МАСТЕР ХОД - РЕКОН

Dec 19 2022
В цифровой сфере мы зависим от киберпространства для выполнения наших функций всеми возможными способами. В результате мы делились большим количеством информации с кибермиром в виде данных, что время от времени приводило к кибератакам.

В цифровой сфере мы зависим от киберпространства для выполнения наших функций всеми возможными способами. В результате мы делились большим количеством информации с кибермиром в виде данных, что время от времени приводило к кибератакам. Организации проводили плановые проверки своих веб-сайтов или серверов, содержащих конфиденциальную информацию, для предотвращения этих атак. Они используют специалистов по ИТ-безопасности или пен-тестеров для проведения этого типа тестирования. Прочитав разведывательные данные с различных ресурсов и практически выполняя их, я сделал вывод об основах разведки.

Первым и самым предварительным шагом в тестировании на проникновение является разведка. Он применяется к кибербезопасности, которая представляет собой процесс тайного обнаружения и компиляции данных и информации о системе. Этот метод часто используется в вознаграждениях за ошибки, этическом взломе и тестировании на проникновение.

Согласно словарю, разведка относится к предварительному обследованию для сбора информации.

Согласно общедоступным источникам, термин «разведка» происходит от военного жаргона, который описывает миссию, целью которой является сбор информации с территории противника.

Цель разведки для тестировщика - · Проверить точки входа и выхода цели, службы, работающие на цели, права доступа к файлам и панель входа или информацию об учетной записи пользователя.

Основной подход к выполнению разведки -

· Сбор исходной информации.

· Определить диапазон сети.

· Идентифицировать живые хосты или машины.

· Найти открытые порты.

· Обнаружение служб, работающих на портах.

· Определение операционной системы.

· Картографирование сети.

Типы разведки: — Разведка бывает двух видов — активная и пассивная. Рассмотрим типы более подробно.

Активная разведка: -

o Как следует из названия, злоумышленник собирает все данные, которые в данный момент активны в системе.

o Злоумышленник напрямую взаимодействует с Target и пытается получить все больше и больше информации.

o Активная разведка обычно быстрее и точнее пассивной.

o Поскольку он будет взаимодействовать непосредственно с целью, система будет получать различные запросы, что увеличивает вероятность обнаружения.

o Владелец цели будет манипулировать и изменять информацию, чтобы предотвратить его обнаружение, что является недостатком использования активной разведки.

o Инструменты и методы: -

§ Автоматизируйте сканеры, такие как Nmap, Nabbu и т. д.

§ Ручное тестирование, такое как ping, netcat и т. д.

Пассивная разведка: -

o Как следует из названия «пассивная разведка», злоумышленники собирают все данные, не взаимодействуя с целью.

o При пассивной разведке цели не нужно получать никаких запросов, поэтому она не знает, что происходит атака.

o Как правило, OPEN-SOURCE INTELLIGENCE (OSINT) используется для сбора информации с использованием общедоступных ресурсов платформы.

o Пассивная разведка занимает значительное количество времени.

o Для получения лучших результатов рекомендуется, чтобы не менее 25 % общего времени пентеста было отведено на пассивный этап пентеста.

o Инструменты и методы: -

§ Google Dorking, Shodan, Wireshark, viewdns, whois и т. д.

МЕТОДОЛОГИЯ И ИНСТРУМЕНТЫ — Когда дело доходит до процесса или того, как выполняется разведка, нам всегда важно понимать основной подход. Это никогда не бывает всего лишь одним шагом; это больше о сборе процессов. Перед тем, как принять какой-либо метод, мы должны убедиться, что выполнены некоторые минимальные требования.

Контрольный список для разведки -

o Старайтесь использовать надежную систему разведки.

o Доступ к активам разведки не должен быть ограничен.

o Цель должна быть включена в каждую программу.

o Всегда проверяйте работоспособность цели.

o Предоставлять подробную и точную информацию.

Разведка проводится на основе прицела, а прицел делится на три части: малый, средний и большой. Разница между этими сферами только в категории и объеме имеющейся у нас информации.

Методика разведки.

ЗАКЛЮЧЕНИЕ

Выявление атак на этапе разведки является предметом обширного расследования. благодаря своему потенциалу сегодня он считается предметом исследования в области исследований и разработок. Первым и наиболее важным этапом любой программы тестирования на проникновение, этического взлома или программы вознаграждения за обнаружение ошибок является разведка. Из-за решающей роли, которую играет разведка, продвижение процесса практически невозможно, если разведка не на должном уровне. Чтобы провести осмысленную разведку, вы должны убедиться, что понимаете основную концепцию. после того, как у вас есть этот блог, вы должны лучше понять, почему я сказал, что разведка - мастерский ход.

Желаю отличного мастерства!!