Hem Personliga finanser Test Brandväggsregler för att förhindra nätverkshackar - dummies

Test Brandväggsregler för att förhindra nätverkshackar - dummies

Innehållsförteckning:

Video: A Simple Test Will Reveal Your Deepest Fear 2024

Video: A Simple Test Will Reveal Your Deepest Fear 2024
Anonim

Som en del av din etiska hacking kan du testa dina brandväggsregler för att se till att de fungerar som de ska. Brott i brandväggar kan enkelt kompromissa med dina bästa insatser för säkerhet. Några test kan verifiera att din brandvägg faktiskt gör vad den säger att den gör. Du kan ansluta via brandväggen på de portar som är öppna, men hur är portarna som kan vara öppna men inte borde vara?

Netcat

Netcat kan testa vissa brandväggsregler utan att behöva testa ett produktionssystem direkt. Du kan till exempel kontrollera om brandväggen tillåter port 23 (telnet) genom. Följ dessa steg för att se om en anslutning kan göras via port 23:

  1. Ladda Netcat på en klientmaskin inuti nätverket.

    Här ställs in utgående anslutning.

  2. Ladda Netcat på en testdatorn utanför brandväggen.

    Här kan du testa från utsidan i.

  3. Skriv in Netcat-lyssnarens kommando på klientens (interna) maskin med portnummeret du testar.

    Om du testa port 23 anger du det här kommandot:

    nc -l -p 23 cmd. exe
    
  4. Skriv in Netcat-kommandot för att initiera en inkommande session på testmaskinen (extern). Du måste inkludera följande information:

    • IP-adressen på den interna maskinen som du testar

    • Portnumret du testar

    Till exempel om IP-adressen för den interna (klient) maskinen är 10. 11. 12. 2 och porten är 23, skriv detta kommando:

nc -v 10. 11. 12. 2 23

Om Netcat presenterar dig med en ny kommandotolk (det är vad cmd.exe är för i steg 3) på den externa maskinen har du anslutit och kan utföra kommandon på den interna maskinen! Detta kan tjäna flera ändamål, inklusive testning av brandväggsregler, nätverksadressöversättning (NAT), port vidarebefordran och - ja, uhhhmmm - exekvering av kommandon på ett fjärrsystem!

AlgoSec Firewall Analyzer

Ett kommersiellt verktyg med bra resultat är AlgoSecs brandväggsanalysator.

AlgoSec Firewall Analyzer och liknande som Athena Firewall Grader, kan du göra en djupgående analys av brandväggsregelbaser från alla större leverantörer och hitta säkerhetsfel och ineffektivitet som du aldrig skulle kunna upptäcka.

Brandväggsregelbasanalys är mycket liknande programkodkodsanalys - den finner brister i den källa som människor sannolikt aldrig kommer att se även när de utför djupgående etiska hacktest från Internet och det interna nätverket. Om du aldrig har utfört en brandväggsregelbasanalys är det ett måste!

Åtgärder mot brandväggsregelbaserade sårbarheter

Följande motåtgärder kan förhindra att hackare testar din brandvägg:

  • Utför en brandväggsregelbasrevision. Du kan inte säkra det du inte erkänner. Det finns inget bättre exempel på detta än dina brandväggsregelbaser. Oavsett hur seemingly enkel din regelbas är, gör det aldrig ont för att verifiera ditt arbete med hjälp av ett automatiskt verktyg.

  • Begränsa trafiken till vad som behövs.

    Ställ in regler på din brandvägg (och router, om det behövs) som bara skickar trafik som absolut måste passera. Till exempel har regler som tillåter HTTP inkommande trafik till en intern webbserver, inkommande SMTP-inkommande trafik till en e-postserver och HTTP utgående trafik för extern webbåtkomst.

    Detta är det bästa försvaret mot någon som poking i din brandvägg.

  • Blockera ICMP för att hindra en extern angripare från att poking och prodding ditt nätverk för att se vilka värdar som lever.

  • Aktivera statlig paketinspektion på brandväggen för att blockera oönskade förfrågningar.

