Please enable JavaScript.
Coggle requires JavaScript to display documents.
Вступ в кібербезпеки - Coggle Diagram
Вступ в кібербезпеки
Файєрволи та їх типи
(нім. Brandmauer)
- стіна, яка розділяє суміжні будівлі, оберігаючи від поширення пожежі
-пристрій або набір пристроїв, щоб допускати, відмовляти, шифрувати, пропускати через проксі весь комп'ютерний трафік між областями різної безпеки згідно з набором правил та інших критеріїв.
-
Типи
Фаєрвол мережного рівня
- представлений екрануючим маршрутизатором. Він контролює лише дані мережевого і транспортного рівнів, службової інформації пакетів. Мінусом таких маршрутизаторів є те, що ще п'ять рівнів залишаються неконтрольованими.
-
Фаєрвол рівня з'єднання
-схожий на фаєрвол прикладного рівня тим, що обидва вони є серверами-посередниками. Відмінність полягає в тому, що фаєрволи прикладного рівня вимагають спеціального програмного забезпечення для кожної мережевої служби на зразок FTP або HTTP. Натомість, фаєрволи рівня з'єднання обслуговують велику кількість протоколів.
-
Типи мережевих атак
Активні
- включають у себе явний вплив на систему, який змінює її стан.
- може відбуватися через стелс, глистів, вірусів або троянських коней.
- відмінністю активних атак є те, що після свого завершення вони, як правило, залишають сліди.
Відмова в обслуговуванні
Перевантаження створюється спеціально: на комп'ютер, що піддається атаці, надсилається інтенсивний потік запитів, згенерованих засобами атакуючого комп'ютера. Цей потік «затоплює» атакований комп'ютер, викликаючи в нього перевантаження, і в кінцевому етапі робить його недоступним.
-
Розподілена атака відмови в обслуговуванні
Зловмисник може багаторазово посилити ефект від проведення атаки відмови обслування шляхом крадіжки чужої обчислювальної потужності задля власни потреб.
-
Атака шару атаки
Атака на рівні додатків орієнтується на сервери баз даних, запускаючи помилки в операційній системі або додатках сервера навмисно.
Це допомагає зловмиснику обійти стандартні засоби доступу.
-
Сніффер пакетів
Сніффер пакетів являє собою прикладну програму, яка використовує мережеву карту, що працює в режимі promiscuous mode (у цьому режимі всі пакети, отримані по фізичних каналах, мережевий адаптер відправляє додатку для обробки).
В даний час сніффери працюють в мережах на цілком законній підставі.
Вони використовуються для діагностики несправностей і аналізу графіка.
-
-
DoS Attack
Пропускна здатність пропускної здатності: Зловмисник надсилає розведення пакетів цільовому хосту - стільки пакетів, що шлях доступу до цілі заблокований, і законні пакети не можуть зайти на сервер.
Атака вразливості: це означає надіслати набір добре сконструйованих повідомлень на цільовому хості вразливій програмі або операційній системі.
Затоплення з'єднання: Велика кількість TCP-з'єднань на цільовому хості формується напіввідкритим або повністю відкритим.
-
Пасивні
- не порушують нормальну роботу системи: вони пов'язані зі збором інфорції про систему, наприклад, вони можуть прослуховувати внутрішньомережевий трафік або перехоплювати повідомлення, передані по лініям зв'язку.