIV, Plzeň 3
4 Podvodné y... Předmět: Elektronická faktura Datum: Wed, 3 May :31: Od: Martin Veselý <info@studiomazzottiecruciani.it> To je faktura: Pokud budete potrebovat Předmět: další pomoc, Elektronická neváhejte faktura se na me obrátit. Datum: Wed, 3 May :50: Se srdecným pozdravem, Od: Jakub Krejcí <christophe@architecturebois.fr> Martin Veselý Kompletní informace: Vážíme si vaší práce. S pozdravem, Jakub Krejcí , Seminář CIV, Plzeň 4
5 a jejich následky , Seminář CIV, Plzeň 5
6 Dějství II: Analýza , Seminář CIV, Plzeň 6
7 Potřeby CSIRT Získat informace Reakce na incident Preventivní kroky Otázky k zodpovězení Cíle analýzy 1. Jakou roli hraje odkaz při infekci ransomwarem? 2. Jaké jsou lokální a síťové charakeristiky indikující otevření souboru? 3. Jak lze zablokovat činnost malware? Rychlost je klíčová Průběžné sdělování nalezených informací , Seminář CIV, Plzeň 7
8 Hypotéza: Analýza od u k ransomware Podvodný vede k instalaci ransomware Průběh Zaslání podvodného u s odkazem Stažení archivu zip z Dropboxu Analýza archivu Název: zip Obsah: nortonsecured.png js , Seminář CIV, Plzeň 8
9 Analýza od u k ransomware Analýza javascriptu Deobfuskace Escapování znaků (\u065 \x65 %65) Skládání kódu za chodu (exec, Wscript.Shell) Rozkládání řetězců ( rete + zec ) Činnost skriptu Stažení souboru (dvě hardcoded URL) Uložení souboru do dočasného adresáře (%TEMP%) Spuštění souboru (start <soubor>) Hardcoded URL mají krátkou životnost Nutno stáhnout rychle po doručení u Skript deobfuscate-js.py (rychlé zjištění URL) pro CSIRT , Seminář CIV, Plzeň 9
10 Analýza od u k ransomware $ python deobfuscate-js.py js... CEhtyz= (80542,"responseBody"); jjhorq= (33042,"Write"); spowdac= (96757,"open"); xcmsdmx= (38670,"GET"); EXnIZN= (99448,"type"); uthmhuoa= (71341,"saveToFile"); OjGgiEv= (14431,"\\tmp "); dsop= (28880,"new ActiveXObject(\"Msxml2.ServerXMLHTTP\")"); plojjdp= (51448," hnoj= (58497,"send"); LNIKiLv= (75328," JzViY= (92551,"new ActiveXObject(\"ADODB.Stream\")"); SVEHjWu= (88493,"new ActiveXObject(\"WScript.Shell\")"); WFLcP= (17372,"eval"); rcmb= (96798,"%TEMP%"); GuyZdu= (99062,"ExpandEnvironmentStrings"); , Seminář CIV, Plzeň 10
11 Analýza od u k ransomware Stažený soubor ret.fgh, sef.cvb, $ file ret.fgh ret.fgh: PE32 executable (GUI) Intel 80386, for MS Windows, Nullsoft Installer self-extracting archive NSIS (Nullsoft Scriptable Install System) Obsahuje soubory (archiv) 7zip Obsahuje pokyny (skript/kód) Nullsoft decompiler, IDA Pro disassembler start ret.fgh = instalace Crypt0l0cker? Botnet klient? , Seminář CIV, Plzeň 11
12 Analýza od u k ransomware Analýza NSIS instalátoru Pokus o dekompilaci (Nullsoft Decompiler) Selhání špatný formát? Modifikace instalátoru útočníkem Vložena vlastní DLL + šifrovaný obsah Obsah je dešifrován, vložen do běžícího procesu Dešifrovaný kód není na disku (!) Detailní popis: Ransomware Families Use NSIS Installers to Avoid Detection, Analysis (Charles Crofford, Douglas McKee, ) Detailní statická analýza zavržena Důraz na rychlost > provedení dynamické analýzy , Seminář CIV, Plzeň 12
13 Analýza od u k ransomware Výsledky dynamické analýzy Potvrzení modifikovaného NSIS instalátoru Využívání lokálního tempu aktuálního uživatele Vytvoření procesu svchost.exe Code injection Crypt0l0cker Úložiště C:\ProgramData\ C:\ProgramData\<random>\ Persistence HKCU:\Software\Microsoft\Windows\CurrentVersion\Run\ Spouštěn je opět NSIS instalátor , Seminář CIV, Plzeň 13
14 Analýza od u k ransomware Činnost Crypt0l0ckeru Zajištění persistence Zašifrování souborů Náhodně generované přípony V každém adresáři instrukce v TXT a HTML Smazání shadow copy vssadmin.exe Delete Shadows /All /Quiet Nastavení informací pro uživatele Pozadí plochy (wallpaper) Otevření HTML instrukcí v Internet Exploreru Otevření TXT instrukcí v Notepadu Zobrazení okna s instrukcemi , Seminář CIV, Plzeň 14
