Ev Kişisel Finans Yaygın Ağ Saldırı Stratejileri: Paket Koklama - ahşaplar

Yaygın Ağ Saldırı Stratejileri: Paket Koklama - ahşaplar

Video: Privacy, Security, Society - Computer Science for Business Leaders 2016 2024

Video: Privacy, Security, Society - Computer Science for Business Leaders 2016 2024
Anonim

Paket koklama, bir ağ saldırı stratejisi, ağ trafiğini Ethernet çerçeve seviyesinde yakalar. Yakalandıktan sonra bu veriler analiz edilebilir ve hassas bilgiler alınabilir. Böyle bir ağ saldırısı, Wireshark gibi bir araçla başlar. Wireshark, ağınız üzerinden akan verileri yakalamanıza ve incelemenize izin verir. Şifrelenmemiş herhangi bir veri okunabilir ve maalesef ağınızdaki birçok trafik türü şifrelenmemiş verilerle, hatta şifrelerle ve diğer hassas verilerle iletiliyor.

Açıkçası, bu durum kurumsal verileriniz için bir tehlike oluşturmaktadır. Kurumsal verileri barındıran birçok uygulama (hatta kaygan Windows tabanlı GUI'ler de dahil olmak üzere) hala veri aktarım mekanizması olarak Telnet kullanıyor. Telnet açık bir metin, şifrelenmemiş veri aktarım mekanizmasıdır. Paket dinleyicisi bulunan bir kişi, bu verileri ağınızı geçtikçe görüntüleyebilir.

Kullanıcı parolasını gösteren FTP penceresinin arkasında yakalanan FTP oturum açma verileri gösterilir. FTP şifrenizin bilinmesi, saldırganın FTP sitenize ve orada olabilecek tüm gizli verilere erişim seviyenizi vermesine olanak tanır; bunun üzerine, ağdaki tüm sistemler için aynı şifreyi kullanan birçok kullanıcı. Şimdi saldırgan, birkaç kurumsal sisteminize erişebilir.

Oturum açma trafiği gibi basit metin oturumlarını yakalamaya ek olarak, bir saldırganın ağ kimlik doğrulama paketleri gibi bir ağdaki yalnızca belirli verileri yakalayan bir uygulamasına sahip olabileceği ve ardından ağ şifrelerini kırdığı gözden geçirmesi de mümkündür.

Anahtar tabanlı bir ağ kullanıyorsanız, paketin biraz daha sert olduğunu fark edersiniz. Anahtara dayalı bir ağda, saldırgan bir anahtarda izleme portu kullanmadıkça, sniffer yalnızca sniffer'ın kendi ağ cihazından veya yayın trafiğine giden ve gelen veriyi görür. Anahtarlarınızı ve anahtar yapılandırma belgelerinizi güçlü bir şifreyle güvenceye almadıysanız, kendinizi bir paket sesi atma saldırısına açık bırakıyorsunuz demektir.

Anahtar tabanlı bir ağdaki bir paket süpürme saldırısı şöyle olur: Saldırgan, bir anahtara bağlanır ve kendi MAC adresini bulmak için bu anahtardan gelen bilgileri kullanır. Saldırgan, adresini hangi bağlantı noktasında göründüğünü gösteren show address-database aracılığıyla MAC adresini bulur.

Saldırgan, bağlı olduğu düğmeyi bulana kadar yolu izleyebilir. Oradan, saldırgan bir monitör bağlantı noktasını bağlandığı bağlantı noktası olarak etkinleştirebilir. Şimdi o anahtardaki tüm trafiği görebilir ve bir paket veri yakalamaya başlayabilir.

Anahtar güvenliği, iç güvenlik hacklerinden ağ güvenliğinizin ilk satırıdır. Anahtar güvenliği, saldırganların ağınızın geri kalanına erişmek için geçmesi gereken yolu ifade eder. Saldırganların bağlantı kurmalarını veya hassas bilgi kazanma yeteneklerini sınırlamalarını engelleyebiliyorsanız, onları yenersiniz.

Yaygın Ağ Saldırı Stratejileri: Paket Koklama - ahşaplar

Editörün Seçimi

Excel 2016 Çalışma Kitabı Tasarlamak - kuklalar

Excel 2016 Çalışma Kitabı Tasarlamak - kuklalar

Tüm Excel 2016 çalışma sayfaları şablonlardan gelmemektedir. Çoğu zaman, belirli çalışma kitaplarının türlerinin üretildiği standart modeller olarak işlev göreceği düşünülen oldukça eşsiz elektronik tablolar oluşturmanız gerekir. Aslında, Excel'de oluşturduğunuz e-tabloların çoğu, bu türden olabilir, özellikle işiniz güvenmiyorsa ...

