Domov Osobní finance Případová studie o tom, jak hackeři pronikají do síťových infrastruktur - figuríny

Případová studie o tom, jak hackeři pronikají do síťových infrastruktur - figuríny

Obsah:

Video: Sheep Among Wolves Volume II (Official Feature Film) 2025

Video: Sheep Among Wolves Volume II (Official Feature Film) 2025
Anonim

Laura Chappellová - jedna z předních světových autorit pro síťové protokoly a analýzy - sdílela zajímavou zkušenost, kterou měla o hackingu při posuzování sítě zákazníka. To vám může pomoci identifikovat některé špatné postupy ve vaší společnosti.

Situace

Zákazník s názvem Mrs Chappell s rutinou "síť je pomalá" problém. Po příchodu pana Chappella na místě zákazník uvedl sporadické výpadky a špatný výkon při připojení k internetu.

Nejprve paní Chappellová zkoumala jednotlivé toky mezi různými klienty a servery. Místní komunikace se objevila normálně, ale veškerá komunikace, která procházela firewallem na internet nebo jiné pobočky, byla značně zpožděna. Paní Chappellová očichávala dopravu, která procházela firewallem, aby zjistila, zda může oddělit příčinu zpoždění.

Výsledek

Rychlá revize provozu překračujícího firewall ukázala, že vnější linky byly nasycené, takže paní Chappell potřebovala prověřit a klasifikovat provoz. Pomocí síťového analyzátoru byla paní Chappellová zapojena, aby prozkoumala distribuci protokolů. Viděla, že téměř 45 procent dopravy bylo uvedeno jako "ostatní" a bylo nepoznatelné.

Laura zachytila ​​některé údaje a našla několik odkazů na pornografické snímky. Další vyšetření paketů ji vedlo ke dvěma specifickým číslům portů, které se objevovaly důsledně v trasovacích souborech - porty 1214 (Kazaa) a 6346 (Gnutella), dvě aplikace pro sdílení souborů typu peer-to-peer (P2P). Paní Chappellová provedla kompletní prohlídku sítě, aby zjistila, co běží a nalezlo více než 30 systémů běžících buď Kazaa nebo Gnutella.

Jejich procesy přenosu souborů zasypávaly šířku pásma a táhly všechny komunikace. Vypnutí těchto systémů a odstranění aplikací by bylo jednoduché, ale Laura je chtěla dále zkoumat bez znalostí uživatelů.

Ms. Chappell se rozhodla používat své klienty Kazaa a Gnutella, aby prozkoumala sdílené složky systémů. Tím, že se stala členem sítě s ostatními hostitelemi v síti, mohla paní Chappell provádět vyhledávání prostřednictvím jiných sdílených složek, což ukázalo, že někteří uživatelé sdíleli své síťové adresáře.

Prostřednictvím těchto sdílených složek získala paní Chappell seznam zaměstnanců společnosti, včetně telefonních čísel a adres domovů, účetních záznamů a několika důvěrných poznámek, které poskytovaly časové lhůty pro projekty ve firmě.

Mnoho uživatelů uvedlo, že sdílejí tyto složky, aby znovu získali přístup k síti P2P, protože byly označeny freeloaders - jejich akcie obsahovaly pouze několik souborů. Byli pod iluzí, že jelikož nikdo mimo společnost nevěděl o názvech souborů obsažených v síťových adresářích, vyhledávání by nenastalo odpovídající hodnoty a nikdo by si tyto soubory stáhnout.

Přestože tato návštěva na místě začala se standardním hodnocením výkonu a komunikace, skončila detekcí některých obrovských bezpečnostních porušení ve společnosti. Kdokoliv mohl tyto P2P nástroje použít k tomu, aby se dostal do sítě a chytil soubory ve sdílených složkách - bez nutnosti autorizace nebo autentizace.

Laura Chappellová je senior analytik protokolu v Institutu pro analýzu protokolů, LLC. Nejpredávanější autor a přednášející, paní Chappellová vyškolená tisíce správců sítí, bezpečnostních techniků a pracovníků v oblasti vymáhání práva na zabezpečení na úrovni paketů, řešení problémů a optimalizační techniky. Měli byste se podívat na její webové stránky pro nějaký vynikající technický obsah, který vám může pomoci stát se lepší etický hacker.

