Lar Finanças Pessoais Um estudo de caso em como os hackers penetra infra-estruturas de rede - manequins

Um estudo de caso em como os hackers penetra infra-estruturas de rede - manequins

Índice:

Vídeo: Webinar #5 - Auditorias Teste de Invasão para Proteção de Redes Corporativas 2024

Vídeo: Webinar #5 - Auditorias Teste de Invasão para Proteção de Redes Corporativas 2024
Anonim

Laura Chappell - uma das principais autoridades mundiais em protocolos e análises de rede - compartilhou uma experiência interessante sobre a pirataria ao avaliar a rede de um cliente. Isso pode ajudá-lo a identificar algumas práticas precárias em sua própria empresa.

A situação

Um cliente chamado Ms. Chappell com um problema de rotina "a rede é lento". Após a chegada da Sra. Chappell no local, o cliente mencionou interrupções esporádicas e mau desempenho ao se conectar à Internet.

Em primeiro lugar, a Sra. Chappell examinou fluxos individuais entre vários clientes e servidores. As comunicações localizadas pareciam normais, mas qualquer comunicação que fluiu através do firewall para a Internet ou outras filiais foi severamente atrasada. A Sra. Chappell cheirava o trânsito através do firewall para ver se ela poderia isolar a causa do atraso.

Resultado

Uma rápida análise do tráfego que atravessava o firewall indicava que os links externos estavam saturados, então a Sra. Chappell precisava revisar e classificar o tráfego. Usando o analisador de rede, a Sra. Chappell conectou para examinar a distribuição do protocolo. Ela viu que quase 45 por cento do tráfego estava listado como "outros" e era irreconhecível.

Laura capturou alguns dados e encontrou várias referências a imagens pornográficas. Um exame mais aprofundado dos pacotes levou-o a dois números de porta específicos que apareceram consistentemente nos arquivos de rastreamento - portas 1214 (Kazaa) e 6346 (Gnutella), dois aplicativos de compartilhamento de arquivos peer-to-peer (P2P). A Sra. Chappell fez uma varredura completa da rede para ver o que estava em execução e encontrou mais de 30 sistemas que usavam Kazaa ou Gnutella.

Seus processos de transferência de arquivos estavam comendo a largura de banda e arrastando todas as comunicações. Desligar esses sistemas e remover os aplicativos teria sido simples, mas Laura queria investigar ainda mais sem o conhecimento dos usuários.

Ms. Chappell decidiu usar seus próprios clientes Kazaa e Gnutella para examinar as pastas compartilhadas dos sistemas. Ao se tornar um membro de pares com os outros hosts na rede, a Sra. Chappell poderia fazer pesquisas através de outras pastas compartilhadas, o que indicava que alguns usuários compartilhavam seus diretórios de rede.

Através destas pastas compartilhadas, a Sra. Chappell obteve a lista de pessoal corporativo, incluindo números e endereços de telefone residencial, registros contábeis e vários memorandos confidenciais que forneceram cronogramas para projetos na empresa.

Muitos usuários disseram que compartilharam essas pastas para recuperar o acesso à rede P2P porque tinham sido rotulados freeloaders - seus compartilhamentos continham apenas alguns arquivos. Eles estavam sob a ilusão de que, como ninguém fora da empresa conhecia os nomes dos arquivos contidos nos diretórios da rede, uma pesquisa não apresentaria valores correspondentes, e ninguém iria baixar esses arquivos.

Embora esta visita no local tenha começado com um desempenho padrão e revisão de comunicação, terminou com a detecção de grandes violações de segurança na empresa. Qualquer um poderia ter usado essas ferramentas P2P para entrar na rede e pegar os arquivos nas pastas compartilhadas - sem autorização ou autenticação necessárias.

Laura Chappell é Senior Protocol Analyst no Protocol Analysis Institute, LLC. Autor e palestrante mais vendido, a Sra. Chappell treinou milhares de administradores de rede, técnicos de segurança e pessoal de aplicação da lei em técnicas de segurança, solução de problemas e otimização de nível de pacote. Você deve verificar seu site por um excelente conteúdo técnico que pode ajudá-lo a se tornar um hacker ético melhor.

