Accueil Finances personnelles Une étude de cas sur la façon dont les pirates informatiques pénètrent les infrastructures de réseau

Une étude de cas sur la façon dont les pirates informatiques pénètrent les infrastructures de réseau

Table des matières:

Vidéo: Stare Into The Lights My Pretties 2024

Vidéo: Stare Into The Lights My Pretties 2024
Anonim

Laura Chappell, l'une des principales autorités mondiales en matière de protocoles et d'analyse de réseau, a partagé une expérience intéressante sur le piratage lors de l'évaluation du réseau d'un client. Cela peut vous aider à identifier certaines mauvaises pratiques dans votre propre entreprise.

La situation

Un client a appelé Mme Chappell avec un problème de routine "le réseau est lent". Lors de l'arrivée de Mme Chappell sur place, le client a mentionné des pannes sporadiques et de mauvaises performances lors de la connexion à Internet.

Mme Chappell a d'abord examiné les flux individuels entre différents clients et serveurs. Les communications localisées semblaient normales, mais toute communication qui traversait le pare-feu vers Internet ou d'autres succursales était sévèrement retardée. Mme Chappell a reniflé le trafic passant par le pare-feu pour voir si elle pouvait isoler la cause du retard.

Le résultat

Un examen rapide du trafic traversant le pare-feu a indiqué que les liens externes étaient saturés. Mme Chappell devait donc examiner et classifier le trafic. En utilisant l'analyseur de réseau, Mme Chappell s'est branchée pour examiner la distribution du protocole. Elle a vu que près de 45% du trafic était répertorié comme «autres» et était méconnaissable.

Laura a capturé quelques données et trouvé plusieurs références à des images pornographiques. Un examen plus approfondi des paquets l'a amenée à deux numéros de port spécifiques qui apparaissaient systématiquement dans les fichiers de trace - les ports 1214 (Kazaa) et 6346 (Gnutella), deux applications de partage de fichiers peer-to-peer (P2P). Mme Chappell a fait un balayage complet du port du réseau pour voir ce qui fonctionnait et a trouvé plus de 30 systèmes exécutant Kazaa ou Gnutella.

Leurs processus de transfert de fichiers ont fait grimper la bande passante et entraîné toutes les communications. Arrêter ces systèmes et supprimer les applications aurait été simple, mais Laura voulait les étudier plus à fond sans que les utilisateurs le sachent.

Mme. Chappell a décidé d'utiliser ses propres clients Kazaa et Gnutella pour parcourir les dossiers partagés des systèmes. En devenant un membre pair avec les autres hôtes du réseau, Mme Chappell pourrait effectuer des recherches à travers d'autres dossiers partagés, indiquant que certains des utilisateurs avaient partagé leurs répertoires de réseau.

Grâce à ces dossiers partagés, Mme Chappell a obtenu la liste du personnel de l'entreprise, y compris les numéros de téléphone et les adresses, les registres comptables et plusieurs notes confidentielles qui fournissaient des échéanciers pour les projets de l'entreprise.

De nombreux utilisateurs ont indiqué qu'ils partageaient ces dossiers pour retrouver l'accès au réseau P2P car ils avaient été étiquetés Freeloaders - leurs actions ne contenaient que quelques fichiers. Ils étaient sous l'illusion que, parce que personne en dehors de l'entreprise ne connaissait les noms de fichiers contenus dans les répertoires du réseau, une recherche n'aboutirait pas avec des valeurs correspondantes, et personne ne téléchargerait ces fichiers.

Bien que cette visite sur site ait débuté par un examen standard des performances et de la communication, elle s'est soldée par la détection d'importantes violations de sécurité dans l'entreprise. N'importe qui aurait pu utiliser ces outils P2P pour accéder au réseau et récupérer les fichiers dans les dossiers partagés, sans autorisation ni authentification.

Laura Chappell est analyste principale de protocole au Protocol Analysis Institute, LLC. Auteur et conférencière à succès, Mme Chappell a formé des milliers d'administrateurs réseau, de techniciens de sécurité et de personnel chargé de l'application de la loi aux techniques de sécurité, de dépannage et d'optimisation au niveau des paquets. Vous devriez consulter son site Web pour un excellent contenu technique qui peut vous aider à devenir un meilleur hacker éthique.

Une étude de cas sur la façon dont les pirates informatiques pénètrent les infrastructures de réseau

Le choix des éditeurs

Supprimer automatiquement les rendus de couleurs des images - Les nuls

Supprimer automatiquement les rendus de couleurs des images - Les nuls

Vous permettent généralement de corriger la couleur avec l'un des de nombreux ajustements Photoshop Elements 10. Parfois, une diffusion colorée inattendue (un changement de couleur) peut être évitée au stade de la prise de vue, par exemple, en utilisant (ou n'utilisant pas, dans certains cas) un flash ou un filtre ...

