Σπίτι Προσωπικά Οικονομικά Κοινές στρατηγικές επίθεσης δικτύου: Sniffing πακέτων

Κοινές στρατηγικές επίθεσης δικτύου: Sniffing πακέτων

Βίντεο: ✅ Έστυβε 1 λεμόνι και έβαζε κανέλα - Αυτό που πήρε ένα μήνα μετά ήταν το πολύτιμο δώρο για τον εαυτ 2024

Βίντεο: ✅ Έστυβε 1 λεμόνι και έβαζε κανέλα - Αυτό που πήρε ένα μήνα μετά ήταν το πολύτιμο δώρο για τον εαυτ 2024
Anonim

Packet Sniffing, μια στρατηγική επίθεσης δικτύου, καταγράφει την κυκλοφορία δικτύου στο επίπεδο πλαισίου Ethernet. Μετά τη σύλληψη, τα δεδομένα αυτά μπορούν να αναλυθούν και οι ευαίσθητες πληροφορίες μπορούν να ανακτηθούν. Μια τέτοια επίθεση δικτύου ξεκινά με ένα εργαλείο όπως το Wireshark. Το Wireshark σάς επιτρέπει να καταγράφετε και να εξετάζετε δεδομένα που ρέουν στο δίκτυό σας. Οποιαδήποτε δεδομένα δεν είναι κρυπτογραφημένα είναι ευανάγνωστα και, δυστυχώς, πολλοί τύποι επισκεψιμότητας στο δίκτυό σας διαβιβάζονται ως μη κρυπτογραφημένα δεδομένα - ακόμα και κωδικοί πρόσβασης και άλλα ευαίσθητα δεδομένα.

Προφανώς, η κατάσταση αυτή αποτελεί κίνδυνο για τα εταιρικά σας δεδομένα. Πολλές εφαρμογές που φιλοξενούν εταιρικά δεδομένα (ακόμη και εκείνες με κηλίδες GUI που βασίζονται στα Windows) εξακολουθούν να χρησιμοποιούν το Telnet ως μηχανισμό μεταφοράς δεδομένων. Το Telnet είναι ένας μηχανισμός μεταφοράς δεδομένων χωρίς κρυπτογράφηση δεδομένων. Ένα άτομο με ένα πακέτο sniffer μπορεί να δει αυτά τα δεδομένα καθώς διασχίζει το δίκτυό σας.

Τα δεδομένα σύνδεσης FTP που συλλαμβάνονται πίσω από το παράθυρο FTP εμφανίζονται, εμφανίζοντας τον κωδικό πρόσβασης του χρήστη. Έχοντας γνώση του κωδικού πρόσβασης FTP επιτρέπει στον επιτιθέμενο να έχει το επίπεδο πρόσβασης σας στον ιστότοπό σας FTP και σε οποιαδήποτε μυστικά δεδομένα που μπορεί να υπάρχουν εκεί. πάνω από αυτό, πολλοί χρήστες που χρησιμοποιούν τον ίδιο κωδικό πρόσβασης για όλα τα συστήματα στο δίκτυο. Τώρα ο επιτιθέμενος μπορεί να έχει πρόσβαση σε πολλά από τα εταιρικά σας συστήματα.

Εάν χρησιμοποιείτε δίκτυο βασισμένο σε διακόπτες, κάνετε το παγιδευτικό πακέτου λίγο πιο σκληρό. Σε ένα δίκτυο που βασίζεται σε μεταγωγείς, ο ιχνηλάτης θα βλέπει μόνο δεδομένα που πηγαίνουν προς και από τη συσκευή δικτύου του δίαυλου ή την κίνηση εκπομπής, εκτός εάν ο εισβολέας χρησιμοποιεί μια θύρα παρακολούθησης σε ένα διακόπτη. Εάν δεν έχετε εξασφαλίσει τους διακόπτες και την τεκμηρίωση διαμόρφωσης διακόπτη με ισχυρό κωδικό πρόσβασης, αφήνετε τον εαυτό σας ανοιχτό σε μια επίθεση πακεταριστικού.

Μια επίθεση πακεταρίσματος σε ένα δίκτυο βασισμένο σε διακόπτες συμβαίνει έτσι: Ο εισβολέας συνδέεται σε ένα διακόπτη και χρησιμοποιεί πληροφορίες από αυτόν τον διακόπτη για να εντοπίσει τη δική του διεύθυνση MAC. Ο επιτιθέμενος εντοπίζει τη διεύθυνση MAC του μέσω της βάσης δεδομένων διεύθυνσης επίδειξης, η οποία του επιτρέπει να γνωρίζει σε ποιο λιμάνι εμφανίζεται η διεύθυνση.

