амнияти киберфазо

Ҳамлаи киберӣ: ин чист, он чӣ гуна кор мекунад, ҳадаф ва чӣ гуна пешгирӣ кардани он: Одам дар миёна

Ҳамлаи киберӣ аст definible ҳамчун фаъолияти душманона бар зидди система, асбоб, барнома ё унсуре, ки ҷузъи компютер дорад. Ин фаъолиятест, ки ҳадафи он ба даст овардани фоида ба ҳамлагар аз ҳисоби ҳамлашуда мебошад.

Намудҳои гуногуни ҳамлаҳои киберӣ мавҷуданд, ки вобаста ба ҳадафҳои ба даст омада ва сенарияҳои технологӣ ва контекстӣ фарқ мекунанд:

  • ҳамлаҳои киберӣ барои пешгирии фаъолияти система
  • ки ба созиши система ишора мекунад
  • баъзе ҳамлаҳо маълумоти шахсии ба система ё ширкат тааллуқдоштаро ҳадаф қарор медиҳанд,
  • ҳамлаҳои киберфаъолӣ барои дастгирии сабабҳо ё маъракаҳои иттилоотӣ ва иртиботӣ
  • ва ғ ...

Дар байни густурдатарин ҳамлаҳо, дар вақтҳои охир, ҳамлаҳо бо ҳадафҳои иқтисодӣ ва ҳамлаҳо барои ҷараёнҳои додаҳо мавҷуданд, ки Man-In-The-Middle ном доранд: ҳамлае, ки вебсайти маъмул ё пойгоҳи додаҳоро барои дуздии маълумоти молиявӣ ҳадаф қарор медиҳад.

Онҳое, ки ҳамлаи кибериро дар танҳоӣ ё гурӯҳӣ анҷом медиҳанд, даъват карда мешаванд Ҳакер

Ҳамлаи одам дар миёна

Ҳамлаи одам дар миёна вақте рух медиҳад, ки ҳакер худро дар байни иртиботҳои муштарӣ ва сервер ворид мекунад. Инҳоянд баъзе намудҳои маъмули ҳамлаҳои одам дар миёна:

Гирифтани сессия

Дар ин намуди ҳамлаи Man in Middle, ҳамлакунанда сеанси байни муштарии боэътимод ва сервери шабакаро рабудааст. Компютери ҳамлакунанда суроғаи IP-и худро бо суроғаи муштарии боваринок иваз мекунад, дар ҳоле ки сервер сеансро идома медиҳад ва боварӣ дорад, ки он бо муштарӣ муошират мекунад. Масалан, ҳамла метавонад чунин бошад:

  1. Мизоҷ ба сервер пайваст мешавад.
  2. Компютери ҳамлагар назорати муштариро ба даст меорад.
  3. Компютери ҳамлакунанда муштариро аз сервер ҷудо мекунад.
  4. Компютери ҳамлакунанда суроғаи IP-и муштариро бо суроғаи IP-и худ иваз мекунад д
    ва суроғаи MAC-и муштариро қалбакӣ мекунад.
  5. Компютери ҳамлагар гуфтугӯро бо сервер идома медиҳад ва сервер боварӣ дорад, ки он то ҳол бо муштарии воқеӣ муошират мекунад.
Спофинги IP

Қаллобии IP аз ҷониби ҳамлакунанда истифода мешавад, то системаро бовар кунонад, ки он бо як шахси маълум ва боэътимод муошират мекунад ва ба ин васила ба ҳамлагар дастрасӣ ба системаро фароҳам меорад. Ҳамлагар ба ҷои суроғаи IP-и манбаи худ ба хости таъинот бастаеро бо суроғаи IP-и манбаи хости маълум ва боэътимод мефиристад. Мизбони таъинот метавонад бастаро қабул кунад ва мувофиқи он амал кунад ва дастрасӣ ба он диҳад.

