network vulnerability assessment
Vodnik za ocenjevanje in upravljanje ranljivosti omrežja za začetnike:
V tem Perfect Networking Training Series , smo raziskovali vse okoli Omrežni varnostni ključ v naši prejšnji vadnici.
V tej vadnici bomo raziskali koncept ranljivosti omrežja glede na računalnik in varnost omrežja.
Omrežna varnost je velika tema. V naših prejšnjih vajah smo razpravljali o različnih varnostnih protokolih, požarnem zidu in upravljanju varnosti, tukaj pa bomo videli definicijo, razvrstitev, vzroke, posledice in nekaj primerov ranljivosti omrežja.
Podrobno bomo obravnavali tudi skeniranje ranljivosti in procese ranljivosti.
Kaj se boste naučili:
Kaj je ranljivost omrežja
Z vidika varnosti strojne opreme, kot je osebni računalnik ali omrežje, je ranljivost napaka v sistemu, ki jo lahko tretja oseba kot heker zatira zaradi nedovoljenih dejavnosti v sistemu in omrežju.
Včasih je ranljivost znana tudi kot napadalna površina, saj napadalcu zagotavlja osnovo, s katero lahko izkoristi sistem.
Lahko se imenuje tudi napaka pri načrtovanju, izvedbi, gradnji, delovanju in vzdrževanju omrežja ali sistema, ki bo vplivala ali uničila celotno varnostno politiko in upravljanje omrežja.
Ljudje se pogosto zmedejo z ranljivostjo in varnostnim tveganjem. Vendar sta oba različna, saj je tveganje možnost napada na katero koli omrežje z različnimi sredstvi za izkoriščanje ranljivosti.
Klasifikacija ranljivosti
Glede na vrsto sredstva bomo razvrstili vrsto ranljivosti:
- Ranljivost strojne opreme - Nanaša se na napake, ki nastanejo zaradi težav s strojno opremo, kot so prekomerna vlaga, prah in nezaščiteno shranjevanje strojne opreme.
- Ranljivost programske opreme - Napaka v projektni tehniki projekta, neustrezno testiranje in pomanjkanje pravočasne revizije sredstev vodijo do ranljivosti programske opreme.
- Omrežna ranljivost : Zaradi uporabe odprtih omrežnih povezav, nezaščitene arhitekture omrežja in šibkega komunikacijskega kanala se pojavlja tovrstna težava.
- Fizična ranljivost : Če se sistem nahaja na območju, ki je izpostavljeno močnemu dežju, poplavi ali nestabilnemu napajanju itd., Potem je nagnjena k fizični ranljivosti.
- Ranljivost organizacije : Ta ranljivost nastane zaradi uporabe neprimernih varnostnih orodij, revizijskih pravil in napak pri upravnih ukrepih.
Vzroki ranljivosti
Spodaj so navedeni različni vzroki ranljivosti.
kako najti varnostni ključ omrežja v računalniku
- Kompleksna in ogromna struktura omrežij bo možen vzrok za napake v arhitekturi, ki bodo vodile do ranljivosti.
- Uvajanje podobne vrste strojne opreme, mrežne zasnove, programskih orodij, kodirnega sistema itd. Bo hekerju omogočilo, da zlahka razbije kodo sistema in sistem bo nagnjen k izkoriščanju.
- Sistemi, ki so bolj odvisni od fizičnih omrežnih povezav in povezljivosti vrat, imajo večjo verjetnost ranljivosti.
- Napadalec bo zlahka izkoristil omrežne sisteme in osebne računalnike, ki za varovanje uporabljajo šibka gesla.
- Operacijski sistem, ki zlahka omogoči dostop do katerega koli programa, in vsakega uporabnika, ki želi dostopati do njega, napadalec zlahka vdre v program in lahko v svoj program vnese spremembe.
- Številna spletna mesta v internetu, ko jih brskamo, vsebujejo škodljivo zlonamerno programsko opremo in druge viruse, ki jih lahko ob obisku namestijo v naš sistem sami. Tako se bodo ti virusi okužili v sistemu in ti virusi lahko iz računalnika uhajajo vse informacije.
- Napaka programske opreme, ki jo je mogoče izkoristiti, bo povzročila ranljivost programske opreme.
