İçeriğe geç
academia.sh

Kurs Orta

Ağ Güvenliği

Bu kursun sonunda

Kursa başla

01

Protokol Güvenliği

Ağ protokollerinin doğrulamadan kabul ettiği iddiaların sayılması: katman başına iddia dağılımı, açık bağlantı noktalarının kabul etmeye hazır olduğu iddia, adres ve ad çözümleme önbelleklerinin bozulan kayıtları, sahte adres dağıtımı, kapasite aritmetiğiyle hizmet engelleme, kanıt zinciri eksikliği olarak araya girme ve tazelik kanıtı cinsinden tekrar ile sahtecilik.

  1. 01 Katman Modelleri ve Saldırı Yüzeyi Ağ yüzeyinin iddia cinsinden ölçülmesi: tek bir sayaç okumasının dört katmanda taşıdığı 18 iddianın hiçbirinin kanıtı olmaması, beş savunmanın 11 iddiayı doğrulanabilir kılıp 7'sini açık bırakması, bir savunmanın altındaki katmanın hiçbir iddiasını görememesi ve doğrulamanın 4 ek tur, 13 anahtar kalemi, 25 elle kalem, 11 reddedilen bağlantı ve 6 dışarıda kalan aygıt tutması.
  2. 02 Yaygın Bağlantı Noktaları ve Servisler Açık servisin iddia cinsinden ölçülmesi: 20 servisin 6 konakta 49 kabul noktası açması, 21 kabul noktasının hiçbir kanıta dayanmaması, dış ağdan erişilebilen 4 servisin 30 günde tek meşru istek almaması, kullanılmayanı kapatıp erişimi daraltmanın kabul noktasını 27'ye indirmesi ama 4 dönemsel akışı kesmesi ve son 7 kabul noktasının doğrulanmasının 240 aygıtı dışarıda bırakması.
  3. 03 Adres Çözümleme Saldırıları Adres çözümleme önbelleğinin doğrulanmayan yanıtla bozulmasının ölçülmesi: 26 yanıtlık kümede 18 kaydın 6'sının bozulması, sabit kaydın 4'ünü kurtarıp 2'sini bırakması, tutarlılık denetiminin 5'ini kurtarıp en değerli kaydı bırakması, yalnız istenen yanıtı kabul etmenin altısını da kurtarıp 3 meşru duyuruyu kesmesi ve üç savunmanın birlikte 4 meşru yanıt reddedip 2 kaydı hiç oluşturmaması.
  4. 04 Ad Çözümleme Saldırıları Ad çözümleme önbelleğinin doğrulanmayan yanıtla bozulmasının ölçülmesi: 16 adın 7'sinin bozulup 73 bağımlı servisin 38'ini yönlendirmesi, imzalı doğrulamanın 3 kaydı kurtarıp imzasız bölgede 4'ünü bırakması, süresi dolmuş imzanın 2 adı hiç çözümlenemez kılıp 9 servisi durdurması, katı kipin bozuk kaydı sıfırlarken 47 servisi durdurması ve yaşam süresi tavanının bozuk kalma süresini %88,1 düşürüp sorgu sayısını %346,5 artırması.
  5. 05 Adres Dağıtımı Riskleri Adres dağıtımının iddia cinsinden ölçülmesi: 14 ucun yanıt başına 5 iddia ile 70 iddiayı doğrulamadan kabul etmesi, ilk yanıt kuralının 7 ucu kanıtı olmayan bir kaynağa bağlaması, bağlantı noktası güveninin yanlış yapılandırmayı sıfırlayıp 2 ucu yapılandırmasız bırakması, havuz denetimi ile sabit ayırmanın aynı 12 ucu 3 elle kalemle doğru yapılandırıp 2 ucu yanlış bırakması.
  6. 06 Hizmet Engelleme Saldırıları Hizmet engellemenin kapasite aritmetiğiyle ölçülmesi: aynı 4.000 istek/sn'lik yükün dört farklı kaynak dağılımında aynı sonucu vermesi, 4.096 yuvalık durum tablosunun 1,02 saniyede dolması, kaynak başına hız sınırının tek kaynakta yükü 5'e indirip 4.000 kaynakta hiçbir şey değiştirmemesi, el sıkışma kanıtının yuva tükenmesini bitirip istek hızını hiç düşürmemesi ve yük boşaltmanın meşru trafiği %22'ye indirmesi.
  7. 07 Araya Girme Saldırıları Araya girmenin kanıt zinciri eksikliği olarak ölçülmesi: 8 akışın 36 adımında 3 akışın hiç zinciri olmaması ve 16 adımın içeriği okuyabilmesi, kimlik iddiasını üretebilecek taraf sayısının 272 olması, uç doğrulamanın bu sayıyı 509'a çıkarması, kök sabitlemenin 11'e indirmesi ve 89.400 istek taşıyan tek akışın doğrulama yapamadığı için zincirsiz kalması.
  8. 08 Tekrar ve Sahtecilik Saldırıları Tekrar ve sahteciliğin tazelik kanıtı cinsinden ölçülmesi: 10 mesaj türünün tazelik kanıtı yokken tekrarı olduğu gibi kabul etmesi, sayacın hacmin %75'ini tam koruyup durum değiştiren tek bir türü bile kapsamaması, zaman damgasının 120 saniyelik pencere kadar açık kalması, ayrı depolu tek kullanımlık değerin 2 alıcı kadar açık kalması ve üç kanıt birlikte açıkken 36.460 isteğin hâlâ sınırsız tekrarlanabilmesi.