15 Odpovědi na otázky 1) Jakou roli hraje odkaz při infekci ransomwarem? Odkaz vede na archiv s javacsriptem, který po spuštění stáhne další součásti malware z webu. Jde o první krok vedoucí k instalaci ransomware Crypt0l0cker. 2) Jaké jsou lokální a síťové charakeristiky indikující otevření souboru? Lokální: zašifrované soubory, změna pozadí, zobrazení informací o platbě (notepad, IE, aplikační okno), persistence v registrech odkazující do %programdata%, proces svchost mimo strom services. Síťové: komunikace dropboxem, s dropzónou, s C&C serverem po HTTPS, DNS dotazy na náhodné domény třetího řádu Liší se pro jednotlivé vzorky (seznam pro analyzované) , Seminář CIV, Plzeň 15
16 Odpovědi na otázky 3) Jak lze zablokovat činnost malware? Doručení u Dočasné pravidlo pro obsah Stažení z dropboxu Dočasné blokování Dropboxu Poučení uživatelé Spuštění javascriptu / spuštění v %temp% Pravidlo zabezpečení koncových stanic (blokování %temp%) Stažení NSIS instalátoru Blokování komunikace s dropzone Dešifrovací klíče na C&C / šifrovací klíče z C&C Blokování komunikace s C&C , Seminář CIV, Plzeň 16
17 Dějství III: Využití informací , Seminář CIV, Plzeň 17
18 Reakce a prevence Reakce Nalezení a izolování napadených zařízení IP adresy provozní a lokalizační údaje Kontakt postižených uživatelů Neplatit Informace o vhodnosti zálohování Informace o podvodných ech Prevence Úprava pravidel AV systému Blokování spouštění souborů v dočasném adresáři Efektivní Fungovalo i pro další vlny podobných ů Školení uživatelů , Seminář CIV, Plzeň 18
19 Forenzní laboratoř CESNET Služby forenzní laboratoře Analýza bezpečnostních incidentů (reakce) Analýza zařízení Analýza malware Penetrační a zátěžové testy (prevence) Simulace reálných útočníků => možnost na chyby reagovat včas Doplňkové služby Konzultace Školení, semináře, workshopy Obnova dat , Seminář CIV, Plzeň 19
20 Forensic Training Nejbližší workshop Připraveno s Jeanem Benoit (University of Strasbourg) Dva dny (5. a 6. září) Obsah Zajištění dat Vytvoření časové osy Základní analytické postupy Sumarizace nálezů Prezentace výsledků Teoretický úvod + praktická cvičení Další informace: Andrea.Kropacova@cesnet.cz , Seminář CIV, Plzeň 20
21 ??? , Seminář CIV, Plzeň 21
Trnitá cesta Crypt0L0ckeru
Trnitá cesta Crypt0L0ckeru Martin Černáč, Aleš Padrta 2017-10-07, LinuxDays, Praha 1 Ukázka spolupráce Úvodní slovo Univerzitní CSIRT & forenzní laboratoř Západočeská univerzita v Plzni (WEBnet Incident
Role forenzní analýzy
Role forenzní analýzy v činnosti CSIRT týmů Aleš Padrta 1 CESNET-CERTS CESNET, z. s. p. o. CESNET-CERTS Provoz národní e-infrastruktury pro vědu, výzkum a vzdělávání CSIRT pro síť CESNET2 FLAB Forenzní
Analýza malware pro CSIRT
Popis situace Analýza malware pro CSIRT Případová studie FLAB Uživatelé organizace Cypherfix, a. s. jsou cílem podvodných zpráv elektronické pošty obsahujících v příloze spustitelný kód pro MS Windows.
Phishingové útoky v roce 2014
Phishingové útoky v roce 2014 Aleš Padrta 1 FLAB a CESNET-CERTS CESNET-CERTS Bezpečnostní tým pro reakci na incidenty Přehled o proběhlých incidentech FLAB Forenzní LABoratoř Podpůrné pracoviště CESNET-CERTS
IT bezpečnost na ZČU včera, dnes a zítra Seminář CIV by Ing. Petr Žák
IT bezpečnost na ZČU včera, dnes a zítra Seminář CIV by Ing. Petr Žák Úvodní slovo, aneb o čem to dnes bude? Shrnutí IT bezpečnostních incidentů na ZČU za poslední cca rok Informace o současných hrozbách
FLAB. Ransomware PČR. zaplaťte a bude vám odpuštěno. Aleš Padrta. Karel Nykles. 6.3. 2013, Seminář CIV, Plzeň
Ransomware PČR zaplaťte a bude vám odpuštěno Aleš Padrta Karel Nykles 1 Obsah Ransomware Definice pojmu Ransomware PČR Jak vypadá Psychologické aspekty Analýza vnitřního fungování Výskyt na ZČU Odstranění
SOC e-infrastruktury CESNET. Andrea Kropáčová CESNET, z. s. p. o.
