Hjem Personlig finansiering For å forhindre eller formindske nettverksangrep - dummies

For å forhindre eller formindske nettverksangrep - dummies

Innholdsfortegnelse:

Video: FETT-off! Fedme – hvor sitter problemet: I hodet eller på kroppen? 2025

Video: FETT-off! Fedme – hvor sitter problemet: I hodet eller på kroppen? 2025
Anonim

Som en Certified Information Systems Security Professional (CISSP) må du forhindre eller begrense angrep mot nettverket ditt. De fleste angrep mot nettverk er Denial of Service (DoS) eller Distributed Denial of Service (DDoS) angrep der målet er å forbruke nettverks båndbredde slik at nettverkstjenester blir utilgjengelige. Men det finnes flere andre typer angrep, hvorav noen diskuteres her.

Med Bluetooth-teknologi blitt populært, har flere angrepsmetoder utviklet seg, inkludert

Bluejacking (sender anonyme, uoppfordrede meldinger til Bluetooth-aktiverte enheter) og < bluesnarfing (stjele personlige data, for eksempel kontakter, bilder og kalenderinformasjon fra en Bluetooth-aktivert telefon). Enda verre, i et bluesnarfing-angrep kan informasjon om mobiltelefonen din (for eksempel serienummeret) lastes ned og deretter brukes til å klone telefonen.

Fraggle

A

Fraggle

angrep er en variant av et Smurf-angrep som bruker UDP Echo-pakker (UDP-port 7) i stedet for ICMP-pakker. Cisco-rutere kan konfigureres for å deaktivere TCP- og UDP-tjenestene (kjent som TCP og UDP små servere) som oftest brukes i Fraggle-angrep. Smurf A

Smurf

angrep er en variasjon av ICMP-flomangrepet. I et Smurf-angrep sendes ICMP Echo Request-pakker til sendingsadressen til et målnettverk ved å bruke en forfalsket IP-adresse på målnettverket. Målet, eller studsestedet, overfører deretter ICMP Echo-forespørselen til alle verter på nettverket. Hver vert reagerer deretter med en Echo Response pakke, overveldende tilgjengelig båndbredde og / eller systemressurser. Tiltak mot Smurf-angrep inkluderer å kaste ICMP-pakker på ruteren.

DNS-serverangrep

Det finnes ulike angrep som kan utføres mot DNS-servere, som er designet for å få målrettede DNS-servere til å gi feilaktige svar til sluttbrukere, noe som resulterer i at sluttbrukerne blir sendt å fortrykke systemer (vanligvis nettsteder). Forsvar mot DNS-serverangrep inkluderer DNS-serverherding og applikasjonsbrannmurer.

Man-in-the-Middle

A

man-i-midten

(MITM) angrep består av en angriper som forsøker å endre kommunikasjonen mellom to parter gjennom impersonering. En vanlig MITM-teknikk angriper etableringen av en TLS-økt, slik at angriperen vil kunne enkelt dekryptere kryptert kommunikasjon mellom de to endepunktene. Forsvar mot MITM-angrep inkluderer sterkere autentisering, implementering av sikre DNS-utvidelser, latensundersøkelse og utgående kontroll. ICMP-flom

I et

ICMP-flom

-angrep sendes stort antall ICMP-pakker (vanligvis Echo Request) til målnettverket for å forbruke tilgjengelig båndbredde og / eller systemressurser. Fordi ICMP ikke er nødvendig for normale nettverksoperasjoner, er det enkleste forsvaret å slippe ICMP-pakker på ruteren eller filtrere dem i brannmuren. Session hijacking (spoofing) IP

spoofing

innebærer å endre en TCP-pakke slik at den ser ut til å komme fra en kjent, klarert kilde, og dermed gi angriperen tilgang til nettverket. Session hijacking (session token avlytning) Session hijacking innebærer vanligvis et Wi-Fi-nettverk uten kryptering, der en angriper kan fange opp en annen brukeres HTTP-øktkake. Angriperen bruker deretter den samme informasjonskapselen for å overta offeret brukerens HTTP-økt. Dette har blitt demonstrert med Firesheep Firefox-utvidelsen.

SYN-flom

I et

SYN-flom

-angrep krever TCP-pakker med en forfalsket kildeadresse en forbindelse (SYN-bitsett) til målnettverket. Målet reagerer med en SYN-ACK-pakke, men den spoofede kilden svarer aldri. Halvåpne forbindelser er ufullstendige kommunikasjonssamtaler venter på fullføring av TCP treveishåndshake. Disse tilkoblingene kan raskt overvelde systemets ressurser mens systemet venter på de halvåpne forbindelsene til tidsavbrudd, noe som gjør at systemet krasjer eller på annen måte blir ubrukelig. SYN-oversvømmelser motvirkes på Cisco-rutere ved å bruke to funksjoner: TCP Intercept, som effektivt proxyer for de halvåpne forbindelsene; og Committed Access Rate (CAR), som begrenser båndbredden tilgjengelig for bestemte typer trafikk. Kontrollpunktets FW-1 brannmur har en funksjon som kalles SYN Defender som fungerer på samme måte som Cisco TCP Intercept-funksjonen. Andre forsvarsområder inkluderer å endre standard maksimal antall TCP halvåpne tilkoblinger og redusere tidsavbruddsperioden på nettverkssystemer. Teardrop I et