02

Çevre Savunması

Ağın kendisine çizilen sınırın kaç iddiayı kanıtlanabilir kıldığı: güvenlik duvarı nesillerinin gördüğü ve kanıtladığı alan, bölütlemenin bölge grafiğinde kapattığı yol ve silahtan arındırılmış bölge, denetim noktası olarak vekil ve sıçrama sunucusu, tespit ile önlemenin aynı olay kümesindeki farkı, bal küpü ve yönlendirme kuyusunun ürettiği erken sinyal, sanal özel ağın erişim kapsamı ve kural değerlendirme sırasının akış sonuçlarını değiştirmesi.

  1. 01 Güvenlik Duvarı Nesilleri Sekiz akış sınıfının taşıdığı kırk sekiz iddia üç güvenlik duvarı neslinde koşturulur: paket filtreleyen kutu kaçını görüyor, durum bilgili kaçını, uygulama farkındalıklı kaçını kanıtlıyor, her nesil karşılığında kaç yeni kaleme bakmak zorunda ve şifreli akış kanıtlananın ne kadarını geri alıyor.
  2. 02 Ağ Bölütleme ve Silahtan Arındırılmış Bölge Sekiz bölgelik bir grafikte dört yerleşim koşturulur: düz ağ, yalnız çevre denetimi, silahtan arındırılmış bölge olmadan bölütleme ve tam bölütleme; her birinde açık yol sayısı, dış bölgeden ilk atlamada ve geçişli olarak erişilen kalem, bir bölge düştüğünde ulaşılan bölge ve kural yazımında gözden kaçan meşru akış sayılır.
  3. 03 Vekil Sunucular ve Sıçrama Sunucusu On bağlantı sınıfı dört yerleşimde koşturulur: denetim noktası kurulunca dönemin kaç bağlantısı tek noktadan geçiyor, kaçı noktayı atlıyor, atlama yolları kural değişikliğiyle kapatılınca kaç sınıf kalıyor, noktanın kendi yükü ve düşmesinin kestiği yol ne kadar, hangi iddia noktada kanıtlanabilir hâle geliyor.
  4. 04 Saldırı Tespit ve Önleme Sistemleri On dört olay sınıfı ve yedi imza aynı dönem üzerinde koşturulur: ağ tabanlı ile konak tabanlı algılayıcının gördüğü kalem farkı, yakalanan ve kaçan olay, uyarıların ne kadarının yanlış pozitif olduğu, önleme kipine geçilince kesilen meşru iş ve gürültülü imzayı kapatmanın aynı hamlede kaybettirdiği tespit.
  5. 05 Bal Küpleri ve Yönlendirme Kuyuları Meşru işin hiç uğramadığı dört aldatma kalemi aynı dönemde koşturulur: etkileşimin yanlış pozitif oranı imza tabanlı tespitin yanında ne kadar düşük kalıyor, kaç kötü olay sınıfı bu düzende hiç görünmüyor ve yönlendirme kuyusu düşürdüğü bağlantı başına kaç meşru bağlantı kesiyor.
  6. 06 Sanal Özel Ağlar Tünelin açtığı erişim kapsamı üç yerleşimde koşturulur: uzak uç iç bölgeye indiğinde kaç kaleme doğrudan erişiliyor, ayrı bölgeye ve rol başına bölgeye indiğinde kaç kalem kapsam dışında kalıyor; bölünmüş tünel kaç bağlantıyı denetim dışında bırakıyor ve tek bir doğrulama kaç bağlantının özne kimliğini kanıtlanmış saymaya yetiyor.
  7. 07 Erişim Denetim Listeleri On kural ve on altı bilinen akış üzerinde kural değerlendirme sırası koşturulur: her akış için ilk eşleşen kural bulunur, aynı liste beş ayrı sırada değerlendirilir ve sıra değişince kaç akışın sonucunun değiştiği sayılır; sertleştirme amaçlı bir taşımanın kaç meşru akışı kestiği ve özgülden genele sıralamanın açtığı yol ölçülür.

