Top Banner
Изготвил: Нели Лазарова спец. Информатика фак. № 11886 Какво е spoofing? Видове spoofing и методи за защита. Нели Лазарова
12

Презентация на тема: "Какво е spoofing? Видове spoofing и методи за защита."

May 25, 2015

Download

Education

NellyLazarova
Welcome message from author
This document is posted to help you gain knowledge. Please leave a comment to let me know what you think about it! Share it to your friends and learn new things together.
Transcript
Page 1: Презентация на тема: "Какво е spoofing? Видове spoofing и методи за защита."

Изготвил:

Нели Лазарова

спец. Информатика

фак. № 11886

Какво е spoofing?

Видове spoofing и методи за защита.

Нели Лазарова

Page 2: Презентация на тема: "Какво е spoofing? Видове spoofing и методи за защита."

Spoofing?

Същност

от англ. дума Spoof – измама

акт на човек, представящ се за някой

друг, обикновено в опит за измама;

Page 3: Презентация на тема: "Какво е spoofing? Видове spoofing и методи за защита."

Пример за spoofing

При вход/ логин

Page 4: Презентация на тема: "Какво е spoofing? Видове spoofing и методи за защита."

Видове spoofing

IP spoofing

Email spoofing

ARP spoofing

Network spoofing

Page 5: Презентация на тема: "Какво е spoofing? Видове spoofing и методи за защита."

IP spoofing

класическия начин за прилагане на спуфинг;

цел – да се замаскира IP адреса, за да изглежда,

че пакетите идват от сигурен източник;

Denial-of-service – използват този тип атака за

претоварването на мрежата

два типа – blind spoofing attack и informed

attack

Page 6: Презентация на тема: "Какво е spoofing? Видове spoofing и методи за защита."

ARP spoofing

същност - изпращането на фалшиви ARP

съобщения чрез локалната мрежа

цел - MAC адреса на атакуващия да бъде

асоцииран в ARP таблицата с IP адреса на

легитимен член на мрежата

основна за Man-in-the-middle атаки, DNS

Spoofing и Session Hijacking

Page 7: Презентация на тема: "Какво е spoofing? Видове spoofing и методи за защита."

Email spoofing

същност – изпращане на съобщения от

подправен подател, с цел да се прикрие

реалния източник;

приложение – при спам и фишинг

атаки;

Page 8: Презентация на тема: "Какво е spoofing? Видове spoofing и методи за защита."

Network spoofing

същност – получаването на достъп до мрежа без

това да бъде позволено;

как работи – чрез взимане на IP адреса на доверен

на атакуваната мрежа компютър, чийто легитимен

статут позволява обмяна на информация с

атакуваната мрежа;

приложение – както за злонамерени цели, така и за

полезни

Page 9: Презентация на тема: "Какво е spoofing? Видове spoofing и методи за защита."

Видове network spoofing

Protocol spoofing

DNS spoofing

MAC spoofing

Page 10: Презентация на тема: "Какво е spoofing? Видове spoofing и методи за защита."

Методи за защита

Packet Filtering

избягване на доверени взаимовръзки

използване на софтуер за засичане на

спуфинг

използване на криптирани мрежови

протоколи

промяна в поведението на потребителите

Page 11: Презентация на тема: "Какво е spoofing? Видове spoofing и методи за защита."

Благодаря Ви за вниманието!

Page 12: Презентация на тема: "Какво е spoofing? Видове spoofing и методи за защита."

Въпроси?