Excel 2013'teki Veri Formundaki Kayıtları Düzenleme - Veriler

Excel 2013'teki Veri Formundaki Kayıtları Düzenleme - Veriler

Veritabanından sonra yolda gidiyorsanız ve Excel 2013'te kayıt girmekle yetiniyorsanız, veritabanında düzenli bakım yapmak ve düzenlemek için veri formunu kullanmaya başlayabilirsiniz. Örneğin, değiştirmek istediğiniz bir kaydı bulmak için veri formunu kullanabilirsiniz ve sonra düzenlemeleri yapın ...

Bir Excel 2010 Tablosundaki Kayıtları Düzenleme - mankenler

Bir Excel 2010 Tablosundaki Kayıtları Düzenleme - mankenler

Kayıtları düzenlemeye veya silmeye ve masada rutin bakım yapmaya ihtiyaç duyarsınız. Kayıtları el ile çalışma sayfasında düzenleyebilir veya gerekli değişiklikleri yapmak için bir veri formu kullanabilirsiniz. Örneğin, bir veri dosyasını bulmak için veri formunu kullanabilirsiniz ...

Editörün Seçimi

Excel 2010 Grafiğine Veri Tablosu Ekleme - Excel 2010'da çekimser

Excel 2010 Grafiğine Veri Tablosu Ekleme - Excel 2010'da çekimser

Veri tabloları, grafiğin değerlerini grafiğin altındaki bir tabloda görüntüler. 3B grafik kullanırken olduğu gibi, grafiksel bir ekranla birlikte kesin değerleri görmeniz gerekirse yardımcı olurlar. Ayrıca, bazı çizelgelerde okunması zor olan veri etiketlerinden daha uygun olabilirler.

Excel Pivot Tablosuna Hesaplanan Öğe Ekleme - mankenler

Excel Pivot Tablosuna Hesaplanan Öğe Ekleme - mankenler

ÖğEleri bir Excel pivot tabloya ekler. Şimdi, açıkçası, hesaplanan bir öğe eklemek genelde mantıklı değil. Pivot tablolarınız için, eksiksiz, zengin bir Excel listesinden veya bazı veritabanlarından veri aldıysanız, öğe miktarlarını hesaplayarak veriler oluşturmak, biraz goofy'den daha fazlasını gerektirir. Ancak, ...

Editörün Seçimi

Ağınızı bir Güvenlik Testi için Nasıl Eşleştirilir - daha önce ağınızı haritalamanın parçası olarak mankenler

Ağınızı bir Güvenlik Testi için Nasıl Eşleştirilir - daha önce ağınızı haritalamanın parçası olarak mankenler

Güvenlik testi veya etik bir kesmek gerçekleştirirken, halka açık veritabanlarını ve kaynaklarını arayarak başkalarının sisteminiz hakkında ne bildiğini öğrenebilirsiniz. WHOIS aramaları En iyi başlangıç ​​noktası İnternet'te bulunan araçlardan herhangi birini kullanarak bir WHOIS araması gerçekleştirmektir. Içinde ...

Bir Ağdaki Spam'i En Düşük Düzeye Getirme - AYAKLAR

Bir Ağdaki Spam'i En Düşük Düzeye Getirme - AYAKLAR

Hiçbir antispam programı mükemmel değildir; belirli bir miktarda spam'ın gelen kutunuza geçmesini bekleyin. Alınmayan spam miktarını en aza indirgemek için siz (ve kullanıcılarınızın) aklınızda tutmanız gereken bazı ipuçları: Şifrenizi isteyen veya ...

Güvenlik Testi Sonuçlarını Birlikte Götürmek İçin - Güvenlik testi verileriniz olduğunda yalanlar

Güvenlik Testi Sonuçlarını Birlikte Götürmek İçin - Güvenlik testi verileriniz olduğunda yalanlar

- Belgelenen ekran görüntülerinden ve manuel gözlemlerden, kullandığınız çeşitli güvenlik açığı tarayıcıları tarafından üretilen detaylı raporlara kadar - ne yapıyorsunuz? Belgelerinizi ince dişli bir tarakla incelemeniz ve öne çıkan tüm alanları vurgulam