30 września 2010
Ile na temat bezpieczeństwa powie nam skaner sieciowy?
czwartek, września 30, 2010 | Autor:
\m/ojtek
Rozmaite skanery sieciowe stanowią nieocenioną pomoc dla każdego administratora sieci i systemów komputerowych. Dzięki tego typu narzędziom jesteśmy bowiem w stanie bardzo szybko rozeznać się w wielu aspektach nawet setek lub tysięcy zarządzanych przez nas stacji roboczych, serwerów oraz najrozmaitszych urządzeń sieciowych. Skanery sieciowe mogą oczywiście być również źródłem bardzo cennych informacji na temat bezpieczeństwa. Spójrzmy więc na praktyczny przykład takiego zastosowania.
Przyjrzyjmy się świetnemu i całkowicie darmowemu windowsowemu skanerowi SoftPerfect Network Scanner. Otóż za pomocą tego bardzo przydatnego i nie wymagającego jakiejkolwiek instalacji narzędzia, możemy zgromadzić naprawdę imponującą ilość informacji cennych z punktu widzenia bezpieczeństwa naszych systemów.
Oprócz wykrycia poszczególnych systemów oraz podstawowych usług pracujących w ich ramach, Network Scanner bez problemu odnajduje również przykładowo poszczególne udziały sieciowe (również te ukryte):
Bardzo często zdarza się tak, że nieodpowiednio lub nieumiejętnie skonfigurowane udziały sieciowe przyczyniają się do wycieków danych, narażają bezpieczeństwo całego systemu (np. pozwalając intruzowi na załadowanie do docelowego systemu, poprzez otwarty do zapisu udział, własnego złośliwego oprogramowania), a nawet sprzyjają automatycznemu rozprzestrzenianiu się wirusów i trojanów. Warto więc co jakiś czas zweryfikować ustawienia poszczególnych serwerów i stacji roboczych w tym zakresie.
Network Scanner jest również w pewnych przypadkach zdolny do odkrycia informacji na temat użytkowników zalogowanych w poszczególnych systemach:
Tego typu informacje mogą potencjalnemu intruzowi ułatwić ataki mające na celu przejęcie poświadczeń, natomiast osobom wykonującym testy penetracyjne przydadzą się do testowania bezpieczeństwa poświadczeń.
Okazuje się, że również niektóre błahe z pozoru informacje gromadzone przez Network Scannera mogą być bardzo istotne. Spójrzmy przykładowo na czas pracy poszczególnych systemów (ang. Uptime):
Informacja o tym, że dany system pracuje nieprzerwanie od kilkunastu lub kilkudziesięciu dni, może się okazać bardzo ważna. Oznacza to bowiem, że prawdopodobnie w tym czasie system nie był aktualizowany i przez to nie zawiera najnowszych łatek bezpieczeństwa. Mówiąc w skrócie, intruz (lub pentester) dysponujący najnowszymi exploitami, będzie z dużym prawdopodobieństwem w stanie dokonać skutecznego ataku na wybrany w ten sposób cel.
Network Scanner jest również w pewnych przypadkach zdolny do odkrycia informacji na temat użytkowników zalogowanych w poszczególnych systemach:
Tego typu informacje mogą potencjalnemu intruzowi ułatwić ataki mające na celu przejęcie poświadczeń, natomiast osobom wykonującym testy penetracyjne przydadzą się do testowania bezpieczeństwa poświadczeń.
Okazuje się, że również niektóre błahe z pozoru informacje gromadzone przez Network Scannera mogą być bardzo istotne. Spójrzmy przykładowo na czas pracy poszczególnych systemów (ang. Uptime):
Informacja o tym, że dany system pracuje nieprzerwanie od kilkunastu lub kilkudziesięciu dni, może się okazać bardzo ważna. Oznacza to bowiem, że prawdopodobnie w tym czasie system nie był aktualizowany i przez to nie zawiera najnowszych łatek bezpieczeństwa. Mówiąc w skrócie, intruz (lub pentester) dysponujący najnowszymi exploitami, będzie z dużym prawdopodobieństwem w stanie dokonać skutecznego ataku na wybrany w ten sposób cel.
Poza tym, Network Scanner wspiera zbieranie informacji o zdalnych systemach za pomocą:
- Remote Windows Management Instrumentation (zestaw protokołów i rozszerzeń systemu Windows umożliwiających zarządzanie i dostęp do zasobów komputera, takich jak adaptery sieciowe, aktualnie otwarte programy, lista procesów, odczyty z wbudowanych czujników temperatury, odczytów woltomierzy itp.)
- Remote Registry
- Remote Services
- Remote File
- Remote SNMP
Jak więc widzimy, programy tego typu stanowią świetne narzędzia dla administratorów chcących na bieżąco monitorować wiele aspektów bezpieczeństwa własnych systemów. Zachęcam więc do zapoznania się z szerokimi możliwościami Network Scannera oraz innych jemu podobnych aplikacji. Narzędzia tego typu są proste w obsłudze i pozwalają praktycznie każdemu na zebranie bardzo wielu interesujących (również z punktu widzenia bezpieczeństwa) informacji. Jeśli więc nie chcemy, by potencjalny intruz uprzedził nas w odkryciu banalnych luk obecnych w naszych systemach, należy na bieżąco monitorować stan wszystkich zabezpieczeń, w czym właśnie świetnie wspomogą nas tego typu skanery.
Ile na temat bezpieczeństwa powie nam skaner sieciowy?
2010-09-30T22:35:00+02:00
\m/ojtek
Bezpieczeństwo systemów operacyjnych|Narzędzia|Obrona - Atak|Wywiad informatyczny|Zbieranie informacji|
Subskrybuj:
Komentarze do posta (Atom)
Wyszukaj w HCSL:
Subskrybuj:
Najpopularniejsze artykuły wszech czasów:
- Urządzenia do kopiowania kart płatniczych
- Co tak naprawdę ujawniasz w Internecie?
- Dlaczego należy zasłaniać klawiaturę bankomatu?
- Publiczna wiadomość z ukrytym przekazem
- Przyszłość antywirusów jest jasna
- Sposób na obejście internetowych blokad
- Superbezpieczne hasła na... żółtej karteczce
- Funkcje sprzętowego kasowania danych w HDD!
- 12-latek odkrył krytyczną lukę w Firefoksie
- Przestępstwo nie popłaca
- Czy jesteśmy inwigilowani przez chiński sprzęt?
- Gotowy zestaw do podsłuchiwania GSM
- Jak działa internetowa mafia?
- Uwaga na nowy rodzaj ataków phishingowych!
- Microsoftowy poradnik dla organów ścigania!
- Polski super-bezpieczny system Qubes OS
- Dane wieczyście dostępne
- Pierwszy atak samochodowych crackerów
- Pliki PDF zdolne do wykonania dowolnego kodu
- Polskie służby współpracują z firmą Google?
- Więzienie za odmowę ujawnienia hasła
- Podrzucanie dziecięcej pornografii
- Zapomniany film o hakerach
- Łamanie haseł w Windows Vista i 7