8 najpogostejših ranljivosti omrežne varnosti
Spodaj je nekaj pogostih ranljivosti omrežne varnosti.
# 1) Pogonski palčki USB :
Uporaba pogonov USB je najpogostejši način, na katerega lahko prizadene kateri koli omrežni sistem. Tudi požarni zid ne bo mogel ustaviti napada virusa, saj se ti med številnimi osebnimi računalniki uporabljajo za izmenjavo velike količine podatkovnih podatkov in lahko v njem prenesejo veliko podatkov.
Pogoni USB, ki so okuženi z virusi, kot je črv, se samodejno namestijo v OS in so povezani z vrati USB, saj večina OS privzeto omogoča izvajanje teh programov.
Zdravilo : Lahko jih ustavimo s samodejno namestitvijo v operacijski sistem s spreminjanjem privzetih nastavitev v operacijskih sistemih in jih naredimo bolj varne pred napadi virusov USB-pogona.
# 2) Prenosniki in prenosniki :Naprave, kot so prenosniki in prenosniki, so zelo priročne in prenosne ter so opremljene z vsemi najnovejšimi tehnološkimi gonilniki, operacijskim sistemom in imajo Ethernet vrata, prek katerih jih je mogoče enostavno povezati s katerim koli omrežnim sistemom.
Prenosniki z organizacijskega vidika niso zelo varni, prenosnik zaposlenega vsebuje zaupne podatke, kot so plača zaposlenega, naslov, kontaktni podatki, osebni podatki, ključna baza podatkov podjetja in osebna bančna gesla itd.
Nobena organizacija ne more prenašati vseh teh informacij, saj bo to vplivalo na poslovanje in organizacija lahko trpi zaradi poslovne izgube.
Zdravilo : Vse zaupne in ključne podatke je treba shraniti v šifrirani obliki, tako da do njih ne more zlahka dostopati tretja oseba. Pravice do dostopa do baze podatkov bi morale biti omejene ali pridržane. Poleg tega mora biti omogočena samo vrata LAN, skrbnik pa mora onemogočiti vsa druga vrata.
# 3) Različne naprave USB :Poleg pogonskih palcev USB obstajajo v omrežju še nekatere druge naprave, ki lahko berejo in shranjujejo podatke v njih in lahko vaš sistem izpostavijo ranljivosti.
Naprave, kot so digitalni fotoaparat, tiskalnik, optični bralnik, predvajalnik MP3 itd., Ki so okuženi z virusom, pridejo v stik z vašim sistemom prek vrat USB in lahko škodujejo vašemu omrežnemu sistemu.
Zdravilo : Uvedite takšne pravilnike, ki lahko nadzorujejo samodejni zagon programov vrat USB v vašem sistemu.
# 4) Optični mediji :Optični medij je nosilec ključnega podatkovnega paketa, ki se v omrežju WAN izmenjuje za komunikacijo na dolge razdalje. Tako lahko tudi podatki s teh povezav puščajo ali zlorabljajo tretje osebe v korist nekoga drugega, kot v primeru naprav USB.
Zdravilo : Poslovodstvo mora uvesti takšne politike in pravila nadzora sredstev, ki lahko spremljajo in nadzorujejo zlorabo podatkov.
# 5) E-pošta :E-pošta je najpogostejši vir komunikacije znotraj organizacije ali med različnimi organizacijami za poslovne namene. Vsako podjetje uporablja e-pošto za pošiljanje in prejemanje podatkov. Toda e-pošta se pogosteje zlorablja, saj jo je mogoče enostavno posredovati vsem.
Tudi včasih e-poštna sporočila vsebujejo viruse, ki se lahko naučijo poverilnic ciljnega gostitelja, nato pa heker zlahka dostopa do e-poštnih sporočil tega zaposlenega v organizaciji od koder koli. Nadalje ga lahko zlorabijo tudi za druge nepooblaščene dostope.
Rešitev: Najboljša rešitev za to je uporaba varnostnih politik e-pošte in pogosta menjava gesel sistema v rednih časovnih intervalih.

# 6) Pametni telefoni in druge digitalne naprave :Pametni mobilni telefoni in druge tablične naprave lahko poleg tega, da opravljajo različne naloge, kot so pametno klicanje, video klicanje, velika zmogljivost shranjevanja, kamera z visoko ločljivostjo in ogromen sistem za podporo aplikacijam, delujejo tudi kot računalnik.
