Равон узатишларни
тасдиқлаш
3
Транспорт қатлами
маълумотларни бир
нечта пакетларга
ажратиши мумкин,
кичик маълумотлар
блокларини каттароқ
пакетларга.
Пакетларга буюртма
бериш
5
Уланишни бошқариш
1
9
УМУМИЙ ХАВФЛАР
Transport Layer
Hijacking
Бир нечта
портларга қарши
битта порт
Статик ва
динамик порт
топшириқлари
Портни
сканерлаш
Ностандарт портлар
No Reply
Defense
Always Reply
Defense
Knock-Knock
Protocols
Сканерни фаол
аниқлаш
Қасддан
кечиктириш
10
Ахборотнинг
тарқалиши
Транспорт
қатлами
протоколлари
узатилаѐтган маълумотларни шифрламайди.
Умумий физик, тақдимот сатҳи ва тармоқ
протоколлари билан бирлашганда, биринчи
тўртта OSI қатламлари маълумотларни
ҳимоя қилишни индивидуал протоколларга
қолдиради; хавфсизликни таъминлайдиган
қатламларга хос ҳеч нарса йўқ. Пакет
трафигини
кузатиши
мумкин
бўлган
тармоқдаги кузатувчи транспорт протоколи
таркибини кўриши мумкин. Умуман олганда,
сессия, тақдимот ѐки дастур қатламлари
аутентификация
ва
шифрлашни
таъминлайди.
Хулоса
OSI транспорт қатлами паст даражадаги тармоқ
маршрутизацияси
ва
юқори
даражадаги
хизматлар
ўртасидаги
муҳим
алоқани
таъминлайди.
Транспорт
қатлами
тармоқ
уланишларини
бошқаради,
портларни
хизматларга тайинлайди ва пакетларнинг
тармоқдан тўғри тартибда қабул қилинишини
таъминлайди.
Транспорт протоколлари учун асосий таҳдидлар
қаторини
аниқлаш,
ўғирлаш
ва
портни
аниқлашни ўз ичига олади. Ушбу таҳдидлар,
маълумотларнинг
тарқалиши билан бир қаторда, жиддий ташвиш
туғдирса-да,
транспорт
қатламининг
ўзи
аутентификация ва шифрлаш механизмларини
белгиламайди.
Натижада,
транспорт
протоколларининг
аксарияти
чекланган
хавфсизлик имкониятларини тақдим этади.
11
TCP уланиш
•
TCP уланишни бошлаш
•
TCP маълумотлар алмашинуви
•
TCP узилиш
Умумий TCP рисклари
4/26/2021
12
TCP HIJACKING
Full Session
Hijacking
;
ICMP
Hijacking
;
TCP DOS
DoS ҳужуми
тажовузкор учун
иккита мақсадга
хизмат қилиши
мумкин
SYN Attacks
SYN навбатини
ошириш;
SYN Тимеоут-ни
камайтириш;
SYN Cookies-ни
ѐқиш
FIN Attacks
RST ҳужумида
RST (ѐки FIN)
пакетлари
ўрнатилган
уланишни
ғайритабиий
равишда бекор
қилиш учун
юборилади..
LAND Attack
ва LAND
Attack
Ҳужумларни камайтириш
4/26/2021
13
Intrusion Detection
System (IDS)
Intrusion Prevention
System (IPS)
Higher-Layer
Protocols
Firewall
Alter System
Profile
Block Attack
Vectors
Identify Network
Devices
Stateful Packet
Inspection (SPI)
4/26/2021
14
Мустаққил талим учун
UDP протоколи заифликлари
Эътиборингиз учун
раҳмат
Do'stlaringiz bilan baham: |