TAILIEUCHUNG - Chống IDS, firewall và honeypot: Module 6

Tài liệu "Chống IDS, firewall và honeypot: Module 6" trình bày các chủ đề sau: Các loại IDS, giới thiệu về snort IDS, kỹ thuật tránh bị IDS, dò tìm của hacker, các mô hình firewall, honeyPot–hệ thống đánh lừa hacker, các kỹ thuật phòng tránh fireall và honeypot. Mời các bạn tham khảo. | Module 16 Chống IDS, Firewall Và Honeypot Các Chủ Đề Chính Trong Chương Này Các Loại IDS Giới Thiệu Về Snort IDS Kỹ Thuật Tránh Bị IDS Dò Tìm Của Hacker Các Mô Hình Firewall HoneyPot – Hệ Thống Đánh Lừa Hacker Các Kỹ Thuật Phòng Tránh Fireall Và Honeypot 1 IDS, Firewall và Honeypot là các thành phần bảo vệ mạng, phòng chống và dò tìm hacker hữu hiệu nhất. Cả IDS và Firewall đều là những thiết bị lọc packet thiết yếu dùng để giám sát các luồng dữ liệu vào và ra hay đang lưu chuyển trên hệ thống mạng dựa trên tập hợp những quy tắt được định nghĩa thích hợp. Trong khi đó honeypit được xây dựng với mục đích đánh lừa hacker với một số lổ hỗng bảo mật được tạo ra có chủ đích mời gọi hacker tấn công. Điều này không những bảo vệ được hệ thống thật sự mà còn lưu giữ các chứng cứ để có thể lần ra dấu vết của hacker, phát hiện các dạng tấn công mới hay thậm chí các tổ chức bảo mật còn sử dụng honeypot để phát hiện ra các hệ thống botnet. Vì vậy, các tổ chức tội phạm mạng rất ngại những hệ thống honeypot như vậy, và nếu như bọn chúng phát hiện ra các hệ thống như trên thì sẽ tiến hành các đợt tấn công DoS/DDoS nhằm đánh sập các “bẫy bảo mật” này. Tuy nhiên, cũng như nhiều thành phần bảo vệ mạng khác IDS, Firewall và Honeypot cần được thiết kế, sắp đặt tại những vị trí hợp lý mới đem đến hiệu quả. Trong vai trò CEH chúng ta cần hiểu rõ cơ chế vận hành của các hệ thống trên cũng như những rũi ro của chúng. Các Loại IDS - Hệ Thống Dò Tìm Xâm Phạm Trái Phép IDS là viết tắt của Instruction Detect System, hệ thống dò tìm hay phát hiệm các sự xâm phạm trái phép. Hệ thống này tương tự như chuông báo động trong các tòa nhà dùng để cảnh báo khi có trộm xâm nhập. IDS hoạt động dựa trên các quy tắt và những dữ liệu nhận dạng, nếu một hành động xảy ra khớp với một dữ liệu nhận dạng thi hành động tương ứng đã được định nghĩa trong quy tắt sẽ được thực thi. Nói một cách đơn giãn khi các bạn triển khai một hệ thống IDS, và có một hacer đang tiến hành scan port để dò tìm các dịch vụ đang .

TỪ KHÓA LIÊN QUAN
TAILIEUCHUNG - Chia sẻ tài liệu không giới hạn
Địa chỉ : 444 Hoang Hoa Tham, Hanoi, Viet Nam
Website : tailieuchung.com
Email : tailieuchung20@gmail.com
Tailieuchung.com là thư viện tài liệu trực tuyến, nơi chia sẽ trao đổi hàng triệu tài liệu như luận văn đồ án, sách, giáo trình, đề thi.
Chúng tôi không chịu trách nhiệm liên quan đến các vấn đề bản quyền nội dung tài liệu được thành viên tự nguyện đăng tải lên, nếu phát hiện thấy tài liệu xấu hoặc tài liệu có bản quyền xin hãy email cho chúng tôi.
Đã phát hiện trình chặn quảng cáo AdBlock
Trang web này phụ thuộc vào doanh thu từ số lần hiển thị quảng cáo để tồn tại. Vui lòng tắt trình chặn quảng cáo của bạn hoặc tạm dừng tính năng chặn quảng cáo cho trang web này.