개인 재정 네트워크 해킹을 방지하기위한 방화벽 규칙 테스트

네트워크 해킹을 방지하기위한 방화벽 규칙 테스트

차례:

비디오: Window 방화벽에서 SMB에 사용되는 포트 차단 2024

비디오: Window 방화벽에서 SMB에 사용되는 포트 차단 2024
Anonim

윤리적 해킹의 일환으로 방화벽 규칙을 테스트하여 그들이 제대로 작동하는지 확인합니다. 방화벽의 침입은 보안상의 최선의 노력을 쉽게 손상시킬 수 있습니다. 몇 가지 테스트를 통해 방화벽이 실제로하는 일을 실제로하는지 확인할 수 있습니다. 열려있는 포트의 방화벽을 통해 연결할 수는 있지만 열 수는 있지만 없어야하는 포트는 무엇입니까?

Netcat

Netcat은 프로덕션 시스템을 직접 테스트 할 필요없이 특정 방화벽 규칙을 테스트 할 수 있습니다. 예를 들어 방화벽에서 포트 23 (텔넷)을 허용하는지 확인할 수 있습니다. 다음 단계에 따라 포트 23을 통해 연결할 수 있는지 여부를 확인하십시오.

  1. 클라이언트 컴퓨터에 Netcat로드 네트워크 내에 로드하십시오.

    아웃 바운드 연결을 설정합니다.

  2. 방화벽 외부의 테스트 컴퓨터 에 Netcat을로드하십시오.

    외부에서 테스트 할 수 있습니다.

    테스트중인 포트 번호를 사용하여 클라이언트 (내부) 시스템에 Netcat listener 명령을 입력하십시오.

  3. 예를 들어 포트 23을 테스트하는 경우

    nc -l -p 23 cmd 명령을 입력하십시오. exe

    Netcat 명령을 입력하여 테스트 (외부) 시스템에서 인바운드 세션을 시작하십시오. 다음 정보를 포함해야합니다:
    
  4. ->

    테스트중인 내부 시스템의 IP 주소
    • 테스트중인 포트 번호

    • 예를 들어, 내부 (클라이언트) 시스템의 IP 주소가 10 인 경우. 11. 12. 2와 포트가 23 인 경우, 다음 명령을 입력하십시오:

    nc -v 10. 11. 12. 23

Netcat이 새로운 명령 프롬프트를 표시하면 (cmd.exe. 3 단계)에서 외부 시스템에 연결하면 내부 시스템에서 명령을 실행할 수 있습니다. 이것은 방화벽 규칙, NAT (Network Address Translation), 포트 포워딩 및 원격 시스템에서 명령 실행과 같은 여러 가지 목적을 수행 할 수 있습니다!

AlgoSec 방화벽 분석기

AlgoSec의 Firewall Analyzer는 훌륭한 결과를 제공하는 상용 도구입니다.

AlgoSec 방화벽 분석기 및 Athena Firewall Grader와 유사한 방화벽 분석기를 사용하면 모든 주요 공급 업체의 방화벽 규칙베이스에 대한 심층 분석을 수행 할 수 있으며 그렇지 않은 경우 절대로 발견하지 못하는 보안 결함 및 비 효율성을 발견 할 수 있습니다.

방화벽 규칙베이스 분석은 소프트웨어 소스 코드 분석과 매우 흡사합니다. 인터넷 및 내부 네트워크에서 심층적 인 윤리적 해킹 테스트를 수행 할 때 사람이 보지 못할 가능성이있는 소스에서 결함을 찾습니다. 방화벽 규칙베이스 분석을 한 번도 해보지 않았다면 꼭해야 할 일입니다!

방화벽 규칙베이스 취약점에 대한 대책

다음과 같은 대책으로 해커가 방화벽을 테스트하지 못하게 할 수 있습니다.

방화벽 규칙베이스 감사 수행.

  • 당신이 인정하지 않는 것을 확보 할 수 없습니다. 방화벽 룰베이스보다 더 좋은 예는 없습니다. 겉으로보기에 단순한 규칙베이스가 있더라도 자동화 된 도구를 사용하여 작업을 확인하는 것이 결코 쉽지는 않습니다. 필요한만큼 트래픽을 제한하십시오.

  • 절대적으로 통과해야하는 트래픽 만 전달하는 방화벽 (및 필요한 경우 라우터)에 규칙을 설정하십시오. 예를 들어 내부 웹 서버에 대한 HTTP 인바운드 트래픽, 전자 메일 서버에 대한 SMTP 인바운드 트래픽 및 외부 웹 액세스에 대한 HTTP 아웃 바운드 트래픽을 허용하는 규칙을 마련하십시오.

    이것은 방화벽에서 누군가를 상대하는 것을 막는 최선의 방책입니다.

    외부 공격자가 네트워크를 파고 들여 붙잡아 어떤 호스트가 살아 있는지 확인하지 못하도록 ICMP를 차단합니다.

  • 방화벽에서 상태없는 패킷 검사를 사용하여 요청하지 않은 요청을 차단합니다.

