Ewlekariya Cyber

Êrîşa sîber: ew çi ye, çawa dixebite, armanc û meriv çawa pêşî lê digire: Êrîşa Înkarkirina karûbarê (DoS)

Êrîşa sîber e definible wekî çalakiyek dijminane li dijî pergalek, amûrek, serîlêdanek an hêmanek ku xwedan pêkhateyek komputerê ye. Ew çalakiyek e ku armanc dike ku li ser hesabê êrişkar ji bo êrîşkar sûd werbigire. Îro em li êrîşa Denial-of-Service dinêrin

    Cûreyên cûda yên êrîşên sîber hene, ku li gorî armancên ku werin bidestxistin û senaryoyên teknolojîk û çarçowe diguhezin:

    • êrîşên sîber ji bo pêşîlêgirtina karûbarê pergalê,
    • ku lihevhatina sîstemekê nîşan dide,
    • hin êrîş daneyên kesane yên xwedan pergalek an pargîdaniyek armanc dikin,
    • êrîşên sîber-aktîvîzmê ji bo piştgirîkirina sedem an kampanyayên agahdarî û ragihandinê
    • etc ...

    Di nav êrîşên herî gelemperî de, di van demên dawî de, êrîşên ji bo armancên aborî û êrîşên ji bo herikîna daneyan hene. Piştî analîzkirina cûreyên cûda yên êrîşan di hefteyên dawî de, îro em dibîninÊrîşa Înkarkirina Xizmetê.

    Kesên ku êrîşa sîber, bi tena serê xwe an jî kom bi kom, tê gotin Hacker

    Înkarkirina-ji-Service Attack

    Êrîşa înkarkirina karûbarê armanc dike ku çavkaniyên pergalê dagir bike heya ku ew biqede, da ku pergal bixwe nikaribe bersivê bide daxwazên karûbarê. Êrîşek DoS di heman demê de êrîşek li ser çavkaniyên pergalê ye, û ji hêla hejmareke mezin ji makîneyên mêvandar ên din ên ku bi nermalava xirab a ku ji hêla êrîşkar ve têne kontrol kirin vegirtî têne dest pê kirin.

    Berevajî êrîşên ku têne sêwirandin da ku destûr bidin êrîşkar ku bigihîje an zêde bike, redkirina karûbarê rasterast feydeyên êrîşkaran peyda nake. Encama yekane ya ku hatî bidestxistin ev e ku karûbarê bêkêmasî bike. Ji ber vê yekê, heke sermaya êrîşkar aîdî hevrikek bazirganî ye, wê hingê feydeya êrîşkar rast e.

    Mebestek din a êrişek DoS dikare ew be ku pergalek offline bigire da ku celebek din êrişek were destpêkirin. 

    Êrîşa DoS dikare celebên cûda be:
    Êriş dilopa hêsir:

    dibe sedem ku di pakêtên rêzdar ên Protokola Înternetê (IP) de qadên dûr û dirêjî û perçebûnê li ser mêvandarê êrîşkar li hev bikin; pergala êrîşê hewl dide ku di pêvajoyê de pakêtan ji nû ve ava bike, lê bi ser nakeve. Sîstema hedef tevlihev dibe û diqelişe. Ger ti paç tune ku li hember vê êrîşa DoS-ê biparêze, SMBv2 neçalak bike û portên 139 û 445 asteng bike;

    Êriş Smurf:

    tê de bikaranîna xapandina IP-yê û ICMP-ê heye ku tora armancê bi seyrûseferê têr bike. Ev rêbaza êrîşê daxwazên echo ICMP bikar tîne ku ji bo navnîşanên IP-ya weşanê têne armanc kirin. Van daxwazên ICMP ji navnîşek "mexdûr" a xapînok têne. Mînakî, heke navnîşana mexdûr 10.0.0.10 be, êrîşkar neçar e ku daxwaznameyek echo ya ICMP ji 10.0.0.10 ji bo navnîşana weşana 10.255.255.255 bixapîne. Ev daxwaz dê biçe hemî IP-yên di nav rêzê de, digel ku hemî bersiv vedigerin 10.0.0.10, torê digire. Ev pêvajo dubare dibe, û dikare were otomatîk kirin ku qerebalixiya torê ya giran çêbike.

