Trang Chủ Tài chính Cá nhân Ngăn ngừa hoặc Giảm nhẹ các cuộc tấn công mạng - núm vú

Ngăn ngừa hoặc Giảm nhẹ các cuộc tấn công mạng - núm vú

Mục lục:

Video: ✅ Tên lửa Tomahawk Mỹ ồ ạt tấn công hủy diệt tàu ngầm Kilo Iran: Những kịch bản kinh hoàng! 2025

Video: ✅ Tên lửa Tomahawk Mỹ ồ ạt tấn công hủy diệt tàu ngầm Kilo Iran: Những kịch bản kinh hoàng! 2025
Anonim

Là một chuyên gia bảo mật hệ thống thông tin được chứng nhận (CISSP), bạn cần phải ngăn chặn hoặc giảm thiểu các cuộc tấn công chống lại mạng của bạn. Hầu hết các cuộc tấn công chống lại các mạng là tấn công từ chối dịch vụ (DoS) hoặc tấn công từ chối dịch vụ phân tán (Distributed Denial of Service), trong đó mục tiêu là tiêu thụ băng thông mạng để các dịch vụ mạng trở nên không hoạt động. Nhưng có một số loại tấn công khác tồn tại, một số trong đó được thảo luận ở đây.

bluejacking

(gửi tin nhắn nặc danh, không mong muốn đến các thiết bị hỗ trợ Bluetooth) và < bluesnarfing (ăn cắp dữ liệu cá nhân, chẳng hạn như số liên lạc, hình ảnh và thông tin lịch từ điện thoại có hỗ trợ Bluetooth). Thậm chí tệ hơn, trong cuộc tấn công bluesnarfing, có thể tải xuống thông tin về điện thoại di động của bạn (chẳng hạn như số sêri của nó), sau đó được sử dụng để sao chép điện thoại của bạn. Các máy chủ nhỏ TCP và UDP

) được sử dụng phổ biến nhất trong các cuộc tấn công Fraggle.

Smurf Một cuộc tấn công Smurf là một biến thể của cuộc tấn công lũ lụt ICMP. Trong một cuộc tấn công Smurf, các gói ICMP Echo Request được gửi tới địa chỉ broadcast của một mạng đích bằng cách sử dụng địa chỉ IP giả mạo trên mạng đích. Mục tiêu, hoặc trang web bị trả lại,

sau đó truyền yêu cầu Echo ICMP tới tất cả các máy chủ trên mạng. Mỗi máy chủ sau đó đáp ứng với một gói tin Trả lời Echo, áp đảo băng thông có sẵn và / hoặc tài nguyên hệ thống. Các biện pháp đối phó chống lại các cuộc tấn công Smurf bao gồm việc bỏ các gói ICMP tại router.

ICMP flood

Trong cuộc tấn công

ICMP flood, một số lượng lớn các gói tin ICMP (thường là Echo Request) sẽ được gửi đến mạng đích để tiêu thụ băng thông và / hoặc tài nguyên hệ thống có sẵn. Vì ICMP không bắt buộc cho các hoạt động mạng bình thường, nên biện pháp đơn giản nhất là bỏ các gói tin ICMP tại bộ định tuyến hoặc lọc chúng ở tường lửa.

Che dấu phiên (giả mạo)

IP lừa đảo liên quan đến thay đổi một gói tin TCP để nó dường như đến từ một nguồn đáng tin cậy, được biết đến, do đó cho phép kẻ tấn công truy cập vào mạng.

Chống cắp phiên (session token interception)

Việc chiếm quyền kiểm soát phiên thường bao gồm một mạng Wi-Fi mà không có mã hóa, nơi kẻ tấn công có thể đánh chặn cookie phiên HTTP của người dùng khác. Kẻ tấn công sau đó sử dụng cùng một cookie để tiếp nhận phiên HTTP của nạn nhân nạn nhân. Điều này đã được chứng minh với phần mở rộng Firefox của Firesheep.

