Σπίτι Προσωπικά Οικονομικά Πώς να σχεδιάσετε και να εκτελέσετε επιθέσεις χάκετ - ανδρείκελα

Πώς να σχεδιάσετε και να εκτελέσετε επιθέσεις χάκετ - ανδρείκελα

Βίντεο: Diseño Web 31 - Seguridad 2024

Βίντεο: Diseño Web 31 - Seguridad 2024
Anonim

Σκεφτείτε πώς εσείς ή οι άλλοι θα σχεδιάσετε και εκτελέσετε μια επίθεση χάκερ για να μεγιστοποιήσετε αυτό που θα βγείτε από αυτό. Τα στυλ Attack ποικίλλουν ευρέως και η κατανόηση αυτού θα είναι χρήσιμη για την προστασία σας:

  • Μερικοί χάκερ προετοιμάζουν πολύ πριν από μια επίθεση. Συλλέγουν μικρά κομμάτια πληροφοριών και μεθοδικά διεκπεραιώνουν τις αμυχές τους. Αυτοί οι χάκερ είναι οι πιο δύσκολες στην παρακολούθηση.

  • Άλλοι χάκερ - συνήθως οι άπειροι παιδαγωγοί - ενεργούν πριν σκέφτονται τις συνέπειες. Τέτοιοι χάκερ μπορούν να δοκιμάσουν, για παράδειγμα, το telnet απευθείας στο router ενός οργανισμού χωρίς να κρύψουν την ταυτότητά τους. Άλλοι χάκερ μπορούν να προσπαθήσουν να ξεκινήσουν μια επίθεση DoS κατά ενός διακομιστή Microsoft Exchange χωρίς να καθορίσουν πρώτα την έκδοση του Exchange ή τις επιδιορθώσεις που έχουν εγκατασταθεί. Αυτοί οι χάκερ συνήθως αλιεύονται.

  • Οι κακοί χρήστες βρίσκονται σε όλο τον χάρτη. Κάποιοι μπορεί να είναι αρκετά καταλαβαίνω, βασισμένοι στις γνώσεις τους για το δίκτυο και στον τρόπο λειτουργίας του ΙΤ εντός του οργανισμού. Άλλοι πηγαίνουν να σπρώχνουν και να προωθούν σε συστήματα που δεν πρέπει να βρίσκονται μέσα - ή δεν θα έπρεπε να έχουν πρόσβαση στην πρώτη - και συχνά κάνουν ηλίθια πράγματα που οδηγούν την ασφάλεια ή τους διαχειριστές δικτύου πίσω σε αυτούς.

Αν και ο υπόγειος χάκερ είναι μια κοινότητα, πολλοί από τους hackers - ειδικά οι προηγμένοι χάκερ - δεν μοιράζονται πληροφορίες με το πλήθος. Οι περισσότεροι χάκερ κάνουν μεγάλο μέρος της δουλειάς τους ανεξάρτητα προκειμένου να παραμείνουν ανώνυμοι.

Οι χάκερ που συνδέονται μεταξύ τους χρησιμοποιούν ιδιωτικούς πίνακες μηνυμάτων, ανώνυμες διευθύνσεις ηλεκτρονικού ταχυδρομείου, ιστότοπους hacker και IRC (Internet Relay Chat). Μπορείτε να συνδεθείτε σε πολλούς από αυτούς τους ιστότοπους για να δείτε τι κάνουν οι χάκερ.

Όποια και αν είναι η προσέγγιση τους, οι περισσότεροι κακόβουλοι επιτιθέμενοι θίγουν την άγνοια. Γνωρίζουν τις ακόλουθες πτυχές της πραγματικής ασφάλειας:

  • Η πλειονότητα των συστημάτων πληροφορικής δεν διαχειρίζεται σωστά. Τα συστήματα ηλεκτρονικών υπολογιστών δεν είναι κατάλληλα διορθωμένα, σκληρυνόμενα ή παρακολουθούνται. Οι επιτιθέμενοι μπορούν συχνά να πετάξουν κάτω από το ραντάρ του μέσου τείχους προστασίας, ένα σύστημα πρόληψης εισβολής (IPS) ή ένα σύστημα ελέγχου πρόσβασης. Αυτό ισχύει ιδιαίτερα για τους κακόβουλους χρήστες των οποίων οι ενέργειες συχνά δεν παρακολουθούνται καθόλου, ενώ ταυτόχρονα έχουν πλήρη πρόσβαση στο ίδιο το περιβάλλον που μπορούν να εκμεταλλευτούν.

  • Οι περισσότεροι διαχειριστές δικτύων και ασφάλειας απλά δεν μπορούν να συμβαδίσουν με τον κατακλυσμό νέων τρωτών σημείων και μεθόδων επίθεσης. Αυτοί οι άνθρωποι συχνά έχουν πάρα πολλά καθήκοντα για να παραμείνουν στην κορυφή και πάρα πολλές άλλες πυρκαγιές για να σβήσουν. Οι διαχειριστές δικτύου και ασφάλειας ενδέχεται επίσης να μην ενημερώσουν ή να απαντήσουν σε συμβάντα ασφαλείας εξαιτίας της κακής διαχείρισης του χρόνου και του στόχου, αλλά αυτό είναι για μια άλλη συζήτηση.