    Ji bo parastina cîhazên xwe ji vê êrîşê, hûn hewce ne ku weşanên IP-derhênerî yên routeran neçalak bikin. Ev ê pêşî li daxwaznameya weşana echo ya ICMP bigire ku bigihîje cîhazên torê. Vebijarkek din dê mîhengkirina xalên dawî be da ku pêşî li bersivdayîna pakêtên ICMP yên ji navnîşanên weşanê bigirin;

    Êriş Ping of Death:

    pakêtên IP-ê bikar tîne da ku pergalek armancek bi mezinahiya IP-ya ji 65.535 byte mezintir ping bike. Pakêtên IP yên bi vê mezinahiyê nayên destûr kirin, ji ber vê yekê êrîşkar pakêta IP-ê perçe dike. Gava ku pergala armanc pakêtê ji nû ve berhev dike, tampon zêde dibe û têkçûnên din dikarin çêbibin.

    Ping of êrîşên mirinê dikare bi karanîna dîwarek agir a ku herî zêde mezinahiya pakêtên IP-ya perçebûyî kontrol dike were asteng kirin;

    Êriş TCP SYN lehiyê:

    Di vê rewşê de êrîşkar karanîna cîhê tamponê di dema destpêkirina danişîna Protokola Kontrola Veguheztinê (TCP) de bikar tîne. Amûra êrîşkar rêzika piçûk a di pêvajoyê de ya pergala armancê bi daxwazên girêdanê diherike, lê gava ku pergala armanc bersivê dide wan daxwazan bersiv nade. Ev dibe sedem ku pergala armanc dema ku li benda bersivê ji amûra êrîşkar be, dema ku rêza pêwendiyê tije dibe dibe ku pergal bisekine an bêkêr bibe.

    Ji bo êrîşek lehiyê ya TCP SYN hin tedbîr hene:

    • Pêşkêşkeran bixin pişt dîwarek dîwarê ku ji bo rawestandina pakêtên SYN-ê hatine mîheng kirin.
    • Mezinahiya rêza pêwendiyê zêde bikin û li ser girêdanên vekirî wextê kêm bikin.

    bi mîlyonan pergalên ku di bin kontrola hackeran de bi malware vegirtî ne, ji bo pêkanîna êrîşên DoS têne bikar anîn. Van bot an pergalên "zombî" ji bo pêkanîna êrîşan li dijî pergalên armanc têne bikar anîn, bi gelemperî band û kapasîteya pêvajoyê ya pergala armanc tije dikin. Van êrîşên DoS-ê bişopîne dijwar e ji ber ku botnet li deverên cihêreng ên erdnîgarî ne.

    Êrîşên Botnet dikarin ji hêla jêrîn ve bêne kêm kirin:

    • Parzûnên RFC3704, ku dê seyrûsefera ji navnîşanên xapînok red bike û bibe alîkar ku seyrûsefer li ser tora xweya eslê rast were şopandin. Mînakî, fîlterkirina RFC3704 dê pakêtan ji navnîşanên sexte derxîne.
    • Parzûnkirina qulika reş, ya ku seyrûsefera nedilxwaz berî ku bikeve torgilokek ewledar asteng dike. Dema ku êrîşek DDoS were tesbît kirin, divê mêvandarê Protokola Deriyê Sînor (BGP) nûvekirinên rêgezê bişîne rêgezên ISP-ê da ku ew hemî seyrûsefera ku ji serverên qurbanî re têne rêve kirin berbi navbeynkariyê null0 ber bi hopê din.

    Ger we rastî êrîşek hat û pêdivî ye ku hûn xebata normal vegerînin, an heke hûn tenê dixwazin bi zelalî bibînin û çêtir fam bikin, an jî dixwazin pêşî lê bigirin: ji me re binivîsin rda@hrcsrl.it. 

    Pêşîlêgirtina êrîşan Ialnkar Xizmet

    Pêdivî ye ku hûn bê guman nermalava antivirus a bi bandor û pêbawer bistînin.
    Ger budceya we teng e, hûn dikarin gelek antivirus belaş li serhêl bibînin.

    nûçenameya Innovation
    Nûçeyên herî girîng ên li ser nûjeniyê ji bîr nekin. Sign up ji bo wergirtina wan bi e-nameyê.