Teardrop

-angrep, endres feltene for lengde og fragmentering av sekvensielle IP-pakker, noe som gjør at enkelte målsystemer blir forvirrede og krasjer. UDP-flom I et

UDP-flom

-angrep sendes store antall UDP-pakker til målnettverket for å forbruke tilgjengelig båndbredde og / eller systemressurser. UDP-oversvømmelser kan generelt motvirkes ved å slippe unødvendige UDP-pakker på ruteren. Men hvis angrepet bruker en nødvendig UDP-port (for eksempel DNS-port 53), må andre motforanstaltninger benyttes.

For å forhindre eller formindske nettverksangrep - dummies

Redaktørens valg

Hvordan lage Baseball Practice Fun - Dummies

Hvordan lage Baseball Practice Fun - Dummies

Som baseball trener må du ikke bare lære laget ditt grunnleggende i spillet, må du lære disse grunnleggende morsomme, slik at spillerne blir interessert og engasjert. Bruk tipsene i følgende liste for å gjøre baseballøvelsen morsom: Sørg for mange repetisjoner for hvert barn. Stopp treningen kort ...

Basisspillers ansvar i Baseball - dummies

Basisspillers ansvar i Baseball - dummies

Baseball trener er ikke bare ansvarlige for lagspillet som en hel, men for coaching spillere når de når første og tredje base i løpet av et baseballspill. Ansvaret for å coaching hver base er forskjellig. Hva en første basissjåfør gjør: Oppfordrer smeten til å kaste ned første baseline på infield hits. ...

Hvordan fantasy baseball ligaene blir scoret - dummies

Hvordan fantasy baseball ligaene blir scoret - dummies

Fantasy baseball har tre hovedspillformater som bestemmer hvordan ligaen din score punkter. Spillformatene for fantasybaseball er Rotisserie, Head-to-Head One Win og Point System. Hvert format blir scoret avhengig av ligaoppsettet. For eksempel vil 5 × 5 liga score poeng eller gevinster / tap på fem forhåndsvalgte treffstatistikk, samt fem ...

Redaktørens valg

Hva skjer i QuickBooks 2013 Setup? - dummies

Hva skjer i QuickBooks 2013 Setup? - dummies

Etter at du har installert QuickBooks 2013, kjører du en skjermveiviser for å sette opp QuickBooks for firmaets regnskap. Klart, denne skjermveiviseren kalles QuickBooks Setup. Når du kjører QuickBooks Setup, gir du ganske mye informasjon til QuickBooks. Som en praktisk sak krever oppsettet og oppsettet etter oppsettet at du har ...

Leverandørmenykommandoer i QuickBooks 2013 - dummies

Leverandørmenykommandoer i QuickBooks 2013 - dummies

Når du jobber med betalbar betaling i QuickBooks 2013, har du ofte vil bruke flere av kommandoene på leverandørmenyen. Noen av kommandoene er imidlertid ikke så populære, men du må fortsatt være klar over deres formål. Leverandørssenter i QuickBooks 2013 Vendor Center-vinduet viser en liste over leverandører og detaljerte ...

Kommandoer for leverandørmeny i QuickBooks 2014 - dummies

Kommandoer for leverandørmeny i QuickBooks 2014 - dummies

Når du jobber med betalbar betaling i QuickBooks 2014, har du ofte vil bruke flere av kommandoene på leverandørmenyen. Noen av kommandoene er imidlertid ikke så populære, men du må fortsatt være klar over deres formål. Leverandørssenter Vendor Center-vinduet viser en liste over leverandører og detaljert leverandørinformasjon for ...

Redaktørens valg

Valg av resolusjonsstørrelse på et Canon EOS Rebel T3-serie kamera - dummies

Valg av resolusjonsstørrelse på et Canon EOS Rebel T3-serie kamera - dummies

For å bestemme seg for en Kvalitetsinnstilling (eller bildeoppløsningstørrelse) for Canon Rebel T3 eller T3i, den første avgjørelsen du må gjøre er hvor mange piksler du vil at bildet skal inneholde. Piksler er de små firkantede fliser hvorfra alle digitale bilder er laget; piksel er kort for bildeelement. Hvis din ...

Hvordan du lager videobilder på Rebel T7i / 800D - dummies

Hvordan du lager videobilder på Rebel T7i / 800D - dummies

Videoopplastingsfunksjonen på Canon EOS Rebel T7i / 800D fanger korte videoklipp som er sydd i et enkelt opptak, kalt et videoalbum. Du kan stille klippelengden til 8, 4 eller 2 sekunder lang (men alle klippene i et album må ha samme lengde). Med tanke på individets korthet ...