개인 재정 네트워크 해킹을 방지하기위한 방화벽 규칙 테스트

네트워크 해킹을 방지하기위한 방화벽 규칙 테스트

차례:

비디오: Window 방화벽에서 SMB에 사용되는 포트 차단 2024

비디오: Window 방화벽에서 SMB에 사용되는 포트 차단 2024
Anonim

윤리적 해킹의 일환으로 방화벽 규칙을 테스트하여 그들이 제대로 작동하는지 확인합니다. 방화벽의 침입은 보안상의 최선의 노력을 쉽게 손상시킬 수 있습니다. 몇 가지 테스트를 통해 방화벽이 실제로하는 일을 실제로하는지 확인할 수 있습니다. 열려있는 포트의 방화벽을 통해 연결할 수는 있지만 열 수는 있지만 없어야하는 포트는 무엇입니까?

Netcat

Netcat은 프로덕션 시스템을 직접 테스트 할 필요없이 특정 방화벽 규칙을 테스트 할 수 있습니다. 예를 들어 방화벽에서 포트 23 (텔넷)을 허용하는지 확인할 수 있습니다. 다음 단계에 따라 포트 23을 통해 연결할 수 있는지 여부를 확인하십시오.

  1. 클라이언트 컴퓨터에 Netcat로드 네트워크 내에 로드하십시오.

    아웃 바운드 연결을 설정합니다.

  2. 방화벽 외부의 테스트 컴퓨터 에 Netcat을로드하십시오.

    외부에서 테스트 할 수 있습니다.

    테스트중인 포트 번호를 사용하여 클라이언트 (내부) 시스템에 Netcat listener 명령을 입력하십시오.

  3. 예를 들어 포트 23을 테스트하는 경우

    nc -l -p 23 cmd 명령을 입력하십시오. exe

    Netcat 명령을 입력하여 테스트 (외부) 시스템에서 인바운드 세션을 시작하십시오. 다음 정보를 포함해야합니다:
    
  4. ->

    테스트중인 내부 시스템의 IP 주소
    • 테스트중인 포트 번호

    • 예를 들어, 내부 (클라이언트) 시스템의 IP 주소가 10 인 경우. 11. 12. 2와 포트가 23 인 경우, 다음 명령을 입력하십시오:

    nc -v 10. 11. 12. 23

Netcat이 새로운 명령 프롬프트를 표시하면 (cmd.exe. 3 단계)에서 외부 시스템에 연결하면 내부 시스템에서 명령을 실행할 수 있습니다. 이것은 방화벽 규칙, NAT (Network Address Translation), 포트 포워딩 및 원격 시스템에서 명령 실행과 같은 여러 가지 목적을 수행 할 수 있습니다!

AlgoSec 방화벽 분석기

AlgoSec의 Firewall Analyzer는 훌륭한 결과를 제공하는 상용 도구입니다.

AlgoSec 방화벽 분석기 및 Athena Firewall Grader와 유사한 방화벽 분석기를 사용하면 모든 주요 공급 업체의 방화벽 규칙베이스에 대한 심층 분석을 수행 할 수 있으며 그렇지 않은 경우 절대로 발견하지 못하는 보안 결함 및 비 효율성을 발견 할 수 있습니다.

방화벽 규칙베이스 분석은 소프트웨어 소스 코드 분석과 매우 흡사합니다. 인터넷 및 내부 네트워크에서 심층적 인 윤리적 해킹 테스트를 수행 할 때 사람이 보지 못할 가능성이있는 소스에서 결함을 찾습니다. 방화벽 규칙베이스 분석을 한 번도 해보지 않았다면 꼭해야 할 일입니다!

방화벽 규칙베이스 취약점에 대한 대책

다음과 같은 대책으로 해커가 방화벽을 테스트하지 못하게 할 수 있습니다.

방화벽 규칙베이스 감사 수행.

  • 당신이 인정하지 않는 것을 확보 할 수 없습니다. 방화벽 룰베이스보다 더 좋은 예는 없습니다. 겉으로보기에 단순한 규칙베이스가 있더라도 자동화 된 도구를 사용하여 작업을 확인하는 것이 결코 쉽지는 않습니다. 필요한만큼 트래픽을 제한하십시오.

  • 절대적으로 통과해야하는 트래픽 만 전달하는 방화벽 (및 필요한 경우 라우터)에 규칙을 설정하십시오. 예를 들어 내부 웹 서버에 대한 HTTP 인바운드 트래픽, 전자 메일 서버에 대한 SMTP 인바운드 트래픽 및 외부 웹 액세스에 대한 HTTP 아웃 바운드 트래픽을 허용하는 규칙을 마련하십시오.

    이것은 방화벽에서 누군가를 상대하는 것을 막는 최선의 방책입니다.