Tveganje uhajanja zaupnih podatkov je prav tako veliko, saj lahko uslužbenec organizacije s pametnim telefonom klikne sliko tajnega poslovnega predloga ali ponudbe in jih lahko pošlje vsem, ki uporabljajo mobilno omrežje 4G.
Zdravilo : Treba je izvesti politike, ki lahko nadzorujejo dostop do naprave med vstopom in izstopom iz okolja omrežnega sistema.
# 7) Šibke varnostne poverilnice :Uporaba šibkih gesel v omrežnem sistemu bo mrežo zlahka izpostavila različnim virusnim napadom.
Zdravilo : Geslo za omrežno varnost mora biti močno kot edinstvena kombinacija alfanumeričnih znakov in simbolov. Tudi istega gesla ne bi smeli uporabljati dlje časa, sistemske geslo je treba redno spreminjati, da bi dosegli boljše rezultate.
# 8) Slaba konfiguracija in uporaba zastarelega požarnega zidu :Požarni zid ima zelo pomembno vlogo v procesu upravljanja omrežne varnosti. Če skrbnik ne nastavi pravilno požarnega zidu na različnih ravneh omrežij, bo nagnjen k napadom.
Poleg tega je treba programsko opremo požarnega zidu ves čas posodabljati za pravilno delovanje požarnega zidu. Uporaba zastarele strojne in programske opreme požarnega zidu ne koristi.
Zdravilo : Redna posodobitev programske opreme požarnega zidu in pravilna izvedba.
Ocena ranljivosti
To je postopek, ki vam bo pomagal raziskati, analizirati in ovrednotiti varnostne težave v računalniku in omrežnem sistemu. Enako velja tudi za organizacijo.
Ocena bo preučila vrzeli in ranljivosti v vašem omrežju ali delujočem sistemu, ki bo hekerju omogočil, da vstopi iz njega in dostopa do vašega sistema. Tako bo ustvaril zavest o morebitnih omrežnih grožnjah.
V organizaciji za vsak določen projekt ocena ranljivosti omrežja ni le pregled in analiza uporabljenih računalnikov ali mrežnih orodij, temveč tudi naprav in virov, povezanih z omrežjem, kot so tiskalnik, viri za internetno povezavo itd. je lahko možen vir napada na omrežje.
Čas in datum, ko se je organizacija odločila, da bo izvedla preizkus ocenjevanja, je treba obvestiti vse in pripraviti seznam naslovov IP in masko podomrežja, na katerem se bo test izvajal.
Prav tako je treba spremljati rezultate na izhodiščnem in prejemnem koncu gostiteljske točke naslovov IP, da se filtrirajo sumljive težave.
Koraki za oceno ranljivosti
Spodaj so navedeni različni koraki pri ocenjevanju ranljivosti.
- Zbiranje podatkov : Prvi korak ocene je zbrati vse potrebne podatke v zvezi z viri, ki se uporabljajo v sistemu, kot so naslovi IP sistema, uporabljeni mediji, uporabljena strojna oprema, vrsta protivirusnega programa, ki ga uporablja sistem itd. Ko so zbrane vse te podrobnosti , lahko naredimo nadaljnjo analizo.
- Ugotovitev možne omrežne grožnje : Zdaj lahko z vhodnimi podatki poiščemo možen vzrok in vrzeli omrežnih groženj v omrežju, ki lahko škodujejo našemu sistemu. Tu moramo tudi dati prednost nevarnosti, ki se je je treba najprej udeležiti, saj mora sistem najprej obravnavati veliko grožnjo.
- Analiza usmerjevalnika in gesla za WI-FI : Preveriti je treba, ali so gesla za prijavo v usmerjevalnik in geslo za dostop do interneta dovolj močna, da jih ni mogoče zlahka razbiti. Tu je tudi nujno potrditi, da je treba geslo redno spreminjati, da bo sistem bolj odporen na napade.
