סריקת יציאות: כלי אבטחה או איום אבטחה?
סריקת יציאות היא אחת הטכניקות הבסיסיות והשנויות ביותר במחלוקת באבטחת רשת. בשימוש הן על ידי אנשי אבטחה אתית והן על ידי תוקפים זדוניים, סריקת יציאות חושפת אילו שירותי רשת פועלים על מערכת, ומספקת מידע רב ערך לאבטחה או ניצול מערכת זו. מדריך מקיף זה בוחן סריקת יציאות מכל זווית - שימוש לגיטימי, יישומים זדוניים, שיטות זיהוי ואסטרטגיות הגנה.
גוף המאמר המלא מסופק באנגלית להלן.
מהי סריקת יציאות?
סריקת יציאות היא תהליך בדיקה של שרת או מארח אחר יציאות פתוחות. באבטחת רשת, יציאה היא כמו דלת שדרכה נתונים נכנסים ויוצאים ממערכת. כל יציאה משויכת לפרוטוקול או שירות ספציפי - לדוגמה, שרתי אינטרנט משתמשים בדרך כלל ביציאה 80 עבור HTTP ויציאה 443 עבור HTTPS.
במהלך סריקת יציאות, כלי שולח מנות ליציאות ספציפיות במערכת יעד ומנתח את התגובות כדי לקבוע:
- אילו יציאות פתוחות: קבלת חיבורים
- אילו יציאות נגישות אך אין שירות XPLZ סגורות:XPLZ13 האזנה
- אילו יציאות מסוננות: חסומות על ידי חומת אש או מכשיר אבטחה
- אילו שירותים פועלים: שרת אינטרנט, מסד נתונים, דואר אלקטרוני וכו'.
- X5PLZ24XXZ2 גרסאות תוכנה ספציפיות ומספרי תוכנה ספציפיים
הטבע הכפול של סריקת יציאות
Port סריקה ככלי אבטחה
לאנשי מקצוע בתחום אבטחת סייבר, סריקת יציאות היא כלי חיוני לסיור:
Vulner36XVulner36XVulner36XVulner36XVulner
- אימות תאימות (PCI DSS, HIPAA וכו')
- בדיקת חדירה לאיתור חולשות לפני תוקפים do
- רגילי הערכת תנוחת אבטחה X0 הערכת מערכת אבטחה תקינה
ניהול רשת:
- מלאי של כל המכשירים והשירותים ברשת
- זהה שרתים או שירותים לא מורשים
- Monitor for configuration XXPLZ תשתית
Port סריקה כהתקפה וקטור
שחקנים זדוניים משתמשים באותם כלים למטרות שונות:
שלב סיור:
- I משטח התקפה פוטנציאלי ו-
- I נקודות תורפה
Plutner DDoS הכנה: שמורות לשירותים נפוצים, דורשות הרשאות שורש/אדמין125 כדי לאגד: XPLZ בשימוש על ידי יישומים ושירותים ספציפיים: משמש על ידי יישומי לקוח עבור חיבורים זמניים, לא נסרק בדרך כלל לשירותים. סוג הסריקה הבסיסי והאמין ביותר - משלים את לחיצת היד המלאה של TCP תלת כיוונית. איך זה עובד: יתרונות: עובד על כל המערכות, אמין מאוד איטי יותר סוג הסריקה הפופולרי ביותר - אינו משלים את לחיצת היד של TCP. איך זה עובד: יתרונות: מהיר יותר, סביר פחות להירשם UDP Scan סורק יציאות UDP (פרוטוקול ללא חיבור), מאתגר יותר מ-TCP. איך זה עובד: יתרונות: מגלה שירותי UDP (DNS, SNMP וכו') חסרונות: איטי מאוד על ידי 186X קצב 186X איטי מאוד IC 7XPL איטי מאוד ניצול התנהגות TCP RFC - יציאות סגורות צריכות להגיב למנות אלה, יציאות פתוחות לא אמורות להגיב. יתרונות: יכול לעקוף חומות אש פשוטות חסרונות: אל תעבוד על Windows, לא אמין משמש למיפוי ערכי חוקים של חומת אש במקום לקבוע יציאות פתוחות. איך זה עובד: שולח מנות ACK, מנתח תגובות כדי לקבוע סינון סריקת יציאה פשוטה: Scan טווח יציאות: SYN סריקת התגנבות (דורש שורש): XPLZXXLX זיהוי גרסאות