حملات نفوذی - Intrusion Attacks
حملات نفوذی به تلاش مهاجمان برای نفوذ به سیستمها یا شبکهها به منظور دسترسی غیرمجاز به اطلاعات و منابع محسوب میشوند. این نوع حملات میتوانند در سطح سیستمها، شبکهها و حتی برنامهها رخ دهند.
مثال:
فرض کنید یک شرکت اطلاعات حساس مشتریان خود را در پایگاه دادهای ذخیره میکند. برای دسترسی به این اطلاعات، میبایست که کارمندان با نام کاربری و رمزعبور وارد سیستم شوند. حالا فرض کنید یک مهاجم تصمیم به نفوذ به سیستم این شرکت گرفته است.
مهاجم ممکن است از روشهای مختلفی برای حمله به این سیستم استفاده کند. یکی از شیوههای رایج برای انجام حمله نفوذی در این مثال، تلاش برای نفوذ به سیستم با استفاده از حدس و ترکیبهای رمزعبور میباشد. مهاجم ممکن است از لیستی از نام کاربریهای معمولی و رمزهای عبور رایج (مثلاً
admin و 123456) برای تلاش در ورود به سیستم استفاده کند.به طور کل هدف از این نوع حملات همانطور که از نامش پیداست نفوذ به یک برنامه یا شبکه و .. است که میتوان از روش های مختلف انجام شود که یکی از آنها در مثال آمده بود.
روش های جلوگیری:
1- از رمزعبورهای پیچیده که شامل حروف بزرگ و کوچک، اعداد و نمادها باشند استفاده کنید. همچنین، تغییر دورهای رمزعبورها لازم است.
2- از تایید دو مرحله ایی استفاده کنید تا علاوه بر رمز عبور و نام کاربری نیازمند کد دیگری باشید.
3- برنامهها و سیستمها را به گونهای تنظیم کنید که تعداد ورودهای ناموفق به حساب کاربری محدود شود تا حملات تست حدس رمزعبور کاهش یابند.
4- اطمینان حاصل کنید که نرمافزارهای مورد استفاده شما بهروز هستند تا آسیبپذیریهای امنیتی برطرف شوند.
@AmirhDeveloper
.