амнияти киберфазо

Ҳамлаи киберӣ: ин чист, он чӣ гуна кор мекунад, ҳадаф ва чӣ гуна пешгирӣ кардани он: ҳамлаи радкунии хидмат (DoS)

Ҳамлаи киберӣ аст definible ҳамчун фаъолияти душманона бар зидди система, асбоб, барнома ё унсуре, ки ҷузъи компютер дорад. Ин фаъолиятест, ки ҳадафи он ба даст овардани фоида ба ҳамлагар аз ҳисоби ҳамлашуда мебошад. Имрӯз мо ба ҳамлаи рад кардани хидмат назар мекунем

    Намудҳои гуногуни ҳамлаҳои киберӣ мавҷуданд, ки вобаста ба ҳадафҳои ба даст омада ва сенарияҳои технологӣ ва контекстӣ фарқ мекунанд:

    • ҳамлаҳои киберӣ барои пешгирии фаъолияти система,
    • ки ба созиши система ишора мекунад,
    • баъзе ҳамлаҳо маълумоти шахсии ба система ё ширкат тааллуқдоштаро ҳадаф қарор медиҳанд,
    • ҳамлаҳои киберфаъолӣ барои дастгирии сабабҳо ё маъракаҳои иттилоотӣ ва иртиботӣ
    • ва ғ ...

    Дар байни ҳамлаҳои маъмултарин, дар вақтҳои охир, ҳамлаҳо бо ҳадафҳои иқтисодӣ ва ҳамлаҳо барои ҷараёни додаҳо мавҷуданд. Пас аз таҳлили намудҳои гуногуни ҳамлаҳо дар ҳафтаҳои охир, мо имрӯз мебинемҲамлаи радди хидмат.

    Онҳое, ки ҳамлаи кибериро дар танҳоӣ ё гурӯҳӣ анҷом медиҳанд, даъват карда мешаванд Ҳакер

    Ҳамлаи рад кардани хидмат

    Ҳамлаи радди хидматрасонӣ ҳадафи ишғоли захираҳои системаро то тамом шудани он дорад, то худи система наметавонад ба дархостҳои хидматӣ посух диҳад. Ҳамлаи DoS инчунин ҳамла ба захираҳои система мебошад ва аз ҷониби шумораи зиёди дигар мошинҳои мизбон, ки бо нармафзори зарароваре, ки аз ҷониби ҳамлакунанда идора карда мешаванд, оғоз карда мешавад.

    Баръакси ҳамлаҳое, ки барои ба ҳамлакунанда имкон додан ё зиёд кардани дастрасӣ пешбинӣ шудаанд, рад кардани хидмат ба ҳамлагарон манфиати мустақим намедиҳад. Ягона натиҷае, ки ба даст оварда шудааст, ин аст, ки хидмат корношоям шавад. Ҳамин тавр, агар дороии ҳамлашуда ба рақиби тиҷоратӣ тааллуқ дошта бошад, пас фоида ба ҳамлагар воқеӣ аст.

    Ҳадафи дигари ҳамлаи DoS метавонад офлайн гирифтани система бошад, то навъи дигари ҳамла оғоз шавад. 

    Ҳамлаи DoS метавонад намудҳои гуногун дошта бошад:
    Ҳамла Ашк:

    боиси он мегардад, ки майдонҳои ҷубронкунии дарозӣ ва пора-пораҳо дар бастаҳои пайдарпайи Internet Protocol (IP) дар ҳости ҳамлашуда ба ҳам мепайвандад; системаи ҳамлашуда кӯшиш мекунад, ки бастаҳоро дар ин раванд барқарор кунад, аммо ноком мешавад. Системаи ҳадаф ошуфтааст ва ба садама дучор мешавад. Агар барои муҳофизат аз ин ҳамлаи DoS ягон часпак мавҷуд набошад, SMBv2-ро хомӯш кунед ва бандарҳои 139 ва 445-ро маҳкам кунед;

    Ҳамла Smurf:

    Истифодаи қаллобии IP ва ICMP барои пур кардани шабакаи мавриди ҳадаф бо трафикро дар бар мегирад. Ин усули ҳамла дархостҳои echo ICMP-ро истифода мебарад, ки ба суроғаҳои пахши IP нигаронида шудаанд. Ин дархостҳои ICMP аз суроғаи қалбакии "ҷабрдида" меоянд. Масалан, агар суроғаи ҷабрдида 10.0.0.10 бошад, ҳамлакунанда бояд дархости echo ICMP-ро аз 10.0.0.10 барои пахши суроғаи 10.255.255.255 қаллобӣ кунад. Ин дархост ба ҳама IP-ҳои диапазон меравад ва ҳама посухҳо ба 10.0.0.10 бармегарданд ва шабакаро маҳкам мекунанд. Ин раванд такроршаванда аст ва метавонад автоматӣ карда шавад, то бандшавии шадиди шабакаро тавлид кунад.

    Барои муҳофизат кардани дастгоҳҳои худ аз ин ҳамла, шумо бояд пахши барномаҳои IP-ро ба роутерҳо хомӯш кунед. Ин дархости пахши echo ICMP-ро аз дастрас кардани дастгоҳҳои шабака пешгирӣ мекунад. Варианти дигар ин танзим кардани нуқтаҳои ниҳоӣ барои пешгирӣ кардани посух додан ба бастаҳои ICMP аз суроғаҳои пахши барномаҳо мебошад;

    Ҳамла Пинги марг:

    пакетҳои IP-ро барои пинг кардани системаи ҳадаф бо андозаи IP аз ҳадди максималии 65.535 байт истифода мебарад. Бастаҳои IP-и ин андоза иҷозат дода намешаванд, бинобар ин ҳамлакунанда пакети IP-ро пора мекунад. Вақте ки системаи мақсаднок бастаро аз нав васл мекунад, фаромадани буфер ва дигар садамаҳо метавонанд рух диҳанд.

    Ping-и ҳамлаҳои маргро бо истифода аз брандмауэр, ки андозаи ҳадди аксарро барои пакетҳои пора-порашудаи IP назорат мекунад, манъ кардан мумкин аст;

    Ҳамла Обхезии TCP SYN:

    дар ин ҳолат ҳамлакунанда ҳангоми дастфишори оғозкунии сессияи Protocol Control Transmission (TCP) истифодаи фазои буфериро истифода мебарад. Дастгоҳи ҳамлакунанда навбати хурди дар ҷараёни системаи мавриди ҳадафро бо дархостҳои пайвастшавӣ пур мекунад, аммо вақте ки системаи мавриди ҳадаф ба ин дархостҳо посух медиҳад, посух намедиҳад. Ин боиси он мегардад, ки системаи мавриди ҳадаф ҳангоми интизории посух аз дастгоҳи ҳамлакунанда ба таъхир афтад, ки ҳангоми пур шудани навбати пайвастшавӣ система овезон ё корношоям мегардад.

    Якчанд чораҳои зидди ҳамлаи обхезии TCP SYN мавҷуданд:

    • Серверҳоро дар паси девори девор ҷойгир кунед, ки барои қатъ кардани бастаҳои воридотии SYN танзим шудааст.
    • Андозаи навбати пайвастшавиро зиёд кунед ва вақтро дар пайвастҳои кушода кам кунед.

    миллионҳо системаҳое мебошанд, ки бо нармафзори зараровар таҳти назорати ҳакерҳо сироят шудаанд, ки барои анҷом додани ҳамлаҳои DoS истифода мешаванд. Ин ботҳо ё системаҳои "зомби" барои анҷом додани ҳамлаҳо ба системаҳои мавриди ҳадаф истифода мешаванд, ки аксар вақт маҷрои система ва қобилияти коркарди онро пур мекунанд. Пайгирии ин ҳамлаҳои DoS душвор аст, зеро ботнетҳо дар ҷойҳои гуногуни ҷуғрофӣ ҷойгиранд.

    Ҳамлаҳои ботнетро тавассути инҳо коҳиш додан мумкин аст:

    • Филтрҳои RFC3704, ки трафикро аз суроғаҳои қаллобӣ рад мекунанд ва кӯмак мекунанд, ки трафик ба шабакаи дурусти пайдоиши он пайгирӣ шавад. Масалан, филтркунии RFC3704 бастаҳоро аз суроғаҳои қалбакӣ нест мекунад.
    • Филтри сӯрохи сиёҳ, ки трафики номатлубро пеш аз ворид шудан ба шабакаи бехатар манъ мекунад. Вақте ки ҳамлаи DDoS ошкор мешавад, мизбони Протоколи дарвозаи сарҳадӣ (BGP) бояд ба роутерҳои ISP навсозиҳои масир фиристад, то онҳо тамоми трафики ба серверҳои ҷабрдида равонашударо ба интерфейс равона кунанд. null0 ба хоп оянда.

    Агар шумо ба ҳамла дучор шуда бошед ва лозим аст, ки кори муқаррариро барқарор кунед ё шумо танҳо хоҳед, ки равшантар бубинед ва беҳтар фаҳмед ё пешгирӣ кардан мехоҳед: ба мо дар rda@hrcsrl.it нависед. 

    Пешгирии ҳамла Радди хидмат

    Шумо комилан бояд нармафзори антивируси муассир ва боэътимод гиред.
    Агар буҷаи шумо танг бошад, шумо метавонед антивирусҳои сершумори ройгонро дар интернет пайдо кунед.

    Бюллетени инноватсионӣ
    Муҳимтарин хабарҳоро дар бораи навоварӣ аз даст надиҳед. Барои гирифтани онҳо тавассути почтаи электронӣ обуна шавед.

    Муҳим аст, ки ҳамеша браузереро, ки мо барои сайругашт дар Интернет истифода мебарем, навсозӣ кунем ва эҳтимолан асбоби таҳлилеро насб кунем, ки қодир аст мавҷудияти осебпазириро дар коди вебсайт тафтиш кунад.

    АРЗИШИ АМНИЯТ

    Ин раванди асосӣ барои чен кардани сатҳи кунунии амнияти ширкати шумост.
    Барои ин бояд як гурӯҳи ба таври кофӣ омодашуда ҷалб карда шавад, ки қодир ба таҳлили вазъияте, ки ширкат дар робита ба амнияти IT қарор дорад, анҷом диҳад.
    Таҳлил метавонад ба таври синхронӣ тавассути мусоҳибае, ки аз ҷониби Cyber ​​​​Team гузаронида мешавад ё
    инчунин асинхронӣ, тавассути пур кардани саволнома онлайн.

    Мо метавонем ба шумо кӯмак расонем, бо мутахассисони HRC srl тавассути навиштан ба rda@hrcsrl.it тамос гиред.

    ОГОХИИ АМНИЯТ: душманро бидонед

    Зиёда аз 90% ҳамлаҳои ҳакерӣ бо амали корманд оғоз мешаванд.
    Огоҳӣ аввалин силоҳи мубориза бо хатари кибернист.

    Ҳамин тавр мо "Огоҳӣ" эҷод мекунем, мо метавонем ба шумо кӯмак расонем, бо мутахассисони HRC srl тавассути навиштан ба rda@hrcsrl.it тамос гиред.

    ДАСТРАСӢ ВА ҶАВОБ (MDR): Ҳифзи фаъоли нуқтаи ниҳоӣ

    Маълумоти корпоративӣ барои киберҷинояткорон арзиши бузург дорад, аз ин рӯ нуқтаҳои ниҳоӣ ва серверҳо ҳадаф қарор мегиранд. Барои ҳалли анъанавии амният муқовимат ба таҳдидҳои пайдошаванда душвор аст. Киберҷинояткорон аз муҳофизати антивирус истифода бурда, аз нотавонӣ будани гурӯҳҳои IT-и корпоративӣ дар назорат ва идоракунии рӯйдодҳои амниятӣ шабонарӯз истифода мебаранд.

    Бо MDR-и худ мо метавонем ба шумо кӯмак расонем, бо мутахассисони HRC srl тавассути навиштан ба rda@hrcsrl.it тамос гиред.

    MDR як системаи оқилонаест, ки трафики шабакаро назорат мекунад ва таҳлили рафторро анҷом медиҳад
    системаи амалиётӣ, муайян кардани фаъолияти шубҳанок ва номатлуб.
    Ин маълумот ба SOC (Маркази Амнияти Амният), лабораторияе интиқол дода мешавад, ки онро идора мекунад
    таҳлилгарони киберамният, ки дорои сертификатҳои асосии киберамният мебошанд.
    Дар сурати аномалия, SOC бо хидмати 24/7 идорашаванда метавонад дар сатҳҳои гуногуни вазнинӣ, аз ирсоли паёми огоҳкунанда то ҷудо кардани муштарӣ аз шабака дахолат кунад.
    Ин барои бастани таҳдидҳои эҳтимолӣ дар навда ва пешгирӣ кардани зарари ҷуброннопазир кӯмак мекунад.

    МОНИТОРИНГИ ВЕБИ АМНИЯТ: таҳлили веби торикӣ

    Веби торик ба мундариҷаи Шабакаи Умумиҷаҳонӣ дар шабакаҳои торикӣ ишора мекунад, ки тавассути Интернет тавассути нармафзори мушаххас, конфигуратсияҳо ва дастрасӣ дастрас шудан мумкин аст.
    Бо мониторинги амнияти веб мо метавонем аз таҳлили домени ширкат сар карда, ҳамлаҳои кибериро пешгирӣ ва нигоҳ дорем (масалан: ilwebcreativo.it ) ва суроғаҳои почтаи электронии инфиродӣ.

    Бо мо тавассути навиштан ба rda@hrcsrl.it тамос гиред, мо метавонем омода кунем нақшаи ислоҳот барои ҷудо кардани таҳдид, пешгирии паҳншавии он ва defiмо чорахои зарурии ислохй мебинем. Хидмат 24/XNUMX аз Италия пешниҳод карда мешавад

    CYBERDRIVE: барномаи бехатар барои мубодила ва таҳрири файлҳо

    CyberDrive як мудири файли абрӣ бо стандартҳои баланди амният ба шарофати рамзгузории мустақили ҳамаи файлҳо мебошад. Ҳангоми кор дар абр ва мубодила ва таҳрири ҳуҷҷатҳо бо корбарони дигар амнияти маълумоти корпоративиро таъмин кунед. Агар пайвастшавӣ гум шавад, дар компютери корбар ягон маълумот нигоҳ дошта намешавад. CyberDrive аз гум шудани файлҳо дар натиҷаи осеби тасодуфӣ ё истисмор барои дуздӣ, хоҳ ҷисмонӣ ё рақамӣ, пешгирӣ мекунад.

