نمایش نتایج: از شماره 1 تا 3 از مجموع 3

موضوع: چگونه یک حمله را تشخیص دهیم؟

  
  1. #1
    jzd
    jzd آنلاین نیست.
    نام حقيقي: جلال

    تازه وارد
    تاریخ عضویت
    Apr 2012
    محل سکونت
    تهران
    نوشته
    1
    سپاسگزاری شده
    0
    سپاسگزاری کرده
    0

    چگونه یک حمله را تشخیص دهیم؟

    سلام دوستان
    سوال من اینه که چه جوری باید از روی logهایی که با برنامه wireshark میگیریم،یک حمله رو تشخیص بدیم.
    ممنون میشم اگه راهنماییم کنید.



    موضوعات مشابه:

  2. #2
    نام حقيقي: oaram3

    عضو عادی
    تاریخ عضویت
    Jun 2014
    محل سکونت
    tehran
    نوشته
    91
    سپاسگزاری شده
    16
    سپاسگزاری کرده
    1
    نمیشه نسخه کلی داد. مثلا شما در حمله ARP pois وقتی لاگ رو نگاه کنی حجم زیادی از بسته های arp رو می بینی که به همه ارسال میشه و در زمان کوتاهی هم رخ می ده. یا وقتی یکی داره پورتها رو اسکن میکنه میشه تا حدودی فهمید. اما نسخه کلی نمیشه پیچید!



  3. #3
    نام حقيقي: احمد یزدانی (Poker)

    عضو ویژه شناسه تصویری A.Yazdani
    تاریخ عضویت
    Aug 2010
    محل سکونت
    Isfahan
    نوشته
    946
    سپاسگزاری شده
    1312
    سپاسگزاری کرده
    430
    نوشته های وبلاگ
    8
    نقل قول نوشته اصلی توسط jzd نمایش پست ها
    سلام دوستان
    سوال من اینه که چه جوری باید از روی logهایی که با برنامه wireshark میگیریم،یک حمله رو تشخیص بدیم.
    ممنون میشم اگه راهنماییم کنید.
    کلا روال مشخصی نداره که بگیم مثلا اگه فقط این اتفاق افتاد و این علائم رو دیدیم به سیستم و شبکه ما حمله شده !
    اما اگه خوش شانس باشیم موقع حمله یکی از موارد زیر رو که بیشتر در زمان حمله مشاهده میشه رو میبینیم :
    -ترافیک inbound , outbound زیاد و غیر طبیعی شبکه مخصوصا در زمان بیکاری سیستم های شبکه .(ترافیکی که خلاف ترافیک معمول شبکه است. )
    -زیاد شدن فعالیت دیسک سیستم. معمولا Attacker بعد از حمله به شبکه یک Scan بسیار سنگین روی سیستم انجام میدهد تا اطلاعات مورد نیاز مثل بانک اطلاعاتی خاص رو بدست بیاره.
    -وارد شدن تعداد زیادی Packet از یه Source مشخص .
    -وارد شدن تعداد زیادی Packet با یک Port مشخص .
    ...



کلمات کلیدی در جستجوها:

هیچ کلمه ای ثبت نشده است.

برچسب برای این موضوع

مجوز های ارسال و ویرایش

  • شما نمی توانید موضوع جدید ارسال کنید
  • شما نمی توانید به پست ها پاسخ دهید
  • شما نمی توانید فایل پیوست ضمیمه کنید
  • شما نمی توانید پست های خود را ویرایش کنید
  •