Sulama Delik Attack - Sık Güvenlik + Sy0-401: 3.2
Eğer ağ güvenliği ile gerçekten çalışkan iseniz kötü adamlar için çok, çok zor olacak ağınıza içine kendi yolunu bulmak için. Çok güvenli bir güvenlik duvarı olabilir. Sen emniyeti için her türlü en iyi uygulamaları takip edebilirsiniz. Hatta o rastgele USB anahtarları takarak değil Otoparkta bulabileceğiniz. Peki, bu kötü adamlar için bir sorun oluşturur onlar veri erişimi istiyorum çünkü. Sen phishing e-postalara yanıt değiliz. Sen e-posta eklerini açarak değil ve Windows masaüstünde bunları çalıştıran. Yani gerçekten bu kolay yolu engelleyen konum kötü adamlar için ağınıza girmek. Bunun yerine
kötü adamlar çalışıyor bunun yerine yapmak için gidiyoruz ne, almak için Onlara gelmesini beklemek. Böylece öğrenmek için denemek için gidiyoruz şeylerden biri Eğer binayı terk zaman nereye olduğunu ya da dışındaki diğ
er sitelere eriştiklerinde Özel iç ağların. Bu sulama delik olduğunu. Insanlar ağınızın içinden nereye budur öğle yemeği ya da insanların popüler web sitesine sahip olmak ziyaret etmek ister. Bu ihtiyaç, bel
li ki, gidiyor biraz araştırma belirlemek için denemek için organizasyon içinde nasıl siteleri insanların gidin. Onlar bir şekilde yapabilirsiniz Eğer sulama delik gelmek, onlar orada size yararlanmak mümkün olabilir. İşte ne sulama delik sadece bir örnek Saldırı gibi görünebilir. Belki organizasyon popüler kahve dükkanı vardır ya köşeyi popüler sandviç Dükkanı, ve şirketten bir sürü insan Bu sandviç atölye gidecek ve onların emirlerini koydu. Belki
, sadece öğle yemeğinden önce gidin. Web tarayıcısına gidin. Kahvehane ya da sandviç Dükkanı URL'ye gidin. Ve sonra tüm sıraya koymak böylece birisi daha sonra gitmek ve o yiyecek alabilirsiniz. Biz çalışıyoruz her zaman olur şey, ve aynı zamanda kötü adamlar için çok kolay olabilir şey yararlanmak için. Onlar şimdi, web sitenize değil gidiyoruz ama onlar sandviç Dükkanı web sitesine gitmek için gidiyoruz ve onlar orada bir yol bulmak için denemek için gidiyoruz. Açıkları varsa Böylece görürsünüz sandviç dükkanı
veya kahve bu onlara izin erişim mağaza web sitesi. Ve oradan, onlar bilgileri koymak mümkün olabilir nerede onlar sonra bu yakalama ve olabilir diğer tarafta makinelerinizi bulaştırmak. Ya da belki oradan size e-posta göndermek mümkün olacaktır ve sandviç dükkandan bir e-posta güven edeceğiz Başka bir yerde bir e-posta güveneceği daha çok. Yani bu ekleri birini tıklayarak sona erebilir yanlışlıkla ve tabii ki ardından bilgisayarınızı bulaştırmak istiyorum. Açıkçası, bu özel durumlarda Eğer sandviç ziyaret herkesi bulaşmasını olabilir alışveriş ya da kahve dükkanı, ama kötü adamlar umurumda değil. Onlar gerçekten sonuçta size ulaşmak için çalışıyoruz. Ve onlar herkese bulaştırmak bile, sürece onlar bir kişi almak için o alabilirsiniz kuruluşunuz içinde enfekte onlar sonra içine almak için ihtiyacınız olan şey olabilir ve daha sonra yaymak ve ne olursa olsun bilgi toplamak Onlar gerekebilir. Yani çok dikkatli olmak zorunda Yalnızca dahili ağ, aynı zamanda Eğer sulama delik gidiyoruz zaman çok dikkatli olun.
Açıklama
Http://www.FreeSecurityPlus.com CompTIA Security + videoları benim tüm indeksi bak Hedef onları bekliyor az olduğunda en başarılı saldırılar olur. Bu videoda, sulama delik saldırılar masum hedefe erişmek için çok etkili bir yol olabilir öğreneceksiniz.