Σπίτι Προσωπικά Οικονομικά Πρόληψη ή μετριασμός επιθέσεων δικτύου - Dummies

Πρόληψη ή μετριασμός επιθέσεων δικτύου - Dummies

Πίνακας περιεχομένων:

Βίντεο: The Vietnam War: Reasons for Failure - Why the U.S. Lost 2024

Βίντεο: The Vietnam War: Reasons for Failure - Why the U.S. Lost 2024
Anonim

Ως επαγγελματίας ασφάλειας πιστοποίησης συστημάτων πληροφοριών (CISSP), πρέπει να αποτρέψετε ή να μετριάσετε τις επιθέσεις κατά του δικτύου σας. Οι περισσότερες επιθέσεις εναντίον δικτύων είναι οι επιθέσεις άρνησης εξυπηρέτησης (DoS) ή Distributed Denial of Service (DDoS), στις οποίες ο στόχος είναι να καταναλώνεται το εύρος ζώνης ενός δικτύου, έτσι ώστε οι υπηρεσίες δικτύου να μην είναι διαθέσιμες. Υπάρχουν όμως και άλλοι τύποι επιθέσεων, μερικοί από τους οποίους συζητούνται εδώ.

bluejacking

(αποστολή ανεπιθύμητων μηνυμάτων σε συσκευές με δυνατότητα Bluetooth) και < bluesnarfing (κλοπή προσωπικών δεδομένων, όπως επαφές, εικόνες και πληροφορίες ημερολογίου από ένα τηλέφωνο με δυνατότητα Bluetooth). Ακόμη χειρότερα, σε μια επίθεση bluesnarfing, μπορείτε να λάβετε πληροφορίες σχετικά με το κινητό σας τηλέφωνο (όπως τον αύξοντα αριθμό του), και στη συνέχεια να το κλωνοποιήσετε. ) που χρησιμοποιούνται συχνότερα στις επιθέσεις Fraggle.

Smurf

Μια επίθεση Smurf είναι μια παραλλαγή της επίθεσης πλημμύρας ICMP. Σε μια επίθεση Smurf, τα πακέτα αιτήματος ICMP Echo αποστέλλονται στη διεύθυνση εκπομπής ενός δικτύου στόχου χρησιμοποιώντας μια πλαστογραφημένη διεύθυνση IP στο δίκτυο προορισμού. Ο στόχος ή το ιστότοπος αναπήδησης μεταδίδει τότε το αίτημα ICMP Echo σε όλους τους κεντρικούς υπολογιστές του δικτύου. Κατόπιν, κάθε κεντρικός υπολογιστής αποκρίνεται με πακέτο Echo Reply, κατακλύζοντας το διαθέσιμο εύρος ζώνης ή / και τους πόρους του συστήματος. Τα αντίμετρα κατά των επιθέσεων Smurf περιλαμβάνουν την απομάκρυνση των πακέτων ICMP στο δρομολογητή.

Επιθέσεις διακομιστή DNS Υπάρχουν διάφορες επιθέσεις που μπορούν να εκτελεστούν σε διακομιστές DNS, οι οποίοι έχουν σχεδιαστεί ώστε να προκαλούν στοχευμένους διακομιστές DNS να παρέχουν εσφαλμένες απαντήσεις στους τελικούς χρήστες, με αποτέλεσμα να αποστέλλονται οι τελικοί χρήστες σε συστήματα απαγόρευσης (συνήθως ιστοσελίδες). Οι άμυνες εναντίον επιθέσεων διακομιστή DNS περιλαμβάνουν σκλήρυνση διακομιστή DNS και τείχη προστασίας εφαρμογών. Η επίθεση Οι άμυνες κατά των επιθέσεων MITM περιλαμβάνουν ισχυρότερη πιστοποίηση ταυτότητας, εφαρμογή επεκτάσεων Secure DNS, εξέταση καθυστέρησης και εξακρίβωση εκτός ζώνης.

Μια πλημμύρα ICMP

Σε μια επίθεση

ICMP πλημμύρα

, μεγάλου αριθμού πακέτων ICMP (συνήθως Echo Request) αποστέλλονται στο δίκτυο στόχο για να καταναλώσουν διαθέσιμο εύρος ζώνης ή / και πόρους συστήματος. Επειδή το ICMP δεν απαιτείται για κανονικές λειτουργίες δικτύου, η ευκολότερη άμυνα είναι να ρίξετε πακέτα ICMP στο δρομολογητή ή να τα φιλτράρετε στο τείχος προστασίας. Η απόπειρα απόσπασης (spoofing) IP

spoofing

συνεπάγεται την αλλαγή ενός πακέτου TCP έτσι ώστε να προέρχεται από μια γνωστή, αξιόπιστη πηγή, δίνοντας έτσι στον εισβολέα πρόσβαση στο δίκτυο.

