Netværks intelligens

Netværksintelligens - indhentning og behandling af data om klientens informationssystem, informationssystemressourcer, anvendte enheder og software og deres sårbarheder , beskyttelsesværktøjer samt grænsen for indtrængen i informationssystemet.

Netværksrekognoscering tager form af DNS -forespørgsler , ping -sweeps og portscanninger. DNS-forespørgsler hjælper dig med at forstå, hvem der ejer et bestemt domæne, og hvilke adresser der er tildelt det domæne. Pinging af DNS-opdagede adresser giver dig mulighed for at se, hvilke værter der rent faktisk kører i et givet miljø. Givet en liste over værter, bruger hackeren portscanningsværktøjer til at kompilere en komplet liste over tjenester, der understøttes af disse værter. Og endelig analyserer hackeren karakteristikaene for de applikationer, der kører på værterne. Som følge heraf opnås information, som kan bruges til hacking.

Moderne netværksintelligens, afhængigt af målene for aktiviteten, omfanget og arten af ​​de opgaver, der er sat til at udføre opgaverne, er opdelt i:

Taktisk rekognoscering sikrer angribernes handlinger. Disse omfatter både angribere og specialister, der tester informationssystemet. Taktisk efterretning afslører data om:

Disse oplysninger opnås ved at opsnappe oplysninger, der er transmitteret elektronisk.

Trin til uautoriseret hacking

Yderligere afhænger en hackers handlinger af den opgave, han har stillet, uanset om det er ændringer i information, tyveri, autoritetsløft og fastholdelse af systemet.

Email service netværk intelligens

Mulige måder at få data på:

Efter at have fastlagt grænserne for angrebet, går angriberne videre til at indhente data om målmailsystemet. Til dette bruges de oftest: scanningsporte (tjenester) på identificerede eksterne servere. Det udføres for at bestemme:

Opposition

Det er umuligt helt at slippe af med netværksintelligens. Hvis du f.eks. deaktiverer ICMP ekko og ekkosvar på perifere routere, kan du slippe af med ping, men du mister de nødvendige data til at diagnosticere netværksfejl. Du kan også scanne porte uden først at pinge dem. Dette vil tage længere tid, da ikke-eksisterende IP-adresser også skal scannes. IDS-systemer på netværks- og værtsniveau gør normalt et godt stykke arbejde med at underrette administratoren om igangværende netværksrekognoscering, hvilket giver dig mulighed for bedre at forberede dig på et kommende angreb og underrette den udbyder (ISP), på hvis netværk systemet er installeret. ovenstående kan vi konkludere, at der skal være tekniske sikkerhedsinformationsressourcer .

Se også

Litteratur