Rumah Kewangan Peribadi Mencegah atau Mengurangkan Serangan Rangkaian - dummies

Mencegah atau Mengurangkan Serangan Rangkaian - dummies

Isi kandungan:

Video: Nyeri Dada di Usia Muda? Tenang, Tak Selalu Masalah Jantung 2024

Video: Nyeri Dada di Usia Muda? Tenang, Tak Selalu Masalah Jantung 2024
Anonim

Sebagai Sistem Keselamatan Maklumat Berperibadi (CISSP) yang disahkan, anda perlu menghalang atau mengurangkan serangan terhadap rangkaian anda. Kebanyakan serangan terhadap rangkaian adalah serangan Denial of Service (DoS) atau serangan Denial of Service (DDoS) di mana tujuannya adalah untuk menggunakan jalur lebar rangkaian supaya perkhidmatan rangkaian menjadi tidak tersedia. Tetapi beberapa jenis serangan lain wujud, beberapa di antaranya dibincangkan di sini.

bluejacking

(menghantar mesej tanpa nama, tidak diminta ke peranti berkemampuan Bluetooth) dan < bluesnarfing (mencuri data peribadi, seperti kenalan, gambar, dan maklumat kalendar dari telefon yang dibolehkan Bluetooth). Lebih buruk lagi, dalam serangan bluesnarfing, maklumat mengenai telefon bimbit anda (seperti nombor bersiri) boleh dimuat turun, kemudian digunakan untuk mengkloning telefon anda.

Fraggle A

Fraggle

adalah serangan dari serangan Smurf yang menggunakan paket UDP Echo (port UDP 7) dan bukannya paket ICMP. Router Cisco boleh dikonfigurasikan untuk melumpuhkan perkhidmatan TCP dan UDP (dikenali sebagai

TCP dan pelayan kecil UDP) yang paling biasa digunakan dalam serangan Fraggle. Smurf A Smurf

serangan adalah variasi serangan banjir ICMP. Dalam serangan Smurf, ICMP Echo Request packets dihantar ke alamat siaran rangkaian sasaran dengan menggunakan alamat IP palsu di rangkaian sasaran. Sasaran, atau

laman melantun, kemudian memancarkan Permintaan ICMP Echo kepada semua tuan rumah di rangkaian. Setiap hos kemudian bertindak balas dengan paket Echo Balas, menggembirakan lebar jalur yang ada dan / atau sumber sistem. Pengawasan terhadap serangan Smurf termasuk menjatuhkan paket ICMP di penghala.

Serangan Pelayan DNS Terdapat pelbagai serangan yang boleh dilakukan terhadap pelayan DNS, yang direka untuk menyebabkan pelayan DNS yang disasarkan memberikan tanggapan yang salah kepada pengguna akhir, sehingga pengguna akhir yang dihantar untuk menipu sistem (biasanya laman web). Pertahanan terhadap serangan pelayan DNS termasuk penguatkan pelayan DNS dan firewall aplikasi.

Man-in-the-Middle

A

serangan men-in-the-middle

(MITM) terdiri daripada penyerang yang cuba mengubah komunikasi antara dua pihak melalui penyamaran. Teknik MITM yang biasa menyerang penubuhan sesi TLS, supaya penyerang dapat dengan mudah mendekripsi komunikasi yang disulitkan antara dua titik akhir.

Pertahanan terhadap serangan MITM termasuk pengesahan yang lebih kuat, pelaksanaan sambungan DNS Secure, pemeriksaan latensi, dan pengesahan dari luar band. Banjir ICMP Dalam serangan

ICMP banjir

, banyak paket ICMP (biasanya Echo Request) dihantar ke rangkaian sasaran untuk menggunakan jalur lebar dan / atau sumber sistem yang tersedia. Kerana ICMP tidak diperlukan untuk operasi rangkaian normal, pertahanan paling mudah adalah untuk menjatuhkan paket ICMP di penghala atau menyaringnya di firewall.

