Sicherheit in Rechnernetzen- Denial of Service- Attacken Angriffstechniken und Gegenmaßnahmen denial of service - Daniel Guenther und Felix Zachlod
denial of service - Daniel Guenther und Felix Zachlod Vortragsübersicht Sicherheitsaspekte in Netzen Denial of Service Angriffe Ziel Kategorien benutzte Techniken Beispiel fuer DoS Angriff Schutzmaßnahmen Maßnahmen zur Aufklärung von Angriffen Fazit des Vortrags denial of service - Daniel Guenther und Felix Zachlod
Sicherheitsaspekte in Netzen Datenintegrität Datenverfügbarkeit Datenvertaulichkeit Zurechenbarkeit denial of service - Daniel Guenther und Felix Zachlod
Denial of Service Angriffe Connection Flooding Echo Charges Ping Of Death Smurf Syn Flood Traffic Redirection DNS Attacks Distributed Denial of Service denial of service - Daniel Guenther und Felix Zachlod
denial of service - Daniel Guenther und Felix Zachlod Smurf Attacke denial of service - Daniel Guenther und Felix Zachlod
denial of service - Daniel Guenther und Felix Zachlod Syn Flood denial of service - Daniel Guenther und Felix Zachlod
denial of service - Daniel Guenther und Felix Zachlod DDoS denial of service - Daniel Guenther und Felix Zachlod
Schutzmaßnahmen gegen Missbrauch Konservative Systemkonfiguration Einspielen von Sicherheitspatches Einschränkung der angebotenen Dienste Verwendung von Verschlüsselung für Kommunikation und Authentifikation denial of service - Daniel Guenther und Felix Zachlod
Konservative Systemkonfiguration Installation nur unbedingt notwendiger Software Was nicht vorhanden, kann auch keinen Schaden erzeugen Abschaltung nicht notwendiger Dienste Minimierung von Schwachstellen Nur notwendige Nutzer haben Zugang Least Privilege Principle Programme haben nur notwendige Rechte denial of service - Daniel Guenther und Felix Zachlod
Zeitnahes Einspielen von Sicherspatches Auftreten von Sicherheitslücken ist nicht zu vermeiden Ständige Weiterentwicklung der Software Programmierfehler unbewusst / fehlerhaft Informationsbeschaffung über Listen Meldungen über Risiken / Updates denial of service - Daniel Guenther und Felix Zachlod
Einschränkung der angebotenen Dienste Restriktionen für Anwendungen bzw. Services Dienste im lokalen Netzwerk sind auf dieses beschränkt IP – Adressfilterung Router Firewall denial of service - Daniel Guenther und Felix Zachlod
Verschlüsselung und Kommunikation Abwehren von Snifferangriffen Einbruch durch Mitlesen Verwendung sicherer Protokolle anstelle von rsh ssh verwenden Verwendung von Verschlüsselung E-mail (PGP) denial of service - Daniel Guenther und Felix Zachlod
Scans nach DoS Komponenten ähnlich Portscanner Großer Nachteil DoS Tools Default Konfiguration ist notwendig Tools zum Aufspüren von DoS Tools Trino Stacheldraht MSstream denial of service - Daniel Guenther und Felix Zachlod
Check des Netzes auf Dos Daten Suche im Netz nach Datenmustern Versuch einen Angriff zu Orten Evtl. Meldemechanismen Tools Snort denial of service - Daniel Guenther und Felix Zachlod
Abschwächung und Aufklärung von DDoS – Angriffen Problematisch 1. Ermittlung des Angreifenden Agenten durch evtl. gefälschte IP sehr schwer. Abwehr muss möglichst nahe an der Quelle geschehen denial of service - Daniel Guenther und Felix Zachlod
denial of service - Daniel Guenther und Felix Zachlod Maßnahmen Ingress- und Egress-Filter Installation von Paketfiltern Zugriff nur durch bekannte IP‘s Systeme zur Verfolgung von Datenströmen im Netz Am Packet die Quelle erkennen IP Adresse ist unwichtig denial of service - Daniel Guenther und Felix Zachlod
denial of service - Daniel Guenther und Felix Zachlod Maßnahmen Bandbreitenbeschränkung bestimmter Verkehrsströme Reservierungstechniken für notwendige Dienste Transfer nur zu einer bestimmten Zeit denial of service - Daniel Guenther und Felix Zachlod
denial of service - Daniel Guenther und Felix Zachlod Maßnahmen Aufstellen eines Notfallplans Aufarbeitung eines Angriffs Opfer allein machtlos Externer Kommunikationskanal denial of service - Daniel Guenther und Felix Zachlod
denial of service - Daniel Guenther und Felix Zachlod Fazit Hauptursache für DoS Angriffe ist schlechte Absicherung der Systeme Sicherheit ist relativ Wenig Anreiz für Umsetzung von Sicherheitsmaßnahmen Sicherung des Gesamten Internet nicht möglich denial of service - Daniel Guenther und Felix Zachlod