ابنِ الفكرة أولًا، ثم استخدم النشاط التالي للتحقق منها.
كيف تُهاجَم الشبكات
عائلات الهجمات المطلوب منك التعرّف عليها، مصنّفة حسب ما تستغله لا حسب اسمها، وما الذي يوقف كلًا منها فعليًا.
ما ستكون قادرًا على فعله
- صنّف الهجمات الشائعة حسب الخاصية التي تنتهكها
- اشرح لماذا ينجح الانتحال وما الذي يجعله أصعب
- ميّز الهجوم على المسار (on-path) عن التنصت البسيط
- اشرح لماذا يُعدّ حجب الخدمة مشكلة تصميم لا مشكلة تصفية
قبل هذا: ينبغي أن تكون قادرًا على تسمية تهديد وثغرة واستغلال - راجع "التهديدات والثغرات والكلمات بينهما".
لماذا يهم: يطلب منك كلا الامتحانين التعرّف على الهجمات من وصفها لا تنفيذها. الطريقة المفيدة لحفظ عشرين اسم هجوم في ذهنك ليست قائمة - بل معرفة أي افتراض من حفنة افتراضات ينتهكه كل هجوم، لأن الدفاع ينبع من الافتراض.
تم تصميم بروتوكولات الشبكات بين الأشخاص الذين وثقوا ببعضهم البعض. معظم الهجمات ليست ذكية - فهي ببساطة تفعل شيئًا لم يفكر البروتوكول أبدًا في التحقق منه. إن تجميعها وفقًا للافتراض الذي يتم تقسيمه يجعل عشرين اسمًا في أربع أفكار.
واحد - لا أحد يتحقق من أرسل هذا
عنوان المصدر في الحزمة هو مطالبة وليس حقيقة. لا يوجد شيء في IP يتحقق من ذلك، وينطبق الشيء نفسه على عنوان MAC في الإطار وحقل المرسل في رد ARP. كل هجوم انتحال هو هذه الملاحظة الوحيدة المطبقة في مكان ما.
| هجوم | ما هو مزور | النتيجة |
|---|---|---|
| انتحال ARP | تدعي MAC أنها تمتلك IP | تصل حركة مرور البوابة إلى المهاجم بدلاً من ذلك |
| انتحال MAC | عنوان الجهاز الخاص بالجهاز | تعترف عناصر التحكم القائمة على المنفذ بالجهاز الخاطئ |
| انتحال عنوان IP | العنوان المصدر للحزمة | يتم تجاوز الفلاتر التي تثق في عناوين المصدر |
| انتحال DNS | الإجابة على البحث عن الاسم | يتحول الاسم الصحيح إلى عنوان خاطئ |
ما يساعد هو أي شيء يحول المطالبة إلى شيء يمكن التحقق منه، أو يحد من المكان الذي يمكن تقديم المطالبة منه. تصفية عناوين المصدر عند الحدود، بحيث لا يمكن للحزم التي تدعي أنها داخلية الوصول من الخارج. التقسيم، لذلك يجب أن يكون المهاجم بالفعل في مجال البث الصحيح حتى يتمكن انتحال ARP من الوصول إلى أي شيء.
ثانياً - المسار موثوق به
تمر حركة المرور عبر المعدات على طول الطريق، وتفترض البروتوكولات أن المعدات محايدة. المهاجم الذي يرتب للجلوس على الطريق يكسر هذا الافتراض، والفرق الجدير بالتمسك به هو بين المراقبة والتدخل.
| هجوم | ماذا يفعل المهاجم |
|---|---|
| التنصت | يقرأ حركة المرور المارة. غير فعال؛ لا يترك أي أثر |
| هجوم على المسار الصحيح | تنقل حركة المرور بين كلا الطرفين، قادرة على قراءتها وتعديلها |
| اختطاف الجلسة | يتولى جلسة ثابتة بعد حدوث المصادقة |
| خادم DHCP الماكر | يجيب أولاً، ويصبح البوابة التي يستخدمها كل مضيف جديد |
ثلاثة - الموارد غير محدودة
يحتوي كل جهاز على نطاق ترددي محدود وذاكرة وحالة تتبع اتصال. تستهدف هجمات رفض الخدمة أيًا من تلك التي تنفد أولاً، والهدف هو التوفر بدلاً من الوصول.
