Σπίτι Προσωπικά Οικονομικά Μια μελέτη περίπτωσης στο πώς οι χάκερ διεισδύουν στις υποδομές δικτύου - ανδρεικέλες

Μια μελέτη περίπτωσης στο πώς οι χάκερ διεισδύουν στις υποδομές δικτύου - ανδρεικέλες

Πίνακας περιεχομένων:

Βίντεο: On the Run from the CIA: The Experiences of a Central Intelligence Agency Case Officer 2024

Βίντεο: On the Run from the CIA: The Experiences of a Central Intelligence Agency Case Officer 2024
Anonim

Η Laura Chappell, μία από τις κορυφαίες αρχές παγκοσμίως σχετικά με τα πρωτόκολλα και την ανάλυση δικτύων, μοιράστηκε μια ενδιαφέρουσα εμπειρία που είχε σχετικά με την πειρατεία κατά την αξιολόγηση του δικτύου ενός πελάτη. Αυτό μπορεί να σας βοηθήσει να εντοπίσετε κάποιες κακές πρακτικές στη δική σας επιχείρηση.

Η κατάσταση

Ένας πελάτης που ονομάζεται κα Chappell με μια ρουτίνα "το δίκτυο είναι αργό" πρόβλημα. Μετά την άφιξη της κα Chappell, ο πελάτης ανέφερε σποραδικές διακοπές και κακές επιδόσεις όταν συνδεόταν στο Διαδίκτυο.

Πρώτον, η κ. Chappell εξέτασε μεμονωμένες ροές μεταξύ διαφόρων πελατών και διακομιστών. Οι εντοπισμένες επικοινωνίες εμφανίστηκαν κανονικές, αλλά κάθε επικοινωνία που διέρρευσε μέσω του τείχους προστασίας στο Διαδίκτυο ή σε άλλα υποκαταστήματα καθυστέρησε σημαντικά. Η κ. Chappell ψεκάστηκε την κίνηση που διέρχεται από το τείχος προστασίας για να δει αν θα μπορούσε να απομονώσει την αιτία της καθυστέρησης.

Το αποτέλεσμα

Μια γρήγορη ανασκόπηση της κυκλοφορίας που διασχίζει το τείχος προστασίας έδειξε ότι οι εξωτερικοί σύνδεσμοι ήταν κορεσμένοι, οπότε η κ. Chappell χρειάστηκε να αναθεωρήσει και να ταξινομήσει την κυκλοφορία. Χρησιμοποιώντας τον αναλυτή δικτύου, η κα Chappell συνδέθηκε για να εξετάσει την κατανομή του πρωτοκόλλου. Είδε ότι σχεδόν το 45% της κυκλοφορίας καταχωρήθηκε ως "άλλοι" και δεν ήταν αναγνωρίσιμο.

Η Laura συνέλαβε κάποια δεδομένα και βρήκε αρκετές αναφορές σε πορνογραφικές εικόνες. Η περαιτέρω εξέταση των πακέτων την οδήγησε σε δύο συγκεκριμένους αριθμούς θύρας που εμφανίστηκαν σταθερά στα αρχεία ιχνών - λιμάνια 1214 (Kazaa) και 6346 (Gnutella), δύο εφαρμογές κοινής χρήσης αρχείων μεταξύ παρόχων (peer-to-peer). Η κ. Chappell έκανε μια πλήρη σάρωση του δικτύου για να δει τι τρέχει και βρήκε περισσότερα από 30 συστήματα που τρέχουν είτε Kazaa είτε Gnutella.

Οι διαδικασίες μεταφοράς αρχείων τους τρώνε το εύρος ζώνης και σέρνουν όλες τις επικοινωνίες. Το κλείσιμο αυτών των συστημάτων και η κατάργηση των εφαρμογών θα ήταν απλό, αλλά η Laura ήθελε να τις διερευνήσει περαιτέρω χωρίς τη γνώση των χρηστών.

κα. Η Chappell αποφάσισε να χρησιμοποιήσει τους δικούς της πελάτες Kazaa και Gnutella για να κοιτάξει μέσα από τους κοινόχρηστους φακέλους των συστημάτων. Με το να γίνει μέλος ομοτίμων με τους άλλους κεντρικούς υπολογιστές στο δίκτυο, η κα Chappell θα μπορούσε να πραγματοποιήσει έρευνες μέσω άλλων κοινόχρηστων φακέλων, γεγονός που έδειξε ότι ορισμένοι από τους χρήστες είχαν μοιράσει τους καταλόγους δικτύου τους.

Μέσω αυτών των κοινόχρηστων φακέλων η κα Chappell έλαβε τον κατάλογο εταιρικού προσωπικού, συμπεριλαμβανομένων των αριθμών και διευθύνσεων οικιακών τηλεφώνων, των λογιστικών εγγραφών και πολλών εμπιστευτικών σημειωμάτων που παρείχαν χρονοδιαγράμματα για έργα στην εταιρεία.

