Збір даних про підключення до Internet
Для збору даних про різні технології застосовуються схожі методи (це справедливо, наприклад, по відношенню до Internet і корпоративних мереж), тому в цьому розділі детально розглядаються лише методи збору необхідної інформації про підключення організації до Internet. Питання збору даних про видалений доступ будуть детально розглянуті в розділі 9, "Хакинг видалених з'єднань, РВХ, Voice-mail і віртуальних приватних мереж".
Таблиця 1.1. Важлива інформація, яку можуть визначити зломщики
про використовувані технології
Технологія
|
Ідентифікуючі відомості
|
Internet
|
Імена
доменів;. адреси підмереж; точні IP-адреса комп'ютерів, підключених до Internet; TCP- і UDP-службы; що працюють на кожному з виявлених комп'ютерів; архітектура системи (наприклад, SPARC X86); механізми управління доступом і відповідні списки управління доступом (ACL — Access Control List); системи виявлення вторгнень (IDS); реєстраційна інформація (імена користувачів і груп, системні маркери, таблиці маршрутизації, інформація про протокол SNMP)
|
інтрамережі
|
Використовувані мережеві
протоколи (наприклад, IP, IPX, DECNET і так далі); імена внутрішніх доменів; адреси підмереж; точні IP-адреса комп'ютерів, підключених до Internet; TCP- і UDP-службы; що працюють на кожному з виявлених комп'ютерів; архітектура системи (наприклад, SPARC X86); механізми управління доступом і відповідні списки управління доступом (ACL — Access Control List); системи виявлення вторгнень (IDS); реєстраційна інформація (імена користувачів і груп, системні маркери, таблиці маршрутизації, інформація про протокол SNMP)
|
видалений доступ
|
Телефонні номери, використовувані для видаленого доступу, а також тип АТС (аналогова або цифрова); тип видаленої операційної системи; механізм аутентифікації
|
екстрамережі
|
Витікаючі точки з'єднання, що входять; тип з'єднання; механізм управління доступом
|
Строго кажучи, складно дати чіткі рекомендації по виконанню процесу збору інформації, оскільки здійснити це можна по-різному. Проте, в даному розділі зроблена спроба описати основні етапи, які обов'язково мають бути проведені при аналізі інформації для створення профілю організації. Багато з описаних прийомів можна з успіхом застосовувати і для збору даних про інші технології, згадувані вище.
|