наворҳоро

Ҳамлаи такрорӣ вақте рух медиҳад, ки ҳамлакунанда паёмҳои кӯҳнаро боздошт ва захира мекунад ва сипас кӯшиш мекунад, ки онҳоро баъдтар ирсол кунад ва худро ба яке аз иштирокчиён муаррифӣ кунад. Ин намудро метавон ба осонӣ бо тамғаҳои вақти сессия ё а Нунсии (рақам ё сатри тасодуфӣ, ки бо мурури замон тағйир меёбад).

Дар айни замон, технология ё конфигуратсияи ягона барои пешгирии ҳама ҳамлаҳои одам дар Миёна вуҷуд надорад. Дар маҷмӯъ, шаҳодатномаҳои рамзгузорӣ ва рақамӣ муҳофизати муассирро аз ҳамлаҳои одам дар миёна таъмин намуда, ҳам махфият ва ҳам якпорчагии иртиботро таъмин мекунанд. Аммо ҳамлаи одам дар миёна низ метавонад ба мобайни иртибот тавре ворид карда шавад, ки ҳатто криптография кӯмак карда наметавонад - масалан, ҳамлагари "А" калиди ҷамъиятии шахси "P"-ро боздошта, онро бо калиди ҷамъиятии шумо. Ҳамин тариқ, ҳар касе, ки мехоҳад бо истифода аз калиди ҷамъиятии P ба Р паёми рамзгузоришуда ирсол кунад, надониста калиди ҷамъиятии А-ро истифода мебарад.Бинобар ин, А метавонад паёмеро, ки барои P пешбинӣ шудааст, бихонад ва сипас паёмро ба Р фиристад, ки бо калиди ҷамъиятии воқеии Р рамзгузорӣ шудааст. ва P ҳеҷ гоҳ пай намебарад, ки паём халалдор шудааст. Ғайр аз он, A метавонад пеш аз фиристодани он ба P паёмро тағир диҳад. Тавре ки мебинед, P рамзкунониро истифода мебарад ва фикр мекунад, ки маълумоти вай бехатар аст, аммо аз сабаби ҳамлаи «Мард дар миёна» ин тавр нест.

Пас, чӣ тавр шумо боварӣ дошта метавонед, ки калиди ҷамъиятии P ба P тааллуқ дорад, на ба А? Барои ҳалли ин мушкилот мақомоти сертификатсия ва функсияҳои хэш таъсис дода шуданд. Вақте ки шахси 2 (P2) мехоҳад ба P паём фиристад ва P мехоҳад боварӣ ҳосил кунад, ки A паёмро намехонад ё тағир намедиҳад ва ин паём воқеан аз P2 аст, бояд усули зерин истифода шавад:

  1. P2 калиди симметриро эҷод мекунад ва онро бо калиди оммавии P рамзгузорӣ мекунад.
  2. P2 калиди симметрии рамзшударо ба P мефиристад.
  3. P2 хэши паёмро ҳисоб мекунад ва онро ба таври рақамӣ имзо мекунад.
  4. P2 паёми худ ва хэши имзошудаи паёмро бо истифода аз калиди симметрӣ рамзгузорӣ мекунад ва онро ба P мефиристад.
  5. P қодир аст калиди симметриро аз P2 қабул кунад, зеро танҳо ӯ калиди хусусиро барои рамзкушоӣ кардани рамзгузорӣ дорад.
  6. P ва танҳо P метавонад паёми ба таври симметрӣ рамзшуда ва хэши имзошударо рамзкушоӣ кунад, зеро он калиди симметриро дорад.
  7. Он қодир аст тафтиш кунад, ки паём тағир наёфтааст, зеро он метавонад хэши паёми қабулшударо ҳисоб кунад ва онро бо паёми рақамӣ имзошуда муқоиса кунад.
  8. P инчунин метавонад ба худ исбот кунад, ки P2 ирсолкунанда буд, зеро танҳо P2 метавонад хэшро имзо кунад, то он бо калиди ҷамъиятии P2 тасдиқ карда шавад.
Нармафзори зараровар ва одам дар миёна

Бо истифода аз нармафзори зараровар ҳамла кардан мумкин аст; дар жаргони техникӣ мо дар бораи ҳамла гап мезанем "мард дар браузер"Зеро ҳамлагар тавассути вирус ба нармафзори дидани веб сироят мекунад.