Um estudo de caso em como os hackers penetra infra-estruturas de rede - manequins

Escolha dos editores

Como focar manualmente na sua Nikon D5300 - dummies

Como focar manualmente na sua Nikon D5300 - dummies

Alguns assuntos confundem mesmo os sistemas de autofocagem mais sofisticados, fazendo com que o motor de autofoco da Nikon passe muito tempo buscando seu ponto de foco. Animais atrás de cercas, objetos reflexivos, água e sujeitos de baixo contraste são apenas alguns dos turbulentos de autofoco. Os sistemas de focagem automática lutam na iluminação fraca, embora essa dificuldade seja frequentemente compensada pelo AF-assist ...

Como combinar o equilíbrio de brancos com uma foto existente na sua Nikon D5300 - manequins

Como combinar o equilíbrio de brancos com uma foto existente na sua Nikon D5300 - manequins

Considere o seguinte cenário que exige um recurso na sua Nikon D5300 que permite que você crie uma predefinição de balanço de brancos com base em uma foto existente. Suponha que você é o gerente de marketing de uma pequena empresa e um de seus empregos é atirar retratos dos bigwigs da empresa para o relatório anual. Você ...

Como manipular a profundidade de campo na sua Nikon D5500 - dummies

Como manipular a profundidade de campo na sua Nikon D5500 - dummies

A sua Nikon D5500 permite que você manipule a profundidade de campo. Familiarizar-se com o conceito de profundidade de campo é um dos maiores passos que você pode tomar para se tornar um fotógrafo melhor. Aqui estão algumas coisas para se lembrar da profundidade de campo: a profundidade de campo refere-se à distância sobre quais objetos em um ...

Escolha dos editores

Exportar documentos do InDesign como arquivos EPUB - manequins

Exportar documentos do InDesign como arquivos EPUB - manequins

Exibidos usando iBooks, dispositivos Nook, leitores Kobo ou leitores eReader de Sony todos usam o formato de arquivo EPUB. Os livros exibidos no Kindle começam como arquivos de publicação eletrônica, mas passam por um processo de conversão adicional no formato de Kindle proprietário da Amazon. A linha inferior - se você quer criar livros eletrônicos, você precisa saber sobre a criação de EPUB ...

Exportar documentos PDF do InDesign Creative Suite 5 - dummies

Exportar documentos PDF do InDesign Creative Suite 5 - dummies

Exportar um arquivo PDF do InDesign CS5 para distribuir documentos criado com o InDesign CS5 para usuários que não possuem o Creative Suite 5 ou estão em diferentes computadores e sistemas operacionais. Veja como exportar para PDF:

Exportar arquivos de texto do InDesign Creative Suite 5 - dummies

Exportar arquivos de texto do InDesign Creative Suite 5 - dummies

No Adobe InDesign CS5, você pode extrair texto de um documento do InDesign para que ele possa ser editado ou usado em outro lugar. Os formatos de texto variam ligeiramente dependendo do texto em seu documento. Para exportar texto, siga estas etapas:

Escolha dos editores

O que é quinta-feira? - Dummies

O que é quinta-feira? - Dummies

No meio da época da Páscoa, quinta-feira santa - quinta-feira antes da Páscoa - é um dia sagrado cristão que muitos cristãos e até muitas igrejas muitas vezes negligenciam, mas simboliza uma verdade criticamente importante da fé cristã : Jesus como um servo sofredor e o chamado para que seus seguidores façam o mesmo. ...

Entendendo Salvação pela Fé - manequins

Entendendo Salvação pela Fé - manequins

A noção de que a salvação é totalmente de Deus e é o resultado de nada que alguém faz é difícil de entender. Para muitos, esta solução é muito fácil. A natureza humana quase exige que apontem algo para o fim. E muitos ao longo dos tempos se sentiram obrigados a adicionar à mensagem central do cristianismo. ...

Sabedoria da Oração do Senhor - manequins

Sabedoria da Oração do Senhor - manequins

A Oração do Senhor (ou o nosso Pai) é o cristão mais conhecido oração. Examinar a Oração do Senhor pode equipar e capacitar toda a sua vida de oração cristã. Concentre-se nos seguintes seis conselhos essenciais obtidos da oração do Senhor para ajudar a viver uma vida mais orante: rezar juntos é a primeira prioridade de Jesus. Ore para ...