Rampasan sesi (spoofing) IP spoofing

melibatkan mengubah paket TCP supaya kelihatannya berasal dari sumber yang dipercayai dan dipercayai, sehingga memberi akses penyerang ke rangkaian.

Rampasan sesi (pemintasan token sesi) Rampasan sesi biasanya melibatkan rangkaian Wi-Fi tanpa penyulitan, di mana penyerang dapat mencegat cookie pengguna sesi HTTP yang lain. Penyerang kemudian menggunakan kuki yang sama untuk mengambil alih sesi HTTP pengguna mangsa. Ini telah ditunjukkan dengan pelanjutan Firesheep Firefox. SYN banjir

Dalam serangan

SYN banjir

, paket TCP dengan alamat sumber palsu yang memohon sambungan (set SYN bit) ke rangkaian sasaran. Sasaran bertindak dengan paket SYN-ACK, tetapi sumber palsu yang tidak pernah menjawab.

Sambungan separuh terbuka adalah sesi komunikasi yang tidak lengkap yang menanti selesai jabat tangan TCP tiga hala. Sambungan ini dengan cepat boleh mengatasi sumber sistem sementara sistem menunggu sambungan separuh terbuka ke masa yang keluar, yang menyebabkan sistem jatuh atau tidak dapat digunakan. Banjir SYN ditangguhkan ke atas router Cisco dengan menggunakan dua ciri: TCP Intercept, yang berkesan proksi untuk sambungan separuh terbuka; dan Kadar Akses Berpadu

(CAR), yang menghadkan jalur lebar yang tersedia untuk jenis lalu lintas tertentu. Firewall FW-1 Checkpoint mempunyai ciri yang dikenali sebagai SYN Defender yang berfungsi dengan cara yang serupa dengan ciri Cakco TCP Intercept. Pertahanan lain termasuk menukar jumlah maksimum sambungan TCP separuh terbuka dan mengurangkan tempoh tamat masa pada sistem rangkaian. Titik Titik Dalam serangan Titik Titik, medan mengimbangi Panjang dan Fragmentasi bagi paket IP berurutan diubahsuai, menyebabkan beberapa sistem sasaran menjadi keliru dan terhempas.

Banjir UDP

Dalam serangan UDP banjir, sejumlah besar paket UDP dihantar ke rangkaian sasaran untuk menggunakan jalur lebar dan / atau sumber sistem yang tersedia. Banjir UDP umumnya boleh ditolak dengan menjatuhkan paket UDP yang tidak perlu di penghala. Walau bagaimanapun, jika serangan itu menggunakan port UDP yang diperlukan (seperti port DNS 53), langkah pengawalan lain perlu digunakan.

Mencegah atau Mengurangkan Serangan Rangkaian - dummies

Pilihan Editor

Melindungi Metrik Media Sosial anda dengan Alat Cadangan - dummies

Melindungi Metrik Media Sosial anda dengan Alat Cadangan - dummies

Jika anda telah memulakan jejak sosial metrik media dan menikmati kurniaan data yang kini dapat dilihat, dihidupkan, dan digunakan, anda mungkin tertanya-tanya apa yang mungkin menyebabkan kemurungan! Mudah: kehilangan data. Katakanlah bahawa anda mempunyai masalah tapak atau entah bagaimana kehilangan akses ke tapak atau data anda. Adakah anda mempunyai sandaran anda ...

Laman web baru? Menarik Tumpuan Media Sosial Lalu Lintas dan Meningkat - dummies

Laman web baru? Menarik Tumpuan Media Sosial Lalu Lintas dan Meningkat - dummies

Mana-mana kempen baru, laman web, akaun Twitter, halaman Facebook, atau item lain yang anda ingin ukur dengan metrik media sosial bermula pada sifar. Nombor ini boleh membuat anda merasa seperti anda bercakap dengan tidak sah, bercakap dengan diri anda atau anda tersembunyi dari pandangan. Perasaan ini boleh membawa kepada pengasingan secara keseluruhan ...