Як бор браузерро вайрон кард, хучумкунанда метавонад як саҳифаи вебро идора кунед нишон додани чизи дигаре аз сайти аслӣ.

Он инчунин метавонад бадбахтонро дар вебсайтҳои қалбакӣ, ки саҳифаҳои бонкӣ ё шабакаҳои иҷтимоиро тақлид мекунанд, ғорат кунад, масалан, соҳиби калидҳои дастрасӣ ... боқимондаро тасаввур кунед!

Масалан, троянро гирем чосус, ҳамчун истифода бурда мешавад keylogger барои дуздидани маълумоти вебсайт. чосус соли 2009 дар Русия таҳия шуда, тавассути васеъшавии браузерҳои Google Chrome, Firefox, Internet Explorer ва Opera маъмул гардид.

 
Нуқтаи дастрасии қалбакӣ эҷод кунед

Навъи охирини ҳамла (ки шояд ночиз ба назар мерасад), аммо онест, ки қариб ҳамеша кор мекунад. Он эҷоди нуқтаи дастрасии қалбакиро дар бар мегирад (бо номи шабеҳ, вале бо номи қонунӣ яксон нест) ва ҳамин тавр эҷод кардани пул байни корбар ва роутери шабакаи Wi-Fi.

Гуфта мешавад, ки ин аҷиб ва ночиз ба назар мерасад, ба ҷои ин, одамон қариб ҳамеша ба он меафтанд ва ба нуқтаи дастрасии қалбакӣ, ки ҳамлагар сохтааст, пайваст мешавад ва ҳамин тавр дарҳои дастгоҳи ӯро мекушояд.

 
Раббии кукиҳои сессия

Навъи дигари "Одам дар ҳамлаи Миёна" вақте рух медиҳад, ки ҷинояткорон пораҳои коди аз ҷониби браузери шумо тавлидшуда барои пайвастшавӣ ба вебсайтҳои гуногунро дуздидаанд. Дар ин ҳолат мо дар бораи дуздии кукиҳо гап мезанем.

Ин порчаҳои рамзӣ ё кукиҳои сессия метавонанд ҳазорҳо маълумоти муҳими шахсиро дар бар гиранд: номҳои корбар, паролҳо, варақаҳои қаблан пуршуда, фаъолияти онлайн ва ҳатто суроғаи ҷисмонии шумо. Вақте ки ҳамаи ин маълумотро соҳиб мешавад, ҳакер метавонад онро ба таври амалан беохир истифода барад (ҳеҷ кадоми онҳо хуб нест), ба мисли шумо дар интернет, дастрасӣ ба маълумоти молиявӣ, ташкили қаллобӣ ва дуздӣ бо истифода аз шахсияти шумо ва ғайра.

Агар шумо ба ҳамла дучор шуда бошед ва лозим аст, ки кори муқаррариро барқарор кунед ё шумо танҳо хоҳед, ки равшантар бубинед ва беҳтар фаҳмед ё пешгирӣ кардан мехоҳед: ба мо дар rda@hrcsrl.it нависед. 

Шояд шумо ба мақолаи мо дар бораи ҳамлаҳои зараровар -> таваҷҷӯҳ дошта бошед


Ҳамлаи одам дар миёна чӣ гуна кор мекунад?

Марде дар ҳамлаи миёна аз ду марҳила иборат аст:

Марҳилаи 1: боздошт

Аввалин амр барои ҳамлагари одам дар миёна ин аст, ки трафики интернетии шуморо пеш аз расидан ба макони таъиноташ боздошт. Барои ин якчанд усул вуҷуд дорад:

  • Спофинги IP: Мисли як гурӯҳи дуздоне, ки рақамҳои қалбакиро ба мошине, ки барои фирор истифода мешуданд, бо суроғаи Интернет Протоколи (IP) истифода мебаранд, ҳакерҳо манбаи ҳақиқии маълумотеро, ки онҳо ба компютери шумо мефиристанд, бо пинҳон кардани он ҳамчун қонунӣ ва боэътимод пинҳон мекунанд. 
  • ARP Spoofing: Ин усули MITM ба ҳакерҳо имкон медиҳад, ки паёми қалбакии Протоколи ҳалли Address Resolution (ARP) фиристанд.
  • Spoofing DNS: маънои системаи номи доменро дорад ва як система барои табдил додани номҳои доменҳои интернетӣ аз суроғаҳои IP-и рақамии дароз ва талаффузнашаванда ба суроғаҳои беихтиёрона ва ба осонӣ фаромӯшнашаванда мебошад
Қадами 2: рамзкушоӣ

Пас аз боздоштани трафики веби шумо, ҳакерҳо бояд онро рамзкушоӣ кунанд. Инҳоянд баъзе аз усулҳои маъмултарини рамзкушоӣ барои ҳамлаҳои MITM:

  • Қаллобии HTTPS
  • BEASTSSL
  • Раббии SSL
  • Strip SSL

Агар шумо ба ҳамла дучор шуда бошед ва лозим аст, ки кори муқаррариро барқарор кунед ё шумо танҳо хоҳед, ки равшантар бубинед ва беҳтар фаҳмед ё пешгирӣ кардан мехоҳед: ба мо дар rda@hrcsrl.it нависед. 

Шояд шумо ба мақолаи мо дар бораи ҳамлаҳои зараровар -> таваҷҷӯҳ дошта бошед

Бюллетени инноватсионӣ
Муҳимтарин хабарҳоро дар бораи навоварӣ аз даст надиҳед. Барои гирифтани онҳо тавассути почтаи электронӣ обуна шавед.

 
Пешгирии ҳамлаи одам дар миёна

Ҳангоме ки ҳамлаҳои Man in Middle эҳтимолан хеле хатарноканд, шумо метавонед барои пешгирӣ кардани онҳо тавассути кам кардани хатарҳо ва бехатар нигоҳ доштани маълумот, пул ва шаъну шарафи худ бисёр корҳоро анҷом диҳед.

Ҳамеша VPN-ро истифода баред

Оддӣ карда гӯем, VPN як барнома ё барномаест, ки ҳама паҳлӯҳои ҳаёти онлайни шуморо, аз қабили почтаи электронӣ, сӯҳбат, ҷустуҷӯ, пардохтҳо ва ҳатто макони шуморо пинҳон, рамзгузорӣ ва ниқоб мекунад. VPN-ҳо ба шумо кӯмак мекунанд, ки ҳамлаҳои Man in Middleро пешгирӣ кунед ва ҳама шабакаи Wi-Fi-ро муҳофизат кунед ва тавассути рамзгузории тамоми трафики интернетии шумо ва табдил додани он ба забони бемаънӣ ва дастнорас барои ҳар касе, ки мехоҳад шуморо ҷосусӣ кунад.

 
Антивируси хуб гиред

Шумо комилан бояд нармафзори антивируси муассир ва боэътимод гиред
Агар буҷаи шумо танг бошад, шумо метавонед антивирусҳои сершумори ройгонро дар интернет пайдо кунед

АРЗИШИ АМНИЯТ

Ин раванди асосӣ барои чен кардани сатҳи кунунии амнияти ширкати шумост.
Барои ин бояд як гурӯҳи ба таври кофӣ омодашуда ҷалб карда шавад, ки қодир ба таҳлили вазъияте, ки ширкат дар робита ба амнияти IT қарор дорад, анҷом диҳад.
Таҳлил метавонад ба таври синхронӣ тавассути мусоҳибае, ки аз ҷониби Cyber ​​​​Team гузаронида мешавад ё
инчунин асинхронӣ, тавассути пур кардани саволнома онлайн.

Мо метавонем ба шумо кӯмак расонем, бо мутахассисони HRC srl тавассути навиштан ба rda@hrcsrl.it тамос гиред.

ОГОХИИ АМНИЯТ: душманро бидонед

Зиёда аз 90% ҳамлаҳои ҳакерӣ бо амали корманд оғоз мешаванд.
Огоҳӣ аввалин силоҳи мубориза бо хатари кибернист.

