の重要性を強調し過ぎることは難しいのテスト中に浸透して全体の構造や情報セキュリティの値を表示して、ネットワークを通じて、クラッカーの目の前に手続きをさらに硬化します。 そこには、さまざまな問題点を具体的に浸透ワイヤレスネットワークのテストをします。
|
|
まず第一に、テスター浸透してなじんでなければならないのrf理論と特定のセキュリティ上の問題のrf ( ie 、信号検出漏れや、法的規制に関連するトランスミッタ出力、およびハードウェアの特性にかかわったrf )します。 レイヤ1のセキュリティ上の問題はほとんど有線ネットワークが、それはいつでも最初に無線網を調査します。 初期段階でのテスト、そしてセキュリティ監査の普及を802.11 lanのなければならない適切なワイヤレスサイト調査:どこからの信号を見つけることができ、ネットワークの監査を受け、どのようにクリアするには信号が(を見ることによって、信号対雑音比( snr ) ) 、およびリンクがどのくらいの速のさまざまな部分でのネットワークカバレッジゾーンします。 もしなければならない近隣の無線ネットワークを発見する可能性が他の情報源を特定するとの干渉します。
調査サービスを提供し、サイトのセキュリティ関連の4つの主要な目的:
場所を見つけることができ、攻撃を物理的に位置しています。
ならず者のアクセスポイントを検出すると隣人ネットワーク(日和見する可能性の源でも偶発的または攻撃)します。
baselining干渉源の異常なレベルの干渉を検出し、将来のように、デバイスの干渉を妨害する意図的に作成されます。
ネットワーク設計および設定を区別するから安全保障問題に関連する問題について
この最後の点では、特に重要なため、空気は、メディアよりも信頼性が低いと、銅と繊維の鋭いセキュリティ管理者が簡単にミスを混同してネットワークセキュリティの侵害、特に、 dos攻撃します。 たとえば、ワイヤレスネットワーク上のホストを発見できなかったかもしれませんして別のワイヤレスホストを自由に歩き回って"死角"と同時にパケットを送信し続けています。 idを示すアラームに敏感なオフレコsynフラッド! それと同時に姿を消しホストを停止してログをsyslogサーバーに送信します。 システム管理者は、セキュリティをデフコン1 、しかし、 5分後にすべてが正常に戻った(ローミングユーザーが左側の"盲点"を参照) 。 別の例は"異常"の断片から来るパケットの量にwlan側にあります。 もちろん、断片化される可能性もあるnmapのファンやhping2スキャン侵入されたり、過度にユーザーの好奇心が、最も高いことがはるかに大規模に関与しているデフォルトの最大伝送ユニット( mtuが)の大きさは、 802.11ラニ( 2312ビット802.11と、約1500ビットを802.3/ethernet服用802.1q/islを考慮します) 。 networkerのための無線がこれらの問題は明白な、システム管理者がいないために慣れて802.11操作することができます首の痛みが、それ以外のセキュリティとします。
測量後のネットワークでは、次の段階に浸透テストはダンピングのトラフィックを分析と関連付けるとラニ監査します。 しかし、関連付けることができるようにしての最後の方ではありませんwlanの貫入試験は、無線ネットワークでは、多くのセキュリティコンサルタント会社があなたを信じます。 実際のところ、それはほんの始まりにすぎない。 侵入テストを見ている場合は、ネットワークを通じて、クラッカーの目に、そして次のよう! クラッカーを攻撃しないと喜んでワイヤレスネットワークに関連付けること:彼らを収集してパスワードをクラック、ルートまたは管理者権限の利得しようとするすべてのホストの脆弱性の範囲は、ゲートウェイを見つける、インターネットに接続して、外部のホスト;最後に、彼らを隠すトラックです。 実証試験可能性がどのように浸透しない限り、すべての上場だけでは、目標に達していませんします。 もちろん、新しいバージョンのツールを頻繁に必然的に出てくると完全に新しいセキュリティソフトウェアユーティリティはますますリリースしました。 それと同時に、この本のプロセスから送信する命題を見て仕事をするときの店の棚には非常に長い。 しかし、最新のバージョンを提供することを目標とし、必要なものがすべてを監査802.11ラニ安全保障とは、少なくとも、私たちがこの記事に記載されなければならないあなたはいい方向で、新しい場所を探すためのツールとは何とリリース彼らは仮定している。 このほか、添付されているウェブサイトを維持し、継続的に投稿されるすべてのワイヤレスセキュリティにおける最近の動向と新しいソフトウェアをリリースします。 それを定期的に訪問するとがっかりする必要はありません!
|
|