Hjem Personlig finansiering En casestudie i hvordan hackere drar inn nettverksinfrastruktur - dummies

En casestudie i hvordan hackere drar inn nettverksinfrastruktur - dummies

Innholdsfortegnelse:

Video: How To Become a Hacker - EPIC HOW TO 2025

Video: How To Become a Hacker - EPIC HOW TO 2025
Anonim

Laura Chappell - en av verdens ledende myndigheter på nettverksprotokoller og analyse - delte en interessant opplevelse hun hadde om hacking, når man vurderte kundens nettverk. Dette kan hjelpe deg med å identifisere noen dårlig praksis i ditt eget firma.

Situasjonen

En kunde kalt fru Chappell med en rutine "nettverket er sakte" problem. Etter at fru Chappell kom på stedet, nevnte kunden sporadiske utbrudd og dårlig ytelse ved tilkobling til Internett.

Først undersøkte fru Chappell individuelle strømmer mellom ulike klienter og servere. Lokalisert kommunikasjon virket normal, men all kommunikasjon som flommet gjennom brannmuren til Internett eller andre avdelinger ble sterkt forsinket. Frøken Chappell snus trafikken gjennom brannmuren for å se om hun kunne isolere årsaken til forsinkelsen.

Resultatet

En rask gjennomgang av trafikkovergangen i brannmuren indikerte at de utvendige koblingene var mettet, så Ms Chappell trengte å gjennomgå og klassifisere trafikken. Ved hjelp av nettverksanalysatoren ble Ms Chappell plugget inn for å undersøke protokollfordelingen. Hun så at nesten 45 prosent av trafikken ble oppført som "andre" og var ukjennelig.

Laura fanget noen data og fant flere referanser til pornografiske bilder. Videre undersøkelse av pakkene førte henne til to spesifikke portnumre som dukket opp konsistent i sporfilene - portene 1214 (Kazaa) og 6346 (Gnutella), to peer-to-peer-filformater (P2P). Ms Chappell gjorde en fullstendig portskanning av nettverket for å se hva som kjørte og fant mer enn 30 systemer som kjører enten Kazaa eller Gnutella.

Deres filoverføringsprosesser spiste opp båndbredden og trakk ned all kommunikasjon. Å stenge disse systemene og fjerne programmene ville vært enkle, men Laura ville undersøke dem videre uten brukernes kunnskap.

Ms. Chappell bestemte seg for å bruke sine egne Kazaa- og Gnutella-klienter for å se gjennom de delte mappene til systemene. Ved å bli et peer-medlem med de andre vertene på nettverket, kunne Ms Chappell utføre søk gjennom andre delte mapper, noe som indikerte at noen av brukerne hadde delt nettverkskatalogene sine.

Gjennom disse delte mappene oppnådde fru Chappell selskapets personellrader, inkludert hjemme telefonnumre og adresser, regnskapsposter og flere konfidensielle notater som ga tidslinjer for prosjekter i selskapet.

Mange brukere sa at de delte disse mappene for å gjenvinne tilgangen til P2P-nettverket fordi de hadde blitt merket freeloaders - deres aksjer inneholdt bare noen få filer. De var under vrangforestillinger at fordi ingen utenfor firmaet visste filnavnene som finnes i nettverksmappene, ville et søk ikke komme opp med tilsvarende verdier, og ingen ville laste ned disse filene.

Selv om dette besøket på stedet startet med en standard ytelses- og kommunikasjonsvurdering, avsluttet den med påvisning av noen store sikkerhetsbrudd i selskapet. Alle kunne ha brukt disse P2P-verktøyene for å komme seg inn på nettverket og ta tak i filene i de delte mappene - uten autorisasjon eller godkjenning som kreves.

Laura Chappell er Senior Protocol Analyst ved Protocol Analysis Institute, LLC. En bestselgende forfatter og foreleser, fru Chappell, har trent tusenvis av nettverksadministratorer, sikkerhetsteknologer og politimyndigheter på sikkerhetsnivå, feilsøking og optimaliseringsteknikker på pakkenivå. Du bør sjekke ut hennes nettside for noe utmerket teknisk innhold som kan hjelpe deg til å bli en bedre etisk hacker.

