نمایش نتایج: از شماره 1 تا 10 , از مجموع 27

موضوع: فرار از مانیتورینگ

Hybrid View

پست قبلی پست قبلی   پست بعدی پست بعدی
  1. #1
    کاربر اخراج شده
    تاریخ عضویت
    Oct 2009
    محل سکونت
    Dubai
    نوشته ها
    908
    تشکر تشکر کرده 
    334
    تشکر تشکر شده 
    3,554
    تشکر شده در
    1,115 پست

    پیش فرض پاسخ : فرار از مانیتورینگ

    سلام.

    با توجه به تحقیقات عملی ای که در یکی از Lab های مخصوص شبکه های مدیریتی/دیدبانی شبکه در کشور امارات به همراه چند تن از اساتید برجسته دنیا داشتیم (من به عنوان داوطلب شرکت کرده بودم و فقط مشاهده می کردم) در عمل به ما نشون داده شد که یکی از اساتید که 8 مدرک امنیتی دنیا رو داشتند، در کمتر از 5 دقیقه تونستند با یک Linux LIVE که خودشون دستکاریش کرده بودن و Tool های مورد نیازشون رو بهش اضافه کرده بودند، به اطلاعات شخصی دست پیدا کنند که از شبکه مجازی استفاده کرده بود در حالت L2TP و همینطور PPTP !

    در مرحله بعد از این آزمایش ها، سیستم های SSL بررسی شد که از 3 سطح مختلف بهره می گرفت: Standard - Business - EV

    در دو حالت اول باز هم در کمتر از 10 دقیقه و به راحتی تمام این شخص تونستند به اطلاعات رد و بدل شده بین رایانه کاربر و سروری که از SSL استفاده می کرد دسترسی پیدا کنند و گزارش کامل رو از عملیات انجام شده بین اونها به ما نشون دادند.

    در حالت EV SSL این کار بسیار دشوار شد و پس از 30 دقیقه تلاش، گزارشات نا مفهومی ارائه شد که میشه گفت به 20% از اطلاعات دسترسی پیدا کرده بودند.

    در حالت های Data Encryption ای هم که غیر از شبکه های مجازی بود، به راحتی و در کمتر از 5 دقیقه اطلاعات ترجمه می شد و تنها راه ایمن برای استفاده از این روش، استفاده از رمز های Customize بود که باز هم خواندنشون مشکل نبود چون در نهایت از ریشه های استاندارد مثل MD5 - Hash و ... استفاده می کردند.

    در کل اینطور میشه گفت که در ایران که دولت یکی از بیشترین سهمیه های بودجه رو به امنیت شبکه ها اختصاص داده، بدون هیچ مشکلی میتونه تمام حرکات کاربران رو با استفاده از IP History مشاهده کنه و حتی اگر اون IP در طول 24 ساعت دست بیش از 5 نفر هم افتاده باشه، باز هم بررسی اطلاعات به راحتی امکان پذیر هست مگر اینکه کاربران به صورت اتفاقی همگی از مشخصات واحد (ورژن ویندوز - MAC Address و ...) استفاده کرده باشند که احتمالش یک در هزار هست!

    با تشکر.

  2. تعداد تشکر ها ازAria به دلیل پست مفید


اطلاعات موضوع

کاربرانی که در حال مشاهده این موضوع هستند

در حال حاضر 1 کاربر در حال مشاهده این موضوع است. (0 کاربران و 1 مهمان ها)

موضوعات مشابه

  1. سوال مهم درباره بهترین سرویس پایشگر وب سایت و سرور - مونیتورینگ و مانیتورینگ
    توسط Sohan Roh در انجمن درخواست خدمات سئو و بهینه سازی وب سایت
    پاسخ ها: 0
    آخرين نوشته: December 20th, 2017, 15:01
  2. مشکل در نصب مانیتورینگ
    توسط demonvictor در انجمن سوالات و مشکلات
    پاسخ ها: 17
    آخرين نوشته: October 7th, 2015, 10:14
  3. نصب مانیتورینگ
    توسط demonvictor در انجمن سوالات و مشکلات
    پاسخ ها: 3
    آخرين نوشته: October 1st, 2015, 23:04
  4. سیستم مانیتورینگ گذر مانیتور
    توسط gozarmonitor.com در انجمن مباحث دیگر
    پاسخ ها: 65
    آخرين نوشته: October 30th, 2010, 14:59
  5. پاسخ ها: 6
    آخرين نوشته: September 19th, 2010, 19:45

مجوز های ارسال و ویرایش

  • شما نمیتوانید موضوع جدیدی ارسال کنید
  • شما امکان ارسال پاسخ را ندارید
  • شما نمیتوانید فایل پیوست کنید.
  • شما نمیتوانید پست های خود را ویرایش کنید
  •