توپولوژی شبکه
Network Topologyتوضیحات
مهاجمان اطلاعاتی درباره توپولوژی شبکه قربانی جمعآوری میکنند، از جمله نقشههای شبکه، روترها، سوئیچها و سایر تجهیزات زیرساخت. این اطلاعات میتوانند برای برنامهریزی مسیرهای نفوذ و حرکت جانبی استفاده شوند. این اطلاعات ممکن است از اسناد عمومی، آگهیهای استخدام یا اسکن فعال به دست آیند.
روشهای شناسایی
پایش تلاشهای اسکن شبکه. نظارت بر اسناد عمومی برای نقشههای شبکه. بررسی آگهیهای استخدام برای اطلاعات توپولوژی.
روشهای مقابله
محدودسازی اطلاعات توپولوژی شبکه در اسناد عمومی. عدم انتشار نقشههای شبکه در آگهیهای استخدام. استفاده از segmentation شبکه برای کاهش تأثیر.
تکنیک اصلی
جمعآوری اطلاعات شبکه قربانی
مهاجمان اطلاعاتی درباره زیرساخت شبکه قربانی جمعآوری میکنند که میتوانند در هدفگیری استفاده شوند. این اطلاعات شامل جزئیات دامنه، DNS، توپولوژی شبکه، آدرسهای IP و تجهیزات امنیتی شبکه است. این اطلاعات ممکن است از طریق اسکن فعال یا منابع عمومی مانند WHOIS و پایگاههای داده DNS جمعآوری شوند.