目次 | セキュリティ
- 情報源
- ポートスキャン
- バッファオーバーフロー攻撃
- パスワードクラック
- IPスプーフィング
- 送信元IPアドレスを偽装する
- 反射型DoS攻撃やTCP セッションハイジャックはIPスプーフィングが使われている場合が多い
- TCPセッションハイジャック
- DNSキャッシュポイズニング
- DNSフルサービスリゾルバがコンテンツサーバに名前解決を依頼したときに、攻撃者が正当なコンテンツサーバより先に(不正な)名前解決情報を応答してキャッシュさせる
- インターネット10分講座:DNSキャッシュポイズニング
- キャッシュサーバとコンテンツサーバのコネクションで採番されるIDが216 (0から65535)と推測可能な長さなのがDNSキャッシュポイズニングの大きな原因
- DNSキャッシュポイズニングの対策:DNSSEC(DNS Security Extensions)応答サーバが自分の応答を秘密鍵で署名 受信側は応答側から公開鍵を取得して応答の正当性を担保
- DoS攻撃
- SYN Flood:TCPプロトコルの仕組みを狙ったSYN Flood攻撃(TCPコネクションをハーフスキャンの状態にする)
- Connection Flood攻撃:確立したTCPコネクションを大量に作成する
- UDP/ICMP Flood攻撃:コネクションレス型のFlood攻撃
- リフレクション型攻撃:IPスプーフィングによって送信元を攻撃対象のIPアドレスに偽装するDoS攻撃
- smurf攻撃:リフレクション型のICMP Flood攻撃を特にsmurfと呼ぶ場合がある
- DDoS攻撃
- アプリケーション層のセキュリティ
- マルウェアによる攻撃
- PKI
- 暗号技術
- ツール
- 用語
リフレクション(リフレクタ)攻撃
リフレクション(リフレクタ)攻撃は一般に多数のボットから発信元(送信元)IPアドレスを攻撃対象に偽装(IPスプーフィング)したリクエストをリフレクタ(DNSやNTPなど)に送信して、攻撃対象に大量のパケットを送りつける攻撃(日本語では反射型攻撃、増強型攻撃と訳される)。 特にICMP Floodのリフレクション型の攻撃をsmurf攻撃とよぶ。
PKI
公開鍵や電子証明書を中心としたセキュリティインフラを公開鍵基盤(Public Key Infrastructure)と呼びます。
情報セキュリティの防御
- 予防フェーズ
- 運用フェーズ
- 対処フェーズ
ハッキングのフェーズ
CEHにおけるハッキングフェーズの区分
| フェーズ | 内容 |
|---|---|
| 偵察 Reconnaissance |
情報を収集するフェーズ |
| スキャニング Scanning | オープンポートの特定/ポートスキャン(nmap)、サーバフットプリンティング(nc/telnet) |
| アクセス権の取得 Gaining Access | パスワードクラック、Metasploit等を利用した脆弱性攻撃 |
| アクセス権の維持 Maintaining Access | バックドア設置、権限昇格 |
| 痕跡の消去 Clearing Tracks | ログ消去など |
ツール
- Burp Suite :セキュリティ検証用ローカルプロキシサーバ
- Metasploit framework :ペネトレーションテストツール
用語
- スプーフィング(spoofing):なりすまし
- スマーフ(smurf)
- スニッフィング(sniffing)
- リフレクション(リフレクタ)攻撃
- DNSリフレクション(リフレクタ)攻撃
- NTPリフレクション(リフレクタ)攻撃
- smurf攻撃
- 反射型XSS
- exploit
セキュリティー上の弱点を突く手段
ref. https://eow.alc.co.jp/search?q=exploit