    «КУБ»: халли революционй

    Маркази додаҳои хурдтарин ва пуриқтидортарин дар дохили қуттӣ, ки қудрати ҳисоббарорӣ ва муҳофизат аз осеби ҷисмонӣ ва мантиқиро пешниҳод мекунад. Барои идоракунии додаҳо дар муҳити канорӣ ва роботӣ, муҳитҳои чакана, офисҳои касбӣ, офисҳои дурдаст ва тиҷорати хурд, ки дар он ҷойҳо, хароҷот ва масрафи энергия муҳиманд, тарҳрезӣ шудааст. Он марказҳои додаҳо ва шкафҳои рафро талаб намекунад. Он метавонад дар ҳама гуна муҳити зист ба туфайли эстетикаи таъсирбахш дар мувофиқ бо ҷойҳои корӣ ҷойгир карда шавад. «The Cube» технологияи нармафзори корпоративиро ба хидмати тиҷорати хурду миёна мегузорад.

    Бо мо тавассути навиштан ба rda@hrcsrl.it тамос гиред.

    Шумо шояд ба Марди мо дар мансаби Миёна таваҷҷӯҳ дошта бошед

    Ercole Palmeri: Навоварӣ нашъаманд

    [ultimate_post_list id=”12982″]

    Бюллетени инноватсионӣ
    Муҳимтарин хабарҳоро дар бораи навоварӣ аз даст надиҳед. Барои гирифтани онҳо тавассути почтаи электронӣ обуна шавед.

    Мақолаҳои охирин

    Чӣ тавр беҳтарин тартиб додани маълумот ва формулаҳо дар Excel, барои таҳлили хуб

    Microsoft Excel воситаи истинод барои таҳлили додаҳо мебошад, зеро он барои ташкили маҷмӯи додаҳо хусусиятҳои зиёде пешниҳод мекунад,…

    14 Май 2024

    Хулосаи мусбӣ барои ду лоиҳаи муҳими Walliance Equity Crowdfunding: Ҷазираи Ҷесоло Вав ва Милан Виа Равенна

    Walliance, SIM ва платформа дар байни пешвоёни Аврупо дар соҳаи Crowdfunding Estate Estate аз соли 2017 ба итмом расидани…

    13 Май 2024

    Filament чист ва чӣ тавр истифода бурдани Laravel Filament

    Filament як чаҳорчӯбаи рушди "суръати" Laravel мебошад, ки якчанд ҷузъҳои пурраи стекро таъмин мекунад. Он барои содда кардани раванди…

    13 Май 2024

    Зери назорати интеллектуалии сунъӣ

    «Ман бояд баргардам, то эволютсияи худро анҷом диҳам: ман худро дар дохили компютер тарҳрезӣ мекунам ва энергияи пок хоҳам кард. Як бор дар…

    10 Май 2024

    Зеҳни нави сунъии Google метавонад ДНК, РНК ва "ҳамаи молекулаҳои ҳаёт" -ро модел кунад

    Google DeepMind версияи такмилёфтаи модели зеҳни сунъии худро муаррифӣ мекунад. Модели нави такмилёфта на танҳо…

    9 Май 2024

    Омӯзиши меъмории модулии Ларавел

    Ларавел, ки бо синтаксиси шево ва хусусиятҳои пурқувваташ машҳур аст, инчунин барои меъмории модулӣ заминаи мустаҳкам фароҳам меорад. Он ҷо…

    9 Май 2024

    Cisco Hypershield ва ба даст овардани Splunk Давраи нави амният оғоз меёбад

    Cisco ва Splunk ба муштариён кӯмак мекунанд, ки саёҳати худро ба Маркази Амнияти Амният (SOC)-и оянда бо…

    8 Май 2024

    Ғайр аз паҳлӯи иқтисодӣ: арзиши номаълуми нармафзори ransomware

    Ransomware дар ду соли охир дар хабарҳо бартарӣ дорад. Аксарияти одамон хуб медонанд, ки ҳамлаҳо…

    6 Май 2024

    Инноватсияро ба забони худ хонед

    Бюллетени инноватсионӣ
    Муҳимтарин хабарҳоро дар бораи навоварӣ аз даст надиҳед. Барои гирифтани онҳо тавассути почтаи электронӣ обуна шавед.

    Моро дунбол кунед