1 research outputs found

    ΠŸΡ€ΠΈΠΌΠ΅Π½Π΅Π½ΠΈΠ΅ Wireshark для дСтСктриования ΠΈΠ½Ρ†ΠΈΠ΄Π΅Π½Ρ‚ΠΎΠ² ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ бСзопасности

    Full text link
    Wireshark являСтся ΡˆΠΈΡ€ΠΎΠΊΠΎ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅ΠΌΡ‹ΠΌ Π°Π½Π°Π»ΠΈΠ·Π°Ρ‚ΠΎΡ€ΠΎΠΌ сСтСвых ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»ΠΎΠ² ΠΈ ΠΏΠ°ΠΊΠ΅Ρ‚ΠΎΠ². Данная ΡΡ‚Π°Ρ‚ΡŒΡ посвящСна практичСским способам дСтСктирования ΠΈΠ½Ρ†ΠΈΠ΄Π΅Π½Ρ‚ΠΎΠ² ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ бСзопасности Π² сСти прСдприятия Π½Π° основС Π°Π½Π°Π»ΠΈΠ·Π° Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ° с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ Π°Π½Π°Π»ΠΈΠ·Π°Ρ‚ΠΎΡ€Π° ΠΏΠ°ΠΊΠ΅Ρ‚ΠΎΠ² Wireshark. РассмотрСны Ρ‚Π°ΠΊΠΈΠ΅ Π°Ρ‚Π°ΠΊΠΈ ΠΊΠ°ΠΊ ARP-spoofing, DDoS, рассмотрСно Π΄Π΅Ρ‚Π΅ΠΊΡ‚ΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠ΅ наличия Π±ΠΎΡ‚ΠΎΠ² Π² сСти ΠΊΠ°ΠΊ ΠΏΠΎ прямым ΠΏΡ€ΠΈΠ·Π½Π°ΠΊΠ°ΠΌ, Ρ‚Π°ΠΊ ΠΈ ΠΏΠΎ косвСнным, прСдставлСны основныС ΠΏΡƒΠ½ΠΊΡ‚Ρ‹ дСтСктирования ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΡ ΠΊ сСти Tor.Wireshark is a widely used traffic and packet analyzer. This article is devoted to practical methods of detecting information security incidents in an enterprise network based on traffic analysis using the Wireshark packet analyzer. Attacks such as ARP-spoofing, DDoS are considered, detection of the presence of bots in the network is regarded both by direct and indirect characteristics, and the main points of detection of connection to the Tor network are presented
    corecore