שירות: זיהוי מערכת הפעלה: סריקה מהירה (100 היציאות המובילות): NSE מרחיב את Nmap עם מאות סקריפטים לזיהוי פגיעות, ניצול וסיור מתקדם. הפעל סקריפטים ברירת מחדל: הפעל סריקת פגיעות ספציפית:6X SSL מידע על תעודה: United States - Computer Fraud and Abuse Act (CFAA): האיחוד האירופי - הנחיית NIS: בריטניה - חוק שימוש לרעה במחשב 1990: יישם מצב התגנבות: הגבלת קצב: פתרונות IDS/IPS פופולריים: סגור יציאות מיותרות: השתמש ביציאות לא סטנדרטיות:XXLZ12Xhang סרוק את עצמך לפני שתוקפים עושים: השתמש בכלי הסורק port שלנו כדי לבדוק את היציאות והשירותים החשופים לציבור. {faq.answer} סריקת יציאות מדגימה את הדואליות של כלי אבטחת סייבר רבים: ניתן להשתמש באותן טכניקות המשמשות לחיזוק האבטחה כדי לסכן אותה. הבנת סריקת יציאות היא חיונית בין אם אתה מקצוען אבטחה מקשיח מערכות, מנהל מערכת המנהל תשתיות, או פשוט מישהו שמתעניין כיצד אבטחת רשת עובדת. האפשרויות העיקריות: במשחק חתול ועכבר של אבטחת סייבר, סריקת יציאות תמיד תמלא תפקיד מכריע. על ידי הבנת היישומים ההתקפיים וההגנתיים כאחד, תוכל להגן טוב יותר על התשתית הדיגיטלית שלך תוך מינוף הכלים החזקים הללו למטרות אבטחה לגיטימיות. אל תחכה שתוקף ימצא את נקודות התורפה שלך. סרוק את ה-IP הציבורי שלך כדי לראות אילו יציאות ושירותים גלויים לאינטרנט. הבנת כתובות IP ועקרונות הרשת הגן על הפרטיות שלך מפני מעקב מבוסס DNS
הבנת מספרי יציאות ושירותים
Well-Kown Ports (0-1023)
Port Service סיכון אבטחה 21 FTH FTH HXH העברת קבצים 22 SSH Medium - מטרת כוח אכזרי 23 ri. לא מוצפן, הוצא משימוש 25 SMTP Medium - ממסר דואר זבל target 53XXD53XNSXXD Medium - הגברה DDoS 80 HTTP Medium - אינטרנט לא מוצפן 6X XPL3X4 HTTPS Low - אינטרנט מוצפן (אם מוגדר כהלכה) 445 SMB Critical - תוכנת כופר XXLZ75X vector XXLZ75X XXLZ75X יציאות רשומות (1024-49151)
PLZ107XPLZ10 Dynamic/Private Ports (49152-65535)
Port טכניקות סריקה
1. TCP Connect Scan
2. SYN Scan (Snealth Scan)
4. FIN, NULL ו-Xmas Scans
. ACK Scan
פקודות Nmap בסיסיות
CAN XLZ221XXcan ספציפי יציאות: nmap scanme.nmap.orgnmap -p 22,80,443 192.168.1.1nmap -p 1-1000 192.168.168.168. XZ2Z3n -sV 192.168.1.1sudo nmap -sS 192.168.1.1sudo nmap -O 192.168.1.1XZPLZ35X XPLZgressive version 3AXXGgressive סקריפטים, traceroute): nmap -A 192.168.1.1Xnmap -Xn 192.168.1.1Nmap Scripting Engine (NSE)
nmap -sC 192.168.1.1nmap --script vuln 192.168.1.1
תיעוד אילו מערכות, יציאות ומסגרות זמן מאושרות nmap --script ssl-cert 1942.16p97XX. L שיקולים משפטיים ואתיים
כאשר סריקת יציאות חוקית
Scanning
Beyond
לא חוקי
שיטות עבודה מומלצות לסריקת נמל אתית
1. תצורת חומת אש
2. זיהוי ומניעת חדירה
3. צמצם את משטח ההתקפה
hangXXLZ12XhangXXLZ12Xhang יציאה 22 למספר גבוה יציאה
4. פילוח רשת
שאלות נפוצות
{faq.question}
Conclusion
בדוק את היציאות החשופות שלך
מאמרים קשורים כתובת?
הבנת דליפות DNS