네트워크 해킹을 방지하기위한 방화벽 규칙 테스트

편집자의 선택

Microsoft Excel에서 셀의 텍스트 서식 지정 방법 - Microsoft Excel의 셀 내에서 텍스트

Microsoft Excel에서 셀의 텍스트 서식 지정 방법 - Microsoft Excel의 셀 내에서 텍스트

Word 및 PowerPoint에서와 매우 비슷하게 작동합니다. Excel 스프레드 시트 셀 또는 범위에 대해 글꼴, 글꼴 크기, 색, 특성 (예 : 굵게 또는 기울임 꼴) 등을 변경할 수 있습니다. 셀을 선택하십시오. 홈 탭에서 단추 및 드롭 다운 목록을 사용하십시오.

Microsoft Word에서 텍스트 들여 쓰기 방법 - 기본적으로

Microsoft Word에서 텍스트 들여 쓰기 방법 - 기본적으로

Microsoft Word 문서의 각 단락은 선택한 정렬에 따라 오른쪽 여백과 왼쪽 여백과의 관계. 때때로 텍스트를 들여 쓰거나 왼쪽 및 / 또는 오른쪽 여백과 관련하여 텍스트의 위치를 ​​바꿀 수도 있습니다. 예를 들어 일부 서신 스타일에서는 들여 쓰기가 일반적입니다.

: 노인을위한 Excel 워크 시트

: 노인을위한 Excel 워크 시트

주의 계획자라도 Excel 워크 시트의 레이아웃을 변경하기를 원할 것입니다. 어쩌면 워크 시트의 다른 열 (스프레드 시트라고도 함)의 데이터를 원하거나 특정 행이 불필요한 것으로 판별했을 수 있습니다. Excel을 사용하면 행과 열을 쉽게 삽입하고 삭제할 수 있습니다. 행을 삽입하거나 ...

편집자의 선택

블로그를 홍보하는 방법 (비디오 블로그) - 비디오를 만든 후 인형

블로그를 홍보하는 방법 (비디오 블로그) - 비디오를 만든 후 인형

콘텐츠를 홍보 할 시간이며, 운이 좋다면 블로그 또는 블로그 로그 채널에 새로운 잠재 고객을 초대하십시오. 이미 블로깅을 시작했다면, 시작하는 첫 번째 장소는 자신의 블로그입니다. YouTube와 같은 추가 플랫폼에서 동영상 블로그를 호스팅하기로 결정한 경우에도 ...

매매를하지 않고 엄마 블로깅으로 수익을 얻는 방법

매매를하지 않고 엄마 블로깅으로 수익을 얻는 방법

매진은 돈이나 성공을 얻기 위해 성실성, 원칙 또는 도덕성을 손상시킵니다. 문제는 모든 사람이 동일한 원칙과 성실성의 정의를 갖고 있다면 다른 정당이나 종교가별로 필요하지 않다는 것입니다. 사람들은 단순히 물건을 같이하면 팔아서 비난을받을 수 있습니다.

온라인 커뮤니티에 키워드를 올바르게 사용하는 방법 - 좋은 생각이들 때

온라인 커뮤니티에 키워드를 올바르게 사용하는 방법 - 좋은 생각이들 때

온라인 커뮤니티에서 사용할 키워드 유형. 자연스럽게 보이도록 콘텐츠를 작성해야합니다. 너무 많은 사람들이 블로그 게시물, 웹 기사, 정보 페이지 및 바보처럼 보이거나 틀린 기타 콘텐츠 주위에 자유롭게 키워드를 후춧가루냅니다. 키워드를 사용하는 것이 좋지만 ...

편집자의 선택

시각화 기법을 사용하여 데이터 과학 통찰력 - 인형

시각화 기법을 사용하여 데이터 과학 통찰력 - 인형

전 세계의 모든 정보와 통찰력은 의사 소통이되지 않으면 쓸모 없다. 데이터 과학자들이 자신의 발견을 다른 사람들에게 명확하게 전달할 수 없다면 잠재적으로 가치있는 데이터 통찰력이 발휘되지 않을 수 있습니다. 데이터 시각화 설계의 명확하고 구체적인 모범 사례를 따르면 고도로 의사 소통하는 시각화를 개발하는 데 도움이 될 수 있습니다.

웹 기반 시각화 도구 - 더미

웹 기반 시각화 도구 - 더미

이 두 가지 데이터 시각화 도구는 시간을 할애할만한 가치가 있습니다. 이러한 도구는 사용 가능한 다른 도구보다 조금 더 정교하지만 정교함을 통해보다 사용자 정의되고 적용 가능한 출력이 제공됩니다. 조금만 짜내십시오. 웹 기반 분석 및 시각화 환경 또는 직물은 Georges 박사의 발명품입니다.

하둡이란 무엇입니까? - 더미

하둡이란 무엇입니까? - 더미

Hadoop은 Apache Software Foundation에서 개발 한 오픈 소스 데이터 처리 도구입니다. Hadoop은 현재 대규모 컴퓨팅을보다 저렴하고 유연하게 만들 수 있도록 설계 되었기 때문에 거대한 양과 다양한 데이터를 처리하기위한 프로그램입니다. Hadoop이 출시됨에 따라 대용량 데이터 처리가 도입되어 훨씬 더 많은 작업이 가능하게되었습니다.