Danh mục tài liệu

Bài giảng Tìm hiểu các hình thức và kỹ thuật tấn công (Types of Attack)

Số trang: 43      Loại file: ppt      Dung lượng: 6.61 MB      Lượt xem: 25      Lượt tải: 0    
Xem trước 5 trang đầu tiên của tài liệu này:

Thông tin tài liệu:

Bài giảng này trình bày về quá trình thăm dò và tấn công, các hình thức tấn công, tấn công truy nhập, tấn công biến đổi thông tin, tấn công từ chối dịch vụ, tấn công khước từ thống kê, một số hình thức tấn công, DoS/DDoS, tấn công tràn bộ đệm,... Mời các bạn cùng tham khảo để nắm bắt nội dung chi tiết.
Nội dung trích xuất từ tài liệu:
Bài giảng Tìm hiểu các hình thức và kỹ thuật tấn công (Types of Attack) TÌM HiỂU CÁC HÌNH THỨC VÀ KỸ THUẬT TẤN CÔNG Types of Attack © 2008, Vietnam-Korea Friendship IT College Quá trình thăm dò và tấn công  Thăm dò  Active/passive Clearing  Reconnaissance  Quét hệ thống Tracks  Chiếm quyền điều khiển  Mức HĐH/ mức ứng dụng  Mức mạng  Từ chối dịch vụ Maintaining  Scanning  Duy trì điều khiển HT Access  Upload/biến đổi thông tin/ download  Xóa dấu vết Gaining  Access © 2008, Vietnam­Korea Friendship IT College Các hình thức tấn công  Có 4 hình thức tấn công chính  Tấn công truy nhập (Access Attack)  Tấn công biến đổi thông tin (Modification Attack)  Tấn công từ chối dịch vụ (Denial-of-Service)  Tấn công khước từ thống kê (Repudiation Attack) © 2008, Vietnam­Korea Friendship IT College Tấn công truy nhập (Acess Attack)  Kẻ tấn công cố gắng lấy cắp các thông tin mà mình không có quyền truy cập. Kiểu tấn công này có thể xảy ra khi thông tin đang lưu được lưu trữ trên máy chủ hoặc đang được truyền đi trên đường truyền. Nó tác động đến tính bảo mật của thông tin. Information on File Server Information coming off fax machine or printer ` Information on paper Information on local in the office © 2008, Vietnam­Korea Friendship IT College hard drive Tấn công truy nhập (Acess Attack)  Snooping (dò tìm) Information Files - Kẻ tấn công tìm kiếm các thông tin trên các file dữ liệu để lấy các nội dung thông tin cần thiết bằng cách tăng quyền sử dụng hoặc giảm điều khiển truy cập vào file -Diễn ra dưới nhiều dạng khác nhau tùy thuộc vào nguồn lưu trữ thông tin: máy tính, server, CD, tape,… © 2008, Vietnam­Korea Friendship IT College Tấn công truy nhập (Acess Attack)  Eavesdropping (nghe lén) Mainframe Attacker Attacker Traffic on LAN Attacker can “listen” by attaching to the same LAN ` PC Để có quyền truy nhập và nghe lén được thông tin, kẻ tấn công phải chọn vị trí thích hợp nơi thông tin sẽ phải truyền ngang qua vị trí đó © 2008, Vietnam­Korea Friendship IT College Tấn công truy nhập (Acess Attack)  Intercept (chặn) Attacker Attacker sits in the part of the traffic and capture it Attacker ` Traffic on LAN PC Mainframe - Là một kiểu tấn công thực sự vào thông tin. - Kẻ tấn công chèn hệ thống của mình vào giữa đường truyền dữ liệu và bắt giữ thông tin trước khi gửi đến đích nhận - Kẻ tấn công có quyền chặn đứng hoặc chuyển tiếp thông tin đến nơi nhận - © 2008, Vietnam­Korea Friendship IT College Tấn công biến đổi thông tin (Modification Attack)  Kẻ tấn công tìm cách thay đổi các thông tin mà mình không có quyền truy nhập. Hình thức tấn công này tác động vào “tính toàn vẹn” của thông tin.  Thay đổi thông tin  Chèn thêm thông tin  Xóa thông tin © 2008, Vietnam­Korea Friendship IT College Tấn công từ chối dịch vụ (Denial of Service Attack) Internet Attacker Target Server SYN flood - Làm cho hệ thống không thể đáp ứng được yêu cầu sử dụng dịch vụ (phong tỏa dịch vụ) của người sử dụng chính đáng - Kẻ tấn công không giành được quyền truy cập hoặc thay đổi thông tin - Tấn công từ máy đơn lẻ © 2008, Vietnam­Korea Friendship IT College Tấn công từ chối dịch vụ (Denial of Service Attack)  Khai thác điểm yếu của các giao thức TCP và UDP Three-way handshake SYN Tấn công từ chối truy SYN ACK cập thông tin ` ACK Server Tấn công từ chối cung SYN flooding cấp ứng dụng SYN Tấn công từ chối truy SYN ACK cập hệ thống ` SYN SYN ACK Tấn công từ chối SYN Server truyền tin SYN ACK © 2008, Vietnam­Korea Friendship IT College Tấn công từ chối dịch vụ (Denial of Service Attack)  DDoS (Distributed Denial of Service) -Là một hình thức của tấn công DoS Master - Kẻ tấn công (master) cài chương trình đến Zombies ` ` ` ...

Tài liệu có liên quan: