Hjem Personlig finansiering Test Firewall-regler for å forhindre nettverkshacker - dummies

Test Firewall-regler for å forhindre nettverkshacker - dummies

Innholdsfortegnelse:

Video: The Third Industrial Revolution: A Radical New Sharing Economy 2024

Video: The Third Industrial Revolution: A Radical New Sharing Economy 2024
Anonim

Som en del av din etiske hacking, kan du teste brannmurreglene dine for å sikre at de fungerer som de skal. Brudd på brannmurer kan enkelt kompromittere din beste innsats for sikkerhet. Noen tester kan bekrefte at brannmuren faktisk gjør hva den sier det gjør. Du kan koble deg gjennom brannmuren på portene som er åpne, men hva med portene som kan være åpne, men bør ikke være?

Netcat

Netcat kan teste visse brannmurregler uten å måtte teste et produksjonssystem direkte. For eksempel kan du sjekke om brannmuren tillater port 23 (telnet) gjennom. Følg disse trinnene for å se om en tilkobling kan gjøres gjennom port 23:

  1. Last inn Netcat på en klientmaskin inne nettverket.

    Dette konfigurerer utgående tilkobling.

  2. Last inn Netcat på en testcomputer utenfor brannmuren.

    Dette lar deg teste fra utsiden i.

  3. Skriv inn Netcat-lytterkommandoen på klientens (interne) maskin med portnummeret du tester.

    Hvis du for eksempel tester port 23, skriver du inn denne kommandoen:

    nc -l -p 23 cmd. exe
    
  4. Skriv inn Netcat-kommandoen for å starte en innkommende økt på testmaskinen (ekstern). Du må inkludere følgende informasjon:

    • IP-adressen til den interne maskinen du tester

    • Portnummeret du tester

    For eksempel hvis IP-adressen til den interne (klient) maskinen er 10. 11. 12. 2 og porten er 23, skriv inn denne kommandoen:

nc -v 10. 11. 12. 2 23

Hvis Netcat presenterer deg med en ny kommandoprompt (det er hva cmd.exe er for i trinn 3) på den eksterne maskinen, har du koblet til og kan utføre kommandoer på den interne maskinen! Dette kan tjene flere formål, inkludert testing av brannmurregler, nettverksadressetranslation (NAT), port videresending og - vel, uhhhmmm - kjører kommandoer på et eksternt system!

AlgoSec Firewall Analyzer

Et kommersielt verktøy med gode resultater er AlgoSecs brannmuranalysator.

AlgoSec Firewall Analyzer og lignende som Athena Firewall Grader, lar deg utføre en grundig analyse av brannmurregelbaser fra alle de store leverandørene og finne sikkerhetsfeil og ineffektivitet du aldri vil avdekke.

Brannmurregulatoranalyse er mye som programvarekildekodeanalyse - den finner feil ved kilden som mennesker sannsynligvis aldri vil se selv når de utfører grundige etiske hackingstester fra Internett og det interne nettverket. Hvis du aldri har utført en brannmur regelbasert analyse, er det et must!

Tiltak mot brannmurregelbaserte sikkerhetsproblemer

Følgende motforanstaltninger kan forhindre at hackeren prøver å teste brannmuren:

  • Utfør en brannmurregelbasert revisjon. Du kan ikke sikre det du ikke anerkjenner. Det er ikke noe bedre eksempel på dette enn brannmurregulatorene dine. Uansett hvor tilsynelatende forenklet din regelbase er, gjør det aldri vondt for å verifisere arbeidet ditt ved hjelp av et automatisert verktøy.

  • Begrens trafikken til det som trengs.

    Angi regler på brannmuren (og ruteren, hvis nødvendig) som bare sender trafikk som absolutt må passere. For eksempel, har regler på plass som tillater HTTP innkommende trafikk til en intern webserver, SMTP innkommende trafikk til en e-postserver og HTTP utgående trafikk for ekstern webtilgang.

    Dette er det beste forsvaret mot noen som pokker i brannmuren.

  • Blokker ICMP for å forhindre at en ekstern angriper slår og prodgerer nettverket ditt for å se hvilke verter som lever.

  • Aktiver statlig pakkeinspeksjon på brannmuren for å blokkere uønskede forespørsler.

