Huis Persoonlijke financiën Hoe onethische hackers uw systemen kunnen kwetsen - dummies

Hoe onethische hackers uw systemen kunnen kwetsen - dummies

Inhoudsopgave:

Video: Ending the suffering of billions: overcoming speciesism | Jay Quigley | TEDxFSU 2024

Video: Ending the suffering of billions: overcoming speciesism | Jay Quigley | TEDxFSU 2024
Anonim

Het is één ding om te weten dat uw systemen over het algemeen onder vuur liggen van hackers over de hele wereld en malafide insiders rond het kantoor; het is een andere om specifieke aanvallen tegen je systemen te begrijpen die mogelijk zijn. Dit artikel biedt een aantal bekende aanvallen, maar is zeker geen uitgebreide lijst.

Veel kwetsbaarheden in informatiebeveiliging zijn op zichzelf niet kritisch. Het gebruik van meerdere kwetsbaarheden tegelijk kan echter zijn tol eisen. Bijvoorbeeld, een standaard Windows OS-configuratie, een zwak SQL Server-beheerderswachtwoord en een server die wordt gehost op een draadloos netwerk zijn mogelijk geen grote beveiligingsproblemen. Maar misbruik maken van alle drie deze kwetsbaarheden tegelijkertijd kan een serieus probleem zijn dat leidt tot het vrijgeven van gevoelige informatie en meer.

Niet-technische aanvallen

Exploits waarbij mensen worden gemanipuleerd - eindgebruikers en zelfs uzelf - vormen de grootste kwetsbaarheid binnen elke computer- of netwerkinfrastructuur. Mensen vertrouwen van nature, wat kan leiden tot social-engineering exploits. Social engineering is de exploitatie van de vertrouwende aard van mensen om informatie te verkrijgen voor kwaadaardige doeleinden.

Andere veel voorkomende en effectieve aanvallen op informatiesystemen zijn fysiek. Hackers maken inbraak in gebouwen, computerruimten of andere gebieden met kritieke informatie of eigendommen om computers, servers en andere waardevolle apparatuur te stelen. Fysieke aanvallen kunnen ook dumpster-duiken - door vuilnisbakken en afvalcontainers zoeken voor intellectueel eigendom, wachtwoorden, netwerkdiagrammen en andere informatie.

aanvallen op netwerkinfrastructuur

Hackeraanvallen op netwerkinfrastructuren kunnen eenvoudig zijn, omdat veel netwerken overal ter wereld via internet kunnen worden bereikt. Hier zijn enkele voorbeelden van netwerkinfrastructuuraanvallen:

  • Verbinding maken met een netwerk via een frauduleus modem dat is aangesloten op een computer achter een firewall
  • Zwaktes benutten in netwerkprotocollen, zoals TCP / IP en NetBEUI
  • Een netwerk overspoelen met te veel verzoeken, een denial of service (DoS) maken voor legitieme verzoeken
  • Een netwerkanalysator installeren op een netwerk en elk pakket vastleggen dat erop reist, vertrouwelijke informatie onthullen in duidelijke tekst
  • Meeliften op een netwerk via een onbeveiligde 802. 11 draadloze configuratie

Besturingssysteemaanvallen

Hacking-besturingssystemen (besturingssystemen) is een geprefereerde methode van de slechteriken.OS-aanvallen vormen een groot deel van de aanvallen van hackers, simpelweg omdat elke computer één en zoveel bekende exploits tegen zich kan gebruiken.

Af en toe worden sommige besturingssystemen die vanuit de doos veiliger lijken te zijn - zoals Novell NetWare en verschillende smaken van BSD UNIX - aangevallen en treden kwetsbaarheden op. Maar hackers geven vaak de voorkeur aan aanvallen op besturingssystemen zoals Windows en Linux omdat ze veel worden gebruikt en beter bekend staan ​​om hun gepubliceerde zwakheden.

Hier zijn enkele voorbeelden van aanvallen op besturingssystemen:

  • Gebruik van specifieke netwerkprotocolimplementaties
  • Aanvallen van ingebouwde authenticatiesystemen
  • Beveiliging van bestandssysteem
  • Crackingwachtwoorden en versleutelingsmechanismen

Toepassing en andere gespecialiseerde aanvallen

Toepassingen nemen veel hits van hackers. Programma's zoals e-mailserversoftware en webapplicaties worden vaak platgeslagen:

  • Hypertext Transfer Protocol (HTTP) en SMTP-toepassingen (Simple Mail Transfer Protocol) worden vaak aangevallen omdat de meeste firewalls en andere beveiligingsmechanismen zijn geconfigureerd voor volledige toegang deze diensten van internet.
  • Voice over IP (VoIP) wordt geconfronteerd met toenemende aanvallen, omdat het steeds meer in bedrijven terechtkomt.
  • Onveilige bestanden met gevoelige informatie zijn verspreid over werkstation- en servershares en databasesystemen bevatten tal van kwetsbaarheden - die allemaal kunnen worden uitgebuit door bedrieglijke insiders.

Ethisch hacken helpt bij het uitvoeren van dergelijke aanvallen op uw computersystemen en benadrukt eventuele bijbehorende zwakheden.

Hoe onethische hackers uw systemen kunnen kwetsen - dummies

Bewerkers keuze

Geometrie-opties voor rechthoekige vormen selecteren in Photoshop CS6 - dummy's

Geometrie-opties voor rechthoekige vormen selecteren in Photoshop CS6 - dummy's

In Photoshop CS6, u kunt verschillende geometrie-opties voor Rechthoekige vormen selecteren met behulp van het tandwielpictogram op de werkbalk Opties. Hier zijn de geometrie-opties voor de rechthoek en afgeronde rechthoekige vormen. Onbeperkt: wanneer u deze optie selecteert (de standaardinstelling), bepaalt Photoshop de grootte en verhoudingen van de rechthoek terwijl u sleept. Vierkant: selecteer deze knop om ...

Hoe u Tools in Photoshop CS6 selecteert - dummies

Hoe u Tools in Photoshop CS6 selecteert - dummies

Om een ​​hulpmiddel in Photoshop CS6 te selecteren, klikt u er gewoon in het deelvenster Gereedschappen. Een kleine zwarte driehoek in de rechterbenedenhoek van een gereedschapslots geeft aan dat er meer hulpprogramma's zijn verborgen achter dat gereedschap in een vervolgmenu. Klik en houd de gewenste tool ingedrukt om toegang te krijgen tot het vervolgmenu. U hebt ook toegang tot ...

Hoe rechte lijnen te selecteren met de veelhoekige lasso in Photoshop CS6 - dummies

Hoe rechte lijnen te selecteren met de veelhoekige lasso in Photoshop CS6 - dummies

Terwijl de gewone Lasso-tool in Photoshop CS6 geweldig is voor het selecteren van golvende, ronde elementen, de veelhoekige lasso-tool schittert als het gaat om de meer gereglementeerde, rechtzijdige onderwerpen, zoals skylines van de stad, gebouwen en trappen. In tegenstelling tot het gewone gereedschap Lasso, heeft het gereedschap Polygonale lasso rubberen bandachtige eigenschappen, en in plaats van te slepen, klikt u op ...

Bewerkers keuze

Digitale fotografie en ISO - dummies

Digitale fotografie en ISO - dummies

ISO (internationale organisatie voor standaardisatie) is een instelling op uw digitale camera die de gevoeligheid regelt van je camerasensor. Als je fotografeert op een zonnige dag, heb je veel licht. Daarom kunt u de combinatie van een relatief korte sluitertijd met een relatief klein diafragma gebruiken om de afbeelding goed te belichten. ...

Digitale fototermen - dummies

Digitale fototermen - dummies

Ga op je gemak met je digitale camera door enkele digitale fotografie-lingo's en tips te leren die je kunnen helpen met verlichting , portretten en scherptediepte, zodat u uit bent en fantastische digitale foto's maakt. ISO: de gevoeligheid van de camera voor licht. Door de ISO-waarde te verhogen, kunt u foto's maken bij weinig licht zonder gebruik te maken van ...

Digitale fotobeheertaken - dummies

Digitale fotobeheertaken - dummies

Maak u bekend met de volgende taken voor digitale fotobeheer of investeer in een bepaald stuk software om doe ze voor jou. Bedenk hoe deze taken in uw workflow voor digitale fotografie passen: markeren biedt u de mogelijkheid enkele foto's te markeren als bewaarder, sommige als afgekeurd en de rest alleen te laten. Eerst markeren, omdat het sneller gaat ...

Bewerkers keuze

Kantoor 2011 voor Mac: gegevens valideren op Excel-formulieren - dummies

Kantoor 2011 voor Mac: gegevens valideren op Excel-formulieren - dummies

Het is altijd goed wanneer u kunt mensen helpen een formulier in te vullen dat u in Excel 2011 voor Mac hebt gemaakt. Eén manier is om het moeilijker te maken voor hen om fouten te maken bij het invullen van het formulier. Door gegevensvalidatie bijvoorbeeld in Excel 2011 voor Mac te gebruiken, kunt u ervoor zorgen dat ...

Kantoor 2011 voor Mac: Datums en tijden in Excel opmaken - dummies

Kantoor 2011 voor Mac: Datums en tijden in Excel opmaken - dummies

Excel 2011 voor Mac heeft fantastische mogelijkheden voor datum- en tijdberekening. Wanneer u Excel-werkbladen gebruikt, moet u slechts twee geheimen kennen: elke dag wordt weergegeven door een geheel getal, een serienummer genoemd, en delen van dagen worden vertegenwoordigd door decimale breuken. Vandaag vinden met Excel-formules Op sommige dagen word je wakker en niet ...

Tips en trucs voor Excel 2008 voor Mac - dummies

Tips en trucs voor Excel 2008 voor Mac - dummies

Hoe blijf je de baas over spreadsheets in Excel 2008 voor Mac? Gebruik deze snelle stappen voor uw meest voorkomende activiteiten. Een werkblad hernoemen Dubbelklik op een bladentabblad om de naam te wijzigen. Cellen bewerken Dubbelklik op een cel om de celformule of celinhoud op het werkblad te bewerken. File timesaver Sla uw bestanden op als Excel ...