SYN flood Trong cuộc tấn công SYN flood, các gói tin TCP với địa chỉ nguồn giả định yêu cầu một kết nối (SYN bit set) vào mạng đích. Mục tiêu đáp ứng với gói tin SYN-ACK, nhưng nguồn giả mạo không bao giờ trả lời.

Các kết nối nửa mở

là các phiên truyền thông không đầy đủ đang chờ hoàn thành việc bắt tay TCP ba chiều. Các kết nối này có thể nhanh chóng áp đảo tài nguyên hệ thống trong khi hệ thống đợi cho các kết nối nửa thời gian để kết thúc thời gian, dẫn đến hệ thống sụp đổ hoặc trở nên không sử dụng được. Các trận lũ SYN được đối chiếu trên các bộ định tuyến của Cisco bằng cách sử dụng hai tính năng: TCP Intercept,

có hiệu quả proxy cho các kết nối nửa mở; và

Tỷ lệ truy cập cam kết

(CAR), làm hạn chế băng thông có sẵn cho một số loại lưu lượng truy cập nhất định. Tường lửa FW-1 của Checkpoint có một tính năng được gọi là

SYN Defender có chức năng tương tự như tính năng Cisco TCP Intercept. Các biện pháp phòng thủ khác bao gồm thay đổi số lượng tối đa mặc định của các kết nối half-open TCP và giảm thời gian chờ trên các hệ thống mạng. Teardrop Trong một tấn công Teardrop, các trường bù đắp chiều dài và phân đoạn của các gói tin IP tuần tự được sửa đổi, khiến một số hệ thống đích trở nên nhầm lẫn và sụp đổ. UDP flood Trong một cơn tấn công UDP lũ lụt, một số lượng lớn các gói tin UDP được gửi đến mạng đích để tiêu thụ băng thông và / hoặc tài nguyên hệ thống có sẵn. UDP lũ lụt nói chung có thể được phản bằng cách thả UDP các gói không cần thiết ở router. Tuy nhiên, nếu cuộc tấn công sử dụng một cổng UDP yêu cầu (chẳng hạn như cổng DNS 53), các biện pháp đối phó khác cần được áp dụng.

Ngăn ngừa hoặc Giảm nhẹ các cuộc tấn công mạng - núm vú

Lựa chọn của người biên tập

Cách chuyển đổi điện áp Hiện tại Bật và Tắt - núm vú

Cách chuyển đổi điện áp Hiện tại Bật và Tắt - núm vú

Chuyển mạch là chức năng quan trọng nhất trong thiết bị điện tử. Hãy nghĩ đến bộ TV của bạn: Bạn bật và tắt nguồn, chọn nguồn tín hiệu từ các lựa chọn đầu vào khác nhau (như đầu DVD, hộp cáp hoặc hệ thống chơi game) và thay đổi kênh truyền hình. Màn hình TV của bạn bao gồm hàng triệu điểm ảnh nhỏ (hình ảnh ...

Làm thế nào để Solder một Solid Joint trong Dự án Điện tử của bạn - núm vú

Làm thế nào để Solder một Solid Joint trong Dự án Điện tử của bạn - núm vú

Làm thế nào để Solder một Solid Joint trong dự án Điện tử của bạn < hình thức hàn phổ biến nhất khi tạo ra các dự án điện tử là thành phần hàn dẫn đến miếng đồng ở mặt sau của một bảng mạch in. Nếu bạn có thể làm điều đó, bạn sẽ không có vấn đề với các loại hàn khác, chẳng hạn như hàn hai dây với nhau hoặc hàn một dây vào một thiết bị đầu cuối chuyển đổi. Sau đây ...

ÁNh sáng-O-Rama Sequences được sử dụng trong chiếu sáng - đầu

ÁNh sáng-O-Rama Sequences được sử dụng trong chiếu sáng - đầu

Ở Light-O-Rama , một dãy được biểu diễn dưới dạng một lưới tương tự như lưới trong một chương trình bảng tính. Ví dụ, hình ảnh cho thấy một phần của một chuỗi rất đơn giản, trong đó đèn trên các kênh 1, 3 và 5 luân phiên bật và tắt mỗi nửa giây. Mỗi hàng trong lưới đại diện cho một ...