Αποκλεισμός περιόδου σύνδεσης (υποκλοπή συμβόλων συνεδρίασης) Η αεροπειρατεία συνόδου συνήθως περιλαμβάνει ένα δίκτυο Wi-Fi χωρίς κρυπτογράφηση, όπου ένας εισβολέας μπορεί να παρεμποδίσει το cookie περιόδου σύνδεσης HTTP ενός άλλου χρήστη. Ο επιτιθέμενος χρησιμοποιεί το ίδιο μπισκότο για να αναλάβει την περίοδο HTTP του χρήστη του θύματος. Αυτό έχει καταδειχθεί με την επέκταση του Firefox Firefox. SYN πλημμύρας

Σε μια επίθεση

SYN πλημμύρα, τα πακέτα TCP με μια ψευδή διεύθυνση πηγής ζητούν μια σύνδεση (σετ SYN bit) στο δίκτυο στόχο. Ο στόχος αποκρίνεται με ένα πακέτο SYN-ACK, αλλά η παραπλανητική πηγή δεν απαντά ποτέ. Οι μισές ανοιχτές συνδέσεις

είναι ελλιπείς συνεδρίες επικοινωνίας εν αναμονή της ολοκλήρωσης της τρισδιάστατης χειραψίας TCP. Αυτές οι συνδέσεις μπορούν να συντρίψουν γρήγορα τους πόρους ενός συστήματος, ενώ το σύστημα περιμένει για τις μισές ανοιχτές συνδέσεις με το χρονοδιάγραμμα, το οποίο προκαλεί το σύστημα να καταρρεύσει ή διαφορετικά να καταστεί άχρηστο.

Οι πλημμύρες SYN αντιμετωπίζονται σε δρομολογητές της Cisco χρησιμοποιώντας δύο λειτουργίες:

TCP Intercept,

οι οποίες ενεργά πληρεξουσιάζουν για τις μισές ανοιχτές συνδέσεις. και Δεσμευμένο ποσοστό πρόσβασης (CAR), το οποίο περιορίζει το διαθέσιμο εύρος ζώνης σε συγκεκριμένους τύπους κίνησης. Το τείχος προστασίας FW-1 του Checkpoint έχει μια λειτουργία γνωστή ως SYN Defender που λειτουργεί κατά τρόπο παρόμοιο με τη δυνατότητα Cisco TCP Intercept. Άλλες υπηρεσίες άμυνας περιλαμβάνουν την αλλαγή του προεπιλεγμένου μέγιστου αριθμού συνδέσεων μισού ανοιχτού δικτύου TCP και τη μείωση της περιόδου αναμονής σε δικτυακά συστήματα.

Teardrop Σε μια επίθεση Teardrop, τα πεδία Μήκος και Θραύση των διαδοχικών πακέτων IP τροποποιούνται, προκαλώντας σύγχυση και κατάρρευση ορισμένων συστημάτων στόχων. UDP πλημμύρας Σε μια επίθεση UDP πλημμύρα

, μεγάλες ποσότητες πακέτων UDP αποστέλλονται στο δίκτυο στόχο για να καταναλώσουν διαθέσιμο εύρος ζώνης ή / και πόρους συστήματος. Οι πλημμύρες UDP μπορούν γενικά να αντιμετωπιστούν με την απομάκρυνση περιττών πακέτων UDP στο δρομολογητή. Ωστόσο, εάν η επίθεση χρησιμοποιεί μια απαιτούμενη θύρα UDP (όπως η θύρα DNS 53), πρέπει να χρησιμοποιηθούν και άλλα αντίμετρα.

Πρόληψη ή μετριασμός επιθέσεων δικτύου - Dummies

Η επιλογή των συντακτών

Πώς να αλλάξετε τη ρύθμιση ισορροπίας λευκού σε ετικέτες Canon EOS 70D

Πώς να αλλάξετε τη ρύθμιση ισορροπίας λευκού σε ετικέτες Canon EOS 70D

Χρησιμοποιώντας το Ο έλεγχος εξισορρόπησης λευκού στο Canon EOS 70D σας μπορεί εύκολα και γρήγορα να διορθώσει προβλήματα χρώματος. Οι διαθέσιμες ρυθμίσεις ισορροπίας λευκού απεικονίζονται με τα σύμβολα που εμφανίζονται στον παρακάτω πίνακα. Μπορείτε να δείτε την τρέχουσα ρύθμιση στην οθόνη Ρυθμίσεις λήψης, όπως φαίνεται στο παρακάτω σχήμα. Για να προσαρμόσετε τη ρύθμιση, έχετε ...

