개인 재정 일반적인 네트워크 공격 전략 : 암호 공격 - 더미

일반적인 네트워크 공격 전략 : 암호 공격 - 더미

비디오: Cybersecurity: Crash Course Computer Science #31 2024

비디오: Cybersecurity: Crash Course Computer Science #31 2024
Anonim

때때로 사람들은 실행중인 네트워크 시스템에서 암호 공격을 시도합니다. 로그온 시도가 실패한 후에 계정을 잠그는 암호를 사용하면이 네트워크 공격 전략은 그리 생산성이 떨어집니다. 보다 일반적으로 암호 공격은 네트워크에서 RAW 로그온 트래픽을 캡처하거나 네트워크상의 도메인 컨트롤러 나 워크 스테이션의 백업을 중단시킵니다.

공격자가 CD 또는 USB 키로 네트워크상의 워크 스테이션을 재부팅하면 Windows 디렉터리에서 Windows SAM 및 보안 파일의 복사본을 신속하게 가져올 수 있습니다.

이러한 파일을 손에 들고 공격자는이 파일에있는 암호를 추측하려고 할 때까지 많은 시간을 할애 할 수 있습니다. 워크 스테이션의 경우 이러한 보안 파일은 공격자에게 로컬 관리자 계정과 같은 컴퓨터의 로컬 암호를 제공합니다. 네트워크 암호를 사용하여 네트워크에 더 많은 액세스를 제공 할 수 있습니다.

SAM 파일에서 공격자는 다음 두 가지 방법으로 암호를 해독 할 수 있습니다.

  • a 에서 zzzzzzzzzz, 까지 모든 암호 가능성을 거칩니다. > 가능한 모든 숫자 또는 구두점 문자 포함. 암호를 찾는 과정은 매우 오랜 시간이 걸릴 수 있습니다. 사전 공격: 이 암호 추측 기술은 훨씬 빠르게 수행 할 수 있으며 사전 또는 단어 목록 파일을 사용합니다. 이 파일들은 인터넷에서 쉽게 구할 수 있으며 표준 옥스퍼드 사전, 윌리엄 셰익스피어의 작품에서 발견되는 모든 단어, 클링 온과 같은 모호한 언어 사전 등의 사전을 포함합니다.

  • 이러한 단어 목록을 사용하면 공격자는 SAM 파일에있는 Windows 암호의 해시 값과이 단어를 빠르게 비교할 수 있습니다. 일을 더욱 빠르게하기 위해 컴퓨터는 사전 파일을 탐색하고 모든 단어에 대해 암호 해시를 만든 다음 사전 생성 된 해시 값과 SAM 파일의 해시 값을 비교하면됩니다. 이 프로세스는 공격자가이 암호를 찾는 속도를 훨씬 더 높일 수 있습니다. 그렇지 않더라도 많은 사람들은 여전히 ​​암호에 대해 표준 사전 단어를 사용합니다.

    이러한 가능성으로부터 네트워크를 보호하려면 로컬 OS 설치에 대한 보호 수준을 제공해야합니다. 특히 공용 또는 높은 공개 액세스가 가능한 워크 스테이션의 경우 보호 기능을 제공해야합니다.해당 영역에 있어야하는 워크 스테이션은 물리적 보안으로 인해 사용자 정의 미디어에서 재부팅되지 않도록해야합니다.

    이 시스템에서 사용되는 암호는 기본 도메인 클라이언트 시스템과 달라야합니다. 마지막으로 강력한 암호 정책을 사용하십시오. 여기에는 암호를 정기적으로 변경하고 암호가 사전 단어가 아니어야한다는 요구 사항이 포함됩니다.

  • 일반적인 네트워크 공격 전략 : 암호 공격 - 더미

    편집자의 선택

    Photoshop Elements 11 - Stone

    Photoshop Elements 11 - Stone

    을 사용하여 Stone Out을 조각하는 방법 Photoshop Elements 11의 도구를 입력하여 텍스트와 같은 모양의 선택 영역을 만든 다음 이미지 자체를 해당 유형의 채우기로 사용합니다. 예를 들어 꽃 테마 웹 페이지를 만드는 경우 꽃 그림을 텍스트 채우기로 사용할 수 있습니다. 유형 선택을 사용하면 모든 부분을 잘라낼 수 있습니다.