En casestudie i hvordan hackere drar inn nettverksinfrastruktur - dummies

Redaktørens valg

Vis resultatene i forhold til et målområde i Excel-oversiktspanelet - dummies

Vis resultatene i forhold til et målområde i Excel-oversiktspanelet - dummies

Noen ganger trenger du målserier i Excel-oversikten og rapportene dine. I enkelte bedrifter er et mål ikke en verdi - det er en rekke verdier. Det vil si at målet er å holde seg innenfor et definert målområde. Tenk deg at du klarer en liten bedrift som selger esker med kjøtt. En del av jobben din er å ...

Slicer Tilpasninger for Slicers på Excel Dashboard - dummies

Slicer Tilpasninger for Slicers på Excel Dashboard - dummies

Hvis du skal bruke slicers på en Excel-dashbordet, bør du gjøre litt formatering for å få dine skiver til å passe til temaet og oppsettet på instrumentpanelet. Følgende diskusjon dekker noen formateringsjusteringer du kan gjøre til dine skiver. Størrelse og plassering av skiver En skiver oppfører seg som en standard Excel ...

Enkel statistikk i Excel Data Analyse - dummies

Enkel statistikk i Excel Data Analyse - dummies

Excel gir flere praktiske, brukervennlige verktøy for å analysere informasjon som du lagrer i et bord, inkludert noen raske og skitne statistiske verktøy. Se på følgende enkle bord. En enkel dagligvareliste. Et av de smaleste og raskeste verktøyene som Excel gir, er muligheten til enkelt å beregne summen, gjennomsnittet, antall, minimum og maksimum av ...

Redaktørens valg

Bruk fanen Filtre til å modifisere QuickBooks 2014 Rapporter - dummies

Bruk fanen Filtre til å modifisere QuickBooks 2014 Rapporter - dummies

Filtrene kategorien er trolig den mest interessante og en nyttig kategori som er levert av dialogboksen QuickBooks Modify Report. Filtre-fanen lar deg sette opp filtre som du kan bruke til å angi hvilken informasjon som oppsummeres i rapporten. For å bruke Filtrer-fanen velger du først feltet du vil ha ...

Bruk skjermfeltet til å modifisere QuickBooks 2012-rapporter - dummies

Bruk skjermfeltet til å modifisere QuickBooks 2012-rapporter - dummies

Hvis du klikker Tilpass rapport- QuickBooks viser dialogboksen Endre rapport, som du kan bruke til å tilpasse en rapport. Når du tilpasser en rapport, endrer du rapportens utseende, layout og informasjonen som den oppsummerer. Dialogboksen Endre rapport ser annerledes ut for ulike rapporttyper. Likevel, hvis du ser forbi ...

Slik bruker du QuickBooks for din hvite papir forretningsplan - dummies

Slik bruker du QuickBooks for din hvite papir forretningsplan - dummies

QuickBooks kan hjelpe deg skriv en hvit-papir forretningsplan. Folk skriver ofte en forretningsplan for hvitt papir når de vet at de trenger en strategisk plan, men ikke ønsker å ta de harde beslutningene som er nødvendige for en strategisk plan. Personen i denne konfronten skriver en lang hvit-papir forretningsplan for å camouflere den fraværende strategiske planen. ...

Redaktørens valg

Canon 60D elektronisk nivåfunksjon - dummies

Canon 60D elektronisk nivåfunksjon - dummies

Ikke hvert fotografi må være nivå med horisonten. Imidlertid lider mange typer bilder (landskap, bybilder og arkitektonisk fotografi) sterkt når kameraet er vippet. Den gammeldags løsningen for å utjevne kameraet ditt er å bruke et boble- eller åndnivå (funnet i fotobutikker) for å kontrollere kameraets justering med ...

Kamerainnstillingsdisplayet på et Canon EOS Rebel T3-serie Kamera-dummies

Kamerainnstillingsdisplayet på et Canon EOS Rebel T3-serie Kamera-dummies

På din Canon Rebel T3 eller T3i, kan du se en samling av tilleggsinnstillingsdata via kamerainnstillingsdisplayet. Denne skjermen er bare et informasjonsverktøy, men; Du kan ikke justere noen av de rapporterte innstillingene fra denne skjermen. For å vise skjermbildet Kamerainnstillinger på T3i, vis først innstillingsinnstillingene ...

Canon EOS 70D Kameraoppsett - dummies

Canon EOS 70D Kameraoppsett - dummies

Her er en oversikt over knappene, ringer og andre eksterne kontroller på Canon EOS 70D-kameraet ditt. Objektivet vist i de følgende figurene er Canon EF-S 18-135mm IS (bildestabiliseringsmodell) som selges med kameraet; Andre linser kan variere.