Η επιλογή των συντακτών

Προετοιμασία αντιγράφου TIFF ψηφιακής εικόνας για δημοσίευση - ανδρεικέλες

Προετοιμασία αντιγράφου TIFF ψηφιακής εικόνας για δημοσίευση - ανδρεικέλες

Μπορείτε να δημιουργήσετε αντίγραφο TIFF ψηφιακής εικόνας εύκολα. Για παράδειγμα, εάν θέλετε να υποβάλετε μια ψηφιακή φωτογραφία σε μια δημοσίευση εκτύπωσης, χρειάζεστε ένα αρχείο φωτογραφίας μορφής TIFF. Για να δημιουργήσετε ένα αντίγραφο TIFF ενός αρχείου σε ένα πρόγραμμα επεξεργασίας φωτογραφιών:

Εξάγοντας το περίγραμμα επιλογής του ψηφιακού σας επεξεργαστή εικόνας - ανδρείκελα

Εξάγοντας το περίγραμμα επιλογής του ψηφιακού σας επεξεργαστή εικόνας - ανδρείκελα

Η πρώτη προσπάθεια. Αναμείνετε να βελτιώσετε το περίγραμμα επιλογής σας τουλάχιστον λίγο. Μπορείτε να βελτιώσετε το περίγραμμα σας με διάφορους τρόπους: Αντίστροφη περιγράμματος επιλογής: Απλά χρησιμοποιήστε την εντολή Invert (ή την αντίστοιχη εντολή του προγράμματος). Προσθέστε σε περίγραμμα επιλογής: ...

Επιλογή από τις άκρες της ψηφιακής εικόνας - ανδρείκελα

Επιλογή από τις άκρες της ψηφιακής εικόνας - ανδρείκελα

Όπου οι φωτεινές περιοχές πληρούν τις σκοτεινές περιοχές. Πολλά προγράμματα επεξεργασίας φωτογραφιών σας επιτρέπουν να σχεδιάσετε ένα περίγραμμα επιλογής κατά μήκος ενός άκρου. Το εργαλείο αναζητά άκρες κοντά στο σημείο που σύρετε το ποντίκι.

Η επιλογή των συντακτών

Πώς να χρησιμοποιείτε το παράθυρο μητρώου του QuickBooks 2010 - dummies

Πώς να χρησιμοποιείτε το παράθυρο μητρώου του QuickBooks 2010 - dummies

Για να εργαστείτε ευκολότερα με το παράθυρο του Μητρώου και να ελέγξετε τον τρόπο εμφάνισής του: Το κουμπί Μετάβαση: Εμφανίζει το παράθυρο διαλόγου Μετάβαση (Go To). Αυτό το παράθυρο διαλόγου σάς επιτρέπει να αναζητήσετε μια συναλλαγή στο παράθυρο "Εγγραφή". Για παράδειγμα, μπορείτε να αναζητήσετε ...

Πώς να εργάζεστε με έναν υπάρχοντα προϋπολογισμό σε QuickBooks - dummies

Πώς να εργάζεστε με έναν υπάρχοντα προϋπολογισμό σε QuickBooks - dummies

Σε μεγάλες εταιρείες με εκατοντάδες ή χιλιάδες εργαζόμενοι, δύο ή τρία άτομα δαπανούν μεγάλο μέρος ή και ολόκληρο το χρόνο εργασίας τους με τα στοιχεία που έχουν εγγραφεί στον προϋπολογισμό. Για να επεξεργαστείτε έναν υπάρχοντα προϋπολογισμό στο QuickBooks, ακολουθήστε τα παρακάτω βήματα:

Πώς να χρησιμοποιείτε τα κουτιά παραθύρων αναφορών του QuickBooks - dummies

Πώς να χρησιμοποιείτε τα κουτιά παραθύρων αναφορών του QuickBooks - dummies

Από, Προς, Στήλες και Ταξινόμηση. Αυτά τα πλαίσια σας επιτρέπουν επίσης να ελέγχετε τις πληροφορίες που εμφανίζονται στο παράθυρο αναφοράς και την εμφάνιση των πληροφοριών. Για παράδειγμα, μπορείτε να ενημερώσετε το QuickBooks για το χρονικό διάστημα που θέλετε ...