نرم افزار جدید برای هک کردن هکرها نوشته شد
به گزارش خبرگزاری بیان؛ این مؤسسه آن را هک قانونی (legal hackback) میداند و در کنار ابزار تولید شده یک چارچوب را به سازمانها پیشنهاد میکند تا مشخص شود چه عکسالعملهای قانونی ای را میتوانند در برابر مهاجمین شبکه خود داشته باشند و هر کدام چه ریسکی را تحمیل خواهد کرد.
ایده طراحی این ابزار از درخواستهای دو شرکت بزرگ (که یکی جزء 500 شرکت برتر ارتباطات و دیگری از سرویسدهندههای بزرگ مالی است) مبنی بر تمایل این شرکتها به هک مهاجمینی که قصد نفوذ به شبکه آنها را داشتهاند، نشأت گرفته است.
هدف آنان نفوذ به هکرها و سرقت ابزارهای بهکار گرفته شده توسط آنان بهمنظور مقابله فعال است.
هک مهاجمان از مدتها پیش یک موضوع بحث برانگیز در جامعه امنیت بوده است؛ هک مهاجمان در خارج از شبکه داخلی عملی با ریسک بالاست که امکان بالا گرفتن سطح حملات را در پی دارد و اکثر متخصصان آن را توصیه نمیکنند.
این عمل نه تنها از لحاظ تکنیکی خطرناک است، بلکه از نظر قانونی نیز در اکثر کشورها نفوذ بدون مجوز محسوب شده و خلاف قانون است.
هکرها میتوانند در پشت لایههای متعدد IP مخفی شوند و از شبکه و امکانات قربانیان خود برای حمله استفاده کنند؛ همانطور که ماهر گفته در این حالت هک مهاجمین میتواند به معنی هک مجدد قربانیان باشد که از لحاظ قانونی نیز دارای مشکلات متعددی است.
با این تفاسیرCymmetria معتقد است که MazeHunter ماشینهای درون شبکه سازمان را مورد هجوم قرار میدهد تا با تزریق دادههای جعلی به کمپین، ابزار مهاجمین را شناسایی و گمراه کرده و نهایتا حمله را بینتیجه بگذارد.
در واقع Hack backمبارزه مستقیم با دشمنان را میسر میسازد و به تیم محافظتی امکان میدهد تا براساس مدل خود در مقابل آنان بیستند.
تفاوت بین hack back و مدیریت رخدادها در این است که سازمانهای قربانی خود تصمیم میگیرند که چه دادههایی را از طریق سیستمهای تسخیر شده در اختیار مهاجمین قرار دهند.
در عمل بهجای استفاده از ابزار جرمشناسی (forensics) برای کشف ابزارها و تکنیکهای استفاده شده تیم امنیتی خود هدایت عملیات را بر عهده میگیرد و لیست کامل ابزارها و تکنیکهای استفاده شده را بهصورت همزمان بدست میآورد.
برخلاف گذشته که پروسه امداد و جرمشناسی بهصورت دستی انجام میشد و در عمل زمان کافی در اختیار مهاجمین برای از کار انداختن فیزیکی سیستمها قرار میگرفت، در سیستم جدید تمام کارها بهصورت خودکار و همزمان با حمله انجام میشود.
آثار ایجاد شده توسط مهاجمین بهصورت همزمان و پیش از حذف، ثبت شده و با ابزارهایی مانند PowerShell و Metasploit با مهاجمین مبارزه شده و حمله آنها بیثمر میشود؛ در این روش بر خلاف اهداف خارج از شبکه، هدف کاملا شناخته شده است.
تکنولوژی فریب (deception) پیش از این توسط دولت، سازمانهای سرویس مالی و مؤسسات ارتباطی استفاده شده است؛ از نمونههای پیشین آن میتوان به روش کوزه عسل (honey pot) اشاره کرد.
اخیرا موجی از تکنولوژیهای جدید در این زمینه توسط استارتاپهایی مانند Cymmetri،Illusive Networks و TrapX به راه افتاده که به سازمانها اجازه میدهد به نسبت روش کوزه عسل یا دادههای جعلی برخورد خشنتری با مهاجمین داشته باشند.
