개인 재정 해커가 네트워크 인프라에 침투하는 방법에 대한 사례 연구 - 인형

해커가 네트워크 인프라에 침투하는 방법에 대한 사례 연구 - 인형

차례:

비디오: Google Cloud Summit Seoul '19 Keynote 2024

비디오: Google Cloud Summit Seoul '19 Keynote 2024
Anonim

네트워크 프로토콜 및 분석 분야의 세계적인 선도 기관 중 하나 인 Laura Chappell은 고객의 네트워크를 평가할 때 해킹에 대한 흥미로운 경험을 공유했습니다. 이는 귀사에서 불량 사례를 파악하는 데 도움이 될 수 있습니다.

상황

Chappell이라는 고객이 일상적으로 "네트워크가 느리다"는 문제가 발생했습니다. Chappell이 현장에 도착하자 고객은 인터넷에 연결할 때 산발적 인 중단과 성능 저하를 언급했습니다.

첫째, Chappell은 다양한 클라이언트와 서버 간의 개별 흐름을 조사했습니다. 지역화 된 통신은 정상적으로 보였지만 방화벽을 통해 인터넷이나 다른 지사로 전달 된 모든 통신은 심각하게 지연되었습니다. Chappell은 방화벽을 통과하는 트래픽을 감지하여 지연 원인을 파악할 수 있는지 확인했습니다.

결과

방화벽을 통과하는 트래픽을 빠르게 검토 한 결과 외부 링크가 포화 상태 였기 때문에 Chappell은 트래픽을 검토하고 분류해야했습니다. Chappell은 네트워크 분석기를 사용하여 프로토콜 배포를 검사했습니다. 그녀는 트래픽의 거의 45 %가 "기타"로 표시되고 인식 할 수 없다는 것을 알았습니다.

로라 (Laura)는 일부 데이터를 수집하여 포르노 이미지에 대한 언급을 여러 번 발견했습니다. 패킷을 자세히 살펴보면 추적 파일에 일관되게 나타나는 두 개의 특정 포트 번호 인 포트 1214 (Kazaa)와 6346 (Gnutella), 두 개의 P2P (peer-to-peer) 파일 공유 응용 프로그램을 확인할 수있었습니다. Chappell은 네트워크의 전체 포트 검사를 수행하여 실행중인 항목을 확인하고 Kazaa 또는 Gnutella를 실행하는 30 개 이상의 시스템을 발견했습니다.

파일 전송 프로세스는 대역폭을 먹어서 모든 통신을 끌고있었습니다. 이 시스템을 종료하고 응용 프로그램을 제거하는 것은 간단했지만 Laura는 사용자의 지식없이 더 자세히 조사하려고했습니다.

Ms. Chappell은 자신의 Kazaa 및 Gnutella 클라이언트를 사용하여 시스템의 공유 폴더를 조사하기로 결정했습니다. Chappell은 네트워크의 다른 호스트와의 피어 회원이 됨으로써 다른 공유 폴더를 통해 검색을 수행 할 수 있었으며 일부 사용자는 네트워크 디렉토리를 공유했음을 나타냅니다.

이 공유 폴더를 통해 Chappell은 집 전화 번호와 주소, 회계 기록 및 회사 기획 일정을 알려주는 기밀 메모 등 기업 인사 명부를 확보했습니다.

많은 사용자는 프리 로더 라는 레이블이 붙어 있기 때문에 P2P 네트워크에 다시 액세스하기 위해이 폴더를 공유했다고 말했습니다. 공유에는 몇 개의 파일 만 포함되어있었습니다. 그들은 회사 외부의 아무도 네트워크 디렉토리에 포함 된 파일 이름을 알지 못했기 때문에 일치하는 값을 검색하지 못하고 아무도 그 파일을 다운로드하지 않을 것이라는 망상에 사로 잡혔습니다.

현장 방문은 표준 성능 및 통신 검토로 시작되었지만 회사에서 엄청난 보안 침해가 감지되면서 종료되었습니다. 누구나이 P2P 도구를 사용하여 네트워크에 연결하고 공유 폴더의 파일을 가져올 수 있습니다. 인증이나 인증은 필요하지 않습니다.

로라 챠펠 (Laura Chappell)은 프로토콜 분석 연구소 (Protocol Analysis Institute, LLC)의 수석 프로토콜 분석가입니다. 베스트셀러 작가이자 강사 인 Chappell은 패킷 수준 보안, 문제 해결 및 최적화 기술에 대해 수천 명의 네트워크 관리자, 보안 기술자 및 법 집행 담당자를 교육했습니다. 보다 윤리적 인 해커가 될 수 있도록 도와주는 우수한 기술 내용을 웹 사이트에서 확인해야합니다.

해커가 네트워크 인프라에 침투하는 방법에 대한 사례 연구 - 인형

편집자의 선택

플립 비디오 인형 치트 시트 - 인형

플립 비디오 인형 치트 시트 - 인형

플립 비디오 캠코더는 가장 사용하기 쉬운 캠코더입니다. 세계. 플립 비디오를 사용하면 비디오를 가리키고 촬영 한 다음 컴퓨터로 비디오를 복사 할 수 있습니다. 몇 번의 클릭 후, 당신은 Facebook, MySpace 및 YouTube에서 귀하의 작품을 과시하고 있습니다. Flip의 버튼을 해독함으로써 비디오를 고통없이 촬영하는 방법을 찾으십시오. 알아보기 ...

귀하의 디지털 필름에 대한 개인 상영 - 인형

귀하의 디지털 필름에 대한 개인 상영 - 인형

오늘, DSLR 필름 심사. HD가 장착 된 정교한 대형 스크린 TV는 여러 스피커의 서라운드 사운드 스테레오와 함께 아주 좋은 간식을 제공합니다. 따라서 영화 밤을 장소에서 쉽게 주최 할 수 있으며 영화관에 갈 수도 있습니다. ...

디지털 영화에 정적 제목을 추가하는 방법 - 인형

디지털 영화에 정적 제목을 추가하는 방법 - 인형

초연 요소는 다양한 선택을 제공합니다 DSLR 영화의 타이틀 선택 항목, 하위 3 분의 1 로케이터 정보. 로케이터 정보는 뉴스 세그먼트 및 다큐멘터리에서 장면의 사람이나 장소를 설명하는 데 사용되는 ID와 같습니다. 사람의 경우 이름과 설명이라는 두 줄로 구성됩니다. 예를 들어, Charles Dickens / Writer, ...

편집자의 선택

관계 속의 분노를 다루는 - 인형

관계 속의 분노를 다루는 - 인형

우리 모두는 때때로 파트너들과 화를 낸다. 분노가 당신과 당신의 관계에 미치는 파괴적인 영향을 최소화하는 데 도움이되는 다음 요령을 시도하십시오. 당신이 분노의 징후를 처음 알기 시작할 때, 당신의 파트너에게 무슨 일이 일어나는지 물어보십시오. 화가 난 사람을 상처 입히려 고합니다.

자폐증 진단의 영향 - 인형

자폐증 진단의 영향 - 인형

자폐아를 찾는 것이 매우 어렵습니다. 앞으로의 길은 쉬울 것이라고 아무도 말할 수 없습니다. 자녀의 생년월일과 본인의 생년월일에 관한 스크립트를 다시 작성해야 할 수도 있습니다. 당신은 지금 다루어야 할 새로운 쟁점, 압박 및 결정들을 가지고 있습니다. 그리고 주변 사람들은 ...

당신이 종속인지 결정하기 - 인형

당신이 종속인지 결정하기 - 인형

다음 증상 목록에서 확인하십시오. 당신은 모두가 공손 할 필요는 없으며, 코펜던트의 심각성 정도가 있습니다. 치료를하지 않으면 시간이 지남에 따라 코드 종속성이 악화되지만 도움을 받아 복구 할 수 있고 작업에서 훨씬 더 효과적 일 수 있습니다 ...

편집자의 선택

짧은 명상 묵상 시도 - 인형

짧은 명상 묵상 시도 - 인형

당신의 마음을 집중할 수있는 능력은 마음 챙김 명상을 통해 가장 강력하게 개발됩니다. Mindfulness 명상 중 하나는 호흡의 mindfulness입니다. 이것은 숨을 의식적으로 인식하는 것입니다. 명상을 스스로 시도하려면 다음 단계를 따르십시오. 자신의 호흡 감을 알아야합니다. 변경할 필요가 없습니다 ...

마음가짐의 세 측면 - 인형

마음가짐의 세 측면 - 인형

마음가짐은 세 가지 측면으로 주의 깊은 인식. 이 목록을 인쇄하여 핀이 무엇인지 생각 나게하십시오. 의도 - 당신의 의도는 당신이 마음가짐을 연습함으로써 얻고 자하는 것입니다. 스트레스를 줄이고 감정적 인 균형을 유지하거나 발견 할 수 있습니다.

다른 명상을 시도하십시오 - 인형

다른 명상을 시도하십시오 - 인형

명상 확장이라는 인식은 명상 확장의 중심에 있습니다. Mindfulness 명상 연습. 앉는 자리는 수천 년 동안 명상을 위해 그리고 정당한 이유로 사용되었습니다. 어떻게 평소에 앉아 있니? 당신이 대부분의 사람들과 비슷하다면, 아마 의자 나 소파 뒤에 기대어집니다. 네가 괜찮다면 ...