Πολλοί χρήστες δήλωσαν ότι μοιράζονται αυτούς τους φακέλους για να ανακτήσουν πρόσβαση στο δίκτυο P2P επειδή είχαν freeloaders - τα μερίδιά τους περιείχαν μόνο μερικά αρχεία. Ήταν κάτω από την αυταπάτη ότι, επειδή κανείς έξω από την εταιρεία γνώριζε τα ονόματα αρχείων που περιέχονται στους καταλόγους δικτύου, μια αναζήτηση δεν θα έρχεται με τις αντίστοιχες τιμές και κανείς δεν θα μπορούσε να κατεβάσει αυτά τα αρχεία.

Παρόλο που αυτή η επιτόπια επίσκεψη ξεκίνησε με μια τυποποιημένη επιθεώρηση επιδόσεων και επικοινωνίας, ολοκληρώθηκε με την ανίχνευση ορισμένων τεράστιων παραβιάσεων της ασφάλειας στην εταιρεία. Οποιοσδήποτε θα μπορούσε να χρησιμοποιήσει αυτά τα εργαλεία P2P για να μπεί στο δίκτυο και να αρπάξει τα αρχεία στους κοινόχρηστους φακέλους - χωρίς να απαιτείται εξουσιοδότηση ή έλεγχος ταυτότητας.

Η Laura Chappell είναι Ανώτερος Αναλυτής Πρωτοκόλλου στο Ινστιτούτο Ανάλυσης Πρωτοκόλλου, LLC. Ένας συγγραφέας και λέκτορας με τις καλύτερες πωλήσεις, η κ. Chappell έχει εκπαιδεύσει χιλιάδες διαχειριστές δικτύων, τεχνικούς ασφαλείας και προσωπικό επιβολής του νόμου σχετικά με την ασφάλεια πακέτων, την αντιμετώπιση προβλημάτων και τις τεχνικές βελτιστοποίησης. Θα πρέπει να ελέγξετε έξω την ιστοσελίδα της για ένα εξαιρετικό τεχνικό περιεχόμενο που μπορεί να σας βοηθήσει να γίνετε καλύτερος ηθικός χάκερ.

Μια μελέτη περίπτωσης στο πώς οι χάκερ διεισδύουν στις υποδομές δικτύου - ανδρεικέλες

Η επιλογή των συντακτών

Πώς να γράψετε αποτελεσματικές καμπάνιες ηλεκτρονικού ταχυδρομείου - Dummies

Πώς να γράψετε αποτελεσματικές καμπάνιες ηλεκτρονικού ταχυδρομείου - Dummies

Τέχνη - και μια επιστήμη. Χιλιάδες άρθρα έχουν γραφτεί μόνο για τη σύνταξη γραμμών θέματος ηλεκτρονικού ταχυδρομείου. Και πάνω από αυτό, αυτό που γράφετε για ενημερωτικό ενημερωτικό δελτίο θα είναι πολύ διαφορετικό από το εάν γράφετε ενημερωτικά δελτία για την πώληση πράγματα. Πρέπει να δοκιμάσετε ένα ...

Πώς μπορεί να εμπλακεί η επιχείρησή σας με τα Social Media - ανδρείκελα

Πώς μπορεί να εμπλακεί η επιχείρησή σας με τα Social Media - ανδρείκελα

. Στην αφοσίωση των κοινωνικών μέσων (ΜΜΕ), η εταιρεία ή ο οργανισμός σας μπορεί να είναι ένας από τους συμμετέχοντες. "Αλλά μια εταιρεία δεν είναι ένα άτομο", μπορείτε να πείτε. Αληθής. Ως εκ τούτου, η πρόκλησή σας είναι να κάνετε την εταιρεία σας - μια εταιρική οντότητα ή το εμπορικό σήμα που την αντιπροσωπεύει - πιο ανθρώπινη ...

Πώς να χρησιμοποιήσετε τις ρυθμίσεις WordPress για το Blog σας - ανδρείκελα

Πώς να χρησιμοποιήσετε τις ρυθμίσεις WordPress για το Blog σας - ανδρείκελα

Μπορείτε να συνδεθείτε στο λογαριασμό διαχειριστή του WordPress και να ρίξετε μια ματιά. Το λογισμικό WordPress κάνει πολύ σωστά από το κουτί για να κάνει τη ζωή σας στον blogging όσο το δυνατόν πιο απλή. Πώς να συνδεθείτε στο ιστολόγιό σας Για να μπορέσετε να ξεκινήσετε την ανάρτηση, μπορείτε ...

