Rumah Kewangan Peribadi Mencegah atau Mengurangkan Serangan Rangkaian - dummies

Mencegah atau Mengurangkan Serangan Rangkaian - dummies

Isi kandungan:

Video: Nyeri Dada di Usia Muda? Tenang, Tak Selalu Masalah Jantung 2024

Video: Nyeri Dada di Usia Muda? Tenang, Tak Selalu Masalah Jantung 2024
Anonim

Sebagai Sistem Keselamatan Maklumat Berperibadi (CISSP) yang disahkan, anda perlu menghalang atau mengurangkan serangan terhadap rangkaian anda. Kebanyakan serangan terhadap rangkaian adalah serangan Denial of Service (DoS) atau serangan Denial of Service (DDoS) di mana tujuannya adalah untuk menggunakan jalur lebar rangkaian supaya perkhidmatan rangkaian menjadi tidak tersedia. Tetapi beberapa jenis serangan lain wujud, beberapa di antaranya dibincangkan di sini.

bluejacking

(menghantar mesej tanpa nama, tidak diminta ke peranti berkemampuan Bluetooth) dan < bluesnarfing (mencuri data peribadi, seperti kenalan, gambar, dan maklumat kalendar dari telefon yang dibolehkan Bluetooth). Lebih buruk lagi, dalam serangan bluesnarfing, maklumat mengenai telefon bimbit anda (seperti nombor bersiri) boleh dimuat turun, kemudian digunakan untuk mengkloning telefon anda.

Fraggle A

Fraggle

adalah serangan dari serangan Smurf yang menggunakan paket UDP Echo (port UDP 7) dan bukannya paket ICMP. Router Cisco boleh dikonfigurasikan untuk melumpuhkan perkhidmatan TCP dan UDP (dikenali sebagai

TCP dan pelayan kecil UDP) yang paling biasa digunakan dalam serangan Fraggle. Smurf A Smurf

serangan adalah variasi serangan banjir ICMP. Dalam serangan Smurf, ICMP Echo Request packets dihantar ke alamat siaran rangkaian sasaran dengan menggunakan alamat IP palsu di rangkaian sasaran. Sasaran, atau

laman melantun, kemudian memancarkan Permintaan ICMP Echo kepada semua tuan rumah di rangkaian. Setiap hos kemudian bertindak balas dengan paket Echo Balas, menggembirakan lebar jalur yang ada dan / atau sumber sistem. Pengawasan terhadap serangan Smurf termasuk menjatuhkan paket ICMP di penghala.

Serangan Pelayan DNS Terdapat pelbagai serangan yang boleh dilakukan terhadap pelayan DNS, yang direka untuk menyebabkan pelayan DNS yang disasarkan memberikan tanggapan yang salah kepada pengguna akhir, sehingga pengguna akhir yang dihantar untuk menipu sistem (biasanya laman web). Pertahanan terhadap serangan pelayan DNS termasuk penguatkan pelayan DNS dan firewall aplikasi.

Man-in-the-Middle

A

serangan men-in-the-middle

(MITM) terdiri daripada penyerang yang cuba mengubah komunikasi antara dua pihak melalui penyamaran. Teknik MITM yang biasa menyerang penubuhan sesi TLS, supaya penyerang dapat dengan mudah mendekripsi komunikasi yang disulitkan antara dua titik akhir.

Pertahanan terhadap serangan MITM termasuk pengesahan yang lebih kuat, pelaksanaan sambungan DNS Secure, pemeriksaan latensi, dan pengesahan dari luar band. Banjir ICMP Dalam serangan

ICMP banjir

, banyak paket ICMP (biasanya Echo Request) dihantar ke rangkaian sasaran untuk menggunakan jalur lebar dan / atau sumber sistem yang tersedia. Kerana ICMP tidak diperlukan untuk operasi rangkaian normal, pertahanan paling mudah adalah untuk menjatuhkan paket ICMP di penghala atau menyaringnya di firewall.

Rampasan sesi (spoofing) IP spoofing

melibatkan mengubah paket TCP supaya kelihatannya berasal dari sumber yang dipercayai dan dipercayai, sehingga memberi akses penyerang ke rangkaian.

Rampasan sesi (pemintasan token sesi) Rampasan sesi biasanya melibatkan rangkaian Wi-Fi tanpa penyulitan, di mana penyerang dapat mencegat cookie pengguna sesi HTTP yang lain. Penyerang kemudian menggunakan kuki yang sama untuk mengambil alih sesi HTTP pengguna mangsa. Ini telah ditunjukkan dengan pelanjutan Firesheep Firefox. SYN banjir

Dalam serangan

SYN banjir

, paket TCP dengan alamat sumber palsu yang memohon sambungan (set SYN bit) ke rangkaian sasaran. Sasaran bertindak dengan paket SYN-ACK, tetapi sumber palsu yang tidak pernah menjawab.

Sambungan separuh terbuka adalah sesi komunikasi yang tidak lengkap yang menanti selesai jabat tangan TCP tiga hala. Sambungan ini dengan cepat boleh mengatasi sumber sistem sementara sistem menunggu sambungan separuh terbuka ke masa yang keluar, yang menyebabkan sistem jatuh atau tidak dapat digunakan. Banjir SYN ditangguhkan ke atas router Cisco dengan menggunakan dua ciri: TCP Intercept, yang berkesan proksi untuk sambungan separuh terbuka; dan Kadar Akses Berpadu

(CAR), yang menghadkan jalur lebar yang tersedia untuk jenis lalu lintas tertentu. Firewall FW-1 Checkpoint mempunyai ciri yang dikenali sebagai SYN Defender yang berfungsi dengan cara yang serupa dengan ciri Cakco TCP Intercept. Pertahanan lain termasuk menukar jumlah maksimum sambungan TCP separuh terbuka dan mengurangkan tempoh tamat masa pada sistem rangkaian. Titik Titik Dalam serangan Titik Titik, medan mengimbangi Panjang dan Fragmentasi bagi paket IP berurutan diubahsuai, menyebabkan beberapa sistem sasaran menjadi keliru dan terhempas.

