Lar Finanças Pessoais Estratégias de ataque de rede comuns: Packet Sniffing - dummies

Estratégias de ataque de rede comuns: Packet Sniffing - dummies

Vídeo: Ivan Maia | Quinta Inspiradora - Leandro Dutra 2024

Vídeo: Ivan Maia | Quinta Inspiradora - Leandro Dutra 2024
Anonim

O cheiro de pacotes, uma estratégia de ataque de rede, captura o tráfego de rede no nível da moldura Ethernet. Após a captura, esses dados podem ser analisados ​​e informações sensíveis podem ser recuperadas. Esse ataque de rede começa com uma ferramenta como o Wireshark. O Wireshark permite capturar e examinar dados que estão fluindo em sua rede. Qualquer informação que não está criptografada é legível e, infelizmente, muitos tipos de tráfego em sua rede são passados ​​como dados não criptografados - mesmo senhas e outros dados confidenciais.

Obviamente, esta situação representa um perigo para os dados corporativos. Muitas aplicações que alojam dados corporativos (mesmo aqueles com GUI lisos baseados em Windows) ainda usam o Telnet como o mecanismo de transferência de dados. Telnet é um texto claro, mecanismo de transferência de dados não criptografado. Uma pessoa com um sniffer de pacotes pode visualizar esses dados à medida que atravessa sua rede.

Os dados de logon de FTP capturados atrás da janela de FTP são mostrados, mostrando a senha do usuário. A sua senha de FTP conhecida permite que o invasor tenha seu nível de acesso ao seu site FTP e quaisquer dados secretos que possam estar lá; Além disso, muitos usuários que usam a mesma senha para todos os sistemas da rede. Agora, o invasor pode ter acesso a vários dos seus sistemas corporativos.

Além de capturar sessões de texto claro, como o tráfego de login, um invasor pode ter um aplicativo que captura apenas dados específicos de uma rede, como pacotes de autenticação de rede, que ela analisa para quebrar senhas de rede.

Se você estiver usando a rede baseada em switch, você faz o sniffing de pacotes um pouco mais difícil. Em uma rede baseada em comutação, o sniffer verá apenas dados que saem do próprio dispositivo de rede ou do tráfego de transmissão do sniffer, a menos que o invasor use uma porta de monitoramento em um switch. Se você não garantiu seus switches e sua documentação de configuração do switch com uma senha forte, você está deixando-se aberto a um ataque de cheirar pacotes.

Um ataque de cheirar pacotes em uma rede baseada em switch ocorre assim: O invasor se conecta a uma opção e usa informações dessa opção para localizar seu próprio endereço MAC. O atacante localiza seu endereço MAC via show endereço-banco de dados, o que lhe permite saber em que porta o endereço é visto.

O atacante pode seguir o caminho até encontrar o interruptor ao qual ele está conectado. A partir daí, o invasor pode habilitar uma porta do monitor como a porta à qual ele se conectou. Agora ele pode ver todo o tráfego nessa mudança e pode iniciar uma captura de dados por pacotes.

A segurança do switch é a primeira linha da sua segurança de rede contra hacking interno. Alternar a segurança é o caminho que os invasores devem passar para chegar ao resto da sua rede. Se você pode impedir que os atacantes se conectem ou restringam sua capacidade de obter informações confidenciais, você os vencerá.

Estratégias de ataque de rede comuns: Packet Sniffing - dummies

Escolha dos editores

Como focar manualmente na sua Nikon D5300 - dummies

Como focar manualmente na sua Nikon D5300 - dummies

Alguns assuntos confundem mesmo os sistemas de autofocagem mais sofisticados, fazendo com que o motor de autofoco da Nikon passe muito tempo buscando seu ponto de foco. Animais atrás de cercas, objetos reflexivos, água e sujeitos de baixo contraste são apenas alguns dos turbulentos de autofoco. Os sistemas de focagem automática lutam na iluminação fraca, embora essa dificuldade seja frequentemente compensada pelo AF-assist ...

Como combinar o equilíbrio de brancos com uma foto existente na sua Nikon D5300 - manequins

Como combinar o equilíbrio de brancos com uma foto existente na sua Nikon D5300 - manequins

Considere o seguinte cenário que exige um recurso na sua Nikon D5300 que permite que você crie uma predefinição de balanço de brancos com base em uma foto existente. Suponha que você é o gerente de marketing de uma pequena empresa e um de seus empregos é atirar retratos dos bigwigs da empresa para o relatório anual. Você ...

Como manipular a profundidade de campo na sua Nikon D5500 - dummies

Como manipular a profundidade de campo na sua Nikon D5500 - dummies

A sua Nikon D5500 permite que você manipule a profundidade de campo. Familiarizar-se com o conceito de profundidade de campo é um dos maiores passos que você pode tomar para se tornar um fotógrafo melhor. Aqui estão algumas coisas para se lembrar da profundidade de campo: a profundidade de campo refere-se à distância sobre quais objetos em um ...

Escolha dos editores

Exportar documentos do InDesign como arquivos EPUB - manequins

Exportar documentos do InDesign como arquivos EPUB - manequins

Exibidos usando iBooks, dispositivos Nook, leitores Kobo ou leitores eReader de Sony todos usam o formato de arquivo EPUB. Os livros exibidos no Kindle começam como arquivos de publicação eletrônica, mas passam por um processo de conversão adicional no formato de Kindle proprietário da Amazon. A linha inferior - se você quer criar livros eletrônicos, você precisa saber sobre a criação de EPUB ...

Exportar documentos PDF do InDesign Creative Suite 5 - dummies

Exportar documentos PDF do InDesign Creative Suite 5 - dummies

Exportar um arquivo PDF do InDesign CS5 para distribuir documentos criado com o InDesign CS5 para usuários que não possuem o Creative Suite 5 ou estão em diferentes computadores e sistemas operacionais. Veja como exportar para PDF:

Exportar arquivos de texto do InDesign Creative Suite 5 - dummies

Exportar arquivos de texto do InDesign Creative Suite 5 - dummies

No Adobe InDesign CS5, você pode extrair texto de um documento do InDesign para que ele possa ser editado ou usado em outro lugar. Os formatos de texto variam ligeiramente dependendo do texto em seu documento. Para exportar texto, siga estas etapas:

Escolha dos editores

O que é quinta-feira? - Dummies

O que é quinta-feira? - Dummies

No meio da época da Páscoa, quinta-feira santa - quinta-feira antes da Páscoa - é um dia sagrado cristão que muitos cristãos e até muitas igrejas muitas vezes negligenciam, mas simboliza uma verdade criticamente importante da fé cristã : Jesus como um servo sofredor e o chamado para que seus seguidores façam o mesmo. ...

Entendendo Salvação pela Fé - manequins

Entendendo Salvação pela Fé - manequins

A noção de que a salvação é totalmente de Deus e é o resultado de nada que alguém faz é difícil de entender. Para muitos, esta solução é muito fácil. A natureza humana quase exige que apontem algo para o fim. E muitos ao longo dos tempos se sentiram obrigados a adicionar à mensagem central do cristianismo. ...

Sabedoria da Oração do Senhor - manequins

Sabedoria da Oração do Senhor - manequins

A Oração do Senhor (ou o nosso Pai) é o cristão mais conhecido oração. Examinar a Oração do Senhor pode equipar e capacitar toda a sua vida de oração cristã. Concentre-se nos seguintes seis conselhos essenciais obtidos da oração do Senhor para ajudar a viver uma vida mais orante: rezar juntos é a primeira prioridade de Jesus. Ore para ...