首页 > 其他分享 >CCNA Security第一天.1

CCNA Security第一天.1

时间:2024-08-13 23:09:23浏览次数:8  
标签:传输数据 第一天 访问 攻击 扫描 nmap CCNA Security 数据

为什么我们需要安全?

网络结构

攻击技术

资产价值

1.巨大的财务损失

2.病毒是最大的威胁,其次是源自于内部的攻击

3.接近10%的企业遭受了dns攻击,

4.27%的企业曾遭受targeted attack

5.68%的企业拥有自己的信息安全策略

cia安全模型

1.confidentiality私密性

防止物理和逻辑访问我们敏感的数据,对流量进行加密,

使用fw和acl阻止对网络的未授权访问

对网路哦资源进行访问时需要进行身份认证

加密流量

2.integrity完整性

防止数据被篡改,

修改公司主页

劫持或篡改电子商务数据

修改电子存储的财务数据

3.availability高可用性

数据什么时候都是可以使用的。

发送而已造成的数据,造成不可预期的错误

泛红大量请求,制造拒绝服务攻击

攻击的归类:

passive:被动攻击,抓包

active:发送数据,修改系统数据

close-in:物理攻击

insider:内部用户攻击。

distribution:分发的。

黑客思路:

step1:实施探测:ping扫描:单口扫描

step2:判断操作系统与运用程序

step3:获取对系统的访问

step4:使用获取的用户信息登录,提升级别

step5:创建和收集其他用户名和密码

step6"创建后门

step7:使用系统

1.抓包

2.扫描,

nmap:

nmap - sP -n -v 10.0.0.0/24 ping扫描

nmap -A -n -v 10.0.0.100 端口扫描

nessus4扫描漏洞

metasploit framework进行攻击

3.垃圾堆

4.电磁干扰

5.窃听

6.社会工程学攻击

7.在开放信道传输数据

8.在私密信道传输数据

标签:传输数据,第一天,访问,攻击,扫描,nmap,CCNA,Security,数据
From: https://www.cnblogs.com/smoke520/p/18357882

相关文章

  • CCNA Security第三天.1
    ssh其实就是加密的telnet。clissh配置步骤tep1:配置主机名hostnamesshrouterstep2:配置域名ipdomiannameyeslab.comstep3:产生rsa密钥对(建议1024位长度)cryptokeygeneratersamodulus1024step4:创建本地用户名和密码(级别可选)usernameadminprivilege15pa......
  • CCNA Security第二天.2
    sdm配置sdm1.创建本地用户名和密码(级别15)usernameadminprivilege15passwordyeslabccies2.启用http或者https服务器iphttpsecure-server/iphttpserver3.配置http的本地认证iphttpauthenticationlocal4.配置vty线路的本地用户认证或sshlinevty015loginloc......
  • CCNA Security第四天.1
    ios安全经典特性1.iptcpintercept抵御syn同步的dos攻击。protecttcpserversfromsyn-floodingattacks两种工作模式:1.interceptmode(activemode)default伪装服务器给客户端发送ack+syn2.watchmode(passivemode)可以设置在多长时间内完成3次握手,如果过了路由器就......
  • CCNA Security第三天.2
    其他交换机安全特性1.span(交换机端口分析)monitorsession1sourceinterfacegi0/2(把某个接口流量引导某个接口)monitorsession1detinationinterfacegi0/3(抓包的接口)2.vacl1.能够对vlan内核vlan间的流量进行控制2.能够对ip和none-ip的流量进行控制3.vacl先于racl进......
  • CCNA Security第四天.2
    防火墙的三种类型packetfiltering(包过滤)proxyserver(代理服务器)statefulpacketfiltering(状态监控包过滤)packetfiltering介绍一个老的防火墙技术,也就是我们使用的访问控制列表acl.cisco访问控制列表分类1.standard(标准)2.extended(扩展)控制源|目的|协议|端口|tos|时......
  • CCNA Security第四天.3
    配置zone-basedpolicy防火墙步骤1.确定游泳相同安全功能的接口,并且把他们放入相同的securityzones内2.决定在znne间双向需要穿越流量3.配置zones4.配置zonepairs,如果某一个方向没有任何流量需要放行就不用配置了5.定义classmaps匹配zones间流量6.配置policymaps关联cl......
  • 4.第一天(第四部分):Using IPS Device Manager
    idm初始化ids,通过https,进行连接。https://202.100.12.101设置jave分配内存-Xmx256m证书的3个test1.办法者是否可信2.时间是否有效3.url的主机名和生猪里边的cn是否匹配rdep思科私有用来传输configsdee用来传输事件告警证书是自签名的sdee由icsa研发,促进了整合的第三......
  • 3.第一天(第三部分):Getting Started with the IPS Command-Line Interface
    初始化ips清空配置erasecurrent-config擦除配置reset重启默认用户名和密码都是cisco,第一次login的时候提示你修改密码。登录方式sshconnectiontelnet默认不允许cli界面helpconft模式:#conftservicemodeservicehost(配置模式)showsettings查看系统自带配......
  • 2.第一天(第二部分):Explaining Intrusion Prevention
    入侵防御系统cisco在入侵检测方面使用了一种混合技术ips技术不成熟ips的性能和具体的包类型和大小有关系command接口有ip,有路由能力,网关主机通过这个接口进行网管。montor接口没有ip,网络不课件,接受数据,发送rooot杂合模式和在线模式更好的对atomicattack攻击进行防御,以前......
  • 实习第一天,不小心透露了,我是拆迁户
    2018年6月,大三暑假进行时上班之前,我提前跟家里人打过招呼了。我说我已经拿到了实习的offer,明天就过去上班,离家里很近,月薪3500,我骑自行车过去就行。家里人就说挺好的,让我骑个电瓶车,这样会快点,嘱咐我好好干。这是我第一次正式上班,我还觉得挺神奇的,没想到我都要上班了。大学以前......