Huis Persoonlijke financiën Test firewallregels om netwerkhacks te voorkomen - dummies

Test firewallregels om netwerkhacks te voorkomen - dummies

Inhoudsopgave:

Video: 276 vigor 2950 Block IM 2024

Video: 276 vigor 2950 Block IM 2024
Anonim

Als onderdeel van uw ethische hacking, kunt u uw firewallregels testen om ervoor te zorgen dat ze werken zoals ze moeten. Overtredingen in firewalls kunnen uw inspanningen ten aanzien van beveiliging gemakkelijk compromitteren. Enkele tests kunnen controleren of uw firewall daadwerkelijk doet wat hij zegt dat het doet. U kunt verbinding maken via de firewall op geopende poorten, maar hoe zit het met de poorten die open kunnen zijn, maar dat niet mogen zijn?

Netcat

Netcat kan bepaalde firewallregels testen zonder een productiesysteem rechtstreeks te hoeven testen. U kunt bijvoorbeeld controleren of de firewall poort 23 (telnet) doorlaat. Volg deze stappen om te zien of een verbinding kan worden gemaakt via poort 23:

  1. Netcat laden op een clientcomputer binnen het netwerk.

    Hiermee wordt de uitgaande verbinding ingesteld.

  2. Laad Netcat op een testcomputer buiten de firewall.

    Hiermee kunt u van buitenaf testen.

  3. Voer de opdracht Netcat listener op de client (interne) machine in met het poortnummer dat u test.

    Als u bijvoorbeeld poort 23 test, voert u deze opdracht in:

    nc -l -p 23 cmd. exe
    
  4. Voer de opdracht Netcat in om een ​​inkomende sessie op de testende (externe) computer te starten. U moet de volgende informatie opnemen:

    • Het IP-adres van de interne machine die u aan het testen bent

    • Het poortnummer dat u aan het testen bent

    Bijvoorbeeld als het IP-adres van de interne (client) machine 10 is. 11. 12. 2 en de poort is 23, voer deze opdracht in:

nc -v 10. 11. 12. 2 23

Als Netcat je een nieuwe opdrachtprompt voorstelt (dat is waar de cmd. Exe voor is in stap 3) op de externe machine, hebt u verbinding gemaakt en kunt u opdrachten uitvoeren op de interne machine! Dit kan verschillende doelen dienen, waaronder het testen van firewallregels, netwerkadresomzetting (NAT), poortdoorschakeling en - nou ja, uhhhmmm - het uitvoeren van opdrachten op een extern systeem!

AlgoSec Firewall Analyzer

Een commerciële tool met fantastische resultaten is AlgoSec's Firewall Analyzer.

Met AlgoSec Firewall Analyzer en soortgelijke, zoals Athena Firewall Grader, kunt u een grondige analyse van de regelbases van de firewall van alle grote leveranciers uitvoeren en beveiligingsfouten en inefficiënties vinden die u anders nooit zou ontdekken.

De analyse van de regelbase op basis van de firewall lijkt veel op de analyse van de broncode van de software. De analyse bevat fouten bij de bron die mensen waarschijnlijk nooit zullen zien, zelfs niet bij het uitvoeren van diepgaande ethische hacktests van internet en het interne netwerk. Als u nog nooit een regelbase-analyse voor een firewall hebt uitgevoerd, is dit een must!

Tegenmaatregelen tegen firewall rulebase-kwetsbaarheden

De volgende tegenmaatregelen kunnen voorkomen dat een hacker uw firewall test:

  • Voer een audit-basisbase-audit uit. U kunt niet beveiligen wat u niet erkent. Er is geen beter voorbeeld van dan uw firewall-regelbases. Hoe schijnbaar simplistisch uw regelbasis ook is, het doet nooit pijn om uw werk te verifiëren met behulp van een geautomatiseerd hulpmiddel.

  • Beperk verkeer tot wat nodig is.

    Stel regels in voor uw firewall (en router, indien nodig) die alleen verkeer doorlaat dat absoluut moet passeren. Stel bijvoorbeeld regels in die HTTP-inkomend verkeer toestaan ​​aan een interne webserver, SMTP inkomend verkeer naar een e-mailserver en HTTP-uitgaand verkeer voor externe webtoegang.

