IT- och informationssäkerhet - Guider och program

12/31/2009

Diskuterar inte färdiga program gratis men pekar väl på några färska modeller som för stora IT-miljöer om de har behov av högt prioriterad säkerhet har nytta av:

The Smart (power) Grid - Security left to reflect on outside NIST "NISTIR 7628 Guidelines for Smart Grid Cyber Security"

Här samlas användbara program för säkerhet. De ska komma från eller via större välkända leverantörer och vara gratis.

pack.google.com

Förutom diverse kontorsprogram ingår Spyware Doctor med antivirus från:

PCTools.

Starta upp Microsoft Windows från USB

Superdator går nu att få som tjänst på nätet:

SGI lanserar superdator som tjänst på nätet

Tips att hantera sajter som sprider eller spridit fientlig kod. Bra om din blogg eller hemsida kan ha haft problem:

Google-tips för att hantera sajter som sprider fientlig kod

Google Docs är en enkel och välfungerande lösning för småföretag som är gratis. Den hanterar backup och du kan skydda förbindelsen med SSL om du vill.

Google Docs praktisk för små företag

Om flashminnen och andra mobila lagringsenheter som kan anslutas till nätverksklienter:

Problemet med flashminnen i kritiska nätverk

OpenSSL har jag programmerat med ganska ofta genom åren. Det är ett på många sätt alldeles utmärkt krypteringsbibliotek genom stöd för det mesta liksom avancerade protokoll (självklart SSL men mer än så). Ändå är koden rörig och inte vad som kan anses vara direkt välstrukturerad och troligen fylld med ett antal ej dokumenterade defekter.

openssl.org

Google Chrome är en webbläsare designad för säkerhet:

Google Chrome och Google Chrome OS

Formella språk, verktyg, program m.m. användbart för business intelligence hittas via:

Verktyg för business intelligence

Att tänka på (ej komplett men en introduktion till problemområdet) vid utveckling av programvara för säker radering av data på hårddiskar ej via separerad teknik:

Att säkert radera hårddiskar

När det gäller många programvaror som finns kan jag föreställa mig att de inte sällan är ej fungerande vilket är bra att känna till. Att ovanpå ett komplext operativsystem klara att trovärdigt skriva över data på en hårddisk så att bitväxling och därmed avmagnetisering uppstår är inte trivialt.

En säkerhetsskanner som berörts men ej testats:

Skipfish för att testa webbapplikationer

Enkel lösning för att se säkerhetsprogram vanliga i webbapplikationer demonstrerade:

Web Application Exploits and Defenses

Följande artikel tar också upp sex frågor jag bedömer att många idag missar när det gäller säkrare kommunikation in och ut till Kina relevant journalister:

Journalisters e-post angripna i Kina via Yahoo

Påbörjad guide till kinesisk slagkraft i cyber warfare:

Övergripande sammanställning av kinesisk slagkraft för cyber warfare

0 kommentarer

Kommentera