HeliosArt Записки сетевых разгильдяев

21Май/08Off

Семинар безопасность MS SQL Server

Сегодня на факультете проводили семинар на вышеобозначенную тему. Приезжали 2 mvp из Москвы + Шуленин (куда ж без него то +) ). Рассказали какой классный и пушистый скуль-серв, и как легко с помощью него можно защищаться от рейдеров )

А вообще молодцы ребята - продемонстрироли атаку типа man in the middle на серв, когда у пользователя отключена опция проверки подлинности сертификата сервера (с использованием arp спуфинга), показали возможности шифрования, криптографии и тп =) А еще порвали в клочья одну софтинку (если это можно так назвать... драйвер-провайдер для sql servera) для шифрования, которую кто то (забыл фирму производителя) продает за 300 баксов и заявляют что она неломаемая :) А на самом деле там "как два байта"... ну вы меня поняли =)

P.S. Заметил нехорошую тенденцию... Походу мой моск хотят з0хавать - что то часто меня зовут на такие мероприятия в последнее время)