개인 재정 일반적인 네트워크 공격 전략 : 암호 공격 - 더미

일반적인 네트워크 공격 전략 : 암호 공격 - 더미

비디오: Cybersecurity: Crash Course Computer Science #31 2024

비디오: Cybersecurity: Crash Course Computer Science #31 2024
Anonim

때때로 사람들은 실행중인 네트워크 시스템에서 암호 공격을 시도합니다. 로그온 시도가 실패한 후에 계정을 잠그는 암호를 사용하면이 네트워크 공격 전략은 그리 생산성이 떨어집니다. 보다 일반적으로 암호 공격은 네트워크에서 RAW 로그온 트래픽을 캡처하거나 네트워크상의 도메인 컨트롤러 나 워크 스테이션의 백업을 중단시킵니다.

공격자가 CD 또는 USB 키로 네트워크상의 워크 스테이션을 재부팅하면 Windows 디렉터리에서 Windows SAM 및 보안 파일의 복사본을 신속하게 가져올 수 있습니다.

이러한 파일을 손에 들고 공격자는이 파일에있는 암호를 추측하려고 할 때까지 많은 시간을 할애 할 수 있습니다. 워크 스테이션의 경우 이러한 보안 파일은 공격자에게 로컬 관리자 계정과 같은 컴퓨터의 로컬 암호를 제공합니다. 네트워크 암호를 사용하여 네트워크에 더 많은 액세스를 제공 할 수 있습니다.

SAM 파일에서 공격자는 다음 두 가지 방법으로 암호를 해독 할 수 있습니다.

  • a 에서 zzzzzzzzzz, 까지 모든 암호 가능성을 거칩니다. > 가능한 모든 숫자 또는 구두점 문자 포함. 암호를 찾는 과정은 매우 오랜 시간이 걸릴 수 있습니다. 사전 공격: 이 암호 추측 기술은 훨씬 빠르게 수행 할 수 있으며 사전 또는 단어 목록 파일을 사용합니다. 이 파일들은 인터넷에서 쉽게 구할 수 있으며 표준 옥스퍼드 사전, 윌리엄 셰익스피어의 작품에서 발견되는 모든 단어, 클링 온과 같은 모호한 언어 사전 등의 사전을 포함합니다.

  • 이러한 단어 목록을 사용하면 공격자는 SAM 파일에있는 Windows 암호의 해시 값과이 단어를 빠르게 비교할 수 있습니다. 일을 더욱 빠르게하기 위해 컴퓨터는 사전 파일을 탐색하고 모든 단어에 대해 암호 해시를 만든 다음 사전 생성 된 해시 값과 SAM 파일의 해시 값을 비교하면됩니다. 이 프로세스는 공격자가이 암호를 찾는 속도를 훨씬 더 높일 수 있습니다. 그렇지 않더라도 많은 사람들은 여전히 ​​암호에 대해 표준 사전 단어를 사용합니다.

    이러한 가능성으로부터 네트워크를 보호하려면 로컬 OS 설치에 대한 보호 수준을 제공해야합니다. 특히 공용 또는 높은 공개 액세스가 가능한 워크 스테이션의 경우 보호 기능을 제공해야합니다.해당 영역에 있어야하는 워크 스테이션은 물리적 보안으로 인해 사용자 정의 미디어에서 재부팅되지 않도록해야합니다.

    이 시스템에서 사용되는 암호는 기본 도메인 클라이언트 시스템과 달라야합니다. 마지막으로 강력한 암호 정책을 사용하십시오. 여기에는 암호를 정기적으로 변경하고 암호가 사전 단어가 아니어야한다는 요구 사항이 포함됩니다.

  • 일반적인 네트워크 공격 전략 : 암호 공격 - 더미

    편집자의 선택

    관심있는 존재를 유지할 시간을 찾음 - 인형

    관심있는 존재를 유지할 시간을 찾음 - 인형

    Pinterest는 습관성을 가질 수 있습니다. . 당신이 세상에 항상 있다면 그것은 위대 할 수 있습니다. 그렇지 않으면 Pinterest를 직장, 삶, 수면 및 기타 소셜 네트워크에 참여시키지 않고도 계속 활동적으로 참여할 수 있습니다. 몇 가지 요령이 있습니다 : Have ...

