МАСТЕР ХОД - РЕКОН
В цифровой сфере мы зависим от киберпространства для выполнения наших функций всеми возможными способами. В результате мы делились большим количеством информации с кибермиром в виде данных, что время от времени приводило к кибератакам. Организации проводили плановые проверки своих веб-сайтов или серверов, содержащих конфиденциальную информацию, для предотвращения этих атак. Они используют специалистов по ИТ-безопасности или пен-тестеров для проведения этого типа тестирования. Прочитав разведывательные данные с различных ресурсов и практически выполняя их, я сделал вывод об основах разведки.
Первым и самым предварительным шагом в тестировании на проникновение является разведка. Он применяется к кибербезопасности, которая представляет собой процесс тайного обнаружения и компиляции данных и информации о системе. Этот метод часто используется в вознаграждениях за ошибки, этическом взломе и тестировании на проникновение.
Согласно словарю, разведка относится к предварительному обследованию для сбора информации.
Согласно общедоступным источникам, термин «разведка» происходит от военного жаргона, который описывает миссию, целью которой является сбор информации с территории противника.
Цель разведки для тестировщика - · Проверить точки входа и выхода цели, службы, работающие на цели, права доступа к файлам и панель входа или информацию об учетной записи пользователя.
Основной подход к выполнению разведки -
· Сбор исходной информации.
· Определить диапазон сети.
· Идентифицировать живые хосты или машины.
· Найти открытые порты.
· Обнаружение служб, работающих на портах.
· Определение операционной системы.
· Картографирование сети.
Типы разведки: — Разведка бывает двух видов — активная и пассивная. Рассмотрим типы более подробно.
Активная разведка: -
o Как следует из названия, злоумышленник собирает все данные, которые в данный момент активны в системе.
o Злоумышленник напрямую взаимодействует с Target и пытается получить все больше и больше информации.
o Активная разведка обычно быстрее и точнее пассивной.
o Поскольку он будет взаимодействовать непосредственно с целью, система будет получать различные запросы, что увеличивает вероятность обнаружения.
o Владелец цели будет манипулировать и изменять информацию, чтобы предотвратить его обнаружение, что является недостатком использования активной разведки.
o Инструменты и методы: -
§ Автоматизируйте сканеры, такие как Nmap, Nabbu и т. д.
§ Ручное тестирование, такое как ping, netcat и т. д.
Пассивная разведка: -
o Как следует из названия «пассивная разведка», злоумышленники собирают все данные, не взаимодействуя с целью.
o При пассивной разведке цели не нужно получать никаких запросов, поэтому она не знает, что происходит атака.
o Как правило, OPEN-SOURCE INTELLIGENCE (OSINT) используется для сбора информации с использованием общедоступных ресурсов платформы.
o Пассивная разведка занимает значительное количество времени.
o Для получения лучших результатов рекомендуется, чтобы не менее 25 % общего времени пентеста было отведено на пассивный этап пентеста.
o Инструменты и методы: -
§ Google Dorking, Shodan, Wireshark, viewdns, whois и т. д.
МЕТОДОЛОГИЯ И ИНСТРУМЕНТЫ — Когда дело доходит до процесса или того, как выполняется разведка, нам всегда важно понимать основной подход. Это никогда не бывает всего лишь одним шагом; это больше о сборе процессов. Перед тем, как принять какой-либо метод, мы должны убедиться, что выполнены некоторые минимальные требования.
Контрольный список для разведки -
o Старайтесь использовать надежную систему разведки.
o Доступ к активам разведки не должен быть ограничен.
o Цель должна быть включена в каждую программу.
o Всегда проверяйте работоспособность цели.
o Предоставлять подробную и точную информацию.
Разведка проводится на основе прицела, а прицел делится на три части: малый, средний и большой. Разница между этими сферами только в категории и объеме имеющейся у нас информации.
ЗАКЛЮЧЕНИЕ
Выявление атак на этапе разведки является предметом обширного расследования. благодаря своему потенциалу сегодня он считается предметом исследования в области исследований и разработок. Первым и наиболее важным этапом любой программы тестирования на проникновение, этического взлома или программы вознаграждения за обнаружение ошибок является разведка. Из-за решающей роли, которую играет разведка, продвижение процесса практически невозможно, если разведка не на должном уровне. Чтобы провести осмысленную разведку, вы должны убедиться, что понимаете основную концепцию. после того, как у вас есть этот блог, вы должны лучше понять, почему я сказал, что разведка - мастерский ход.

![В любом случае, что такое связанный список? [Часть 1]](https://post.nghiatu.com/assets/images/m/max/724/1*Xokk6XOjWyIGCBujkJsCzQ.jpeg)



