    외부 공격자가 네트워크를 파고 들여 붙잡아 어떤 호스트가 살아 있는지 확인하지 못하도록 ICMP를 차단합니다.

  • 방화벽에서 상태없는 패킷 검사를 사용하여 요청하지 않은 요청을 차단합니다.

네트워크 해킹을 방지하기위한 방화벽 규칙 테스트

편집자의 선택

가톨릭 신자 : 십자가의 길을기도

가톨릭 신자 : 십자가의 길을기도

십자가의 길은 대중적 카톨릭 신심. 모든 카톨릭 교구는 그리스도의 수난과 죽음의 묘사를 십자가의 길들이라고 부릅니다. 사순절 금요일 저녁에 종종 가톨릭 신자들이 개표하고기도 제목을 14 개의 방송국 앞에서 한 마디로 말하면서 볼 수 있습니다 : 예수님은 ...

카톨릭 매디 더미의 일반적인 형태의 개요

카톨릭 매디 더미의 일반적인 형태의 개요

카톨릭의 평범한 형태 미사는 대부분의 천주교가 일반적으로 친숙한 정상 또는 표준 형태의 미사이다. 보통 형식은 특별한 형식과 트라이던트 질량 (때로는 전통 라틴 집단이라고도 함)과 다릅니다. 다음 목록은 카톨릭 미사의 예식을 처음부터 끝까지 개략적으로 설명합니다. 입문 의례 ...

편집자의 선택

PowerPoint 프레젠테이션을 제공하는 동안 슬라이드에서 슬라이드로 이동 - 인형

PowerPoint 프레젠테이션을 제공하는 동안 슬라이드에서 슬라이드로 이동 - 인형

컴퓨터의 PowerPoint 프레젠테이션이나 청중 앞의 화면에서는 동일한 PowerPoint 트릭을 사용하여 슬라이드 간을 이동합니다. PowerPoint는 프레젠테이션에서 슬라이드로 이동하는 네 가지 방법을 제공합니다. 슬라이드 컨트롤 단추 사용 : 슬라이드 컨트롤 단추 - 이전, 슬라이드, 다음 ...

PowerPoint 2016에서 템플릿으로 작업하는 방법 - PowerPoint 2016의 더미

PowerPoint 2016에서 템플릿으로 작업하는 방법 - PowerPoint 2016의 더미

템플릿으로 멋진 프레젠테이션을 만들 수 있습니다. 빈 슬라이드부터 시작하여 모든 프레젠테이션을 새로 작성해야한다면 PowerPoint 2016을 다시 상자에 넣고 북 엔드로 사용할 수 있습니다. 프레젠테이션을 만드는 것은 쉽지만 모양이 좋아 보이도록 만드는 것은 다릅니다 ...

PowerPoint 2013 템플릿 작업 방법 - 더미

PowerPoint 2013 템플릿 작업 방법 - 더미

모든 PowerPoint 2013 프리젠 테이션을 처음부터 만들어야하는 경우, 빈 슬라이드부터 PowerPoint를 상자에 넣고 북 엔드로 사용할 수 있습니다. 프레젠테이션을 만드는 것은 쉽지만 모양이 좋아 보이게 만드는 것은 다른 이야기입니다. 멋진 프레젠테이션을 만드는 것이 어렵습니다.

편집자의 선택

LinkedIn을 사용하여 잠재 투자를 찾는 방법 - 인형

LinkedIn을 사용하여 잠재 투자를 찾는 방법 - 인형

LinkedIn은 잠재 투자자가 다음 투자를 찾아야합니다. 어쩌면 벤처 캐피탈의 누군가가 특정 산업 분야의 누군가와 연결해야하거나 어쩌면 귀사가 신흥 시장이나 신기술에 투자하기를 원할 수도 있습니다. LinkedIn에는 리소스가 있습니다. 네트워크에서보세요 ...

LinkedIn받은 편지함 사용 방법 - 인형

LinkedIn받은 편지함 사용 방법 - 인형

가장 적합한 허브는 LinkedIn받은 편지함입니다. 상단 탐색 표시 줄에서받은 편지함 링크를 클릭하여 액세스 할 수 있습니다. 대부분의 경우받은 편지함에서 작업 항목 (주의가 필요한 새 메시지)으로 이동합니다. 받은 편지함을 탐색 할 때 유의해야 할 사항은 다음과 같습니다. ...

LinkedIn 연결을 보는 방법 - 인형

LinkedIn 연결을 보는 방법 - 인형

오래된 말 : 어디에서 왔는지 알기 위해 왔습니다. "이것은 LinkedIn에서도 마찬가지입니다. 네트워크 전체에서 검색을 시작하기 전에 직접 네트워크의 도달 범위와 1 차 연결의 네트워크가 어떻게 연결되어 계속 연결되는지 파악하는 것이 유용합니다.