    Girîng e ku em geroka ku em bikar tînin da ku li Înternetê gerok bikin her dem nûve bikin û dibe ku amûrek analîzê saz bikin ku bikaribe hebûna qelsiyan di koda malperek de kontrol bike.

    NIRXANDINA EWLEHIYÊ

    Ew pêvajoya bingehîn e ji bo pîvandina asta ewlehiya heyî ya pargîdaniya we.
    Ji bo kirina vê yekê, pêdivî ye ku Tîmek Cyber ​​bi têra xwe amadekirî tev bigere, ku bikaribe analîzek li ser rewşa ku pargîdanî tê de ye bi rêzgirtina ewlehiya IT-ê re pêk bîne.
    Analîz dikare bi hevdemî, bi hevpeyivînek ku ji hêla Tîma Cyber ​​an ve hatî çêkirin, were kirin
    jî asînkron, bi dagirtina pirsnameyek serhêl.

    Em dikarin ji we re bibin alîkar, bi pisporên HRC srl re têkilî daynin rda@hrcsrl.it.

    HIŞYARÎ EWLEHIYÊ: dijmin nas bikin

    Zêdetirî 90% ji êrîşên hacker bi çalakiya karmendan dest pê dike.
    Hişmendî çeka yekem e ku li dijî xetera sîber şer dike.

    Bi vî rengî em "hişmendî" diafirînin, em dikarin ji we re bibin alîkar, bi pisporên HRC srl re têkilî daynin rda@hrcsrl.it.

    KESANDIN Û BERSÎVEK BERSÎVEK (MDR): Parastina xala dawîn a çalak

    Daneyên pargîdanî ji sûcdarên sîber re nirxek pir mezin e, ji ber vê yekê xalên dawî û server têne armanc kirin. Ji bo çareseriyên ewlehiyê yên kevneşopî dijwar e ku li hember xetereyên ku derdikevin pêş. Sûcdarên sîber berevaniya antivirus derbas dikin, û sûdê ji bêhêziya tîmên IT-ya pargîdanî digirin ku bûyerên ewlehiyê li dora demjimêrê çavdêrî û rêvebirin bikin.

    Bi MDR-ya xwe em dikarin ji we re bibin alîkar, bi pisporên HRC srl re têkilî daynin rda@hrcsrl.it.

    MDR pergalek hişmend e ku seyrûsefera torê dişopîne û analîza behrê pêk tîne
    pergala xebatê, naskirina çalakiya gumanbar û nedilxwaz.
    Ev agahdarî ji SOC (Navenda Operasyona Ewlekariyê), laboratûwarek ku jê re tê rêve kirin, têne şandin
    analîstên ewlehiya sîber, xwedan sertîfîkayên sereke yên ewlehiya sîber in.
    Di bûyera anomalî de, SOC, bi karûbarek birêvebirî ya 24/7, dikare di astên cûda yên giran de mudaxele bike, ji şandina e-nameyek hişyariyê bigire heya îzolekirina xerîdar ji torê.
    Ev ê bibe alîkar ku xetereyên potansiyel ên di kulikê de asteng bike û ji zirara neçaksaziyê dûr bixe.

    ŞOPANDINA WEBÊ EWLEHIYÊ: analîza WEB TARI

    Tevna tarî naverokên tevna gerdûnî ya cîhanî ya di nav torên tarî de ku bi navgîniya nermalava taybetî, veavakirin û gihîştinan bi riya Înternetê ve tê gihîştinê vedibêje.
    Bi Çavdêriya Tevna Ewlekariyê ya Ewlekariyê re, em dikarin pêşî li êrîşên sîber bigirin, ji analîzkirina qada pargîdaniyê dest pê bikin (mînak: ilwebcreativo.it ) û navnîşanên e-nameyê yên kesane.

