Bài giảng Kỹ thuật tấn công và phòng thủ trên không gian mạng - Module 06: Virus và mã độc
Số trang: 60
Loại file: pdf
Dung lượng: 4.18 MB
Lượt xem: 24
Lượt tải: 0
Xem trước 6 trang đầu tiên của tài liệu này:
Thông tin tài liệu:
Bài giảng Kỹ thuật tấn công và phòng thủ trên không gian mạng - Module 06: Virus và mã độc cung cấp cho người học những kiến thức như: Khái niệm và ảnh hưởng của Sniifing trong không gian mạng; Hoạt động của Sniffing; Phân loại Sniffing; Các hình thức tấn công dựa trên Sniffing. Mời các bạn cùng tham khảo!
Nội dung trích xuất từ tài liệu:
Bài giảng Kỹ thuật tấn công và phòng thủ trên không gian mạng - Module 06: Virus và mã độc KỸ THUẬT TẤN CÔNG VÀ PHÒNG THỦ TRÊN KHÔNG GIAN MẠNG Institute of Network Security – www.istudy.vn NỘI DUNG • Module 01: Tổng quan An ninh mạng • MMoodduulee 0022::KKỹỹtthhuuậậttttấấnnccôônngg • Module 03: Kỹ thuật mã hóa • Module 04: Bảo mật hệ điều hành • Module 05: Bảo mật ứng dụng • Module 06: Virus và mã độc • Module 07: Các công cụ phân tích an ninh mạng • Module 08: Chính sách bảo mật và phục hồi thảm họa dữ liệu • Ôn tập • Báo cáo đồ án • Thi cuối khóa Institute of Network Security – www.istudy.vn Module 02: KỸ THUẬT TẤN CÔNG • Lesson 01: Footprinting và Reconnaissance • Lesson 02: Google Hacking • Lesson 03: Scanning Networks • Lesson 04: Enumeration • Lesson 05: System Hacking • Lesson 06: Sniffer • Lesson 07: Social Engineering • Lesson 08: Denial of Service • Lesson 09: Session Hijacking • Lesson 10: SQL Injection • Lesson 11: Hacking Wireless Networks • Lesson 12: Buffer Overflow Institute of Network Security – www.istudy.vn SNIFFER Institute of Network Security – www.istudy.vn Nội dung • Khái niệm và ảnh hưởng của Sniifing trong không gian mạng • Hoạt động của Sniffing • Phân loại Sniffing • Các hình thức tấn công dựa trên Sniffing Institute of Network Security – www.istudy.vn Khái niệm Sniffing • Sniffer là phương pháp nghe lén các gói tin trong mạng nội bộ (Kẻ tấn công và nạn nhân có chung Subnet IP). • Thông tin người dùng có thể bị truy xuất và sử dụng bất hợp pháp khi hệ thống bị Sniffing. Institute of Network Security – www.istudy.vn Tác hại của Sniffing Telnet Password Router Email Configuration Traffic Syslog Web Traffic Traffic Chat DNS Traffic Sessions FTP Password Institute of Network Security – www.istudy.vn Hoạt động của Sniffer • Hacker sử dụng các gói tin nghe lén (hoặc giả mạo) lan truyền vào trong mạng thông qua Switch hoặc Hub. • Người tấn công có thể bắt và phân tích tất cả các Traffic của người dùng trong cùng Subnet. Capture Attacker Institute of Network Security – www.istudy.vn Các nguy cơ dẫn tới Sniffing • Hệ thống doanh nghiệp sử dụng nhiều Switch, trong đó mở ra những Port không cần thiết. • Hacker có thể gắn các Laptop vào Port và tiến hành Sniffing. • Không tiến hành phân chia Subnet cho hệ thống. • Cơ chế bảo mật lỏng lẻo. • Nhân viên không được phổ biến về các mối nguy hại. Institute of Network Security – www.istudy.vn Sniffer hoạt động như thế nào? • Sniffer chuyển NIC của máy tính sang chế độ Promiscous có thể lắng nghe tất cả dữ liệu đang vận chuyện qua Segment mà nó kết nối. • Sniffer có thể đọc được toàn bộ nội dung dựa và cách phân giải gói tin bắt được (Decapsulation). Sniffer Switch Pomiscucous Mode Institute of Network Security – www.istudy.vn Phương thức tấn công Switch MAC Flooding DNS Poisoning ARP Poisoning Switch DHCP Attacks Password Sniffing Spoofing Attack Institute of Network Security – www.istudy.vn Phân loại Sniffing • Passive Sniffing • Active Sniffing Institute of Network Security – www.istudy.vn Phân loại Sniffing: Passive Sniffing Thực hiện Sniffing thông qua một Hub. Trên Hub, dữ liệu sẽ được đẩy ra tất cả các Port. Không cần gửi ra gói tin giả mạo nào, chỉ cần bắt các gói tin từ Port về. Thường ít sử dụng do ngày nay Hub không còn được ưa chuộng nhiều, thay vào đó là Switch. Institute of Network Security – www.istudy.vn Phân loại Sniffing: Active Sniffing • Được thực hiện trên Switch. • Sniffer gửi ra những gói tin giả mạo nhằm mục đích thu thập dữ liệu trên mạng. DHCP Star vation Institute of Network Security – www.istudy.vn Các giao thức dễ bị tấn công Sniffing Password và dữ ...
Nội dung trích xuất từ tài liệu:
Bài giảng Kỹ thuật tấn công và phòng thủ trên không gian mạng - Module 06: Virus và mã độc KỸ THUẬT TẤN CÔNG VÀ PHÒNG THỦ TRÊN KHÔNG GIAN MẠNG Institute of Network Security – www.istudy.vn NỘI DUNG • Module 01: Tổng quan An ninh mạng • MMoodduulee 0022::KKỹỹtthhuuậậttttấấnnccôônngg • Module 03: Kỹ thuật mã hóa • Module 04: Bảo mật hệ điều hành • Module 05: Bảo mật ứng dụng • Module 06: Virus và mã độc • Module 07: Các công cụ phân tích an ninh mạng • Module 08: Chính sách bảo mật và phục hồi thảm họa dữ liệu • Ôn tập • Báo cáo đồ án • Thi cuối khóa Institute of Network Security – www.istudy.vn Module 02: KỸ THUẬT TẤN CÔNG • Lesson 01: Footprinting và Reconnaissance • Lesson 02: Google Hacking • Lesson 03: Scanning Networks • Lesson 04: Enumeration • Lesson 05: System Hacking • Lesson 06: Sniffer • Lesson 07: Social Engineering • Lesson 08: Denial of Service • Lesson 09: Session Hijacking • Lesson 10: SQL Injection • Lesson 11: Hacking Wireless Networks • Lesson 12: Buffer Overflow Institute of Network Security – www.istudy.vn SNIFFER Institute of Network Security – www.istudy.vn Nội dung • Khái niệm và ảnh hưởng của Sniifing trong không gian mạng • Hoạt động của Sniffing • Phân loại Sniffing • Các hình thức tấn công dựa trên Sniffing Institute of Network Security – www.istudy.vn Khái niệm Sniffing • Sniffer là phương pháp nghe lén các gói tin trong mạng nội bộ (Kẻ tấn công và nạn nhân có chung Subnet IP). • Thông tin người dùng có thể bị truy xuất và sử dụng bất hợp pháp khi hệ thống bị Sniffing. Institute of Network Security – www.istudy.vn Tác hại của Sniffing Telnet Password Router Email Configuration Traffic Syslog Web Traffic Traffic Chat DNS Traffic Sessions FTP Password Institute of Network Security – www.istudy.vn Hoạt động của Sniffer • Hacker sử dụng các gói tin nghe lén (hoặc giả mạo) lan truyền vào trong mạng thông qua Switch hoặc Hub. • Người tấn công có thể bắt và phân tích tất cả các Traffic của người dùng trong cùng Subnet. Capture Attacker Institute of Network Security – www.istudy.vn Các nguy cơ dẫn tới Sniffing • Hệ thống doanh nghiệp sử dụng nhiều Switch, trong đó mở ra những Port không cần thiết. • Hacker có thể gắn các Laptop vào Port và tiến hành Sniffing. • Không tiến hành phân chia Subnet cho hệ thống. • Cơ chế bảo mật lỏng lẻo. • Nhân viên không được phổ biến về các mối nguy hại. Institute of Network Security – www.istudy.vn Sniffer hoạt động như thế nào? • Sniffer chuyển NIC của máy tính sang chế độ Promiscous có thể lắng nghe tất cả dữ liệu đang vận chuyện qua Segment mà nó kết nối. • Sniffer có thể đọc được toàn bộ nội dung dựa và cách phân giải gói tin bắt được (Decapsulation). Sniffer Switch Pomiscucous Mode Institute of Network Security – www.istudy.vn Phương thức tấn công Switch MAC Flooding DNS Poisoning ARP Poisoning Switch DHCP Attacks Password Sniffing Spoofing Attack Institute of Network Security – www.istudy.vn Phân loại Sniffing • Passive Sniffing • Active Sniffing Institute of Network Security – www.istudy.vn Phân loại Sniffing: Passive Sniffing Thực hiện Sniffing thông qua một Hub. Trên Hub, dữ liệu sẽ được đẩy ra tất cả các Port. Không cần gửi ra gói tin giả mạo nào, chỉ cần bắt các gói tin từ Port về. Thường ít sử dụng do ngày nay Hub không còn được ưa chuộng nhiều, thay vào đó là Switch. Institute of Network Security – www.istudy.vn Phân loại Sniffing: Active Sniffing • Được thực hiện trên Switch. • Sniffer gửi ra những gói tin giả mạo nhằm mục đích thu thập dữ liệu trên mạng. DHCP Star vation Institute of Network Security – www.istudy.vn Các giao thức dễ bị tấn công Sniffing Password và dữ ...
Tìm kiếm theo từ khóa liên quan:
Bài giảng Kỹ thuật tấn công Kỹ thuật tấn công Phòng thủ trên không gian mạng Virus và mã độc Phân loại Sniffing Hình thức tấn công dựa trên SniffingTài liệu liên quan:
-
32 trang 58 0 0
-
Bài giảng An toàn mạng máy tính: Bài 1 - ThS. Tô Nguyễn Nhật Quang
66 trang 34 0 0 -
KỸ THUẬT TẤN CÔNG VÀ PHÒNG THỦ TRÊN KHÔNG GIAN MẠN - Kỹ thuật tấn công mạng - Google Hacking
23 trang 30 0 0 -
Bài giảng Kỹ thuật tấn công và phòng thủ trên không gian mạng - Module 12: Buffer Overflow
36 trang 29 0 0 -
Sử dụng lệnh và một số mẹo cho Mac OS X
7 trang 28 0 0 -
Tài liệu giảng dạy môn Võ Taekwondo (Dành cho sinh viên viên không chuyên)
59 trang 26 0 0 -
Bài giảng Kỹ thuật tấn công và phòng thủ trên không gian mạng - Module 03: Kỹ thuật mã hóa
40 trang 24 0 0 -
Bài giảng Kỹ thuật tấn công và phòng thủ trên không gian mạng - Module 02: Kỹ thuật tấn công
23 trang 23 0 0 -
Phương pháp tự vệ tán đả: Phần 1
73 trang 23 0 0 -
317 trang 21 0 0