Ο εισβολέας μπορεί να ακολουθήσει το μονοπάτι μέχρι να βρει τον διακόπτη στον οποίο είναι συνδεδεμένος. Από εκεί, ο επιτιθέμενος μπορεί να ενεργοποιήσει μια θύρα οθόνης ως τη θύρα στην οποία συνδέεται. Τώρα μπορεί να δει όλη την κυκλοφορία σε αυτόν τον διακόπτη και μπορεί να ξεκινήσει μια δέσμευση πακέτων δεδομένων.

Η εναλλαγή ασφαλείας είναι η πρώτη γραμμή της ασφάλειας του δικτύου σας από την εσωτερική πειρατεία. Η εναλλαγή ασφαλείας είναι η διαδρομή που πρέπει να κάνουν οι εισβολείς για να φτάσουν στο υπόλοιπο δίκτυο. Εάν μπορείτε να παραμείνετε οι επιτιθέμενοι να συνδέουν ή να περιορίζουν την ικανότητά τους να αποκτούν ευαίσθητες πληροφορίες, τους κερδίζετε.

Κοινές στρατηγικές επίθεσης δικτύου: Sniffing πακέτων

Η επιλογή των συντακτών

Πώς να γράψετε αποτελεσματικές καμπάνιες ηλεκτρονικού ταχυδρομείου - Dummies

Πώς να γράψετε αποτελεσματικές καμπάνιες ηλεκτρονικού ταχυδρομείου - Dummies

Τέχνη - και μια επιστήμη. Χιλιάδες άρθρα έχουν γραφτεί μόνο για τη σύνταξη γραμμών θέματος ηλεκτρονικού ταχυδρομείου. Και πάνω από αυτό, αυτό που γράφετε για ενημερωτικό ενημερωτικό δελτίο θα είναι πολύ διαφορετικό από το εάν γράφετε ενημερωτικά δελτία για την πώληση πράγματα. Πρέπει να δοκιμάσετε ένα ...

Πώς μπορεί να εμπλακεί η επιχείρησή σας με τα Social Media - ανδρείκελα

Πώς μπορεί να εμπλακεί η επιχείρησή σας με τα Social Media - ανδρείκελα

. Στην αφοσίωση των κοινωνικών μέσων (ΜΜΕ), η εταιρεία ή ο οργανισμός σας μπορεί να είναι ένας από τους συμμετέχοντες. "Αλλά μια εταιρεία δεν είναι ένα άτομο", μπορείτε να πείτε. Αληθής. Ως εκ τούτου, η πρόκλησή σας είναι να κάνετε την εταιρεία σας - μια εταιρική οντότητα ή το εμπορικό σήμα που την αντιπροσωπεύει - πιο ανθρώπινη ...

Πώς να χρησιμοποιήσετε τις ρυθμίσεις WordPress για το Blog σας - ανδρείκελα

Πώς να χρησιμοποιήσετε τις ρυθμίσεις WordPress για το Blog σας - ανδρείκελα

Μπορείτε να συνδεθείτε στο λογαριασμό διαχειριστή του WordPress και να ρίξετε μια ματιά. Το λογισμικό WordPress κάνει πολύ σωστά από το κουτί για να κάνει τη ζωή σας στον blogging όσο το δυνατόν πιο απλή. Πώς να συνδεθείτε στο ιστολόγιό σας Για να μπορέσετε να ξεκινήσετε την ανάρτηση, μπορείτε ...

Η επιλογή των συντακτών

Προειδοποιήσεις για χρήστες Big Data Cloud - ανδρείκελα

Προειδοποιήσεις για χρήστες Big Data Cloud - ανδρείκελα

Προειδοποίηση! Οι υπηρεσίες που βασίζονται σε σύννεφο μπορούν να σας δώσουν μια οικονομική λύση στις μεγάλες ανάγκες σας για δεδομένα, αλλά το σύννεφο έχει τα προβλήματά του. Είναι σημαντικό να κάνετε την εργασία σας πριν μετακινήσετε τα μεγάλα δεδομένα σας εκεί. Ακολουθούν ορισμένα θέματα που πρέπει να λάβετε υπόψη: Ακεραιότητα δεδομένων: Πρέπει να βεβαιωθείτε ότι ο πάροχός σας έχει τους σωστούς ελέγχους που υπάρχουν για να εξασφαλίσετε ...

