Die Präsentation wird geladen. Bitte warten

Die Präsentation wird geladen. Bitte warten

Sicherheit in Rechnernetzen- Denial of Service- Attacken

Ähnliche Präsentationen


Präsentation zum Thema: "Sicherheit in Rechnernetzen- Denial of Service- Attacken"—  Präsentation transkript:

1 Sicherheit in Rechnernetzen- Denial of Service- Attacken
Angriffstechniken und Gegenmaßnahmen denial of service - Daniel Guenther und Felix Zachlod

2 denial of service - Daniel Guenther und Felix Zachlod
Vortragsübersicht Sicherheitsaspekte in Netzen Denial of Service Angriffe Ziel Kategorien benutzte Techniken Beispiel fuer DoS Angriff Schutzmaßnahmen Maßnahmen zur Aufklärung von Angriffen Fazit des Vortrags denial of service - Daniel Guenther und Felix Zachlod

3 Sicherheitsaspekte in Netzen
Datenintegrität Datenverfügbarkeit Datenvertaulichkeit Zurechenbarkeit denial of service - Daniel Guenther und Felix Zachlod

4 Denial of Service Angriffe
Connection Flooding Echo Charges Ping Of Death Smurf Syn Flood Traffic Redirection DNS Attacks Distributed Denial of Service denial of service - Daniel Guenther und Felix Zachlod

5 denial of service - Daniel Guenther und Felix Zachlod
Smurf Attacke denial of service - Daniel Guenther und Felix Zachlod

6 denial of service - Daniel Guenther und Felix Zachlod
Syn Flood denial of service - Daniel Guenther und Felix Zachlod

7 denial of service - Daniel Guenther und Felix Zachlod
DDoS denial of service - Daniel Guenther und Felix Zachlod

8 Schutzmaßnahmen gegen Missbrauch
Konservative Systemkonfiguration Einspielen von Sicherheitspatches Einschränkung der angebotenen Dienste Verwendung von Verschlüsselung für Kommunikation und Authentifikation denial of service - Daniel Guenther und Felix Zachlod

9 Konservative Systemkonfiguration
Installation nur unbedingt notwendiger Software Was nicht vorhanden, kann auch keinen Schaden erzeugen Abschaltung nicht notwendiger Dienste Minimierung von Schwachstellen Nur notwendige Nutzer haben Zugang Least Privilege Principle Programme haben nur notwendige Rechte denial of service - Daniel Guenther und Felix Zachlod

10 Zeitnahes Einspielen von Sicherspatches
Auftreten von Sicherheitslücken ist nicht zu vermeiden Ständige Weiterentwicklung der Software Programmierfehler unbewusst / fehlerhaft Informationsbeschaffung über Listen Meldungen über Risiken / Updates denial of service - Daniel Guenther und Felix Zachlod

11 Einschränkung der angebotenen Dienste
Restriktionen für Anwendungen bzw. Services Dienste im lokalen Netzwerk sind auf dieses beschränkt IP – Adressfilterung Router Firewall denial of service - Daniel Guenther und Felix Zachlod

12 Verschlüsselung und Kommunikation
Abwehren von Snifferangriffen Einbruch durch Mitlesen Verwendung sicherer Protokolle anstelle von rsh ssh verwenden Verwendung von Verschlüsselung (PGP) denial of service - Daniel Guenther und Felix Zachlod

13 Scans nach DoS Komponenten
ähnlich Portscanner Großer Nachteil DoS Tools Default Konfiguration ist notwendig Tools zum Aufspüren von DoS Tools Trino Stacheldraht MSstream denial of service - Daniel Guenther und Felix Zachlod

14 Check des Netzes auf Dos Daten
Suche im Netz nach Datenmustern Versuch einen Angriff zu Orten Evtl. Meldemechanismen Tools Snort denial of service - Daniel Guenther und Felix Zachlod

15 Abschwächung und Aufklärung von DDoS – Angriffen
Problematisch 1. Ermittlung des Angreifenden Agenten durch evtl. gefälschte IP sehr schwer. Abwehr muss möglichst nahe an der Quelle geschehen denial of service - Daniel Guenther und Felix Zachlod

16 denial of service - Daniel Guenther und Felix Zachlod
Maßnahmen Ingress- und Egress-Filter Installation von Paketfiltern Zugriff nur durch bekannte IP‘s Systeme zur Verfolgung von Datenströmen im Netz Am Packet die Quelle erkennen IP Adresse ist unwichtig denial of service - Daniel Guenther und Felix Zachlod

17 denial of service - Daniel Guenther und Felix Zachlod
Maßnahmen Bandbreitenbeschränkung bestimmter Verkehrsströme Reservierungstechniken für notwendige Dienste Transfer nur zu einer bestimmten Zeit denial of service - Daniel Guenther und Felix Zachlod

18 denial of service - Daniel Guenther und Felix Zachlod
Maßnahmen Aufstellen eines Notfallplans Aufarbeitung eines Angriffs Opfer allein machtlos Externer Kommunikationskanal denial of service - Daniel Guenther und Felix Zachlod

19 denial of service - Daniel Guenther und Felix Zachlod
Fazit Hauptursache für DoS Angriffe ist schlechte Absicherung der Systeme Sicherheit ist relativ Wenig Anreiz für Umsetzung von Sicherheitsmaßnahmen Sicherung des Gesamten Internet nicht möglich denial of service - Daniel Guenther und Felix Zachlod


Herunterladen ppt "Sicherheit in Rechnernetzen- Denial of Service- Attacken"

Ähnliche Präsentationen


Google-Anzeigen