    Photoshop Elements 9에서 여러 파일을 일괄 처리하는 방법 - 여러 개의 인형이있는 경우

    Photoshop Elements 9에서 여러 파일을 일괄 처리하는 방법 - 여러 개의 인형이있는 경우

    여러 파일에 공통적으로 적용 할 편집 기능을 사용하면 Photoshop Elements에서 이러한 변경 사항을 일괄 적으로 처리 할 수 ​​있습니다. 단일 메뉴 명령을 사용하여 파일 형식을 변경하고 파일 속성을 변경하고 공통 파일 기본 이름을 추가 할 수 있습니다. 파일 이름 바꾸기는 내보내기 명령의 일부일 수도 있고 사용할 수도 있습니다.

    편집자의 선택

    승마 2012 런던 하계 올림픽 - 인형

    승마 2012 런던 하계 올림픽 - 인형

    승마 (말의 화려한 이름) 경쟁 런던 2012 하계 올림픽은 조련사, 이벤트 및 점프의 세 가지 분야로 구성됩니다. 각 분야는 팀과 개인 메달을위한 기회를 제공합니다. 대회는 7 월 28 일부터 31 일까지 개최됩니다. 조련사 경연 대회는 8 월 2 일부터 9 일까지 개최됩니다. 점프 대회는 ...

    동계 올림픽에서의 자유형 스키 - 인형

    동계 올림픽에서의 자유형 스키 - 인형

    프리 스타일 스키는 동계 올림픽의 X 게임 이벤트 중 하나입니다. . 자유형 스키에서는 경쟁자가 언덕 꼭대기에서 바닥까지 다양한 행사를 수행합니다. 프리 스타일 스키는 기술 스키의 가장 중요한 부분을 차지하며 스노우 보드에서 트릭을 만들어내는 기술과 결합되어 있습니다.

    필드 2012 런던 하계 올림픽의 이벤트 - 인형

    필드 2012 런던 하계 올림픽의 이벤트 - 인형

    스프린트, 릴레이 및 도로 경주 이외에도 2012 런던 하계 올림픽 육상 경기에는 점프 및 던지기 경기가 포함됩니다. 남자와 여자는 높은 점프, 긴 점프, 트리플 점프, 장대 높이뛰기 등의 4 가지 점프 이벤트와 총구, 원반, 창 던지기 및 망치와 같은 네 가지 투구 이벤트에서 경쟁합니다. 필드 이벤트 ...

    편집자의 선택

    Excel의 유용한 범위 객체 메소드 2016 VBA 프로그래밍 - VBA 메소드가 수행하는

    Excel의 유용한 범위 객체 메소드 2016 VBA 프로그래밍 - VBA 메소드가 수행하는

    엑셀 2016의 액션. Range 객체는 수십 개의 메소드를 가지고 있지만, 이들 중 대부분은 필요하지 않습니다. 여기서는 가장 일반적으로 사용되는 Range 객체 메소드를 찾습니다. Select 메서드 Select 메서드를 사용하여 셀 범위를 선택합니다. 다음 문은 ...

    시나리오 관리자를 사용하여 대출 계산 모델링 방법 - 더미

    시나리오 관리자를 사용하여 대출 계산 모델링 방법 - 더미

    시나리오 관리자는 목표 탐색 데이터 탭의 가정 분석 섹션에 데이터 테이블이 있습니다. 다른 유용한 도구와 함께 그룹화하면 시나리오 관리자가 중요한 도구임을 믿게 될 것입니다. 그러나 유용한 이름과 좋은 회사가 있음에도 불구하고 ...

    더 나은보고 모델을 위해 Power Query와 Power Pivot을 함께 사용 - Power Pivot을 사용하여 더미

    더 나은보고 모델을 위해 Power Query와 Power Pivot을 함께 사용 - Power Pivot을 사용하여 더미

    Power Query를 함께 사용하면 관리 및 유지 보수가 쉬운보고 모델을 만들 수 있습니다. 보고 모델은보고 메커니즘이 구축되는 기초를 제공합니다. 데이터를 가져오고, 변환하고, 모양을 만들고, 집계하는보고 프로세스를 작성하면 본질적으로보고 모델을 구축하게됩니다. 잘못 작성하는 중 ...