Meracuni Google Spider - dummies

Meracuni Google Spider - dummies

Anda sentiasa dapat mencari orang yang ingin menyimpang dari lurus dan sempit. Ya, mereka adalah orang bodoh yang terlibat dalam taktik pengoptimuman berisiko yang bertujuan untuk menggerakkan PageRank secara artifisial, memanipulasi pesanan halaman hasil carian di Google, dan mendapatkan kelebihan yang tidak adil dalam indeks. Google, dengan reputasi yang luar biasa untuk melindungi, ...

Pilihan Editor

Mengukur Pengunjung Lama Menginap di Laman Web Anda - dummies

Mengukur Pengunjung Lama Menginap di Laman Web Anda - dummies

Di laman web anda memberikan wawasan yang penting. Anda boleh memikirkan sama ada pengunjung sedang melihat cepat, kemudian pergi, atau sama ada mereka bertahan lebih lama dan sebenarnya membaca bahan dalam talian anda dengan tujuan untuk mengambil tindakan. Jika majoriti pelawat laman web anda tidak ...

Pemasaran web: Cara Menilai Layouts dengan Peta Haba - dummies

Pemasaran web: Cara Menilai Layouts dengan Peta Haba - dummies

Laman web perniagaan sangat mirip dengan merancang kedai dengan pemasaran produk dalam fikiran. Malah, laman web anda benar-benar adalah kedai - kedai maya di Internet. Rangkaian kedai runcit telah menghabiskan berjuta-juta dolar dalam penyelidikan pasaran, menonton dan mendokumentasikan bagaimana pembeli memasuki kedai, belok kanan atau kiri, dan ...

Analitik web Untuk Menipu Cheat Sheet - dummies

Analitik web Untuk Menipu Cheat Sheet - dummies

Melakukan analisis laman web tidak perlu meletihkan dan intensif masa. Anda boleh meringkaskan prestasi keseluruhan laman web anda dengan cepat - jika anda tahu apa yang perlu dicari. Alat analisis web percuma dan kos rendah boleh membantu anda mengukur kejayaan laman web anda, dan anda boleh menjana perujuk tapak dengan pelbagai cara yang tidak mungkin ...

Pilihan Editor

Cara Memaksimumkan Ruang pada Laman Web - dummies

Cara Memaksimumkan Ruang pada Laman Web - dummies

Terlalu terhad, anda boleh membuat penggunaan kreatif beberapa teknologi di luar sana untuk memaksimumkan antara muka anda. Untuk setiap teknik berikut yang diterangkan, terdapat banyak laman web yang menawarkan sampel kod, forum, dan sumber untuk membantu anda memulakan. Accordions. Antara muka akordion membolehkan ...

Cara Mendapatkan Corak CSS3 Online - dummies

Cara Mendapatkan Corak CSS3 Online - dummies

Mencipta kesan mudah untuk laman CSS3 menggunakan gradien mudah . Walau bagaimanapun, mewujudkan sesuatu yang benar-benar hebat memerlukan masa dan keupayaan artistik. Kebanyakan pemaju benar-benar tidak mempunyai masa atau kemahiran yang diperlukan untuk mencipta sesuatu yang mempesonakan menggunakan CSS3 sahaja (atau CSS3 digabungkan dengan grafik) - di sinilah pereka bermain. Ramai pereka yang membolehkan anda ...

Bagaimana Mengoptimumkan Aplikasi CSS3 dengan Modernizr - dummies

Bagaimana Mengoptimumkan Aplikasi CSS3 dengan Modernizr - dummies

Terdapat banyak pelayar dan versi pelayar yang berbeza gunakan hari ini. Tidak semua daripada mereka adalah optimum untuk CSS3. Inilah tempat Modernizr dimainkan. Pemajunya menyebutnya "perpustakaan JavaScript yang mengesan ciri HTML5 dan CSS3 dalam pelayar pengguna. "Anda menggunakan Modernizr untuk melaksanakan tugas secara pilihan dan memasukkan ciri aplikasi berdasarkan ...