SOC e-infrastruktury CESNET Andrea Kropáčová CESNET, z. s. p. o. Provozuje síť národního výzkumu a vzdělávání CESNET2 https://www.cesnet.cz/ Připojeno 27 členů (české VŠ, Akademie věd ČR) a cca 280 dalších
Malware Houdiny. Případová studie. Aleš Padrta. (za ZČU spolupracoval: Petr Žák) , Seminář o bezpečnosti sítí a služeb, Praha 1
Malware Houdiny Případová studie Aleš Padrta (za ZČU spolupracoval: Petr Žák) 2015-02-09, Seminář o bezpečnosti sítí a služeb, Praha 1 Úvodní slovo Ukázka spolupráce Univerzitní CSIRT & forenzní laboratoř
Podvodné zprávy jako cesta k citlivým datům
Podvodné zprávy jako cesta k citlivým datům Andrea Kropáčová Aleš Padrta 1 Proč zrovna data? Informace data údaje Cenný artikl Vlastní použití / prodej Cenné údaje Credentials (hesla, certifikáty, ) Čísla
TRAPS PRVNÍ SKUTEČNĚ FUNGUJÍCÍ OCHRANA PRO DESKTOPY A SERVERY
ANTIVIRUS JE MRTEV TRAPS PRVNÍ SKUTEČNĚ FUNGUJÍCÍ OCHRANA PRO DESKTOPY A 14. listopadu 2017 SERVERY Jakub Jiříček, CISSP, CNSE jjiricek@paloaltonetworks.com Srovnání účinnosti tradiční a nové ochrany koncových
Registrační číslo projektu: CZ.1.07/1.5.00/34.0553 Elektronická podpora zkvalitnění výuky CZ.1.07 Vzděláním pro konkurenceschopnost
Registrační číslo projektu: CZ.1.07/1.5.00/34.0553 CZ.1.07 Vzděláním pro konkurenceschopnost Projekt je realizován v rámci Operačního programu Vzdělávání pro konkurence schopnost, který je spolufinancován
v. 2425a Jak si na PC vypěstovat HTTP (WWW, Web) server a jak ho používat (snadno a rychle) by: Ing. Jan Steringa
v. 2425a Jak si na PC vypěstovat HTTP (WWW, Web) server a jak ho používat (snadno a rychle) 2017 by: Ing. Jan Steringa Webový server Apache je předurčen k provozu na operačním systému Linux. Je to dáno
DNS provoz 150k přípojek Česká republika a Slovensko Různé typy připojení uživatelů
DNS provoz 150k přípojek Česká republika a Slovensko Různé typy připojení uživatelů Infekce Instrukce od C&C Aktivita malwaru 1 2 3 60 tisíc domén / den Je zařazeno do naší databáze hrozeb 2,5 milionu
BEZPEČNOST. Andrea Kropáčová CESNET Praha
BEZPEČNOST Andrea Kropáčová CESNET 29.1.2019 Praha 15 let Listed leden 2004 Accredited leden 2008 Akce, školení... Seminář o bezpečnosti 31. ledna 2019 Akce, školení... Seminář o bezpečnosti 31. ledna
Obchodní akademie a Jazyková škola s právem státní jazykové zkoušky Jihlava
Obchodní akademie a Jazyková škola s právem státní jazykové zkoušky Jihlava Šablona 32 VY_32_INOVACE_033.ICT.34 Tvorba webových stránek MS Visual Studio 2010 - HTML Číslo projektu: CZ.1.07/1.5.00/34.0744
Správa souborů soubor, stromová struktura. Mgr. Jan Veverka Střední odborná škola sociální obor ošetřovatel
Správa souborů soubor, stromová struktura Mgr. Jan Veverka Střední odborná škola sociální obor ošetřovatel Soubor pojmenovaná uspořádaná skupina dat uložená na nějakém datovém médiu (související data uložená
SME Terminál + SmeDesktopClient. Instalace. AutoCont CZ a.s.
SME Terminál + SmeDesktopClient Instalace AutoCont CZ a.s. Strana 1 / 6 1 Úvod Tento dokument popisuje postup nasazení aplikace SMETerminal CIS STK jedná se o webovou část aplikace, která běží na internetovém
Zabezpečení proti SQL injection
Zabezpečení proti SQL injection ESO9 intranet a.s. Zpracoval: Tomáš Urych U Mlýna 2305/22, 141 Praha 4 Záběhlice Dne: 19.9.2012 tel.: +420 585 203 370-2 e-mail: info@eso9.cz Revize: Urych Tomáš www.eso9.cz
CZ.1.07/1.5.00/34.0527
Projekt: Příjemce: Digitální učební materiály ve škole, registrační číslo projektu CZ.1.07/1.5.00/34.0527 Střední zdravotnická škola a Vyšší odborná škola zdravotnická, Husova 3, 371 60 České Budějovice
Implementace LMS MOODLE. na Windows 2003 Server a IIS 6.0
Implementace LMS MOODLE na Windows 2003 Server a IIS 6.0 Obsah 1 ÚVOD... 3 1.1 Instalace PHP... 3 1.1.1 Nastavení práv k adresáři PHP... 3 1.1.2 Úprava souboru php.ini... 4 1.1.3 Proměnné prostředí...
Nasazení nových modulů McAfee Seminář CIV (nejen) pro lokální správce
Nasazení nových modulů McAfee Seminář CIV (nejen) pro lokální správce Ing. Petr Žák 1 Obsah I. Úvod aneb epolicy Orchestrator II. Nové moduly: McAfee Endpoint Security III. Politiky pro nové moduly IV.
Rozvoj IDS s podporou IPv6
Rozvoj IDS s podporou IPv6 Radoslav Bodó, Michal Kostěnec Západočeská univerzita v Plzni Centrum informatizace a výpočetní techniky email: {bodik, kostenec}@civ.zcu.cz 2. dubna 2012 Abstrakt Bezprostředním
Nastavení klientských stanic pro webové aplikace PilsCom s.r.o.