Případová studie o tom, jak hackeři pronikají do síťových infrastruktur - figuríny

Výběr redakce

Jak vybrat správné písmo pro infografiku - figuríny

Jak vybrat správné písmo pro infografiku - figuríny

Se trochu odnesly všechny vzrušující možnosti pro ilustraci zpráv. Hodně z práce bylo kresleno ručně, včetně titulků. Mnoho lidí používalo fonty, které viděli v časopisech, na obálech alb nebo na billboardech. Ty fonty vypadaly skvěle v té době, ...

Jak sbírat vlivy pro Infografics - dummies

Jak sbírat vlivy pro Infografics - dummies

To je čas. Všechna tvrdá práce při vytváření infografy jsou hotová a je na čase propagovat vaše infographic na světě. Hodně jezdit o tom, jak bude pokračovat další fáze. Koneckonců, nikdo nechce investovat zdroje, čas a peníze do budování infografy a pak nechat nikam jít. Takže ...

Jak přizpůsobit Adobe Illustrator pro tvorbu infographics - figuríny

Jak přizpůsobit Adobe Illustrator pro tvorbu infographics - figuríny

Adobe Illustrator je nejvíce preferovaný program pro tvorbu infografií . Zvykat si pracovat v aplikaci Adobe Illustrator je trochu jako přesun do nové čtvrti. Pomalu se učíte, kdo má rád chat, který si rád udržuje sebe sama, který si udržuje svůj dvůr pěkný a kdo operuje na operaci v 6 a. m. Představte si, že byste mohli ...

Výběr redakce

Otázky matematiky aCT: Logaritmy - dummies

Otázky matematiky aCT: Logaritmy - dummies

, Možná budete chtít udělat nějaké studium předtím, než přijme ACT Math zkoušku. Poté se můžete vrátit a řešit následující praktické otázky, kde musíte použít vlastnosti logaritmu pro řešení dvou různých rovnic. Praktické otázky Pokud ...

Otázky matematiky aCT: poměry - figuríny

Otázky matematiky aCT: poměry - figuríny

Nula špatných odpovědí na ACT Math zkoušku, pak byste měli určitě vyčistit vaše dovednosti poměru. V následujících praktických otázkách použijete poměry pro určení možných násobků dvou čísel a pak pro výpočet správných proporcí ...

Otázky matematiky aCT: Nastavení algebraických vzorců - figuríny

Otázky matematiky aCT: Nastavení algebraických vzorců - figuríny

Zobrazí vám problém se slovem, který vás požádá, abyste nastavili algebraický vzorec, který by problém vyřešil. Nervový? Nebuď. Místo toho se pokuste ohybnout vaše svaly pro formulaci následujících praktických otázek. Otázky k praxi Když jste se zeptali, kolik let pracovala na svém zaměstnání, Leah ...

Výběr redakce

Vytvořit standardní zobrazení v aplikaci SharePoint 2010 - dummy

Vytvořit standardní zobrazení v aplikaci SharePoint 2010 - dummy

Nejběžnější zobrazení, které vytvoříte v aplikaci SharePoint 2010 seznam nebo knihovna je veřejný standardní pohled. Veřejné zobrazení může být použito kdokoliv k zobrazení obsahu seznamu nebo knihovny. Zobrazení standardů mají následující vlastnosti: Jsou přístupné všem prohlížečům, včetně prohlížeče Firefox. Mají nejvíce konfiguraci ...

Vytvoření standardního zobrazení v aplikaci SharePoint 2016 App-dummies

Vytvoření standardního zobrazení v aplikaci SharePoint 2016 App-dummies

SharePoint 2016 nabízí několik předformátovaných stylů zobrazení můžete ovládat zobrazení vašeho zobrazení. Výchozí styl zobrazení zobrazuje data aplikací v řádcích. Můžete použít několik dalších stylů. Mnoho z nich je obzvláště užitečné při konfiguraci webových částí aplikace: Základní tabulka zobrazuje data aplikace v jednoduché tabulce. Boxed ...