COUP DE MAÎTRE -RECON

Dec 19 2022
Dans le domaine numérique, nous dépendons du cyberespace pour accomplir nos fonctions de toutes les manières possibles. En conséquence, nous avons partagé beaucoup d'informations avec le cybermonde sous forme de données, ce qui a parfois conduit à des cyberattaques.

Dans le domaine numérique, nous dépendons du cyberespace pour accomplir nos fonctions de toutes les manières possibles. En conséquence, nous avons partagé beaucoup d'informations avec le cybermonde sous forme de données, ce qui a parfois conduit à des cyberattaques. Les organisations ont appelé des vérifications de routine sur leurs sites Web ou leurs serveurs contenant des informations sensibles pour prévenir ces attaques. Ils font appel à des professionnels de la sécurité informatique ou à des testeurs de plumes pour effectuer ce type de test. Après avoir lu la reconnaissance à partir de diverses ressources et effectué pratiquement, j'ai conclu les bases de la reconnaissance.

L'étape initiale et la plus préliminaire du test d'intrusion est la reconnaissance. Il est appliqué à la cybersécurité, qui est le processus de découverte et de compilation secrètes de données et d'informations sur un système. Cette technique est fréquemment utilisée dans les primes de bogues, le piratage éthique et les tests de pénétration.

Selon le dictionnaire, la reconnaissance fait référence à une enquête préliminaire pour recueillir des informations.

Selon les sources publiques, le terme « reconnaissance » dérive du jargon militaire qui décrit une mission dont le but est de recueillir des informations en territoire ennemi.

L'objectif de la reconnaissance pour un testeur - · Vérifier les points d'entrée et de sortie de la cible, les services en cours d'exécution sur la cible, les autorisations de fichiers et les informations du panneau de connexion ou du compte utilisateur.

L'approche de base pour effectuer une reconnaissance -

· Collecte d'informations initiales.

· Déterminez la portée du réseau.

· Identifiez les hôtes ou les machines en direct.

· Trouver des ports ouverts.

· Découvrir les services exécutés sur les ports.

· Détermination du système d'exploitation.

· Cartographier le réseau.

Types de reconnaissance : — La reconnaissance se décline en deux versions : active et passive. Explorons les types plus en détail.

Reconnaissance active : -

o Comme son nom l'indique, l'attaquant rassemble toutes les données actuellement actives dans le système.

o L'attaquant interagit directement avec Target et tente d'obtenir de plus en plus d'informations.

o La reconnaissance active est généralement plus rapide et plus précise que la reconnaissance passive.

o Parce qu'il interagira directement avec la cible, le système recevra diverses requêtes, ce qui augmente la probabilité de détection.

o Le propriétaire de la cible manipulera et modifiera les informations pour éviter d'être découvert, ce qui est un inconvénient de l'utilisation de la reconnaissance active.

o Outils et techniques : -

§ Automatisez les scanners comme Nmap, Nabbu, etc.

§ Tests manuels comme ping, netcat, etc.

Reconnaissance passive : -

o Comme l'indique le nom de reconnaissance passive, les attaquants rassemblent toutes les données sans interagir avec la cible.

o Dans une reconnaissance passive, la cible n'a pas besoin de recevoir de requêtes, elle n'est donc pas au courant qu'une attaque est en cours.

o Généralement, OPEN-SOURCE INTELLIGENCE (OSINT) est utilisé pour collecter des informations en utilisant des ressources accessibles au public sur la plate-forme.

o La reconnaissance passive prend beaucoup de temps.

o Pour de meilleurs résultats, il est recommandé qu'au moins 25 % du temps total de test d'intrusion soit alloué au passif pendant le processus de test d'intrusion.

o Outils et techniques : -

§ Google Dorking, Shodan, Wireshark, viewdns, whois, etc.

MÉTHODOLOGIE ET ​​OUTILS - En ce qui concerne le processus ou la manière dont la reconnaissance est effectuée, il est toujours important pour nous de comprendre l'approche de base. Ce n'est jamais qu'un pas ; il s'agit davantage de la collecte des processus. Avant d'adopter une méthode, nous devons nous assurer que certaines exigences minimales sont remplies ou non.

Liste de contrôle pour la reconnaissance -

o S'efforcer d'employer un système de reconnaissance robuste.

o L'accès aux ressources de reconnaissance ne doit pas être limité.

o La cible doit être incluse dans chaque programme.

o Vérifiez toujours si la cible est opérationnelle.

o Fournir des informations détaillées et exactes.

La reconnaissance est effectuée en fonction de la portée et la portée est différenciée en trois parties : petite, moyenne et grande. La différence entre ces périmètres est uniquement la catégorie et le volume d'informations dont nous disposons.

Méthodologie de reconnaissance.

CONCLUSION

L'identification des attaques pendant la phase de reconnaissance fait l'objet d'investigations approfondies. en raison de son potentiel aujourd'hui, il est considéré comme un sujet de recherche dans le domaine de la recherche et du développement. La première et la plus cruciale étape de tout programme de test de pénétration, de piratage éthique ou de prime de bogue est la reconnaissance. En raison du rôle crucial que joue la reconnaissance, il est pratiquement impossible de poursuivre le processus si la reconnaissance est inférieure à la normale. Pour mener une reconnaissance significative, vous devez vous assurer qu'un concept de base est compris. après avoir eu ce blog, tu devrais mieux comprendre pourquoi j'ai dit recon -un coup de maître.

Je vous souhaite un grand coup de maître !!