    Dit is de beste verdediging tegen iemand die in je firewall prikt.

  • Blokkeer ICMP om te voorkomen dat een externe aanvaller uw netwerk porren en prikkelen om te zien welke hosts in leven zijn.

  • Stateful-pakketinspectie op de firewall inschakelen om ongevraagde verzoeken te blokkeren.

Test firewallregels om netwerkhacks te voorkomen - dummies

Bewerkers keuze

Relatieve versus absolute Excel-celverwijzingen - dummies

Relatieve versus absolute Excel-celverwijzingen - dummies

Stel je voor dat je naar C1 gaat in een Excel-werkblad en de formule invoert = A1 + B1. Je menselijke ogen zullen dat definiëren als de waarde in A1 toegevoegd aan de waarde in B1. Excel ziet het echter niet zo. Omdat u de formule hebt ingevoerd in cel C1, leest Excel de volgende formule: Neem de ...

Een fiscale maand teruggeven vanaf een datum in Excel - dummies

Een fiscale maand teruggeven vanaf een datum in Excel - dummies

In sommige organisaties, de operationeel erkende maanden begin niet op de 1e en eindig op de 30e of 31e. In plaats daarvan hebben ze specifieke dagen die het begin en het einde van een maand markeren. U kunt bijvoorbeeld werken in een organisatie waarin elke fiscale maand begint op de 21e en eindigt op de 20e van ...

Bewerkers keuze

Richtlijnen voor pacing voor marathontraining - dummies

Richtlijnen voor pacing voor marathontraining - dummies

Wanneer u traint voor een marathon, heeft elke training die u doet een specifieke tempo dat eraan verbonden is, zodat u er de meeste waarde uit haalt. Gebruik deze pacingrichtlijnen voor uw trainingen. Recreatielopers moeten deze richtlijnen volgen voor tempo-runs en intervallen: Tempo-runs (werkt in je tempo, wat overeenkomt met je snelste ...

Een Straight Bet in een paardenrace plaatsen - dummies

Een Straight Bet in een paardenrace plaatsen - dummies

Rechte weddenschappen zijn de eenvoudigste soorten die u kunt gebruiken plaats, als u gokt op een paardenrace. Een straight-bet betekent dat je op één paard gokt om iets goeds voor je te doen. (Voor degenen die grotere uitbetalingen wensen, probeer de familie van weddenschappen die exotische weddenschappen worden genoemd.) Exotische weddenschappen koppelen meerdere paarden aan ...

Hoe u de juiste vorm gebruikt tijdens het hardlopen - dummies

Hoe u de juiste vorm gebruikt tijdens het hardlopen - dummies

Om het meeste profijt te hebben van hardlopen, moet u ontwikkelen een formulier dat comfortabel en efficiënt voor u is. Running formulieren kunnen variëren van de nauwelijks functionerende versie die lijkt op een geforceerde mars naar de poëzie-in-beweging stijl van Olympische kampioenen. Als het op een natuurlijke loopstijl aankomt, vallen de meeste hardlopers ergens tussenin, ...

Bewerkers keuze

Hoe de Canon EOS Rebel T1i / 500D-menu's te gebruiken - dummies

Hoe de Canon EOS Rebel T1i / 500D-menu's te gebruiken - dummies

De Canon EOS Digital Rebel laat je de beste fotografietechnieken van een handmatige camera gebruiken, of je kunt profiteren van de geavanceerde functies van een digitale camera. Je hebt toegang tot veel van de functies van je digitale camera via interne menu's. De Canon EOS Rebel T1i / 500D-menu's, handig genoeg, verschijnen wanneer u op de Menu-knop drukt. Functies zijn ...

Te gebruiken hoe de aanraaksluiter op de Rebel t5i - dummies

Te gebruiken hoe de aanraaksluiter op de Rebel t5i - dummies

Moet worden gebruikt wanneer bediening via touchscreen is ingeschakeld Als je je Canon Rebel t5i gebruikt, kun je eenvoudig je onderwerp op de monitor tikken om de camera te vertellen om scherp te stellen op dat deel van het beeld en de foto onmiddellijk na het bereiken van de focus te maken. Volg deze stappen om het uit te proberen: