Accueil Finances personnelles Tester les règles de pare-feu pour empêcher les Hacks réseau - les nuls

Tester les règles de pare-feu pour empêcher les Hacks réseau - les nuls

Table des matières:

Vidéo: Are self-driving cars the future? | VPRO Documentary 2025

Vidéo: Are self-driving cars the future? | VPRO Documentary 2025
Anonim

Dans le cadre de votre piratage éthique, vous pouvez tester vos règles de pare-feu pour vous assurer qu'elles fonctionnent comme elles le devraient. Les brèches dans les pare-feu peuvent facilement compromettre vos meilleurs efforts en matière de sécurité. Quelques tests peuvent vérifier que votre pare-feu fait ce qu'il dit. Vous pouvez vous connecter via le pare-feu sur les ports ouverts, mais qu'en est-il des ports qui peuvent être ouverts mais ne devraient pas l'être?

Netcat

Netcat peut tester certaines règles de pare-feu sans avoir à tester directement un système de production. Par exemple, vous pouvez vérifier si le pare-feu autorise le port 23 (telnet). Suivez ces étapes pour voir si une connexion peut être établie via le port 23:

  1. Chargez Netcat sur une machine cliente à l'intérieur de le réseau.

    Ceci configure la connexion sortante.

  2. Charger Netcat sur un ordinateur de test en dehors de le pare-feu.

    Cela vous permet de tester depuis l'extérieur.

  3. Entrez la commande Netcat listener sur la machine client (interne) avec le numéro de port que vous testez.

    Par exemple, si vous testez le port 23, entrez cette commande:

    nc -l -p 23 cmd. exe
    
  4. Entrez la commande Netcat pour lancer une session entrante sur la machine de test (externe). Vous devez inclure les informations suivantes:

    • L'adresse IP de la machine interne que vous testez

    • Le numéro de port que vous testez

    Par exemple, si l'adresse IP de la machine interne (client) est 10. 11. 12. 2 et le port est 23, entrez cette commande:

nc -v 10. 11. 12. 2 23

Si Netcat vous présente une nouvelle invite de commande (c'est ce que le cmd. Exe est pour à l'étape 3) sur la machine externe, vous avez connecté et pouvez exécuter des commandes sur la machine interne! Cela peut servir à plusieurs fins, y compris le test des règles de pare-feu, la traduction d'adresses réseau (NAT), la redirection de port et - bien, uhhhmmm - l'exécution de commandes sur un système distant!

AlgoSec Firewall Analyzer

L'analyseur de pare-feu d'AlgoSec est un outil commercial qui donne d'excellents résultats.

AlgoSec Firewall Analyzer et d'autres similaires, tels que Athena Firewall Grader, vous permettent d'analyser en profondeur les bases de règles de pare-feu de tous les principaux fournisseurs et de détecter les failles de sécurité et les inefficacités que vous ne découvrirez jamais.

L'analyse de la base de règles de pare-feu ressemble beaucoup à l'analyse de code source - elle trouve des failles à la source que les humains ne verront probablement jamais même lorsqu'ils effectuent des tests de piratage éthiques approfondis sur Internet et le réseau interne. Si vous n'avez jamais effectué d'analyse de base de règles de pare-feu, c'est un must!

Contre-mesures contre les vulnérabilités de base de règles de pare-feu

Les contre-mesures suivantes peuvent empêcher un pirate de tester votre pare-feu:

  • Effectuez un audit de base de règles de pare-feu. Vous ne pouvez pas sécuriser ce que vous ne reconnaissez pas. Il n'y a pas de meilleur exemple de cela que les bases de règles de votre pare-feu. Peu importe à quel point votre base de règles est apparemment simpliste, il ne fait jamais de mal de vérifier votre travail à l'aide d'un outil automatisé.

  • Limitez le trafic à ce qui est nécessaire.

    Définissez des règles sur votre pare-feu (et votre routeur, si nécessaire) qui ne transmettent que le trafic qui doit absolument passer. Par exemple, disposez de règles qui autorisent le trafic entrant HTTP vers un serveur Web interne, le trafic entrant SMTP vers un serveur de messagerie et le trafic sortant HTTP pour l'accès Web externe.

    C'est la meilleure défense contre quelqu'un qui attaque votre pare-feu.

  • Bloquer ICMP pour empêcher un attaquant externe de pointer et de pousser votre réseau pour voir quels hôtes sont vivants.

  • Activez l'inspection de paquets avec état sur le pare-feu pour bloquer les demandes non sollicitées.