- Pregled moči omrežja organizacije : Naslednji korak je ocena omrežne moči sistema glede na običajne napade, vključno z porazdeljeno zavrnitvijo storitve (DDoS), napadom človeka v sredini (MITM) in vdorom v omrežje. To pa nam bo dalo jasno sliko, kako se bo naš sistem odzval v primeru teh napadov in ali se bo lahko rešil ali ne.
- Ocena varnosti omrežne naprave : Zdaj analizirajte odziv omrežnih naprav, kot so stikalo, usmerjevalnik, modem in računalnik pred omrežnimi napadi. To bo podrobneje obravnavalo odziv naprav glede na grožnje.
- Iskanje prepoznanih ranljivosti : Zadnji korak ocene je skeniranje sistema glede znanih groženj in ranljivosti, ki so že prisotne v omrežju. To se naredi z uporabo različnih orodij za optično branje.
- Ustvarjanje poročila : Dokumentacija postopka ocenjevanja ranljivosti omrežja je zelo pomembna. Vsebovati mora vse dejavnosti, ki se izvajajo od začetka do konca, in grožnje, ugotovljene med testiranjem, skupaj s postopkom za njihovo zmanjšanje.
- Ponavljajoče se testiranje : Treba je nenehno pregledovati in analizirati sistem za morebitne nove grožnje in napade ter sprejeti vse možne ukrepe za njihovo ublažitev.
Opomba: Postopek ocene ranljivosti deluje kot prispevek k varnostni politiki omrežja. Izvajajo ga programska orodja za ocenjevanje ranljivosti. Za podrobno znanje o orodjih za ocenjevanje ranljivosti si oglejte spodnjo stran.
Priporočeno branje => Orodja za ocenjevanje ranljivosti
Skrbnik, ki ga izvaja, bo presodil tudi glede varnostnih politik. Ko bo ocena končana, bo pomagala pri improvizaciji varnostnih politik omrežja.

Pregled ranljivosti
Postopek skeniranja odkrije in kategorizira šibkost omrežnega sistema, osebnih računalnikov, strojne opreme in programske opreme organizacije, nato pa se te informacije uporabijo za korelacijo ugotovljenih težav s skeniranimi ranljivostmi.
Za izvedbo te povezave bodo optični bralniki izkoristili bazo podatkov o ranljivosti, ki je sestavljena iz nekaterih pogosto ugotovljenih ranljivosti. Izvede ga oddelek za informacijsko tehnologijo organizacije ali ponudnik storitev. Skeniranje ranljivosti napadalci uporabljajo tudi za iskanje vstopne površine v omrežnem sistemu ali računalniku.
V postopku skeniranja ranljivosti so vključeni različni koraki, nekateri izmed njih pa so navedeni spodaj:
- Končne točke v sistemu se skenirajo s pošiljanjem paketov TCP ali UDP med izvorno in ciljno točko s pinganjem naslovov IP.
- Skeniranje se izvede za iskanje odprtih vrat in storitev, ki se izvajajo v sistemu
- Proces skeniranja zažene program, ki sodeluje s spletno aplikacijo in poišče možne ranljivosti, ki so v arhitekturi omrežja.
- Postopek skrbi za neželene programe, nameščene v sistemu, manjkajoče popravke in preverjanje konfiguracije sistema.
Vendar pa ima izvajanje postopka za pregled ranljivosti tudi določeno tveganje, saj se včasih med izvajanjem skeniranja v računalniku sistem znova in znova zažene in celo obstaja možnost, da se tudi kakšen sistem zruši.
Obstajata dve metodi za izvedbo postopka optičnega branja, in sicer preverjeno preverjanje in neoverjeno preverjanje.
V overjenem postopku optičnega branja bo optični bralnik omrežje optično prebral z avtentično prijavo v sistem kot veljaven uporabnik. Zato bo pridobil zaupanje sistema in razkril ranljivosti, do katerih lahko dostopa notranji uporabnik.
Po drugi strani bo optični bralnik v nepooblaščenem postopku skeniranja kot gost uporabnik iskal ranljivosti v omrežju, ne da bi se prijavil v omrežje. Zato bo dobil le zunanji pogled na možne grožnje in bo pogrešal večino ranljivosti.
Izzivi skeniranja ranljivosti

Prednosti skeniranja ranljivosti
- Določa proaktivno metodo za odpravljanje kakršnih koli vrzeli v sistemu in pomaga pri vzdrževanju zdravega varnostnega sistema za organizacijo, podatkovne centre in same zaposlene.
