Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
СРС_ИПОВС_МСЗИ.doc
Скачиваний:
41
Добавлен:
05.06.2015
Размер:
1.79 Mб
Скачать

Общая картина

Мы ознакомились с различными методами и программами взлома, а также со способами защиты от них. Каждый метод был рассмотрен отдельно и подробно описан. На практике взломщик никогда не пользуется только одним методом. Обычно он объединяет несколько методов или эксплоитов. Важно иметь защиту от каждого из них, однако нельзя забывать об общей картине и том, какие способы может применить взломщик для проникновения в систему. Действия, которые предпринимаются взломщиком для проникновения в систему:

  1. Пассивная разведка.

  2. Активная разведка (сканирование).

  3. Взлом системы:

  • получение доступа;

  • взлом ОС;

  • взлом приложений;

  • взлом тестовых сценариев;

  • взлом за счет неправильных настроек;

  • расширение полномочий;

  • атака DoS.

4. Загрузка программ:

  • установка программ создания люков;

  • сокрытие следов.

Чтобы проникнуть в систему, взломщик должен проделать все указанные выше действия. Поэтому для обнаружения и поимки злоумышленника до того, как будет нанесен ущерб, компания должна разбираться в методах, используемых для проникновения в систему. Помните о многоуровневой защите — чем больше уровней защиты и чем лучше компания разбирается в методах взлома, тем выше шансы его предотвращения.

В завершение мы познакомимся с несколькими сценариями проникновения в систему. Как вы увидите дальше, большинство из этих сценариев несложны. Скорее всего, после знакомства с каждым из них вы скажете: "От него очень легко защититься". Проблема защиты сети состоит не в сложности методов взлома, а в том, что ими может воспользоваться каждый. Большинство сетей состоит из большого количества динамически связанных систем, которые постоянно обновляются. Поэтому часто случается, что система безопасности не отвечает текущему положению вещей. Чтобы проникнуть в систему, взломщику достаточно найти одну брешь. Надеемся, что после прочтения этой главы вы сможете построить такую систему безопасности, которая бы обеспечивала максимальную защиту.

Сценарии взлома

Давайте рассмотрим несколько сценариев взлома, чтобы показать, как можно проникнуть в систему. Чаще всего взломщик производит несколько действий параллельно, но чтобы упростить изучение этих методов, они приведены в отдельности. Основная идея взлома системы состоит в том, что действия взломщика могут быть направлены как на компьютеры, так и на отдельных людей. Чтобы проникнуть в систему, взломщик всегда будет идти по пути наименьшего сопротивления. Это и есть причина, по которой настолько важно рассмотреть все аспекты защиты компании. То, что компания имеет отличную сетевую защиту, не значит, что взломщик не воспользуется слабостями в физической защите.

Ниже приведены сценарии, которые демонстрируют разные типы нападений.

Сценарий 1: взлом через неконтролируемый модем

Этот сценарий иллюстрирует, как взломщик пользуется возможностью взлома посредством модема. Этот вид взлома наиболее распространен среди хакеров, Он предполагает выполнение ряда действий.

  1. Сбор информации о компании. Для осуществления взлома злоумышленник должен выяснить основной телефонный номер компании, чтобы знать, какой диапазон номеров нужно сканировать. Эту информацию можно получить несколькими способами. Во-первых, позвонив оператору или просмотрев телефонную книгу. Во-вторых, воспользовавшись информацией о контактах, которая может быть на узле компании и обычно содержит телефонные номера. В-третьих, вхтомщик может позвонить в компанию и обманом выудить информацию из отдела технической поддержки.

  2. Запуск программы сканирования телефонных линий. Данный вид взлома иногда выполняется вручную, но занимает очень много времени. Вместо этого взломщик, скорее всего, воспользуется программой взлома, например ТНС, введя информацию, полученную на предыдущем этапе. В зависимости от диапазона номеров, взломщик может начать набор от меньшего номера к большим. Допустим, взломщик узнает, что общий номер компании 555-5000, однако замечает, что все номера информационных отделов начинаются с 555-5200, а все номера отделов финансов - с 555-5400. В основном отделы финансов состоят из людей без технического образования и часто используют телефонные подключения к банкам, что является крайне привлекательным для взломщика. Большинство взломщиков начинают с малого, потихоньку наращивая возможности.