AMALIY ISH № 10
Mavzu: Tarmoq snifferlaridan foydalanish.
Ishning maqsadi: Snifferlardan foydalanish.
Tarmoq orqali amalga oshiriladigan tahdidlar quyidagi asosiy xususiyatlarga ko'ra tasniflanadi:
1.Tahdidning tuzilishi: passiv va faol.
Faol ta'sirlar deyarli barcha turdagi masofaviy hujumlardir. Buning sababi shundaki, faol boshlanish zararli ta'sirning tabiatiga kiritilgan. Faol ta'sir va passiv o‘rtasidagi aniq farq uni aniqlashning asosiy imkoniyatidir, chunki uni amalga oshirish natijasida tizimda ba'zi o‘zgarishlar yuz beradi.
Passiv ta'sir bilan, hech qanday iz qoldirmaydi (tajovuzkor tizimda boshqa birovning xabarini ko‘rishi sababli, ayni paytda hech narsa o‘zgarmaydi).
Deyarli har qanday hujum bilan ta'qib qilinadigan asosiy maqsad-axborotga ruxsatsiz kirish.
Ma'lumot olish uchun ikkita asosiy variant mavjud: buzilish va ushlash. Axborotni ushlab turish opsiyasi uni o‘zgartirish imkoniyatisiz unga kirishni anglatadi. Axborotni ushlab turish, shuning uchun uning maxfiyligini buzishga olib keladi. Tarmoqdagi kanalni tinglash axborotni ushlashning namunasidir. Bunday holda, uning o‘zgarishi mumkin bo‘lmagan variantlarsiz axborotga noqonuniy kirish mumkin. Bundan tashqari, ma'lumotlarning maxfiyligini buzish passiv ta'sirlarga ishora qiladi.
Tarmoq paketi analizatorlari yoki snifferalar dastlab tarmoq muammolarini hal qilish vositasi sifatida ishlab chiqilgan. Keyinchalik tahlil qilish uchun tarmoq orqali uzatiladigan paketlarni to'xtatish, izohlash va saqlashni.
Bir tomondan, bu tizim ma'murlari va texnik qo'llab-quvvatlash muhandislari ma'lumotlarning tarmoq orqali uzatilishini kuzatish, yuzaga keladigan muammolarni tashxislash va bartaraf etishga imkon beradi. Shu ma'noda, ommaviy sniffers tarmoq muammolarini tashxislashning kuchli vositasidir.
Boshqa tomondan, dastlab boshqarish uchun mo'ljallangan boshqa ko'plab kuchli vositalar singari, vaqt o'tishi bilan sniffers boshqa maqsadlar uchun ham qo'llanila boshlandi.
Do'stlaringiz bilan baham: |