Huis Persoonlijke financiën Plannen en uitvoeren van Hack Attacks - dummies

Plannen en uitvoeren van Hack Attacks - dummies

Video: How Hackers Hack, and How To Stop Them 2024

Video: How Hackers Hack, and How To Stop Them 2024
Anonim

Denk na over hoe jij of anderen een hackaanval plannen en uitvoeren om te maximaliseren wat je eruit haalt. Aanvalstijlen lopen sterk uiteen en het begrijpen hiervan helpt je om jezelf te beschermen:

  • Sommige hackers maken zich lang voor een aanval klaar. Ze verzamelen kleine stukjes informatie en voeren methodisch hun hacks uit. Deze hackers zijn het moeilijkst te volgen.

  • Andere hackers - meestal de onervaren scriptkiddies - handelen voordat ze de consequenties doordenken. Dergelijke hackers proberen bijvoorbeeld om rechtstreeks naar de router van een organisatie te teletonen zonder hun identiteit te verbergen. Andere hackers kunnen proberen een DoS-aanval te starten tegen een Microsoft Exchange-server zonder eerst de versie van Exchange of de geïnstalleerde patches te bepalen. Deze hackers worden meestal gepakt.

  • Kwaadwillende gebruikers staan ​​op de kaart. Sommige kunnen behoorlijk goed zijn gebaseerd op hun kennis van het netwerk en hoe IT binnen de organisatie werkt. Anderen gaan rondneuzen en porren in systemen waar ze niet in zouden moeten zijn - of hadden er in de eerste plaats geen toegang tot mogen hebben - en doen vaak domme dingen die de veiligheid of netwerkbeheerders naar hen terugvoeren.

Hoewel de hacker ondergronds een community is, delen veel hackers - vooral geavanceerde hackers - geen informatie met de crowd. De meeste hackers doen hun werk grotendeels onafhankelijk om anoniem te blijven.

Hackers die met elkaar netwerken maken gebruik van privé-berichtenborden, anonieme e-mailadressen, hackerwebsites en Internet Relay Chat (IRC). U kunt op veel van deze sites inloggen om te zien wat hackers aan het doen zijn.

Welke benadering ze ook volgen, de meeste kwaadwillende aanvallers jagen op onwetendheid. Ze kennen de volgende aspecten van real-world beveiliging:

  • De meeste computersystemen worden niet goed beheerd. De computersystemen zijn niet correct gepatcht, gehard of gecontroleerd. Aanvallers kunnen vaak onder de radar van de gemiddelde firewall, een inbraakpreventiesysteem (IPS) of een toegangscontrolesysteem vliegen. Dit geldt met name voor kwaadwillende gebruikers van wie de acties vaak helemaal niet worden gevolgd, terwijl ze tegelijkertijd volledige toegang hebben tot de omgeving die ze kunnen gebruiken.

  • De meeste netwerk- en beveiligingsbeheerders kunnen gewoon de stroom van nieuwe kwetsbaarheden en aanvalsmethoden niet bijbenen. Deze mensen hebben vaak te veel taken om op de hoogte te blijven en te veel andere vuren te blussen. Netwerk- en beveiligingsbeheerders kunnen ook beveiligingsgebeurtenissen niet herkennen of erop reageren vanwege slecht tijdmanagement en het stellen van doelen, maar dat is voor een andere discussie.

  • Informatiesystemen worden elk jaar complexer. Dit is nog een reden waarom overbezwaarde beheerders het moeilijk vinden om te weten wat er gebeurt over de draad en op de harde schijven van al hun systemen. Mobiele apparaten zoals laptops, tablets en telefoons maken de dingen exponentieel slechter.

De tijd is een vriend van een aanvaller - en het is bijna altijd op zijn of haar zij. Door aanvallen via computers in plaats van persoonlijk, hebben hackers meer controle over de timing van hun aanvallen:

  • Aanvallen kunnen langzaam worden uitgevoerd, waardoor ze moeilijk te detecteren zijn.

  • Aanvallen worden vaak uitgevoerd na normale kantoortijden, vaak midden in de nacht en van thuis uit in het geval van kwaadwillende gebruikers. Verdedigingen zijn vaak zwakker na uren - met minder fysieke beveiliging en minder inbraakbewaking - wanneer de typische netwerkbeheerder (of beveiligingsbeambte) slaapt.

Als u gedetailleerde informatie wilt over hoe sommige hackers werken of de nieuwste hackermethoden wilt volgen, zijn verschillende tijdschriften de moeite van het bekijken waard:

  • 2600 - The Hacker Quarterly magazine

  • (IN) SECURE Magazine

  • Hackin9

  • PHRACK

Schadelijke aanvallers leren meestal van hun fouten. Elke fout zet hen een stap dichter bij het inbreken in iemands systeem. Ze gebruiken deze kennis bij het uitvoeren van toekomstige aanvallen. Jij, als een ethische hacker, moet hetzelfde doen.

Plannen en uitvoeren van Hack Attacks - dummies

Bewerkers keuze

Geometrie-opties voor rechthoekige vormen selecteren in Photoshop CS6 - dummy's

Geometrie-opties voor rechthoekige vormen selecteren in Photoshop CS6 - dummy's

In Photoshop CS6, u kunt verschillende geometrie-opties voor Rechthoekige vormen selecteren met behulp van het tandwielpictogram op de werkbalk Opties. Hier zijn de geometrie-opties voor de rechthoek en afgeronde rechthoekige vormen. Onbeperkt: wanneer u deze optie selecteert (de standaardinstelling), bepaalt Photoshop de grootte en verhoudingen van de rechthoek terwijl u sleept. Vierkant: selecteer deze knop om ...

Hoe u Tools in Photoshop CS6 selecteert - dummies

Hoe u Tools in Photoshop CS6 selecteert - dummies

Om een ​​hulpmiddel in Photoshop CS6 te selecteren, klikt u er gewoon in het deelvenster Gereedschappen. Een kleine zwarte driehoek in de rechterbenedenhoek van een gereedschapslots geeft aan dat er meer hulpprogramma's zijn verborgen achter dat gereedschap in een vervolgmenu. Klik en houd de gewenste tool ingedrukt om toegang te krijgen tot het vervolgmenu. U hebt ook toegang tot ...

Hoe rechte lijnen te selecteren met de veelhoekige lasso in Photoshop CS6 - dummies

Hoe rechte lijnen te selecteren met de veelhoekige lasso in Photoshop CS6 - dummies

Terwijl de gewone Lasso-tool in Photoshop CS6 geweldig is voor het selecteren van golvende, ronde elementen, de veelhoekige lasso-tool schittert als het gaat om de meer gereglementeerde, rechtzijdige onderwerpen, zoals skylines van de stad, gebouwen en trappen. In tegenstelling tot het gewone gereedschap Lasso, heeft het gereedschap Polygonale lasso rubberen bandachtige eigenschappen, en in plaats van te slepen, klikt u op ...

Bewerkers keuze

Digitale fotografie en ISO - dummies

Digitale fotografie en ISO - dummies

ISO (internationale organisatie voor standaardisatie) is een instelling op uw digitale camera die de gevoeligheid regelt van je camerasensor. Als je fotografeert op een zonnige dag, heb je veel licht. Daarom kunt u de combinatie van een relatief korte sluitertijd met een relatief klein diafragma gebruiken om de afbeelding goed te belichten. ...

Digitale fototermen - dummies

Digitale fototermen - dummies

Ga op je gemak met je digitale camera door enkele digitale fotografie-lingo's en tips te leren die je kunnen helpen met verlichting , portretten en scherptediepte, zodat u uit bent en fantastische digitale foto's maakt. ISO: de gevoeligheid van de camera voor licht. Door de ISO-waarde te verhogen, kunt u foto's maken bij weinig licht zonder gebruik te maken van ...

Digitale fotobeheertaken - dummies

Digitale fotobeheertaken - dummies

Maak u bekend met de volgende taken voor digitale fotobeheer of investeer in een bepaald stuk software om doe ze voor jou. Bedenk hoe deze taken in uw workflow voor digitale fotografie passen: markeren biedt u de mogelijkheid enkele foto's te markeren als bewaarder, sommige als afgekeurd en de rest alleen te laten. Eerst markeren, omdat het sneller gaat ...

Bewerkers keuze

Kantoor 2011 voor Mac: gegevens valideren op Excel-formulieren - dummies

Kantoor 2011 voor Mac: gegevens valideren op Excel-formulieren - dummies

Het is altijd goed wanneer u kunt mensen helpen een formulier in te vullen dat u in Excel 2011 voor Mac hebt gemaakt. Eén manier is om het moeilijker te maken voor hen om fouten te maken bij het invullen van het formulier. Door gegevensvalidatie bijvoorbeeld in Excel 2011 voor Mac te gebruiken, kunt u ervoor zorgen dat ...

Kantoor 2011 voor Mac: Datums en tijden in Excel opmaken - dummies

Kantoor 2011 voor Mac: Datums en tijden in Excel opmaken - dummies

Excel 2011 voor Mac heeft fantastische mogelijkheden voor datum- en tijdberekening. Wanneer u Excel-werkbladen gebruikt, moet u slechts twee geheimen kennen: elke dag wordt weergegeven door een geheel getal, een serienummer genoemd, en delen van dagen worden vertegenwoordigd door decimale breuken. Vandaag vinden met Excel-formules Op sommige dagen word je wakker en niet ...

Tips en trucs voor Excel 2008 voor Mac - dummies

Tips en trucs voor Excel 2008 voor Mac - dummies

Hoe blijf je de baas over spreadsheets in Excel 2008 voor Mac? Gebruik deze snelle stappen voor uw meest voorkomende activiteiten. Een werkblad hernoemen Dubbelklik op een bladentabblad om de naam te wijzigen. Cellen bewerken Dubbelklik op een cel om de celformule of celinhoud op het werkblad te bewerken. File timesaver Sla uw bestanden op als Excel ...