Banjir UDP

Dalam serangan UDP banjir, sejumlah besar paket UDP dihantar ke rangkaian sasaran untuk menggunakan jalur lebar dan / atau sumber sistem yang tersedia. Banjir UDP umumnya boleh ditolak dengan menjatuhkan paket UDP yang tidak perlu di penghala. Walau bagaimanapun, jika serangan itu menggunakan port UDP yang diperlukan (seperti port DNS 53), langkah pengawalan lain perlu digunakan.

Mencegah atau Mengurangkan Serangan Rangkaian - dummies

Pilihan Editor

QuickBooks 2016: Senarai Kod Cukai Jualan, Senarai Kelas dan Senarai Nama Lain -

QuickBooks 2016: Senarai Kod Cukai Jualan, Senarai Kelas dan Senarai Nama Lain -

QuickBooks 2016 menawarkan banyak senarai. Anda mungkin ingin melihat senarai Kod Cukai Jualan, senarai Kelas, dan senarai Nama Lain. Jika anda perlu melihat senarai ini, cuma pilih senarai dari menu Senarai atau pilih Daftar → Senarai Profil Pelanggan & Vendor dan pilih senarai dari submenu yang ...

Perubahan Tarikh cepat - dummies

Perubahan Tarikh cepat - dummies

Ingin memasukkan atau menukar tarikh dalam entri QuickBooks? Memasuki dan mengedit tarikh dalam QuickBooks adalah pantas dan mudah apabila anda menggunakan pintasan keyboard QuickBooks yang sangat berguna ini. QuickBooks Key atau Keystroke Combination Shortcut Results + Next day - Hari Sebelumnya T Hari W Hari Pertama Minggu K Hari terakhir ...

QuickBooks Mematuhi Pesanan Pembelian - dummies

QuickBooks Mematuhi Pesanan Pembelian - dummies

Anda boleh membuat PO QuickBooks walaupun anda memesan barang melalui telefon atau melalui World Wide Web - iaitu, apabila anda tidak meminta barangan secara bertulis. Mengisi pesanan pembelian membolehkan anda menentukan item yang ada pada pesanan dan apabila item tersebut akan tiba. Apa yang anda perlu lakukan ialah bertanya ...

Pilihan Editor

Buat Label dengan Grafik di Word 2016 - dummies

Buat Label dengan Grafik di Word 2016 - dummies

Kata membolehkan anda mencetak helaian label yang serupa, tetapi ia mengandungi hanya teks membosankan. Cuba rempah-rempah dengan menambah warna, fancy, dan pemformatan. Cara terbaik untuk memasak label ialah menambah gambar atau grafik lain. Ikuti langkah berikut: Klik tab Mailings. Dalam kumpulan Buat, klik ...

Cara Mencipta Blok Bangunan AutoTeks dalam Kata 2016 - dummies

Cara Mencipta Blok Bangunan AutoTeks dalam Kata 2016 - dummies

Kata 2016 tidak mempunyai fungsi AutoComplete . Ia telah dikeluarkan beberapa versi yang lalu. Di tempatnya, anda membuat blok bangunan AutoText, yang berfungsi seperti AutoComplete lama. Blok bangunan AutoText ialah pembantu menaip. Anda membuat blok bangunan untuk teks yang sering anda taip, seperti nama, alamat, permintaan maaf, dan sebagainya. ...

Membuat Kad Ucapan di Microsoft Word 2003 - dummies

Membuat Kad Ucapan di Microsoft Word 2003 - dummies

Jika anda ingin membuat sesuatu dalam Word yang hanya akan mempesonakan seseorang, cuba tangan anda pada kad ucapan tersuai. Untuk menyiapkan Word untuk membuat kad ucapan dari satu lembaran kertas bersaiz standard, ikuti langkah-langkah berikut: 1. Pilih Fail -> Persediaan Halaman. 2. Klik tab Margin. 3. Pilih Landskap ...

Pilihan Editor

Cara Menyediakan Pengawal Cari untuk Geocoding dalam App iOS Anda

Cara Menyediakan Pengawal Cari untuk Geocoding dalam App iOS Anda

Anda sudah mempunyai satu teka-teki geocoding di tempat di papan cerita anda untuk apl iOS anda; ini Pengawal Cari yang sesuai bernama. Caranya ialah untuk menambah pengawal peribadi yang akan melaksanakan ciri Cari yang anda mahu. Untuk menambah projek anda, ikuti langkah-langkah berikut: Dalam Navigator Projek, pilih ...

Cara Menyediakan Pengawal Peta di Main_iPad. Storyboard dalam Apl IOS anda - dummies

Cara Menyediakan Pengawal Peta di Main_iPad. Storyboard dalam Apl IOS anda - dummies

Sekali anda mempunyai pengawal paparan peribadi untuk MapController dalam aplikasi iOS anda, anda perlu memberitahu papan cerita iPad untuk memuat pengawal pandangan adat anda dan bukannya UIViewController. Ikuti langkah berikut: Dalam Navigator Projek, pilih Main_iPad. papan cerita dan kemudian pilih Lihat Pengawal di Lihat Pengawal - Adegan Peta dalam Garis Besar Dokumen. ...