Test Firewall-regler for å forhindre nettverkshacker - dummies

Redaktørens valg

Søk Funksjonalitet av SharePoint Online - dummies

Søk Funksjonalitet av SharePoint Online - dummies

Søkefunksjonaliteten til SharePoint Online, en av Office 365-produktserien , er svært robust og gir en Google eller Bing-type opplevelse til bedriftens dokumenter. Søke er en av de tingene som ikke synes viktig før du virkelig trenger å finne noe. Du kan kanskje huske å se en presentasjon gjort av ...

Søk Funksjonalitet i SharePoint 2013 - dummies

Søk Funksjonalitet i SharePoint 2013 - dummies

Søk-delen i SharePoint er hvor du administrerer all søkefunksjonalitet for nettstedet ditt . Søk kan være et utrolig kraftig produktivitetsverktøy. Det er verdt å bruke tid til å oppdage egenskapene til SharePoint-søk. Søkeavsnittet inneholder følgende lenker: Resultatkilder er en innstillingsside hvor du definerer hvor SharePoint-søk ...

SharePoint 2007 Tastaturgenveier - Dummies

SharePoint 2007 Tastaturgenveier - Dummies

Bruk tastaturgenveier for å gjøre samarbeid i SharePoint 2007 enklere, uansett om du er på den generelle nettsted, lister eller biblioteksside. Sjekk ut noen SharePoint-hurtigtaster og deres resulterende handlinger: Generelle nettstedstastaturgenveier Nøkler til Trykk Resultat Alt + 1 Velger Hjemmeside-fanen Alt + 3 Velger linken Vis alle nettstedinnhold Alt + 6 Velger ...

Redaktørens valg

Spor jobb- eller prosjektkostnader i QuickBooks 2013 - dummies

Spor jobb- eller prosjektkostnader i QuickBooks 2013 - dummies

Etter at du har satt opp en jobb på kunden: Jobb rullegardinliste i QuickBooks 2013, du sporer inntekt og utgifter knyttet til jobben. For å gjøre dette, skriver du inn kunden og jobbnavnet (i stedet for bare kunden) i Kunde: Job-tekstboksen. Hvis du for eksempel ser på følgende ...

Spore inventar i produksjonsfirmaer med QuickBooks 2014 - dummies

Spore inventar i produksjonsfirmaer med QuickBooks 2014 - dummies

Sporing av inventar i et produksjonsfirma i QuickBooks er mer vanskelig enn i andre typer virksomheter. Når du koker ned alt til sitt essens, kommer problemet ut av et par vanskelige regnskapskrav: I et produksjonsmiljø kombinerer produsenten råvarer i ferdigvarer. Dette betyr - og dette er ...

Spor jobb- eller prosjektkostnader i QuickBooks 2012 - dummies

Spor jobb- eller prosjektkostnader i QuickBooks 2012 - dummies

Etter at du har satt opp en jobb på kunden: Jobbliste i QuickBooks 2012, du sporer inntekt og utgifter knyttet til jobben. For å gjøre dette, skriver du inn kunde og jobbnavn (i stedet for bare kunden) i Kunden: Jobboks. Hvis du for eksempel ser på den følgende figuren, ser du ...

Redaktørens valg

Slik setter du inn ting i Word 2007 - dummies

Slik setter du inn ting i Word 2007 - dummies

Med Word 2007, kan du sette inn alle mulige ting i dokumentet ditt - klokken, en kommentar, en fotnote og mer. Følgende tabell forteller deg hvilke nøkler som skal trykkes for å sette inn noen nyttige opplysninger: Slik setter du inn dette ... Trykk på denne ... Dagens dato Alt + Skift + D Nåværende tid Alt + Skift + T Lim inn spesiell ...

Slik undersøker du gjeldende tekststil i Word 2016 - dummies

Slik undersøker du gjeldende tekststil i Word 2016 - dummies

For å finne ut hvilken Word 2016-stil er i bruk, se Style Gallery. Stilen til en hvilken som helst valgt tekst, eller tekst der innsatspekeren blinker, vises uthevet. Den nåværende stilen er også uthevet hvis stilruten er synlig. For å spesifikt undersøke stilen for tekst, bruk Style Inspector. Følg ...

Hvordan lage en punktliste i Word 2016 - dummies

Hvordan lage en punktliste i Word 2016 - dummies

Når du har mer enn to elementer til beskriv i dokumentet, bør du vurdere å bruke en av Word 2016s automatiske listeformateringskommandoer for å lage en punktliste eller en nummerert liste. Ved setningsetting er en kule et grafisk element, for eksempel en ball eller en prikk, som fremhever elementer i en liste. Ordet bullet kommer ...