Tester les règles de pare-feu pour empêcher les Hacks réseau - les nuls

Le choix des éditeurs

En intégrant le cyclisme dans votre routine - les mannequins

En intégrant le cyclisme dans votre routine - les mannequins

Avec un peu de réflexion, le cyclisme s'adapte facilement à votre emploi du temps. Faites de l'exercice sain et économisez du temps et de l'argent. Voici quelques conseils pour faire du cyclisme une partie de votre routine hebdomadaire: Ce n'est pas tout ou rien: vous n'avez pas besoin de faire la navette tous les jours si cela vous semble trop long. Prévoyez ...

Rassemblement Matériel essentiel pour les promenades à vélo - mannequins

Rassemblement Matériel essentiel pour les promenades à vélo - mannequins

Les choses peuvent parfois mal tourner en vélo pour transporter avec vous quelques pièces simples de sorte que vous puissiez faire face aux problèmes que vous êtes le plus susceptible de rencontrer. Pour les longs trajets, vous aurez besoin de quelques extras pour tirer le meilleur parti de votre voyage. ...

S'entraîner avec des équipements de cyclisme - des mannequins

S'entraîner avec des équipements de cyclisme - des mannequins

Comme toute activité, vous devez rassembler certaines pièces d'équipement pour obtenir le plus du cyclisme et de rester en sécurité pendant que vous le faites. Assurez-vous que les pièces suivantes sont sur votre liste de courses lorsque vous sortez pour acheter votre vélo: Casque: Le port du casque n'est pas obligatoire mais la plupart des gens ...

Le choix des éditeurs

En utilisant le menu Select pour affiner les sélections dans Photoshop Elements 9 - les nuls

En utilisant le menu Select pour affiner les sélections dans Photoshop Elements 9 - les nuls

Vous pouvez utiliser le Sélectionnez le menu dans Photoshop Elements pour modifier et affiner les sélections en agrandissant, en réduisant, en adoucissant, en inversant, en agrandissant et en saisissant des pixels de même couleur. Sélectionner tout ou rien Les commandes Sélectionner tout et Désélectionner sont des commandes simples. Pour sélectionner tout dans votre image, choisissez Sélectionner → Tout ou appuyez sur Ctrl + A (cmd + A sur le Mac). Pour ...

Afficher plusieurs documents dans Photoshop Elements 10 - des mannequins

Afficher plusieurs documents dans Photoshop Elements 10 - des mannequins

Pour travailler sur n'importe quelle image dans l'un des éditeurs. Vous devez vous familiariser avec le déplacement de l'interface Éléments et l'affichage des photos dans la fenêtre principale de l'image. En mode Édition complète, vous remarquerez que lorsque plusieurs images sont ouvertes, leurs noms de fichiers sont répertoriés en haut de la fenêtre d'image. ...

Travaillant avec Adobe Premiere Elements - les mannequins

Travaillant avec Adobe Premiere Elements - les mannequins

Plusieurs options dans les panneaux Partager et Créer nécessitent Adobe Premiere Elements. Les éléments dénommés Graver DVD vidéo / BluRay, Partage vidéo en ligne et Téléphones mobiles et lecteurs requièrent tous Adobe Premiere Elements. Si l'un de ces éléments vous intéresse, vous pouvez télécharger un essai gratuit d'Adobe Premiere Elements et utiliser ...

Le choix des éditeurs

Cisco Networking: Connexion via un câble de survol - Les nuls

Cisco Networking: Connexion via un câble de survol - Les nuls

Vous permettent probablement de configurer votre appareil Cisco une connexion directe par câble série via un câble Cisco de survol - le câble bleu étrange que vous obtenez avec chacun de vos périphériques gérés, comme indiqué dans l'illustration suivante. Pour utiliser ce câble, vous devez avoir un port série à 9 broches sur ...

Cisco Networking: conversion binaire en base 16 (hexadécimal) - nuls

Cisco Networking: conversion binaire en base 16 (hexadécimal) - nuls

La conversion de binaire Base 16 (hexadécimal) est plus facile que la conversion binaire en décimal. La chose la plus étrange à propos de l'hexadécimal est qu'il y a plus de dix nombres (zéro à neuf), donc vous devez utiliser les caractères supplémentaires suivants: A (10), B (11), C (12), D (13), E (14) et F (15) ...

Cisco Networking: Convertir binaire en base 8 (octal) - mannequins

Cisco Networking: Convertir binaire en base 8 (octal) - mannequins

Conversions binaires en octales sont en fait assez facile, plus facile que binaire à base de conversion 10. Cela est dû au fait que les nombres octaux peuvent être gérés en regroupant simplement vos nombres binaires en ensembles de trois. Par exemple, commencez par le nombre binaire 11010011 de la section précédente, résultat de la conversion de ...