    Pinterest에서 가격 태그를 추가하는 방법 - 인형

    Pinterest에서 가격 태그를 추가하는 방법 - 인형

    Pinterest는 아름답게 간단합니다. 핀에 대한 설명을 작성할 때 $ 1 또는 $ 3과 같이 가격이 뒤 따르는 달러 기호를 포함하십시오. 25. 핀의 설명에 가격이 추가되면 Pinterest는 핀의 왼쪽 상단 구석에 가격표 리본을 표시합니다. ...

    Pinterest가 브랜드 판매 촉진 방법 -

    Pinterest가 브랜드 판매 촉진 방법 -

    Pinterest는 브랜드가 판매 할 수있는 독특한 기회를 제공합니다 소셜 네트워크가 너무 많아서 제품 및 가격을 표시 할 수 없으므로 제품을 선택해야합니다. 귀하의 브랜드가 제품이든 서비스이든 관계없이 Pinterest 보드를 카탈로그 또는 선물 가이드로 사용하여 피들러가 귀하의 제품을 검색하고 구입할 수 있습니다. 모든 것을 ...

    편집자의 선택

    인터랙티브 루비에서 숫자 입력하기 - 인형

    인터랙티브 루비에서 숫자 입력하기 - 인형

    터미널 프로그램 (Mac) 또는 Ruby 바로 가기가있는 콘솔 (Windows). 그것이 실행 중일 때, 그 밖의 모든 것은 동일합니다. 터미널이라는 용어는 Mac 또는 Windows에서 터미널 또는 콘솔 프로그램을 의미합니다. 대화 형 루비는 IRB 또는 irb로 알려져 있습니다. ...

    RibbonX 컨트롤 - 더미

    RibbonX 컨트롤 - 더미

    다음 테이블은 RibbonX의 많은 컨트롤과 그 기능을 실행합니다. 목록에는 가장 일반적인 콜백 및 속성도 포함되어 있지만 컨트롤이 지원하는 모든 콜백 또는 속성이 아닙니다. 컨트롤 설명 일반 콜백 공통 속성 상자 그룹 내에서 컨트롤을 그룹화합니다. 모든 컨트롤을 배치 할 수 있습니다.

    루비에서 직사각형을 그리기위한 코드를 작성하는 방법 - 루미의

    루비에서 직사각형을 그리기위한 코드를 작성하는 방법 - 루미의

    ASCII 아트를 사용하여 화면상의 직사각형. 패턴으로 채워진 종이에 직사각형을 그리려면 어떻게해야할까요? 먼저 사각형의 외곽선을 그릴 수 있습니다. 그러면 내부를 채색 할 수 있습니다. 하지만 ...

    편집자의 선택

    시각 효과로 스크래치 스프라이트 수정하기 - 더미

    시각 효과로 스크래치 스프라이트 수정하기 - 더미

    콜라주를 스크래치로 만들 때, 전경의 스프라이트가 조금 투명 해져서 그 뒤에있는 이미지의 일부를 볼 수 있습니다. 사진과 다른 그래픽을 혼합하는이 방법은 스크래치에서 프로그래밍하는 데 약간의 시간이 걸리지 만 결과는 그만한 가치가 있습니다! 스프라이트를 투명하게 만듭니다. 지금은 ...

    코드의 HTML 속성 - 더미

    코드의 HTML 속성 - 더미

    속성은 요소의 동작을 수정하거나 추가 정보를 지정하는 추가 방법을 제공합니다. 일반적으로 항상 그런 것은 아니지만 따옴표로 묶인 값과 동일한 속성을 설정합니다. USA New York City title 속성은 권고를 제공합니다 ...

    HTML 요소 식별 - 더미

    HTML 요소 식별 - 더미

    HTML은 요소라는 특수 텍스트 키워드를 사용하여 웹 사이트를 구성하고 스타일을 지정합니다. 브라우저는 요소를 인식하고 다음 세 가지 조건이 존재하는 경우 그 효과를 적용합니다. 요소는 특수한 의미를 지닌 문자, 단어 또는 구입니다. 예를 들어, h1은 헤더 효과를 적용하기 위해 브라우저에서 인식하는 요소입니다.