Lar Finanças Pessoais Estratégias de ataque de rede comuns: Packet Sniffing - dummies

Estratégias de ataque de rede comuns: Packet Sniffing - dummies

Vídeo: Ivan Maia | Quinta Inspiradora - Leandro Dutra 2025

Vídeo: Ivan Maia | Quinta Inspiradora - Leandro Dutra 2025
Anonim

O cheiro de pacotes, uma estratégia de ataque de rede, captura o tráfego de rede no nível da moldura Ethernet. Após a captura, esses dados podem ser analisados ​​e informações sensíveis podem ser recuperadas. Esse ataque de rede começa com uma ferramenta como o Wireshark. O Wireshark permite capturar e examinar dados que estão fluindo em sua rede. Qualquer informação que não está criptografada é legível e, infelizmente, muitos tipos de tráfego em sua rede são passados ​​como dados não criptografados - mesmo senhas e outros dados confidenciais.

Obviamente, esta situação representa um perigo para os dados corporativos. Muitas aplicações que alojam dados corporativos (mesmo aqueles com GUI lisos baseados em Windows) ainda usam o Telnet como o mecanismo de transferência de dados. Telnet é um texto claro, mecanismo de transferência de dados não criptografado. Uma pessoa com um sniffer de pacotes pode visualizar esses dados à medida que atravessa sua rede.

Os dados de logon de FTP capturados atrás da janela de FTP são mostrados, mostrando a senha do usuário. A sua senha de FTP conhecida permite que o invasor tenha seu nível de acesso ao seu site FTP e quaisquer dados secretos que possam estar lá; Além disso, muitos usuários que usam a mesma senha para todos os sistemas da rede. Agora, o invasor pode ter acesso a vários dos seus sistemas corporativos.

Além de capturar sessões de texto claro, como o tráfego de login, um invasor pode ter um aplicativo que captura apenas dados específicos de uma rede, como pacotes de autenticação de rede, que ela analisa para quebrar senhas de rede.

Se você estiver usando a rede baseada em switch, você faz o sniffing de pacotes um pouco mais difícil. Em uma rede baseada em comutação, o sniffer verá apenas dados que saem do próprio dispositivo de rede ou do tráfego de transmissão do sniffer, a menos que o invasor use uma porta de monitoramento em um switch. Se você não garantiu seus switches e sua documentação de configuração do switch com uma senha forte, você está deixando-se aberto a um ataque de cheirar pacotes.

Um ataque de cheirar pacotes em uma rede baseada em switch ocorre assim: O invasor se conecta a uma opção e usa informações dessa opção para localizar seu próprio endereço MAC. O atacante localiza seu endereço MAC via show endereço-banco de dados, o que lhe permite saber em que porta o endereço é visto.

O atacante pode seguir o caminho até encontrar o interruptor ao qual ele está conectado. A partir daí, o invasor pode habilitar uma porta do monitor como a porta à qual ele se conectou. Agora ele pode ver todo o tráfego nessa mudança e pode iniciar uma captura de dados por pacotes.

A segurança do switch é a primeira linha da sua segurança de rede contra hacking interno. Alternar a segurança é o caminho que os invasores devem passar para chegar ao resto da sua rede. Se você pode impedir que os atacantes se conectem ou restringam sua capacidade de obter informações confidenciais, você os vencerá.

Estratégias de ataque de rede comuns: Packet Sniffing - dummies

Escolha dos editores

Dicas para direcionar seu filme digital - manequins

Dicas para direcionar seu filme digital - manequins

Como diretor, é seu trabalho levar o filme a vida através de da maneira como seus atores interpretam os personagens e como a equipe filme cada tiro. O diretor trabalha com os atores e a equipe para obter o melhor deles e certifique-se de que a história seja contada através do que eles fazem. Dirigindo seu ...

Dez Wedding DSLR Filmmaking Techniques - dummies

Dez Wedding DSLR Filmmaking Techniques - dummies

Usando sua DSLR para filmar um casamento geralmente reside no final oposto da peça criativa espectro de fazer seu filme de autor. Aqui estão os dez melhores aspectos que você precisa considerar para mantê-lo vivo ao capturar esse evento único na vida. Tenha o equipamento de vídeo certo Você não poderá fazer um casamento até ...

Dez dicas para filmes documentários DSLR - dummies

Dez dicas para filmes documentários DSLR - dummies

Um documentário é uma conta de filme de não ficção de um tópico. Para fazer seu documentário DSLR de qualquer comprimento e assunto em algo que as pessoas acham interessante, considere estas dez dicas. Conheça o tópico que pretende filmar Se você está fazendo um filme de duração de duas horas ou um vídeo on-line de dois minutos, você precisa ...

Escolha dos editores

Como lucrar com a mamãe Blogando sem vender - manequins

Como lucrar com a mamãe Blogando sem vender - manequins

Vender é um termo usado para comprometendo sua integridade, princípios ou moral para ganhar dinheiro ou sucesso. O problema é que, se todos tivessem os mesmos princípios e a definição de integridade, não haveria muita necessidade de diferentes partidos políticos ou religiões. As pessoas podem ser acusadas de vender se eles simplesmente fazem coisas como ...

Como usar corretamente palavras-chave para sua comunidade online - manequins

Como usar corretamente palavras-chave para sua comunidade online - manequins

Quando você tem uma boa idéia de os tipos de palavras-chave para usar em sua comunidade online, é hora de escrever o conteúdo para que pareça natural. Muitas pessoas pimenta palavras-chave liberalmente em torno de suas postagens de blog, artigos da web, sobre páginas e outros conteúdos, o que parece bobo e errado. Embora o uso de palavras-chave seja bom ...

Como colocar anúncios no seu blog - manequins

Como colocar anúncios no seu blog - manequins

Para obter anúncios no site do seu blog, os programas que você Inscreva-se para fornecer-lhe geralmente um pouco de código que você insere em seus modelos de site. Alguns programas têm instruções passo-a-passo para pacotes populares de software de blog, mas esteja ciente de que você também precisará consultar a documentação do seu blog para obter ajuda com ...

Escolha dos editores

Exibindo Números como palavras no Excel - manequins

Exibindo Números como palavras no Excel - manequins

Se você já precisou exibir um número escrito como texto , você provavelmente descobriu que o Excel não oferece essa função. Quando o Excel não entrega, muitas vezes é possível corrigir a deficiência usando o VBA. Aqui está uma função VBA, denominada SPELLDOLLARS, que você pode usar nas fórmulas da planilha. Exemplos de Excel Aqui estão ...

Determinando a audiência para seu modelo financeiro - manequins

Determinando a audiência para seu modelo financeiro - manequins

Que estará visualizando ou usando seu modelo financeiro no futuro ? Se for apenas para seu próprio uso, você ainda deve seguir um bom modelo de design, mas não há necessidade de passar muito tempo na formatação para que pareça legal. Você ainda deve adicionar suposições e documentação de origem para o seu próprio ...

Eliminando células e dados no Excel 2007 - dummies

Eliminando células e dados no Excel 2007 - dummies

No Microsoft Office Excel 2007, quando você precisa excluir dados , remova a formatação em uma seleção de célula ou remova células inteiras, linhas ou colunas, você tem muitas opções dependendo do seu objetivo. O Excel pode executar dois tipos de exclusões de células em uma planilha: limpar dados de células e excluir a célula. Limpar o conteúdo da célula Limpar apenas ...