03

Kablosuz Güvenlik

Kablonun bittiği yerde iddiaların ne kadarının kanıtlanabildiği: şifreleme kuşaklarının kanıtladığı ve açık bıraktığı iddia ile geçişte dışarıda kalan aygıt, paylaşılan tek sır ile kişi başına kimliğin güven kökü ve iptal adımı cinsinden farkı, ikiz erişim noktasında istemcinin doğrulayamadığı iddia ve karşılıklı doğrulamanın kapattığı yol, korumalı yönetim çerçevelerinin kapattığı ve açık bıraktığı çerçeve türü, kapsama haritasında sinyalin bina sınırından taştığı alan ile yetkisiz cihaz taramasının bulduğu ve bulamadığı kalem.

  1. 01 Kablosuz Şifreleme Kuşakları Dört kablosuz şifreleme kuşağı aynı on iddialık küme üzerinde ölçülür: akış şifresine dayanan eski kuşak on iddianın hiçbirini kanıtlamıyor, blok şifresini sayaç kipinde kullanan kuşak beşini kanıtlıyor, eşzamanlı kimlik doğrulama kuşağı yediye çıkarıyor. Geçişin bedeli aygıt envanterinde sayılır: en üst kuşak zorunlu tutulduğunda dört bin beş yüz kırk aygıtın dört bin üç yüz yirmi biri dışarıda kalıyor.
  2. 02 Kimlik Doğrulama Yöntemleri Kişisel ve kurumsal mod güven kökü cinsinden ayrılır: tek paylaşılan sır bir ağda on iki kalemin tamamına erişim veriyor ve değiştirilmesi dört bin beş yüz kırk aygıta dokunmak demek, kişi başına kimlik ortalama iki buçuk kaleme iniyor ve iptal tek adım. Kurumsal mod yedi iddianın altısını kanıta bağlıyor ama bir iddia ekliyor ve onu varsayılan yapılandırmada doğrulamıyor.
  3. 03 Sahte Erişim Noktaları İstemcinin bir ağı seçerken baktığı sekiz işaretin altısı bağlantıdan önce görülür ve hiçbirinin kanıtı yoktur. Sekiz kayıtlı profilde ikiz erişim noktasına giden dört yol açık, üçü kısmi açıktır; güven kökü sabitleme, kullanılmayan profilin silinmesi ve otomatik bağlanmanın kapatılması açık yolu sıfıra indirir, kısmi iki yol ancak dört bin iki yüz doksan iki aygıtı dışarıda bırakan bir kuşak zorunluluğuyla kapanır.
  4. 04 Kimlik Doğrulama Düşürme Saldırıları On iki çerçeve türünün tabanda yalnız biri bütünlük kanıtı taşıyor; korumalı yönetim çerçeveleri bu sayıyı dörde çıkarıyor ve sekiz yönetim çerçevesinden üçünü kanıta bağlıyor, beşi bağlantı öncesi olduğu için korumasız kalıyor. Bağlantıyı koparan sekiz mekanizmadan üçü kapanıyor; savunmanın gördüğü kayıt bağlantı kesme sayacından reddedilen çerçeve sayacına taşınıyor ve yakalama üç bölü altıdan altı bölü altıya çıkıyor.
  5. 05 Kablosuz Ağ Denetimi Kurgu bir şube binasının kapsama haritası bir metrelik ızgarada hesaplanır: bağlantı kurulabilen alanın bina dışına taşan bölümü bin sekiz yüz otuz sekiz metrekare, yalnız duyulabilen alan yirmi dokuz bin altı yüz yirmi iki metrekare ve iç alanın on iki katıdır. Gönderim gücünü düşürmek dış kullanılabilir alanı sıfırlar ama duyulabilir alanı kapatmaz; yetkisiz cihaz taraması iki saatte envanter dışı altı kaynağın üçünü bulur, biri sürekli izlemeyle de bulunamaz.

Aramak için yazmaya başlayın.

↑↓ Esc gezin · aç · kapat