Sniffing o attacchi DOS o MIM Attack [closed]

-3

Sto preparando il mio diploma di laurea, devo scegliere un attacco, sniffing, dos o attacco MIM, sono un po 'perso, nel mio progetto devo trovare una soluzione, come rilevare uno di questi attacchi , Se voi ragazzi poteste darmi la vostra opinione su quale sia la più facile da rilevare sarebbe fantastico. grazie

    
posta soolidsnake 08.02.2016 - 15:44
fonte

1 risposta

1

Per iniziare vorrei effettuare una ricerca immediata e acquisire un firewall e uno sniffer di pacchetti. In questo modo puoi analizzare OGNI pacchetto che entra nel tuo sistema con un programma personalizzato che sarebbe il tuo progetto, quindi potresti fare un ulteriore passo avanti e inviare i giusti comandi API al firewall per bloccare una porta o un indirizzo IP specifici.

DOS (Denial of Service)

Questo è probabilmente il più facile da rilevare, dipende da quale servizio ti viene negato. Se la tua connessione Internet viene interrotta, un semplice ping a un sito web come google potrebbe essere sufficiente a dirlo. Alcuni attacchi DOS derivano da un exploit che confonderà il servizio fino al punto di non essere utilizzabile, il che richiederebbe un'occhiata al servizio che viene negato.

MIM (Man in the Middle)

Questo è probabilmente il più difficile da rilevare, suggerirei di leggere le risposte qui Posso rilevare un attacco MITM? . In teoria SSL e conoscere l'impronta digitale prima di connetterti, dire da un altro indirizzo IP e instradare tutti insieme, allora SSL dovrebbe essere in grado di avvertirti abbastanza bene.

Sniffing

Questo verrebbe verificato vedendo se una scheda di rete è in modalità promiscua.

Forse più informazioni riguardo al tuo progetto e cosa ti è permesso fare per rilevare un attacco, cioè puoi usare qualsiasi lingua tu voglia, qualsiasi sistema e qualsiasi aggressore? Questo potrebbe fornire una domanda diretta più mirata.

    
risposta data 08.02.2016 - 16:21
fonte

Leggi altre domande sui tag