Nastavení klientských stanic pro webové aplikace PilsCom s.r.o. Obsah 1. Obecné informace...1 2. Internetový prohlížeč...1 3. Nastavení kompatibilního zobrazení...1 4. Nastavení důvěryhodných serverů...2
Principy fungování WWW serverů a browserů. Internetové publikování
Principy fungování WWW serverů a browserů Internetové publikování Historie WWW 50. léta Douglas Engelbert provázané dokumenty 1980 Ted Nelson projekt Xanadu 1989 CERN Ženeva - Tim Berners-Lee Program pro
INSTALACE SOFTWARE A AKTIVACE PRODUKTU NÁVOD
INSTALACE SOFTWARE A AKTIVACE PRODUKTU NÁVOD www.aktion.cz Obsah: Kompletní instalace (serverová část) str. 03 Aktivace produktu první spuštění str. 10 Instalace Windows klienta na jiný počítač v síti
DUM č. 11 v sadě. 36. Inf-12 Počítačové sítě
projekt GML Brno Docens DUM č. 11 v sadě 36. Inf-12 Počítačové sítě Autor: Lukáš Rýdlo Datum: 06.05.2014 Ročník: 3AV, 3AF Anotace DUMu: WWW, HTML, HTTP, HTTPS, webhosting Materiály jsou určeny pro bezplatné
a instalace programu COMSOL Multiphysics
a instalace programu COMSOL Multiphysics Síťová licence (FNL) Stažení instalace Po úspěšném vytvoření Access Accountu (Uživatelského účtu), návod naleznete na odkazu níže: www.humusoft.cz/link/comsol-access
Základní principy obrany sítě II. Michal Kostěnec CESNET, z. s. p. o.
Základní principy obrany sítě II. Michal Kostěnec CESNET, z. s. p. o. Bezpečnost prakticky urpf RTBH směrování Zvýšení dostupnosti DNS služeb Honeypot snadno a rychle Efektivní blokování zdrojových/cílových
eliška 3.04 Průvodce instalací (verze pro Windows 7) w w w. n e s s. c o m
eliška 3.04 Průvodce instalací (verze pro Windows 7) Příprava Při instalaci elišky doporučujeme nemít spuštěné žádné další programy. Pro instalaci elišky je třeba mít administrátorská práva na daném počítači.
Instalace a konfigurace web serveru. WA1 Martin Klíma
Instalace a konfigurace web serveru WA1 Martin Klíma Instalace a konfigurace Apache 1. Instalace stáhnout z http://httpd.apache.org/ nebo nějaký balíček předkonfigurovaného apache, např. WinLamp http://sourceforge.net/projects/winlamp/
Nastavení klientských stanic pro webové aplikace PilsCom s.r.o.
Nastavení klientských stanic pro webové aplikace PilsCom s.r.o. Obsah 1. Obecné informace... 1 2. Internetový prohlížeč... 1 3. Nastavení kompatibilního zobrazení... 1 4. Nastavení důvěryhodných serverů...
Zabezpečení proti SQL injection
Zabezpečení proti SQL injection ESO9 intranet a.s. Zpracoval: Tomáš Urych U Mlýna 2305/22, 141 Praha 4 Záběhlice Dne: 19.9.2012 tel.: +420 585 203 370-2 e-mail: info@eso9.cz Revize: Urych Tomáš www.eso9.cz
Kybernetické hrozby - existuje komplexní řešení?
Kybernetické hrozby - existuje komplexní řešení? Cyber Security 2015, Praha 19.2.2015 Petr Špringl springl@invea.com Bezpečnost na perimetru Firewall, IDS/IPS, UTM, aplikační firewall, web filtr, email
Skupinové politiky 3 Správa softwaru
Skupinové politiky 3 Správa softwaru Životní cyklus softwaru v AD 1 2 1.0 Příprava Instalace 4 3 2.0 Odstranění Údržba Příprava softwaru Služba Windows Installer automatizuje proces instalace a konfigurace
ABRA Software a.s. ABRA on- line
ABRA Software a.s. ABRA online ÚVOD 2 2.1 ABRA on-line - úvod 1 ČÁST 1 2 1.1 ABRA on-line - připojení do vzdálené aplikace z prostředí OS MS Windows 1 ČÁST 2 11 2.1 ABRA on-line - připojení do vzdálené
Bezpečnost aktivně. štěstí přeje připraveným
Bezpečnost aktivně štěstí přeje připraveným Andrea Kropáčová, andrea@cesnet.cz CESNET, z. s. p. o. Služby e-infrastruktury CESNET Aktuální trendy Krátké, ale intenzivní DoS útoky Útoky na bázi amplifikace,
Nová áplikáce etesty Př í přává PC ž ádátele
Nová áplikáce etesty Př í přává PC ž ádátele Verze 0.6 Datum aktualizace 20. 12. 2014 Obsah 1 Příprava PC žadatele... 2 1.1 Splnění technických požadavků... 2 1.2 Prostředí PC pro žadatele... 2 1.3 Příprava
Jak ochráníte svoji síť v roce 2015? Michal Motyčka
Jak ochráníte svoji síť v roce 2015? Michal Motyčka motycka@invea.com Gartner doporučuje Gartner doporučuje monitorovat vnitřní síť pomocí Flow Monitoringu a NBA INVEA-TECH 2015 Přehled síťové bezpečnosti
SMETerminal a SMEReader AutoCont CZ a.s.