Lựa chọn của người biên tập

Làm thế nào để Tạo một trang Blog trong SharePoint - núm vú

Làm thế nào để Tạo một trang Blog trong SharePoint - núm vú

Để Tạo một blog trong SharePoint, bạn tạo ra một trang web mới hoặc địa điểm phụ. Dành thời gian để xem xét nơi blog này sẽ nằm trong thứ bậc trang web của bạn. Mặc dù bạn có thể thay đổi quyền ở bất kỳ mức nào, bạn vẫn có thể có blog tổng thống của bạn trên trang chính của SharePoint Intranet của bạn (và ...

Làm thế nào để tạo một ứng dụng tùy chỉnh trong SharePoint 2013 - núm vú

Làm thế nào để tạo một ứng dụng tùy chỉnh trong SharePoint 2013 - núm vú

Bạn tạo một ứng dụng tùy chỉnh sử dụng Custom Liệt kê ứng dụng. Ứng dụng Danh sách tùy chỉnh tạo ra một ứng dụng danh sách rất cơ bản mà sau đó bạn có thể tuỳ chỉnh cho kịch bản cụ thể của mình. Thực hiện theo các bước sau để tạo một ứng dụng tùy chỉnh: Nhấp vào biểu tượng bánh răng Cài đặt và chọn Thêm một ứng dụng. Trang Ứng dụng của bạn được hiển thị. Nhấp vào ...

Làm thế nào để Tạo một Thảo luận Ban App trong SharePoint - núm vú

Làm thế nào để Tạo một Thảo luận Ban App trong SharePoint - núm vú

Thêm một ứng dụng thảo luận trên SharePoint một quá trình rất đơn giản. Bạn chỉ cần chọn ứng dụng Thảo luận từ trang Apps You Can Add. Bạn có thể thêm nhiều bảng thảo luận vào trang web của mình như bạn muốn. Bạn có thể thấy nó mang lại lợi ích cho việc tạo ra một bảng thảo luận cho mỗi khu chức năng để giữ ...

Lựa chọn của người biên tập

Máy tính giả mạo dành cho Android hoặc Điều gì đặc biệt về Số 5554? - núm vú

Máy tính giả mạo dành cho Android hoặc Điều gì đặc biệt về Số 5554? - núm vú

Khi bạn khởi động trình mô phỏng thiết bị Android, tên của trình mô phỏng mới là cái gì đó giống như trình mô phỏng-5554 hoặc trình mô phỏng-5556. Tên bắt nguồn từ thực tế là mỗi lần chạy của trình mô phỏng Android sử dụng hai số cổng (hai kênh để giao tiếp với máy tính phát triển). Như bạn đã biết, trình duyệt web của bạn thường sử dụng số cổng 80 ...

Kích hoạt Chế độ xem trên Ứng dụng iOS của bạn - núm vú

Kích hoạt Chế độ xem trên Ứng dụng iOS của bạn - núm vú

Bất cứ khi nào bạn chỉ định một giá trị mới cho chế độ xem nhất định tài sản (như khung và thuộc tính của trung tâm), chế độ xem sẽ được vẽ lại ngay lập tức và thay đổi hiển thị ngay lập tức trên màn hình. Ngoài ra, thay đổi đối với một số thuộc tính xem (chẳng hạn như các thuộc tính được đề cập) có thể được hoạt hình. Điều này có nghĩa là việc thay đổi thuộc tính sẽ tạo ra hình ảnh động ...

Android: Sử dụng IDE Eclipse cho Phát triển Java - núm vú

Android: Sử dụng IDE Eclipse cho Phát triển Java - núm vú

Ngày nay, sử dụng một môi trường phát triển tích hợp (IDE) để phát triển Java dễ dàng hơn. IDE được chấp nhận rộng rãi nhất trong số các nhà phát triển Java là Eclipse. Bảng này cung cấp cho bạn các mẹo nhanh để sử dụng IDE Eclipse để phát triển các ứng dụng Android. Nhiệm vụ Làm thế nào để hoàn thành Bắt đầu một dự án mới của Android Từ màn hình Dự án mới, dưới Android ...