Commande automatique Red Eye Fix dans Photoshop Elements 10 - mannequins

Commande automatique Red Eye Fix dans Photoshop Elements 10 - mannequins

La commande Auto Red Eye Fix détecte automatiquement et élimine les yeux rouges dans une image. Les yeux rouges se produisent lorsqu'une personne ou un animal (où les yeux rouges peuvent également être jaune, vert ou même yeux bleus) regarde directement dans le flash. Si, pour une raison ou une autre, la correction automatique des yeux rouges ne suffit pas, vous pouvez toujours atteindre ...

Appliquer des styles de calque dans Photoshop Elements 10 - des mannequins

Appliquer des styles de calque dans Photoshop Elements 10 - des mannequins

Dans Photoshop Elements 10 vont de pair avec des filtres et des effets photo. Également conçu pour améliorer vos calques d'image et de type, les styles de calques vont des simples ombres et biseaux aux styles plus complexes, tels que les boutons et les motifs. Les styles de calques sont complètement non destructifs. Contrairement aux filtres, les styles de calque ne changent pas votre pixel ...

Le choix des éditeurs

Comment créer des DIVs positionnés dans Adobe Dreamweaver CS6 - mannequins

Comment créer des DIVs positionnés dans Adobe Dreamweaver CS6 - mannequins

La précision et le Le positionnement en pixel des plongées AP (Absolute-Positioned) dans Adobe Dreamweaver CS6 peut être très libérateur pour les concepteurs, en particulier ceux qui apprécient la flexibilité des mises en page basées sur l'impression. Toutefois, dans certains cas, vous souhaiterez peut-être que les boîtes s'affichent en ligne avec d'autres contenus de la page. Les plongées AP flottent au-dessus d'autres éléments, décalant ainsi d'autres pages ...

Comment définir des liens avec l'inspecteur de propriétés de Dreamweaver - les liens

Comment définir des liens avec l'inspecteur de propriétés de Dreamweaver - les liens

Sont un élément essentiel des pages Web . Vous disposez de quelques méthodes pour définir les liens et les attributs de lien dans Dreamweaver CS6, en fonction du type de lien que vous créez, de l'apparence du lien et de l'emplacement du lien: Lien zone de texte: Définir les liens des éléments sélectionnés texte ou images à ...

Création de styles avec sélecteurs de classe et d'ID dans Dreamweaver - mannequins

Création de styles avec sélecteurs de classe et d'ID dans Dreamweaver - mannequins

Sélecteurs de classe et d'ID dans Dreamweaver ont de nombreuses similitudes et une différence clé. Les styles d'ID ne peuvent être utilisés qu'une seule fois par page, mais les styles de classe peuvent être utilisés autant de fois sur la même page que vous le souhaitez. Les styles de classe et d'ID présentent les similitudes suivantes: Vous pouvez nommer les styles créés avec la classe et ...

Le choix des éditeurs

Sélectionnez une zone rectangulaire ou elliptique dans Photoshop Elements - les mannequins

Sélectionnez une zone rectangulaire ou elliptique dans Photoshop Elements - les mannequins

Les outils de sélection sont les plus faciles Photoshop Elements 11 outils de sélection à utiliser. Fondamentalement, si vous pouvez utiliser une souris ou un trackpad sans trop de difficulté, vous pouvez devenir un expert en la matière. L'outil Rectangle de sélection crée des sélections rectangulaires ou carrées. Utilisez cet outil lorsque vous voulez saisir une partie d'une image ...

En sélectionnant Outils et Options d'outils dans Photoshop Elements 11 - dummies

En sélectionnant Outils et Options d'outils dans Photoshop Elements 11 - dummies

Photoshop Elements 11 Outils Photo Editor (voir la figure suivante) apparaissent différemment des versions antérieures d'Elements. Les outils dans les groupes d'outils sont désormais disponibles dans le panneau Options d'outils en bas de la fenêtre de l'éditeur de photos. De même, la barre d'options a disparu dans Elements 11. Vous trouvez maintenant toutes les options d'outils bien arrangées ...

En sélectionnant Outils avec raccourcis clavier pratiques dans Photoshop Elements - les nuls

En sélectionnant Outils avec raccourcis clavier pratiques dans Photoshop Elements - les nuls

Dans les versions plus récentes de Photoshop Elements Ne voyez pas les outils imbriqués dans les barres d'outils pop-out, comme vous l'avez fait dans les versions précédentes. Les outils compagnons sont contenus dans les options d'outils sous la fenêtre d'image. La sélection d'un outil dans le panneau Outils ouvre les Options d'outils, dans lesquelles vous pouvez sélectionner des outils supplémentaires si vous utilisez des touches de raccourci clavier. Pour ...