Hálózati biztonság Készítette: Füzesi Tamás Konzulens: Varga Krisztián
Tartalom Új elemek az informatikai architektúrában –Biztonsági vonatkozások Támadási módszerek Hogyan védekezzünk? Biztonsági tesztelés a gyakorlatban –rendszer, beállítások, körülmények –teszteredmények
Elmélet Új elemek –Mobiltelefon, PDA, Laptop Támadási módszerek –Támadások általános felépítése –Felderítési/hozzáférési módszerek Védekezési módszerek –Biztonságpolitika szükséges –Biztonsági házirend, szabályok, eljárások
Gyakorlat 1. Hálózat felépítése, teszt előkészületek HACKERTŰZFAL ROU TER ÁLDOZAT INTERNET
Gyakorlat 2. Telepítés, beállítás –hacker gépre XP és hacker eszközök telepítése (Nmap,Nessus) –tűzfal gépre Astaro telepítése –Áldozat gépre szintén XP telepítése
Gyakorlat 3. Teszt beállítások Tesztelés Nmap-pel –Slow comprehensive scan –Ping,SYN,UDP szkennelés –Tracerout Tesztelés Nessus-sal –Teljes, durva letapogatást végző policy segítségével
Gyakorlat 4. Első teszt: Nmap-pel az Áldozat gépről szerzett információk –5 nyitott port (80,137,139,443,445) –NetBIOS információk –MAC címek –Hálózati kártya típusa –Op.rendszer típus és verziószám –Hálózati elérési út
Gyakorlat 5. Első teszt: Nessussal szerzett információk Host∑találatMagas kock.Közepes kock.Alacsony kock.open port PortProt.Szolg. neve∑találatMagas kock.Közepes kock.Alacsony kock. 0tcpgeneral4103 0udpgeneral tcphttp udpnetbios-ns tcpsmb tcpwww tcpcifs tcpicslap0000
Gyakorlat 6. Második teszt: Nessus eredmények –11 sebezhető pont –7 az előző kereséshez képest fedve –Az egyik rejtve maradt, a 443-as port hibája Host∑találatMagas kock.Közepes kock.Alacsony kock.open port PortProt.Szolg. neve∑találatMagas kock.Közepes kock.Alacsony kock. 0tcpgeneral udpnetbios-ns tcpsmb tcpcifs tcpicslap0000
Gyakorlat 7. Harmadik teszt Beállítások –Minden védelmi eszköz aktív Tesztelés Nmap-pel –Slow comprehensive scan –Intense scan Tesztelés Nessus-sal –Változatlan profil Egyik sem járt komoly eredménnyel
Összefoglalás Első-második teszt vs. utolsó teszt Nagyon fontos a –Réteges biztonság elv –Helyes konfigurálás –Frissítés
Köszönöm a figyelmet!