Ҳамин тавр мо "Огоҳӣ" эҷод мекунем, мо метавонем ба шумо кӯмак расонем, бо мутахассисони HRC srl тавассути навиштан ба rda@hrcsrl.it тамос гиред.

ДАСТРАСӢ ВА ҶАВОБ (MDR): Ҳифзи фаъоли нуқтаи ниҳоӣ

Маълумоти корпоративӣ барои киберҷинояткорон арзиши бузург дорад, аз ин рӯ нуқтаҳои ниҳоӣ ва серверҳо ҳадаф қарор мегиранд. Барои ҳалли анъанавии амният муқовимат ба таҳдидҳои пайдошаванда душвор аст. Киберҷинояткорон аз муҳофизати антивирус истифода бурда, аз нотавонӣ будани гурӯҳҳои IT-и корпоративӣ дар назорат ва идоракунии рӯйдодҳои амниятӣ шабонарӯз истифода мебаранд.

Бо MDR-и худ мо метавонем ба шумо кӯмак расонем, бо мутахассисони HRC srl тавассути навиштан ба rda@hrcsrl.it тамос гиред.

MDR як системаи оқилонаест, ки трафики шабакаро назорат мекунад ва таҳлили рафторро анҷом медиҳад
системаи амалиётӣ, муайян кардани фаъолияти шубҳанок ва номатлуб.
Ин маълумот ба SOC (Маркази Амнияти Амният), лабораторияе интиқол дода мешавад, ки онро идора мекунад
таҳлилгарони киберамният, ки дорои сертификатҳои асосии киберамният мебошанд.
Дар сурати аномалия, SOC бо хидмати 24/7 идорашаванда метавонад дар сатҳҳои гуногуни вазнинӣ, аз ирсоли паёми огоҳкунанда то ҷудо кардани муштарӣ аз шабака дахолат кунад.
Ин барои бастани таҳдидҳои эҳтимолӣ дар навда ва пешгирӣ кардани зарари ҷуброннопазир кӯмак мекунад.

МОНИТОРИНГИ ВЕБИ АМНИЯТ: таҳлили веби торикӣ

Веби торик ба мундариҷаи Шабакаи Умумиҷаҳонӣ дар шабакаҳои торикӣ ишора мекунад, ки тавассути Интернет тавассути нармафзори мушаххас, конфигуратсияҳо ва дастрасӣ дастрас шудан мумкин аст.
Бо мониторинги амнияти веб мо метавонем аз таҳлили домени ширкат сар карда, ҳамлаҳои кибериро пешгирӣ ва нигоҳ дорем (масалан: ilwebcreativo.it ) ва суроғаҳои почтаи электронии инфиродӣ.

Бо мо тавассути навиштан ба rda@hrcsrl.it тамос гиред, мо метавонем омода кунем нақшаи ислоҳот барои ҷудо кардани таҳдид, пешгирии паҳншавии он ва defiмо чорахои зарурии ислохй мебинем. Хидмат 24/XNUMX аз Италия пешниҳод карда мешавад

CYBERDRIVE: барномаи бехатар барои мубодила ва таҳрири файлҳо

CyberDrive як мудири файли абрӣ бо стандартҳои баланди амният ба шарофати рамзгузории мустақили ҳамаи файлҳо мебошад. Ҳангоми кор дар абр ва мубодила ва таҳрири ҳуҷҷатҳо бо корбарони дигар амнияти маълумоти корпоративиро таъмин кунед. Агар пайвастшавӣ гум шавад, дар компютери корбар ягон маълумот нигоҳ дошта намешавад. CyberDrive аз гум шудани файлҳо дар натиҷаи осеби тасодуфӣ ё истисмор барои дуздӣ, хоҳ ҷисмонӣ ё рақамӣ, пешгирӣ мекунад.