SMETerminal a SMEReader AutoCont CZ a.s. Strana 1 / 6 1 Úvod Tento dokument popisuje postup nasazení aplikací SMETerminal a SMEReader CIS STK jedná se o webovou část aplikace, která běží na internetovém
Specifikace požadavků. POHODA Web Interface. Verze 1.0. Datum: Autor: Ondřej Šrámek
Specifikace požadavků POHODA Web Interface Verze 1.0 Datum: 29.12. 2008 Autor: Ondřej Šrámek Copyright 1999 by Karl E. Wiegers. Permission is granted to use, modify, and distribute this document. Strana
Uživatel počítačové sítě
Uživatel počítačové sítě Intenzivní kurz CBA Daniel Klimeš, Ivo Šnábl Program kurzu Úterý 8.3.2005 15.00 18.00 Teoretická část Středa 9.3.2005 15.00 19.00 Praktická práce s počítačem Úterý 15.3.2005 15.00
Nejčastější podvody a útoky na Internetu. Pavel Bašta
Nejčastější podvody a útoky na Internetu Pavel Bašta pavel.basta@nic.cz 25.05.2017 CZ.NIC, z.s.p.o. Hlavní činnost správa doménových jmen.cz CSIRT.CZ Národní CSIRT tým pro ČR Založen v rámci plnění grantu
Bezpečnostní týmy typu CSIRT/CERT obecně a v CZ.NIC
Bezpečnostní týmy typu CSIRT/CERT obecně a v CZ.NIC CZ.NIC z.s.p.o. Martin Peterka / martin.peterka@nic.cz Konference Bezpečnost kyberprostoru 25. 10. 2011 1 Obsah CERT/CSIRT týmy obecně Co to je CSIRT/CERT
Αlpha 8 instalace a upgrade. Poznámky k instalaci Αlpha V8, Logical Medical Systems. GENNET s.r.o Kostelní 9 170 00 Praha 7
Poznámky k instalaci Αlpha V8, Logical Medical Systems GENNET s.r.o Kostelní 9 170 00 Praha 7 David Stejskal uživatelská podpora david.stejskal@gennet.cz Jana Vávrová uživatelská podpora jana.vavrova@gennet.cz
TNPW1 Cvičení
22.9.2015 aneta.bartuskova@uhk.cz Organizační úvod 22.9.2015 aneta.bartuskova@uhk.cz O čem je TNPW1 Tvorba statických stránek v HTML(5) Úprava vzhledu stránek pomocí CSS(3) Základy responzivního designu
Ransomware, včera dnes a zítra. Igor Hák ESET software spol. s r.o.
Ransomware, včera dnes a zítra Igor Hák ESET software spol. s r.o. Obsah Historie Současné trendy Z pohledu AV společností Něco pozitivního na závěr 23. února 20I7 Historie ransomware AIDS Information
1. Úvod do Ajaxu 11. Jak Ajax funguje? 13
Obsah Úvodem 9 1. Úvod do Ajaxu 11 Jak Ajax funguje? 13 Popis 13 Ukázky 13 Jaké jsou možnosti tvorby interaktivních webových aplikací? 15 Co je třeba znát? 16 Jak fungují technologie Ajaxu 16 Jak funguje
Testovací protokol čipová karta Oberthur Id-One Cosmo V5.4
Testovací protokol čipová karta Oberthur Id-One Cosmo V5.4 1 Úvod 1.1 Testovaný produkt Hardware: čipová karta Oberthur Id-One Cosmo V5.4 Software: smart 1.05.07 Datum testování: 25. 12. 2009 1.2 Konfigurace
ACTIVE 24 CSIRT na Cyber Europe 2012. Ing. Tomáš Hála ACTIVE 24, s.r.o. www.active24.cz
ACTIVE 24 CSIRT na Cyber Europe 2012 Ing. Tomáš Hála ACTIVE 24, s.r.o. www.active24.cz 4.10.2012 - pracovní den jako každý jiný 8:00 - přicházím do práce - uvařím si kávu - otevřu poštu a koukám do kalendáře,
1. Administrace služby Bezpečný Internet přes webovou aplikaci WebCare GTS
1. Administrace služby Bezpečný Internet přes webovou aplikaci WebCare GTS Pro přístup do administrace služby GTS Bezpečný Internet používejte zákaznický WebCare GTS Czech, který je přístupny přes webové
ČÁST 1. Základy 32bitového programování ve Windows
Obsah Úvod 13 ČÁST 1 Základy 32bitového programování ve Windows Kapitola 1 Nástroje pro programování ve Windows 19 První program v Assembleru a jeho kompilace 19 Objektové soubory 23 Direktiva INVOKE 25
Administrace služby - GTS Network Storage
1. Návod k ovládání programu Cisco VPN Client (IP SECový tunel pro přístup GTS Network Storage) Program Cisco VPN client lze bezplatně stáhnout z webových stránek GTS pod odkazem: Software ke stažení http://www.gts.cz/cs/zakaznicka-podpora/technicka-podpora/gtspremium-net-vpn-client/software-ke-stazeni.shtml
IT bezpečnost Phishing. Školení pro uživatele sítě WEBnet
IT bezpečnost Phishing Školení pro uživatele sítě WEBnet Jiří Čepák / pondělí 6. 11. 2017 ÚVOD Teroristický útok vs. Kybernetický útok Několik společných rysů Útočník (terorista vs. hacker) Cíl (skupina
mysphere1 Rozvoj systémů pro detekci průniků v síti WEBnet
mysphere1 Rozvoj systémů pro detekci průniků v síti WEBnet Projekt FR Cesnet Radoslav Bodó Aleš Padrta Agenda O projektu Zkoušené nástroje Výstupy projektu Závěr
Využití aplikace SketchUp pro tvorbu jednoduchého informačního systému