  • Τα συστήματα πληροφοριών γίνονται όλο και πιο περίπλοκα κάθε χρόνο. Αυτός είναι ένας ακόμη λόγος για τον οποίο οι υπερφορτωμένοι διαχειριστές δυσκολεύονται να μάθουν τι συμβαίνει στο σύρμα και στους σκληρούς δίσκους όλων των συστημάτων τους. Οι κινητές συσκευές όπως οι φορητοί υπολογιστές, τα tablet και τα τηλέφωνα καθιστούν τα πράγματα εκθετικά χειρότερα.

Ο χρόνος είναι ένας φίλος του εισβολέα - και είναι σχεδόν πάντα από την πλευρά του. Προσβάλλοντας τους υπολογιστές και όχι αυτοπροσώπως, οι χάκερ έχουν περισσότερο έλεγχο του χρονοδιαγράμματος των επιθέσεων τους:

  • Οι επιθέσεις μπορούν να πραγματοποιηθούν αργά, καθιστώντας τους δύσκολο να εντοπιστούν.

  • Οι επιθέσεις συχνά εκτελούνται μετά από τυπικές ώρες λειτουργίας, συχνά στη μέση της νύχτας και από το σπίτι, στην περίπτωση κακόβουλων χρηστών. Οι άμυνες είναι συχνά πιο αδύναμες μετά από ώρες - με λιγότερη φυσική ασφάλεια και με λιγότερη παρακολούθηση εισβολής - όταν ο τυπικός διαχειριστής δικτύου (ή ο φύλακας ασφαλείας) κοιμάται.

Αν θέλετε λεπτομερείς πληροφορίες σχετικά με τον τρόπο με τον οποίο κάποιοι χάκερ εργάζονται ή θέλετε να συμβαδίσετε με τις τελευταίες μεθόδους hacker, πολλά περιοδικά αξίζουν τον έλεγχο:

  • 2600 - Το περιοδικό Hacker Quarterly

  • Περιοδικό

  • Hackin9

  • PHRACK

Οι κακοί επιτιθέμενοι συνήθως μαθαίνουν από τα λάθη τους. Κάθε λάθος τους κινεί ένα βήμα πιο κοντά στο σπάσιμο στο σύστημα κάποιου. Χρησιμοποιούν αυτή τη γνώση όταν πραγματοποιούν μελλοντικές επιθέσεις. Εσείς, ως ηθικός χάκερ, πρέπει να κάνετε το ίδιο.

Πώς να σχεδιάσετε και να εκτελέσετε επιθέσεις χάκετ - ανδρείκελα

Η επιλογή των συντακτών

Πώς να γράψετε αποτελεσματικές καμπάνιες ηλεκτρονικού ταχυδρομείου - Dummies

Πώς να γράψετε αποτελεσματικές καμπάνιες ηλεκτρονικού ταχυδρομείου - Dummies

Τέχνη - και μια επιστήμη. Χιλιάδες άρθρα έχουν γραφτεί μόνο για τη σύνταξη γραμμών θέματος ηλεκτρονικού ταχυδρομείου. Και πάνω από αυτό, αυτό που γράφετε για ενημερωτικό ενημερωτικό δελτίο θα είναι πολύ διαφορετικό από το εάν γράφετε ενημερωτικά δελτία για την πώληση πράγματα. Πρέπει να δοκιμάσετε ένα ...

Πώς μπορεί να εμπλακεί η επιχείρησή σας με τα Social Media - ανδρείκελα

Πώς μπορεί να εμπλακεί η επιχείρησή σας με τα Social Media - ανδρείκελα

. Στην αφοσίωση των κοινωνικών μέσων (ΜΜΕ), η εταιρεία ή ο οργανισμός σας μπορεί να είναι ένας από τους συμμετέχοντες. "Αλλά μια εταιρεία δεν είναι ένα άτομο", μπορείτε να πείτε. Αληθής. Ως εκ τούτου, η πρόκλησή σας είναι να κάνετε την εταιρεία σας - μια εταιρική οντότητα ή το εμπορικό σήμα που την αντιπροσωπεύει - πιο ανθρώπινη ...

Πώς να χρησιμοποιήσετε τις ρυθμίσεις WordPress για το Blog σας - ανδρείκελα

Πώς να χρησιμοποιήσετε τις ρυθμίσεις WordPress για το Blog σας - ανδρείκελα

Μπορείτε να συνδεθείτε στο λογαριασμό διαχειριστή του WordPress και να ρίξετε μια ματιά. Το λογισμικό WordPress κάνει πολύ σωστά από το κουτί για να κάνει τη ζωή σας στον blogging όσο το δυνατόν πιο απλή. Πώς να συνδεθείτε στο ιστολόγιό σας Για να μπορέσετε να ξεκινήσετε την ανάρτηση, μπορείτε ...