- الحجم - حركة مرور أكثر مما يمكن أن يحمله الرابط. لا يوجد شيء على جانبك من الرابط يمكنه إصلاح الرابط الكامل.
- الحالة - اتصالات نصف مفتوحة تستهلك موارد التتبع دون إكمالها.
- التضخيم - طلب صغير لطرف ثالث ينتج ردًا كبيرًا يستهدف الضحية، باستخدام الانتحال لتعيين عنوان المرسل.
- موزعة - نفس الشيء، من مصادر كافية بحيث لا يؤدي حظر أي منها إلى تحقيق أي شيء.
أربعة - الشخص هو أسهل طريقة للدخول
لا يوجد تحكم في الشبكة يعالج هذه العائلة، وهذا هو بالضبط سبب استمرار فعاليتها. يجدر تسميتها لأن التخفيف تنظيمي ويحتاج إلى الاعتراف به كعنصر تحكم أمني وليس تمرينًا للموارد البشرية.
| هجوم | الطريقة |
|---|---|
| التصيد الاحتيالي | رسالة تقنع شخصًا ما بالتخلي عن بيانات الاعتماد أو تشغيل شيء ما |
| التصيد بالرمح | نفس الشيء، تم بحثه واستهدافه لشخص واحد |
| الذريعة | سبب مبتكر ولكنه معقول للطلب |
| البوابة الخلفية | متابعة شخص ما عبر باب يتطلب شارة |
الطلب المعقول تمامًا
تتلقى بريا مكالمة من شخص يصف نفسه بأنه المقاول الجديد، الذي لا يمكنه الدخول ويحتاج إلى كلمة مرور wifi قبل بدء الاجتماع في غضون خمس دقائق. كل شيء يتعلق بالطلب طبيعي؛ يقوم مكتب الخدمة بمعالجته عدة مرات في الأسبوع. ما يجعله هجومًا هو فقط أن المتصل ليس من يقوله، ولا شيء على الشبكة يمكن أن يخبر بريا بذلك.
ما الذي يجب أخذه للامتحان
الأسئلة هي أسئلة التعرف. عند إعطاء الوصف، قم بتسمية الهجوم؛ في حالة الهجوم، قم بتسمية تخفيف معقول. يعتبر العمل من الافتراضات الأربعة المذكورة أعلاه أكثر موثوقية من حفظ القائمة، لأنه يتعامل أيضًا مع تلك التي لم يذكرها المنهج الدراسي.
| الافتراض | دفاع |
|---|---|
| مطالبات الهوية صحيحة | التحقق وتصفية المصدر والتجزئة |
| المسار محايد | قم بمصادقة نقطة النهاية، وليس فقط تشفير القناة |
| الموارد غير محدودة | السعة وتحديد المعدل والمساعدة الأولية |
| يقوم الأشخاص بالتحقق من الطلبات | العملية والتدريب وطريقة للتحقق من عدم الاعتماد على المتصل |
المصطلحات
- الانتحال
- تزوير معرف - العنوان أو MAC أو الاسم - لا يتحقق منه شيء.
- هجوم على المسار الصحيح
- ترحيل حركة المرور بين نقطتي نهاية مع القدرة على قراءتها وتعديلها. هُزم من خلال مصادقة الطرف البعيد.
- التضخيم
- استخدام طرف ثالث لتحويل طلب مخادع صغير إلى رد كبير يستهدف الضحية.
- الهندسة الاجتماعية
- تبدو مهاجمة الشخص بدلاً من النظام، من خلال تقديم طلب خاطئ أمرًا عاديًا.
أهم النقاط
- تكسر معظم الهجمات أحد الافتراضات الأربعة بدلاً من هزيمة عنصر التحكم.
- عناوين المصدر في كل طبقة هي مطالبات، والانتحال هو النتيجة.
- التشفير يوقف التنصت؛ مصادقة الطرف البعيد فقط توقف الهجوم على المسار.
- لا يمكن إصلاح الارتباط المشبع بقاعدة على جهاز التوجيه الخاص بك.
- لا تتمتع الهندسة الاجتماعية بالتحكم في الشبكة، وهذا هو سبب استمرارها في العمل.
- تعرف على الهجمات من خلال افتراض إساءة استخدامها، وليس من خلال حفظ الأسماء.
مستعد للمتابعة؟
أنشئ حسابًا مجانيًا لحفظ تقدمك وأداء اختبار المعرفة.