Προβολή Εξωτερικών Δεδομένων από Προοπτική Χρήστη - Dummies

Προβολή Εξωτερικών Δεδομένων από Προοπτική Χρήστη - Dummies

Εδώ περιγράφεται ο τρόπος με τον οποίο ένας χρήστης αποθήκης δεδομένων βλέπει εξωτερικά δεδομένα και τη σημασία της. Εξετάστε αυτούς τους δύο πίνακες. Αυτός ο πίνακας παρουσιάζει την απόδοση των πωλήσεων για την εταιρεία Good Guys, Inc. και στον παρακάτω πίνακα παρουσιάζονται οι επιδόσεις πωλήσεων των ανταγωνιστικών εταιρειών Bad Guys, Inc. Αποτελέσματα Αποτελεσμάτων Πωλήσεων 2007 Q1 Αποτελέσματα 2008 Q1 ...

Ποια λειτουργία παρέχει ένα εργαλείο ερωτήσεων και αναφοράς; - ανδρείκελα

Ποια λειτουργία παρέχει ένα εργαλείο ερωτήσεων και αναφοράς; - ανδρείκελα

Για να σας βοηθήσουν να κατανοήσετε τη λειτουργικότητα που προσφέρει ένα εργαλείο αναζήτησης και αναφοράς, αυτή η λίστα περιγράφει μερικές από τις εργασίες που μπορούν να σας βοηθήσουν: Εκτελέστε τακτικές αναφορές. Ο οργανισμός σας μπορεί να παράγει τακτικά τυποποιημένες αναφορές που προέρχονται από λειτουργικό σύστημα ή από δεδομένα που εξάγονται από ένα ή περισσότερα από αυτά τα συστήματα. Δημιουργία οργανωμένων καταχωρήσεων. ...

Η επιλογή των συντακτών

Πώς να χρησιμοποιήσετε τα επιχειρήματα για να βελτιώσετε τη σχέση σας - Dummies

Πώς να χρησιμοποιήσετε τα επιχειρήματα για να βελτιώσετε τη σχέση σας - Dummies

Στο χέρι με αγάπη και αγάπη. Αλλά με την τεχνική Make-A-Deal του Dr. Kate, μπορείτε να διευθετήσετε τις διαφωνίες και να πλησιάσετε στη διαδικασία. Ακολουθήστε τα εξής βήματα: Κάντε μια ημερομηνία για να μιλήσετε για το πρόβλημα, επιλέγοντας τον βέλτιστο χρόνο και τόπο. Κάντε ερωτήσεις σχετικά με τις σκέψεις και τα συναισθήματα του συντρόφου σας ...

Πώς να φλερτάρουν να δείχνουν ενδιαφέρον για κάποιον - ανδρείκελα

Πώς να φλερτάρουν να δείχνουν ενδιαφέρον για κάποιον - ανδρείκελα

Υπάρχουν πολλές λεπτές τεχνικές φλερτ σας ενδιαφέρει. Είτε είστε ελκυσμένος από έναν ξένο σε ένα τρένο, έναν συνάδελφο, ή έναν από τους φίλους σας, υπάρχει ένα σήμα για κάθε περίσταση. Ξεκινήστε με μη επικίνδυνα και πιο λεπτές ενδείξεις για να δημιουργήσετε την εμπιστοσύνη σας και να σας βοηθήσουμε να προχωρήσετε στην έναρξη μιας συνομιλίας. ...

Δημιουργία Συνδεδεμένων Συνδέσεων μέσω Φίλων - Dummies

Δημιουργία Συνδεδεμένων Συνδέσεων μέσω Φίλων - Dummies

Copyright © 2014 AARP. Ολα τα δικαιώματα διατηρούνται. Αν δεχτείτε την πρόταση ότι οι δελεαστικοί και εξαιρετικοί άνθρωποι άνω των 50 ετών επανεισάγουν τον κόσμο που χρονολογείται όπως ακριβώς είστε, τότε το επόμενο πράγμα που πρέπει να λύσετε είναι το πού θα τα βρείτε. Ευτυχώς, έχετε διάφορες διαδρομές για να ταξιδέψετε, μερικές ή όλες από τις οποίες ...