منبع:تسنیم
- خبردونی
- پربازدید ترین
- نظرات
- استقبال بی نظیرمردم شهید پرور گلپایگان از کاروان اهالی بهشت/شهیدگمنام
- مانور زلزله و ایمنی در مدارس شهرستان گلپایگان برگزار شد.
- برگزاری جشنواره فرهنگی ورزشی نشاط محله در روستای رباط سرخ گلپایگان
- مراسم تجلیل از برگزار کنندگان جشنواره فرهنگی ورزشی خلیج همیشه فارس
- مراسم گرامیداشت هفته بسیج و سالروز تشکیل بسیج مستضعفین در مسجد آخوند ملاحسین شهر گوگد
- کاروان اهالی بهشت ؛گلپایگان را عطرآگین میکند.
- غبارروبی و گلباران قبور مطهر شهدا
- آئین میهمانی لاله ها
- جشنواره و نمایشگاه فرهنگی ورزشی خلیج همیشه فارس
- برگزاری جلسه شورای آموزش وپرورش وافتتاحیه چمن مصنوعی هنرستان شهید بهشتی شهرستان گلپایگان
- تکریم و معارفه شهردار گلپایگان
- پیام فرماندار شهرستان گلپایگان به مناسبت فرارسیدن ۱۳ آبان روز دانش آموز
- مرگ دلخراش پدر و پسر گلپایگانی بر اثر اختلافات خانوادگی
- مراسم یومالله ۱۳ آبان در گلپایگان برگزار گردید.
- رتبه های برتر کنکور سراسری شهرستان گلپایگان
- برگزاری روز جهانی تخم مرغ در مدارس شهرستان گلپایگان
- حزبالله شهادت سیدحسن نصرالله را تأیید کرد
- همایش پیادهروی کارکنان ادارات شهرستان گلپایگان به مناسبت گرامیداشت هفته دولت
- آیین برگزاری میزخدمت در فرمانداری شهرستان گلپایگان به مناسبت هفته دولت
- همه وزرا رای اعتماد مجلس را کسب کردند
- مراسم تودیع و معارفه ریاست دانشگاه پیام نور شهرستان گلپایگان
- برگزاری جلسه شورای ترافیک در فرمانداری شهرستان گلپایگان
- برگزاری گرامیداشت هفته دولت در فرمانداری شهرستان گلپایگان
- حرکت کاروان موکب متوسلین به حضرت مهدی(عج)شهرستان گلپایگان به کربلا
- تجلیل از خبرنگاران شهرستان گلپایگان
- صداقت ،صدق درگفتار ،نوشتار و امانتداری جزء اصول خبرنگاری است .
- تجلیل از خبرنگاران شهرستان گلپایگان
- پیامهای تبریک مسئولین شهرستان گلپایگان بمناسبت گرامیداشت هفته خبرنگار
- بسته اینترنت رایگان به خبرنگار ارائه می شود.
- برگزاری جلسه کارگروه کشاورزی درفرمانداری گلپایگان
- مراسم یومالله ۱۳ آبان در گلپایگان برگزار گردید.
- مانور زلزله و ایمنی در مدارس شهرستان گلپایگان برگزار شد.
- برگزاری جشنواره فرهنگی ورزشی نشاط محله در روستای رباط سرخ گلپایگان
- مراسم تجلیل از برگزار کنندگان جشنواره فرهنگی ورزشی خلیج همیشه فارس
- مراسم گرامیداشت هفته بسیج و سالروز تشکیل بسیج مستضعفین در مسجد آخوند ملاحسین شهر گوگد
- کاروان اهالی بهشت ؛گلپایگان را عطرآگین میکند.
- غبارروبی و گلباران قبور مطهر شهدا
- آئین میهمانی لاله ها
- جشنواره و نمایشگاه فرهنگی ورزشی خلیج همیشه فارس
- برگزاری جلسه شورای آموزش وپرورش وافتتاحیه چمن مصنوعی هنرستان شهید بهشتی شهرستان گلپایگان
- تکریم و معارفه شهردار گلپایگان
- پیام فرماندار شهرستان گلپایگان به مناسبت فرارسیدن ۱۳ آبان روز دانش آموز
- مرگ دلخراش پدر و پسر گلپایگانی بر اثر اختلافات خانوادگی
- استقبال بی نظیرمردم شهید پرور گلپایگان از کاروان اهالی بهشت/شهیدگمنام