Präsentation herunterladen
Veröffentlicht von:Rosamund Gemmer Geändert vor über 10 Jahren
1
Sicherheit in Rechnernetzen- Denial of Service- Attacken
Angriffstechniken und Gegenmaßnahmen denial of service - Daniel Guenther und Felix Zachlod
2
denial of service - Daniel Guenther und Felix Zachlod
Vortragsübersicht Sicherheitsaspekte in Netzen Denial of Service Angriffe Ziel Kategorien benutzte Techniken Beispiel fuer DoS Angriff Schutzmaßnahmen Maßnahmen zur Aufklärung von Angriffen Fazit des Vortrags denial of service - Daniel Guenther und Felix Zachlod
3
Sicherheitsaspekte in Netzen
Datenintegrität Datenverfügbarkeit Datenvertaulichkeit Zurechenbarkeit denial of service - Daniel Guenther und Felix Zachlod
4
Denial of Service Angriffe
Connection Flooding Echo Charges Ping Of Death Smurf Syn Flood Traffic Redirection DNS Attacks Distributed Denial of Service denial of service - Daniel Guenther und Felix Zachlod
5
denial of service - Daniel Guenther und Felix Zachlod
Smurf Attacke denial of service - Daniel Guenther und Felix Zachlod
6
denial of service - Daniel Guenther und Felix Zachlod
Syn Flood denial of service - Daniel Guenther und Felix Zachlod
7
denial of service - Daniel Guenther und Felix Zachlod
DDoS denial of service - Daniel Guenther und Felix Zachlod
8
Schutzmaßnahmen gegen Missbrauch
Konservative Systemkonfiguration Einspielen von Sicherheitspatches Einschränkung der angebotenen Dienste Verwendung von Verschlüsselung für Kommunikation und Authentifikation denial of service - Daniel Guenther und Felix Zachlod
9
Konservative Systemkonfiguration
Installation nur unbedingt notwendiger Software Was nicht vorhanden, kann auch keinen Schaden erzeugen Abschaltung nicht notwendiger Dienste Minimierung von Schwachstellen Nur notwendige Nutzer haben Zugang Least Privilege Principle Programme haben nur notwendige Rechte denial of service - Daniel Guenther und Felix Zachlod
10
Zeitnahes Einspielen von Sicherspatches
Auftreten von Sicherheitslücken ist nicht zu vermeiden Ständige Weiterentwicklung der Software Programmierfehler unbewusst / fehlerhaft Informationsbeschaffung über Listen Meldungen über Risiken / Updates denial of service - Daniel Guenther und Felix Zachlod
11
Einschränkung der angebotenen Dienste
Restriktionen für Anwendungen bzw. Services Dienste im lokalen Netzwerk sind auf dieses beschränkt IP – Adressfilterung Router Firewall denial of service - Daniel Guenther und Felix Zachlod
12
Verschlüsselung und Kommunikation
Abwehren von Snifferangriffen Einbruch durch Mitlesen Verwendung sicherer Protokolle anstelle von rsh ssh verwenden Verwendung von Verschlüsselung (PGP) denial of service - Daniel Guenther und Felix Zachlod
13
Scans nach DoS Komponenten
ähnlich Portscanner Großer Nachteil DoS Tools Default Konfiguration ist notwendig Tools zum Aufspüren von DoS Tools Trino Stacheldraht MSstream denial of service - Daniel Guenther und Felix Zachlod
14
Check des Netzes auf Dos Daten
Suche im Netz nach Datenmustern Versuch einen Angriff zu Orten Evtl. Meldemechanismen Tools Snort denial of service - Daniel Guenther und Felix Zachlod
15
Abschwächung und Aufklärung von DDoS – Angriffen
Problematisch 1. Ermittlung des Angreifenden Agenten durch evtl. gefälschte IP sehr schwer. Abwehr muss möglichst nahe an der Quelle geschehen denial of service - Daniel Guenther und Felix Zachlod
16
denial of service - Daniel Guenther und Felix Zachlod
Maßnahmen Ingress- und Egress-Filter Installation von Paketfiltern Zugriff nur durch bekannte IP‘s Systeme zur Verfolgung von Datenströmen im Netz Am Packet die Quelle erkennen IP Adresse ist unwichtig denial of service - Daniel Guenther und Felix Zachlod
17
denial of service - Daniel Guenther und Felix Zachlod
Maßnahmen Bandbreitenbeschränkung bestimmter Verkehrsströme Reservierungstechniken für notwendige Dienste Transfer nur zu einer bestimmten Zeit denial of service - Daniel Guenther und Felix Zachlod
18
denial of service - Daniel Guenther und Felix Zachlod
Maßnahmen Aufstellen eines Notfallplans Aufarbeitung eines Angriffs Opfer allein machtlos Externer Kommunikationskanal denial of service - Daniel Guenther und Felix Zachlod
19
denial of service - Daniel Guenther und Felix Zachlod
Fazit Hauptursache für DoS Angriffe ist schlechte Absicherung der Systeme Sicherheit ist relativ Wenig Anreiz für Umsetzung von Sicherheitsmaßnahmen Sicherung des Gesamten Internet nicht möglich denial of service - Daniel Guenther und Felix Zachlod
Ähnliche Präsentationen
© 2024 SlidePlayer.org Inc.
All rights reserved.