Η επιλογή των συντακτών

Προειδοποιήσεις για χρήστες Big Data Cloud - ανδρείκελα

Προειδοποιήσεις για χρήστες Big Data Cloud - ανδρείκελα

Προειδοποίηση! Οι υπηρεσίες που βασίζονται σε σύννεφο μπορούν να σας δώσουν μια οικονομική λύση στις μεγάλες ανάγκες σας για δεδομένα, αλλά το σύννεφο έχει τα προβλήματά του. Είναι σημαντικό να κάνετε την εργασία σας πριν μετακινήσετε τα μεγάλα δεδομένα σας εκεί. Ακολουθούν ορισμένα θέματα που πρέπει να λάβετε υπόψη: Ακεραιότητα δεδομένων: Πρέπει να βεβαιωθείτε ότι ο πάροχός σας έχει τους σωστούς ελέγχους που υπάρχουν για να εξασφαλίσετε ...

Προβολή Εξωτερικών Δεδομένων από Προοπτική Χρήστη - Dummies

Προβολή Εξωτερικών Δεδομένων από Προοπτική Χρήστη - Dummies

Εδώ περιγράφεται ο τρόπος με τον οποίο ένας χρήστης αποθήκης δεδομένων βλέπει εξωτερικά δεδομένα και τη σημασία της. Εξετάστε αυτούς τους δύο πίνακες. Αυτός ο πίνακας παρουσιάζει την απόδοση των πωλήσεων για την εταιρεία Good Guys, Inc. και στον παρακάτω πίνακα παρουσιάζονται οι επιδόσεις πωλήσεων των ανταγωνιστικών εταιρειών Bad Guys, Inc. Αποτελέσματα Αποτελεσμάτων Πωλήσεων 2007 Q1 Αποτελέσματα 2008 Q1 ...

Ποια λειτουργία παρέχει ένα εργαλείο ερωτήσεων και αναφοράς; - ανδρείκελα

Ποια λειτουργία παρέχει ένα εργαλείο ερωτήσεων και αναφοράς; - ανδρείκελα

Για να σας βοηθήσουν να κατανοήσετε τη λειτουργικότητα που προσφέρει ένα εργαλείο αναζήτησης και αναφοράς, αυτή η λίστα περιγράφει μερικές από τις εργασίες που μπορούν να σας βοηθήσουν: Εκτελέστε τακτικές αναφορές. Ο οργανισμός σας μπορεί να παράγει τακτικά τυποποιημένες αναφορές που προέρχονται από λειτουργικό σύστημα ή από δεδομένα που εξάγονται από ένα ή περισσότερα από αυτά τα συστήματα. Δημιουργία οργανωμένων καταχωρήσεων. ...

Η επιλογή των συντακτών

Πώς να χρησιμοποιήσετε τα επιχειρήματα για να βελτιώσετε τη σχέση σας - Dummies

Πώς να χρησιμοποιήσετε τα επιχειρήματα για να βελτιώσετε τη σχέση σας - Dummies

Στο χέρι με αγάπη και αγάπη. Αλλά με την τεχνική Make-A-Deal του Dr. Kate, μπορείτε να διευθετήσετε τις διαφωνίες και να πλησιάσετε στη διαδικασία. Ακολουθήστε τα εξής βήματα: Κάντε μια ημερομηνία για να μιλήσετε για το πρόβλημα, επιλέγοντας τον βέλτιστο χρόνο και τόπο. Κάντε ερωτήσεις σχετικά με τις σκέψεις και τα συναισθήματα του συντρόφου σας ...

Πώς να φλερτάρουν να δείχνουν ενδιαφέρον για κάποιον - ανδρείκελα

Πώς να φλερτάρουν να δείχνουν ενδιαφέρον για κάποιον - ανδρείκελα

Υπάρχουν πολλές λεπτές τεχνικές φλερτ σας ενδιαφέρει. Είτε είστε ελκυσμένος από έναν ξένο σε ένα τρένο, έναν συνάδελφο, ή έναν από τους φίλους σας, υπάρχει ένα σήμα για κάθε περίσταση. Ξεκινήστε με μη επικίνδυνα και πιο λεπτές ενδείξεις για να δημιουργήσετε την εμπιστοσύνη σας και να σας βοηθήσουμε να προχωρήσετε στην έναρξη μιας συνομιλίας. ...

Δημιουργία Συνδεδεμένων Συνδέσεων μέσω Φίλων - Dummies

Δημιουργία Συνδεδεμένων Συνδέσεων μέσω Φίλων - Dummies

Copyright © 2014 AARP. Ολα τα δικαιώματα διατηρούνται. Αν δεχτείτε την πρόταση ότι οι δελεαστικοί και εξαιρετικοί άνθρωποι άνω των 50 ετών επανεισάγουν τον κόσμο που χρονολογείται όπως ακριβώς είστε, τότε το επόμενο πράγμα που πρέπει να λύσετε είναι το πού θα τα βρείτε. Ευτυχώς, έχετε διάφορες διαδρομές για να ταξιδέψετε, μερικές ή όλες από τις οποίες ...