Vitajte na [www.pocitac.win] Pripojiť k domovskej stránke Obľúbené stránky

Domáce Hardware Siete Programovanie Softvér Otázka Systémy

Ktorý z nasledujúcich by nebol možnou zraniteľnosťou alebo využitím, ktorá môže viesť k útočníkovi absolvovaním brány firewall?

Žiadate o možnosť, ktorá nie je zraniteľnosť alebo využitie. Rozobrame, prečo by každý z nich mohol byť problémom pre brány firewall:

* Misconfigurované pravidlá firewall: Brány firewall sú iba také dobré ako ich pravidlá. Ak sú nesprávne nakonfigurované, môžu by umožniť prenos cez to, že by nemalo byť povolené. Toto je obrovská zraniteľnosť.

* Firewall Bypass Techniques: Útočníci sa môžu pokúsiť obísť brány firewall pomocou techník ako:

* Protokol spoofing: Vytváranie premávky vyzerá, že používa bezpečný protokol, ale je to skutočne škodlivé.

* Nulový deň využíva: Využívanie zraniteľností v samotnom softvéri brány firewall skôr, ako budú opravené.

* VPN Tunneling: Šifrovanie prevádzky a jej odosielanie prostredníctvom VPN, ktorý ho efektívne skrýva pred firewall.

* Diela-of-Service (DOS) Útoky: Aj keď to nie je priamo „obchádzanie“ brány firewall, DOS zaútočí na to, aby ho premôcť premávkou, takže nie je schopný spracovať legitímnu premávku. To účinne deká ochranu brány firewall.

Odpoveď

Hľadáte možnosť, ktorá by nebola zraniteľnosťou. Je ťažké dať definitívnu odpoveď bez konkrétnych možností, s ktorými pracujete. Tu je však všeobecný nápad:

* Niečo, čo neinteraguje so samotným bránom fire

Napríklad zraniteľnosť na webovom serveri, ktorý je za bránom firewall, by priamo neobídila bránu firewall, ale mohla by umožniť útočníkovi využiť server, ak sa dostane okolo brány firewall.

Dôležitá poznámka: Vždy je možné objaviť nové zraniteľné miesta. Takže aj keď sa táto možnosť dnes zdá nepravdepodobná, je dôležité zostať informovaná o bezpečnostných hrozbách.

Najnovšie články

Copyright © počítačové znalosti Všetky práva vyhradené