    Bi me re têkilî daynin rda@hrcsrl.it, em dikarin amade bikin plansaziyek çaksaziyê ji bo veqetandina metirsiyê, pêşîgirtina li belavbûna wê û defiem tedbîrên pêwîst ên çareserkirinê digrin. Karûbar 24/XNUMX ji Îtalyayê tê peyda kirin

    CYBERDRIVE: serîlêdana ewledar ji bo parvekirin û sererastkirina pelan

    CyberDrive ji ber şîfrekirina serbixwe ya hemî pelan rêveberek pelê ewr e ku bi standardên ewlehiyê yên bilind re ye. Dema ku di ewr de dixebitin û bi bikarhênerên din re belgeyan parve dikin û biguhezînin ewlehiya daneyên pargîdaniyê bicîh bikin. Ger girêdan winda bibe, tu data li ser PC-ya bikarhêner nayê hilanîn. CyberDrive pêşî li windabûna pelan ji ber zirara bêserûber digire an ji bo diziyê têne derxistin, fizîkî be an dîjîtal be.

    «KUBE»: çareseriya şoreşgerî

    Navenda daneyê ya herî piçûk û herî hêzdar ku hêza hesabkirinê û parastina ji zirara laşî û mentiqî peyda dike. Ji bo rêveberiya daneyê li hawîrdorên qerax û robo, hawîrdorên firotanê, ofîsên pîşeyî, ofîsên dûr û karsaziyên piçûk ên ku cîh, lêçûn û xerckirina enerjiyê hewce ne hatine sêwirandin. Ew hewceyê navendên daneyê û kabîneyên rackê nake. Bi saya estetîka bandorê ya ku bi qadên xebatê re lihevhatî ye, ew dikare di her cûre jîngehê de were bicîh kirin. «The Cube» teknolojiya nermalava pargîdaniyê dixe xizmeta karsaziyên piçûk û navîn.

    Bi nivîsandina rda@hrcsrl.it bi me re têkilî daynin.

    Dibe ku hûn bi merivê me di posta Navîn de eleqedar bibin

    Ercole Palmeri: Nûjenî girêdaye

    [ultimate_post_list id=”12982″]

    nûçenameya Innovation
    Nûçeyên herî girîng ên li ser nûjeniyê ji bîr nekin. Sign up ji bo wergirtina wan bi e-nameyê.

    Gotarên dawî

    Zehmetiya çêkirî ya nû ya Google dikare DNA, RNA û "hemû molekulên jiyanê" model bike.

    Google DeepMind guhertoyek çêtir a modela xweya îstîxbarata sûnî destnîşan dike. Modela nû ya pêşkeftî ne tenê peyda dike…

    9 May 2024

    Vekolîna Mîmariya Modular a Laravel

    Laravel, bi hevoksaziya xweşik û taybetmendiyên xwe yên hêzdar navdar e, di heman demê de bingehek zexm ji bo mîmariya modular peyda dike. Va…

    9 May 2024

    Cisco Hypershield û bidestxistina Splunk Serdema nû ya ewlehiyê dest pê dike

    Cisco û Splunk ji xerîdaran re dibin alîkar ku rêwîtiya xwe berbi Navenda Operasyonên Ewlekariyê (SOC) ya pêşerojê bi…

    8 May 2024

    Ji bilî aliyê aborî: lêçûna ne diyar a ransomware

    Ransomware di van du salên dawî de li ser nûçeyan serdest e. Pir kes baş dizanin ku êrîş…

    6 May 2024

    Destwerdana nûjen di Rastiya Zêdekirî de, bi temaşevanek Apple re li Polyclinic Catania

    Operasyonek ophthalmoplasty bi karanîna temaşekera bazirganî ya Apple Vision Pro li Polyclinic Catania hate kirin…

    3 May 2024

    Feydeyên Rûpelên Rengdêr ji bo Zarokan - cîhanek sêrbaz ji bo her temenî

    Pêşxistina jêhatîbûnên motorê yên xweş bi rêya rengînkirinê zarokan ji hunerên tevlihevtir ên mîna nivîsandinê re amade dike. Reng kirin…

    2 May 2024

    Pêşeroj li vir e: Pîşesaziya Keştiyê Çawa Şoreşa Aboriya Gerdûnî diafirîne

    Sektora deryayî hêzek aborî ya cîhanî ya rastîn e, ku ber bi bazarek 150 mîlyar ve çûye…

    1 May 2024

    Weşanxane û OpenAI peymanan îmze dikin da ku herikîna agahdariya ku ji hêla îstîxbarata hunerî ve hatî hilberandin birêkûpêk bikin.

    Duşemiya borî, Financial Times peymanek bi OpenAI re ragihand. FT destûr dide rojnamegeriya xwe ya cîhanî…

    30 Nîsana 2024