- Skeniranje omrežja pomaga pri proaktivnih ukrepih organizacije za zaščito sistema pred hekerji in izkoriščanjem ranljivosti.
- Skeniranje pomaga zaščititi ključne in občutljive podatke regulativnih sistemov, obrambnega sistema in podatkov drugih organizacij pred izpostavljenostjo ranljivosti.
Postopek upravljanja ranljivosti
Spodaj so navedeni različni dejavniki, ki so vključeni v upravljanje ranljivosti.

# 1) Pregled ranljivosti :
Postopek skeniranja ranljivosti je že podrobno razložen zgoraj. Naslednji korak po postopku skeniranja je ocena rezultatov postopka skeniranja.
# 2) Ocena rezultatov ranljivosti :
Organizacija mora potrditi rezultate postopka skeniranja. Rezultate je treba analizirati in preveriti glede resničnih in lažno pozitivnih rezultatov. Če rezultat kaže lažno ranljivost, ga je treba odpraviti.
V postopku ocenjevanja se preveri tudi, kako bo ugotovljena ranljivost vplivala na splošno poslovanje organizacije. Zagotavlja tudi, ali so razpoložljivi varnostni ukrepi dovolj za obvladovanje najdenih težav ali ne.
# 3) Obravnavanje ranljivosti :
Vključuje posodobitev popravkov, ki v omrežju manjkajo ali so zastareli. Če težava ni rešena in tudi po nadgradnji popravka ni odpravljena, je postopek končan.
Če ima ranljivost dejavnik zelo nizkega tveganja, je sprejeta in se ne odpravijo. Če je dejavnik tveganja velik, se za njihovo odpravo izvaja nadgradnja programske in druge opreme.
# 4) Ustvarjanje poročila :
Rezultati bi morali biti dokumentirani za prihodnje reference. Postopek ocenjevanja mora potekati v rednih časovnih presledkih, da se premagajo tveganja, ki nastanejo zaradi na novo uvedenih ranljivosti v omrežju.
Nadzorna plošča in ustvarjena poročila bodo pomagala pri analiziranju jasne slike rezultatov skeniranja in s tem pomagala IT-ekipi, da jih popravi, tako da jih primerja glede na stopnjo tveganja.
Ti zgornji koraki povzemajo splošno upravljanje ranljivosti omrežja. Glavni poudarek je na tem, da morata postopek izvajanja skeniranja in upravljanja potekati redno v vnaprej določenih časovnih intervalih.
Zaključek
V tej vadnici smo spoznali vzroke ranljivosti omrežja, skupaj z nekaterimi pogostimi vrstami ranljivosti, s katerimi se običajno srečujemo v omrežnem sistemu.
Izvedeli smo tudi več o oceni ranljivosti in postopku skeniranja ranljivosti. Postopek ocenjevanja bo pomagal pri zbiranju podatkov o možnih ranljivostih v organizaciji.
Raziskovali smo prednosti in izzive, s katerimi se sooča postopek skeniranja, in skozi ta postopek lahko ugotovimo ranljivosti, ki so prisotne v strojni in programski opremi omrežnega sistema ali organizacije. Postopek skeniranja poteka na različnih ravneh.
Na koncu smo iz postopka upravljanja ranljivosti raziskali več o ocenjevanju, skeniranju, ocenjevanju, poročanju in obravnavanju težav z ranljivostjo.
PREV Vadnica | NASLEDNJA Vadnica
Priporočeno branje
- IEEE 802.11 in 802.11i Wireless LAN in 802.1x Authentication Standards
- 7 načinov za odpravo napake »Privzeti prehod ni na voljo«
- Vadnica s prevajanjem omrežnih naslovov (NAT) s primeri
- Modem proti usmerjevalniku: vedite natančno razliko
- Kaj je omrežni varnostni ključ: kako ga najti za usmerjevalnik, Windows ali Android
- Kaj je virtualizacija? Primeri virtualizacije omrežja, podatkov, aplikacij in shranjevanja
- Osnovni koraki in orodja za odpravljanje težav z omrežjem
- Kaj je omrežna varnost: njene vrste in upravljanje