Test Brandväggsregler för att förhindra nätverkshackar - dummies

Redaktörens val

Justering och justering av text i Word 2016 - dummies

Justering och justering av text i Word 2016 - dummies

Styckejustering i Word 2016-dokument har ingenting att göra med politik, och motiveringen har lite att göra med anledningarna till att lägga text i en paragraf. Istället hänvisar båda termerna till hur styckets vänstra och högra kanter ser på en sida. De fyra alternativen är vänster, center, rätt och fullständigt motiverad, ...

Hur man gör två kolumntext i Word 2016 - dummies

Hur man gör två kolumntext i Word 2016 - dummies

När man vill imponera på någon Med din text i Word 2016 kan du försöka sätta två kolumner på din sida. Några fler kolumner, och textbredden är för mager och svår att läsa. Två kolumner är dock ett bra sätt att bli snyggare och förbli läsbara. Starta ett nytt dokument. Eller om du ...

Hur man gör mellanslag mellan stycken i Word 2010 - dummies

Hur man gör mellanslag mellan stycken i Word 2010 - dummies

När man skriver i Word 2010, du don Du måste inte trycka på Enter två gånger för att lägga till extra mellanrum mellan punkterna. Word kan lägga till det här rummet automatiskt:

Redaktörens val

Outlook 2013 Adressböcker - dummies

Outlook 2013 Adressböcker - dummies

Outlook 2013 använder fortfarande flera olika Adressböcker som verkligen ingår i Microsoft Exchange Server. Adressböckerna har flera separata, oberoende listor över namn och e-postadresser - det är ganska förvirrande. Microsoft förenklade problemet med att hantera adressböcker i Outlook 2002 och senare versioner, men det hjälper inte om du använder ...

Outlook 2016 s Kontakter Hem Tab - dummies

Outlook 2016 s Kontakter Hem Tab - dummies

Outlook 2016s Kontakter är mer än bara en lista med namn och e-postadresser. Du kan utnyttja fliken Kontakter hem i Outlook 2016-bandet för att skapa nya kontakter, för att ordna hur du visar kontakterna du har, eller för att skapa e-postmeddelanden eller sammanslagningsdokument. Följande bild visar ...

Outlook Web Access - dummies

Outlook Web Access - dummies

Outlook Web Access är en del av ett program som heter Microsoft Exchange, vilket många stora och icke- så stora organisationer kör till avancerade Outlook-funktioner som offentliga mappar, delade kalendrar och tilldelade uppgifter. Inte alla företag som använder Microsoft Exchange erbjuder Outlook Web Access, men om du gör det kan du logga in på Outlook från nästan ...

Redaktörens val

Polering Ditt utvecklingsverktyg för kakaoprogrammering - dummies

Polering Ditt utvecklingsverktyg för kakaoprogrammering - dummies

Kakao är en typ av programmering som du kan utföra med Apples Utvecklarverktyg. Kakao är en samling verktyg och bibliotek som låter dig få ut det mesta av Mac OS X-programmeringen. Många funktioner gör Cocoa bra, bland annat följande: Modulär objektorienterad design Användning av ramar Visual interface design Varför program med ...

Snabba typer - dummies

Snabba typer - dummies

Swifts hantering av typer liknar andra språk, men varje språk har olika inriktningar och regler. I allmänhet har dessa regler att göra med de sätt som skrivs måste genomföras i fall där det finns tvetydighet. Hur mycket kostar språket (eller dess kompilator eller runtime bibliotek) för att säkerställa typkompatibilitet? Swift's approach ...

Klasserna Anatomi av en Swift Class - dummies

Klasserna Anatomi av en Swift Class - dummies

ÄR hjärtat i något objektorienterat programmeringsspråk. Till skillnad från klasser i mål-C och några andra språk behöver Swifts klasser ingen rubrikdeklaration. I stället får du hela klassen (eller struktur eller uppräkning) definitionen i ett format som detta: klass MyClass {var storedNumber: Int = 0 init (myNumber storedNumber: Int) {self. storedNumber = storedNumber ...