Η επιλογή των συντακτών

Προειδοποιήσεις για χρήστες Big Data Cloud - ανδρείκελα

Προειδοποιήσεις για χρήστες Big Data Cloud - ανδρείκελα

Προειδοποίηση! Οι υπηρεσίες που βασίζονται σε σύννεφο μπορούν να σας δώσουν μια οικονομική λύση στις μεγάλες ανάγκες σας για δεδομένα, αλλά το σύννεφο έχει τα προβλήματά του. Είναι σημαντικό να κάνετε την εργασία σας πριν μετακινήσετε τα μεγάλα δεδομένα σας εκεί. Ακολουθούν ορισμένα θέματα που πρέπει να λάβετε υπόψη: Ακεραιότητα δεδομένων: Πρέπει να βεβαιωθείτε ότι ο πάροχός σας έχει τους σωστούς ελέγχους που υπάρχουν για να εξασφαλίσετε ...

Προβολή Εξωτερικών Δεδομένων από Προοπτική Χρήστη - Dummies

Προβολή Εξωτερικών Δεδομένων από Προοπτική Χρήστη - Dummies

Εδώ περιγράφεται ο τρόπος με τον οποίο ένας χρήστης αποθήκης δεδομένων βλέπει εξωτερικά δεδομένα και τη σημασία της. Εξετάστε αυτούς τους δύο πίνακες. Αυτός ο πίνακας παρουσιάζει την απόδοση των πωλήσεων για την εταιρεία Good Guys, Inc. και στον παρακάτω πίνακα παρουσιάζονται οι επιδόσεις πωλήσεων των ανταγωνιστικών εταιρειών Bad Guys, Inc. Αποτελέσματα Αποτελεσμάτων Πωλήσεων 2007 Q1 Αποτελέσματα 2008 Q1 ...

Ποια λειτουργία παρέχει ένα εργαλείο ερωτήσεων και αναφοράς; - ανδρείκελα

Ποια λειτουργία παρέχει ένα εργαλείο ερωτήσεων και αναφοράς; - ανδρείκελα

Για να σας βοηθήσουν να κατανοήσετε τη λειτουργικότητα που προσφέρει ένα εργαλείο αναζήτησης και αναφοράς, αυτή η λίστα περιγράφει μερικές από τις εργασίες που μπορούν να σας βοηθήσουν: Εκτελέστε τακτικές αναφορές. Ο οργανισμός σας μπορεί να παράγει τακτικά τυποποιημένες αναφορές που προέρχονται από λειτουργικό σύστημα ή από δεδομένα που εξάγονται από ένα ή περισσότερα από αυτά τα συστήματα. Δημιουργία οργανωμένων καταχωρήσεων. ...

Η επιλογή των συντακτών

Πώς να χρησιμοποιήσετε τα επιχειρήματα για να βελτιώσετε τη σχέση σας - Dummies

Πώς να χρησιμοποιήσετε τα επιχειρήματα για να βελτιώσετε τη σχέση σας - Dummies

Στο χέρι με αγάπη και αγάπη. Αλλά με την τεχνική Make-A-Deal του Dr. Kate, μπορείτε να διευθετήσετε τις διαφωνίες και να πλησιάσετε στη διαδικασία. Ακολουθήστε τα εξής βήματα: Κάντε μια ημερομηνία για να μιλήσετε για το πρόβλημα, επιλέγοντας τον βέλτιστο χρόνο και τόπο. Κάντε ερωτήσεις σχετικά με τις σκέψεις και τα συναισθήματα του συντρόφου σας ...

Πώς να φλερτάρουν να δείχνουν ενδιαφέρον για κάποιον - ανδρείκελα

Πώς να φλερτάρουν να δείχνουν ενδιαφέρον για κάποιον - ανδρείκελα

Υπάρχουν πολλές λεπτές τεχνικές φλερτ σας ενδιαφέρει. Είτε είστε ελκυσμένος από έναν ξένο σε ένα τρένο, έναν συνάδελφο, ή έναν από τους φίλους σας, υπάρχει ένα σήμα για κάθε περίσταση. Ξεκινήστε με μη επικίνδυνα και πιο λεπτές ενδείξεις για να δημιουργήσετε την εμπιστοσύνη σας και να σας βοηθήσουμε να προχωρήσετε στην έναρξη μιας συνομιλίας. ...

Δημιουργία Συνδεδεμένων Συνδέσεων μέσω Φίλων - Dummies

Δημιουργία Συνδεδεμένων Συνδέσεων μέσω Φίλων - Dummies

Copyright © 2014 AARP. Ολα τα δικαιώματα διατηρούνται. Αν δεχτείτε την πρόταση ότι οι δελεαστικοί και εξαιρετικοί άνθρωποι άνω των 50 ετών επανεισάγουν τον κόσμο που χρονολογείται όπως ακριβώς είστε, τότε το επόμενο πράγμα που πρέπει να λύσετε είναι το πού θα τα βρείτε. Ευτυχώς, έχετε διάφορες διαδρομές για να ταξιδέψετε, μερικές ή όλες από τις οποίες ...