«КУБ»: халли революционй

Маркази додаҳои хурдтарин ва пуриқтидортарин дар дохили қуттӣ, ки қудрати ҳисоббарорӣ ва муҳофизат аз осеби ҷисмонӣ ва мантиқиро пешниҳод мекунад. Барои идоракунии додаҳо дар муҳити канорӣ ва роботӣ, муҳитҳои чакана, офисҳои касбӣ, офисҳои дурдаст ва тиҷорати хурд, ки дар он ҷойҳо, хароҷот ва масрафи энергия муҳиманд, тарҳрезӣ шудааст. Он марказҳои додаҳо ва шкафҳои рафро талаб намекунад. Он метавонад дар ҳама гуна муҳити зист ба туфайли эстетикаи таъсирбахш дар мувофиқ бо ҷойҳои корӣ ҷойгир карда шавад. «The Cube» технологияи нармафзори корпоративиро ба хидмати тиҷорати хурду миёна мегузорад.

Бо мо тавассути навиштан ба rda@hrcsrl.it тамос гиред.

Шумо шояд ба Марди мо дар мансаби Миёна таваҷҷӯҳ дошта бошед

 

Ercole Palmeri: Навоварӣ нашъаманд

[ultimate_post_list id=”12982″]

Бюллетени инноватсионӣ
Муҳимтарин хабарҳоро дар бораи навоварӣ аз даст надиҳед. Барои гирифтани онҳо тавассути почтаи электронӣ обуна шавед.

Мақолаҳои охирин

Чӣ тавр беҳтарин тартиб додани маълумот ва формулаҳо дар Excel, барои таҳлили хуб

Microsoft Excel воситаи истинод барои таҳлили додаҳо мебошад, зеро он барои ташкили маҷмӯи додаҳо хусусиятҳои зиёде пешниҳод мекунад,…

14 Май 2024

Хулосаи мусбӣ барои ду лоиҳаи муҳими Walliance Equity Crowdfunding: Ҷазираи Ҷесоло Вав ва Милан Виа Равенна

Walliance, SIM ва платформа дар байни пешвоёни Аврупо дар соҳаи Crowdfunding Estate Estate аз соли 2017 ба итмом расидани…

13 Май 2024

Filament чист ва чӣ тавр истифода бурдани Laravel Filament

Filament як чаҳорчӯбаи рушди "суръати" Laravel мебошад, ки якчанд ҷузъҳои пурраи стекро таъмин мекунад. Он барои содда кардани раванди…

13 Май 2024

Зери назорати интеллектуалии сунъӣ

«Ман бояд баргардам, то эволютсияи худро анҷом диҳам: ман худро дар дохили компютер тарҳрезӣ мекунам ва энергияи пок хоҳам кард. Як бор дар…

10 Май 2024

Зеҳни нави сунъии Google метавонад ДНК, РНК ва "ҳамаи молекулаҳои ҳаёт" -ро модел кунад

Google DeepMind версияи такмилёфтаи модели зеҳни сунъии худро муаррифӣ мекунад. Модели нави такмилёфта на танҳо…

9 Май 2024

Омӯзиши меъмории модулии Ларавел

Ларавел, ки бо синтаксиси шево ва хусусиятҳои пурқувваташ машҳур аст, инчунин барои меъмории модулӣ заминаи мустаҳкам фароҳам меорад. Он ҷо…

9 Май 2024

Cisco Hypershield ва ба даст овардани Splunk Давраи нави амният оғоз меёбад

Cisco ва Splunk ба муштариён кӯмак мекунанд, ки саёҳати худро ба Маркази Амнияти Амният (SOC)-и оянда бо…

8 Май 2024

Ғайр аз паҳлӯи иқтисодӣ: арзиши номаълуми нармафзори ransomware

Ransomware дар ду соли охир дар хабарҳо бартарӣ дорад. Аксарияти одамон хуб медонанд, ки ҳамлаҳо…

6 Май 2024

Инноватсияро ба забони худ хонед

Бюллетени инноватсионӣ
Муҳимтарин хабарҳоро дар бораи навоварӣ аз даст надиҳед. Барои гирифтани онҳо тавассути почтаи электронӣ обуна шавед.

Моро дунбол кунед