Využití aplikace SketchUp pro tvorbu jednoduchého informačního systému Ing. Pavel Tobiáš Digitální technologie v geoinformatice, kartografii a dálkovém průzkumu Země 30. října 2014 Pavel Tobiáš, katedra
Maturitní okruhy pro 1.KŠPA Kladno, s.r.o. Počítačové sítě a komunikace
Maturitní okruhy pro 1KŠPA Kladno, sro Předmět Typ zkoušky Obor Forma Období Počítačové sítě a komunikace Profilová ústní Informační technologie Denní / Dálková MZ2019 strana 1 / 5 1 Počítačové sítě, základní
Web. Získání informace z internetu Grafické zobrazení dat a jejich struktura Rozšíření funkcí pomocí serveru Rozšíření funkcí pomocí prohlížeče
Web Získání informace z internetu Grafické zobrazení dat a jejich struktura Rozšíření funkcí pomocí serveru Rozšíření funkcí pomocí prohlížeče Technologické trendy v AV tvorbě, Web 2 DNS Domain Name Systém
Instalace síťové CLS licence
Instalace síťové CLS licence Jako tomu bylo u předchozích verzí, poskytuje SURFCAM nadále možnost síťového licencování pro ty uživatele, kteří vlastní plovoucí licence systému SURFCAM. Metoda síťových
Instalace a konfigurace
Instalace a konfigurace Seminář ELZA Ing. Jiří Kala, Ph.D. 28. listopadu 2016 Architektura 2 Schéma systému Klient (prohlížeč) HTTP(S) Webový server Aplikační server TCP/IP Databáze 3 Požadavky Klient
Webové rozhraní pro datové úložiště. Obhajoba bakalářské práce Radek Šipka, jaro 2009
Webové rozhraní pro datové úložiště Obhajoba bakalářské práce Radek Šipka, jaro 2009 Úvod Cílem práce bylo reimplementovat stávající webové rozhraní datového úložiště MU. Obsah prezentace Úložiště nasazené
Závěrečná zpráva projektu 475/2013 Fondu rozvoje CESNET
Zvýšení bezpečnosti webhostingu Závěrečná zpráva projektu 475/2013 Fondu rozvoje CESNET Petr Benedikt Západočeská univerzita v Plzni Centrum informatizace a výpočetní techniky e-mail: ben@civ.zcu.cz 19.
KIV/ZI Základy informatiky. 2. cvičení Univerzitní WebNet. Přednášející: Ing. Jana Krutišová Cvičící: Ing. Michal Nykl
KIV/ZI Základy informatiky 2. cvičení Univerzitní WebNet Přednášející: Ing. Jana Krutišová Cvičící: Ing. Michal Nykl zimní semestr 2011 WebNet Obsah prezentace Obsah 1) Systém ORION 2) Univerzitní elektronická
Vyšší odborná škola a Střední průmyslová škola, Šumperk, Gen. Krátkého 1
Vypracovala: Dům u Černé Matky Boží v Praze Šárka Štolcová Nejstarší stavba kubistického slohu v Praze. Počítačový model byl vytvořen v programu 3D Studio Max. Sloup nejsvětější Trojice v Olomouci Jan
Nejzajímavější bezpečnostní incidenty CSIRT.CZ. Pavel Bašta pavel.basta@nic.cz 29.01.2015
Nejzajímavější bezpečnostní incidenty CSIRT.CZ Pavel Bašta pavel.basta@nic.cz 29.01.2015 CSIRT.CZ Národní CSIRT tým pro ČR Založen v rámci plnění grantu MV ČR Kybernetické hrozby z hlediska bezpečnostních
Desktop systémy Microsoft Windows
Desktop systémy Microsoft Windows IW1/XMW1 2018/2019 Peter Solár solar@pocitacoveskoleni.cz Fakulta Informačních Technologií Vysoké Učení Technické v Brně Božetěchova 2, 612 66 Brno Revize 10. 12. 2018
Instalace a od-instalace aplikace Google / Android
Instalace a od-instalace aplikace Google / Android Petr Novák (Ing., Ph.D.) novakpe@labe.felk.cvut.cz 28.06.2017 Obsah 1 Úvod... 1 2 Povolení instalace aplikace... 2 3 Stažení aplikace... 3 4 Instalace
Úvodem 9. Zpětná vazba od čtenářů 10 Zdrojové kódy ke knize 10 Errata 10. Než začneme 11
Obsah Úvodem 9 Zpětná vazba od čtenářů 10 Zdrojové kódy ke knize 10 Errata 10 Kapitola 1 Než začneme 11 Dynamické vs. statické stránky 11 Co je a k čemu slouží PHP 12 Instalace potřebného softwarového
Demoprojekt Damocles 2404
Vizualizační a řídicí systém kategorie SCADA/HMI Demoprojekt Damocles 2404 (časově omezený demoprojekt pro zařízení Damocles 2404 společnosti HW group s.r.o.) Verze systému: 3.7.1.9 Poslední revize dokumentu:
SYSTÉMOVÁ PŘÍRUČKA Verze dokumentu: 2.01 Platnost od:
SYSTÉMOVÁ PŘÍRUČKA Verze dokumentu: 2.01 Platnost od: 30.08.2018 Obsah 1. Nároky na systém 3 1.1 Co je potřeba k provozu aplikace? 3 1.2 Co všechno se bude při instalaci dít? 3 2. Instalace 4 2.1 Stažení
Správa zařízení Scan Station Pro 550 a Servisní nástroje zařízení Scan Station
Správa zařízení Scan Station Pro 550 a Servisní nástroje zařízení Scan Station Konfigurační příručka A-61732_cs 7J4367 Správa zařízení Kodak Scan Station Pro 550 Obsah Rozdíly... 1 Instalace... 2 Vytváření
Příručka pro dodavatele. Systém EZVR 1.1 Verze dokumentu 1.3 Datum vydání:
Příručka pro dodavatele Systém EZVR 1.1 Verze dokumentu 1.3 Datum vydání: 1.10.2017 1 2 1. Úvod do systému...3 2. Technické požadavky a zabezpečení systému...3 3. Registrace nového dodavatele...4 4. Přihlášení
Jednoduchá evidenční pokladna LICENČNÍ PRŮVODCE
Jednoduchá evidenční pokladna LICENČNÍ PRŮVODCE Rychlé, levné a plnohodnotné řešení EET pro Windows 1. Stáhněte aplikaci ze stránek www.eetprozivnostniky.cz 2. Zaregistrujte provozovnu na portále daňové
ČSOB Business Connector
ČSOB Business Connector Instalační příručka Člen skupiny KBC Obsah 1 Úvod... 3 2 Instalace aplikace ČSOB Business Connector... 3 3 Získání komunikačního certifikátu... 3 3.1 Vytvoření žádosti o certifikát
Návod k instalaci S O L U T I O N S
Návod k instalaci SOLUTIONS Návod k instalaci Hasičská 53 700 30 Ostrava-Hrabůvka www.techis.eu www.elvac.eu +420 597 407 507 Obchod: +420 597 407 511 obchod@techis.eu Podpora: +420 597 407 507 support@techis.eu
Přínos forenzní laboratoře při řešení rozsáhlého bezpečnostního incidentu. Karel Nykles
Přínos forenzní laboratoře při řešení rozsáhlého bezpečnostního incidentu Karel Nykles Vážený zákazníku Vážený zákazníku, Jsme velmi rádi, že jste vyuziváli produktu z naší banky. Dovolujéme Vás upozornit,
Systémová příručka Autor: Roman Macura, Jakub Buzáš Verze dokumentu: 1/2017 Datum poslední aktualizace:
Autor: Roman Macura, Jakub Buzáš Verze dokumentu: 1/2017 Datum poslední aktualizace: 5.10.2017 Kapitola 1 - První pohled Obsah 1 Nároky na systém, změny systémových součástí při instalaci 3 1.1 Co je potřeba
Registrační číslo projektu: CZ.1.07/1.5.00/34.0553 Elektronická podpora zkvalitnění výuky CZ.1.07 Vzděláním pro konkurenceschopnost
Registrační číslo projektu: CZ.1.07/1.5.00/34.0553 Elektronická podpora zkvalitnění výuky CZ.1.07 Vzděláním pro konkurenceschopnost Projekt je realizován v rámci Operačního programu Vzdělávání pro konkurence
BusinessNet Connect Integrační příručka UniCredit Bank Czech Republic and Slovakia, a.s.
BusinessNet Connect Integrační příručka UniCredit Bank Czech Republic and Slovakia, a.s. BusinessNet Connect Prosinec 2013 2 ÚVOD Vážený kliente, Integrace firemních systémů s bankovními systémy je stále
NAS 208 WebDAV bezpečné sdílení souborů
NAS 208 WebDAV bezpečné sdílení souborů Připojení k NAS pomocí protokolu WebDAV A S U S T O R C O L L E G E CÍLE KURZU V tomto kurzu se naučíte: 1. Co je WebDAV 2. Připojení k ASUSTOR NAS pomocí protokolu
Administrace služby IP komplet premium
1. Administrace služby Bezpečný Internet přes webovou aplikaci WebCare T-Mobile Czech Republic Pro přístup do administrace služby Bezpečný Internet používejte zákaznický WebCare T-Mobile Czech Republic,
Phishing. Postup při řešení incidentu. Aleš Padrta Radomír Orkáč , Seminář o bezpečnosti, Praha
Phishing Postup při řešení incidentu Aleš Padrta Radomír Orkáč 1 Úvodní připomenutí 2 Phishing? Phishing! 2. polovina 2018 kampaně s tématem Office 365 3 Phishing? Phishing! a mnoho různých dalších 4 Typy
Administrace služby IP komplet premium
1. Administrace služby Bezpečný Internet přes webovou aplikaci WebCare T-Mobile Czech Republic Pro přístup do administrace služby Bezpečný Internet používejte zákaznický WebCare T-Mobile Czech Republic,
.NET Framework verze 3.5... 4 Program pro připojení ke vzdálené ploše (RDC) verze 7.1... 5
Obsah Přístup k serveru ČMIS Kancelář Online... 2 Úvod... 2 Uživatelé s operačním systémem Windows XP musí nainstalovat:... 2 Uživatelé s operačním systémem Windows Vista musí nainstalovat:... 4.NET Framework
Registrační číslo projektu: CZ.1.07/1.5.00/34.0553 Elektronická podpora zkvalitnění výuky CZ.1.07 Vzděláním pro konkurenceschopnost
Registrační číslo projektu: CZ.1.07/1.5.00/34.0553 Elektronická podpora zkvalitnění výuky CZ.1.07 Vzděláním pro konkurenceschopnost Projekt je realizován v rámci Operačního programu Vzdělávání pro konkurence
Dokument rozchození vývojového prostředí
STM FEL, ČVUT Dokument rozchození vývojového prostředí Martin Tříska, Aleš Nejbr, Jiří Zamazal, Vladimír Klouček 29. 1. 2010 Verze 1.0 Obsah Seznam obrázků 4 1 Předpoklady a závislosti 6 2 Nástroj pro
IT bezpečnost Phishing. Školení pro uživatele sítě WEBnet
IT bezpečnost Phishing Školení pro uživatele sítě WEBnet Jiří Čepák / úterý 10. 10. 2017 ÚVOD Teroristický útok vs. Kybernetický útok Několik společných rysů Útočník (terorista vs. hacker) Cíl (skupina
Petr Šnajdr, bezpečnostní expert ESET software spol. s r.o.
Petr Šnajdr, bezpečnostní expert ESET software spol. s r.o. Kyberkriminalita Všem útočníkům jde hlavně a především o jakékoli informace, které mohou zneužít, nebo prodat. Motivací jsou peníze! Typy malware
MATLAB: Automatická instalace a aktivace licence TAH
MATLAB: Automatická instalace a aktivace licence TAH 1. VYTVOŘENÍ UŽIVATELSKÉHO ÚČTU NA STRÁNKÁCH MATHWORKS: Na odkazu níže si vytvořte účet na stránkách MathWorks s použitím Vaší školní emailové adresy
Desktop systémy Microsoft Windows
Desktop systémy Microsoft Windows IW1/XMW1 2011/2012 Jan Fiedor ifiedor@fit.vutbr.cz Fakulta Informačních Technologií Vysoké Učení Technické v Brně Božetěchova 2, 612 66 Brno Revize 12.12.2011 12.12.2011
Úroveň 1: Shromažďování indikátorů, použití Port Mirroring nebo sondy pro zachytávání síťového provozu.
Technický přehled Cyber Spear Persistence je bezagentní řešení pro přesnou detekci sofistikovaných kybernetických útoků, jako např. Advanced Persistent Threats (APTs), s důrazem na minimalizaci reportování
MODERNÍ WEB SNADNO A RYCHLE
SNADNO A RYCHLE Marek Lučný Pavoučí síť přes celý svět Co prohlížeče (ne)skrývají Tajemný kód HTML Všechno má svůj styl Interaktivní je IN Na obrazovce i na mobilu Začni podle šablony Informace jsou základ
POČÍTAČOVÉ SÍTĚ A KOMUNIKACE OBOR: INFORMAČNÍ TECHNOLOGIE
POČÍTAČOVÉ SÍTĚ A KOMUNIKACE OBOR: INFORMAČNÍ TECHNOLOGIE 1. Počítačové sítě, základní rozdělení počítačových sítí a. vznik a vývoj počítačových sítí b. výhody počítačových sítí c. rozdělení sítí z hlediska
Technologie. Osnovy kurzu: Školení správců systému. 1. den, dopolední blok
1. den, dopolední blok Konfigurace počítačů posluchačů přivítání zobrazení konfiguračních údajů a průvodce nastavením místní sítě přivítání účastníků zapojení počítačů instalace potřebného SW (klient z
POČÍTAČOVÉ SÍTĚ A KOMUNIKACE
POČÍTAČOVÉ SÍTĚ A KOMUNIKACE OBOR: EKONOMIKA A PODNIKÁNÍ ZAMĚŘENÍ: VÝPOČETNÍ TECHNIKA FORMA: DENNÍ STUDIUM 1. Počítačové sítě, základní rozdělení počítačových sítí a. vznik a vývoj počítačových sítí b.
Nastavení provozního prostředí webového prohlížeče pro aplikaci
Nastavení provozního prostředí webového prohlížeče pro aplikaci IS o ISVS - Informační systém o informačních systémech veřejné správy verze 2.03.00 pro uživatele vypracovala společnost ASD Software, s.r.o.
Příručka nastavení funkcí snímání
Příručka nastavení funkcí snímání WorkCentre M123/M128 WorkCentre Pro 123/128 701P42171_CS 2004. Všechna práva vyhrazena. Uplatňovaná ochrana autorských práv se vztahuje na všechny formy a záležitosti
ZAHÁJENÍ STUDIA INFORMACE PRO STUDENTY PRVNÍCH ROČNÍKŮ
ZAHÁJENÍ STUDIA INFORMACE PRO STUDENTY PRVNÍCH ROČNÍKŮ Září 2008 Obsah ZČU CIV JIS Hromadný výdej JIS Orion HelpDesk E-mail První krůčky IS/STAG Pravidla Užitečné weby Dotazy ZČU vznikla sloučením VŠSE
Cross-Site Scripting (XSS)
Cross-Site Scripting (XSS) Bc. Aleš Joska Vysoká škola báňská Technická univerzita Ostrava Fakulta elektrotechniky a informatiky 3. duben 2018 Aleš Joska Cross-Site Scripting (XSS) 3. duben 2018 1 / 16
14,819 (5.84 Stránky/Návštěva) Čvn 2014. Kvě 2014. Čvc 2014. Srp 2014
tatistiky domény sachove-prenosy.cz (-05) - main http://stats.radym.savana-hosting.cz/sachove-prenosy.cz/-05/cz/?... Statistiky domény: sachove-prenosy.cz Poslední aktualizace: 12-02:05 Zobrazený časový
Databázové aplikace pro internetové prostředí. 01 - PHP úvod, základní princip, vkládání skriptu, komentáře, výpis na obrazovku
Databázové aplikace pro internetové prostředí 01 - PHP úvod, základní princip, vkládání skriptu, komentáře, výpis na obrazovku Projekt: Inovace výuky prostřednictvím ICT Registrační číslo: CZ.1.07/1.5.00/34.250