D1-kifpool

آیا اقدامات دوطرف در نبردهای هکری هم‌زمان هستند؟

شنبه ۲۸ تیر ۱۳۹۹ - ۱۷:۰۰
مطالعه 4 دقیقه
آیا صحنه‌های هیجان‌انگیز نبردهای هکری در فیلم‌ها و سریال‌ها واقعی هستند؟ هک‌کردن و مقابله با حملات سایبری چگونه انجام می‌شود؟ CFT چیست؟
تبلیغات
D4-mci

بسیاری از شما صحنه‌ی حمله‌ی هکری در سریال NCIS را دیده‌اید: دو شخصیت داستان، ابی اسکوییتو با بازی پائولی پرتی و تیموتی مک‌گی با بازی سین موری، در آزمایشگاه تاریک پزشکی قانونی باید جلو مجرمی سایبری را بگیرند که می‌خواهد به هر قیمتی اطلاعات تحقیقات آن‌ها را بدزد.

ابی و تیموتی در گفت‌وگویی هیجانی و پر از اصلاحات فنی تفسیر‌نشدنی (مثلا او فایروال را به آتش کشید! این کدنویسی DOD سطح ۹ است!) با آن هکر مقابله و نهایتا هم‌زمان روی صفحه‌کنند تایپ می‌کنند. اگر بخواهیم خیلی مؤدبانه بگوییم، چنین سناریویی در نبرد هکری مضحک است.

کپی لینک

لطفا بنشینید، در حال هک‌کردن هستیم

در اغلب فیلم‌ها و سریال‌ها، حمله‌ی سایبری به سیستم‌های کامپیوتری در لحظه انجام می‌شود و با نوشته‌های سبزرنگ و پاپ‌آپ‌های تصادفی و بی‌معنی همراه است. چنین صحنه‌هایی که از هک‌کردن در دنیای سینما و تلویزیون می‌بینید، به‌هیچ‌وجه حتی به واقعیت نبردهای سایبری نزدیک نیست.

واقعیت ماجرا درام خیلی‌ کمتری دارد. هکرها و کسانی که به‌طور قانونی امکان نفوذ به سیستم سایبری را آزمایش می‌کنند، برای فهم شبکه‌ها و سیستم‌های هدفشان زمان می‌گذارند. آن‌ها تلاش می‌کنند توپولوژی شبکه‌ها و نرم‌افزاها و سخت‌افزارهای استفاده‌شده در آن‌ها را بفهمند و سپس، تلاش می‌کنند راه نفوذ به آن‌ها را بیابند.

هک‌کردن متقابل و هم‌زمان که در NCIS دیده‌اید، کلا فراموش کنید؛ چراکه هک‌کردن اصلا آن شکلی نیست. تیم‌های امنیتی ترجیح‌ می‌دهند ازطریق شبکه‌سازی و پیکربندی صحیح تمامی سیستم‌های متصل به خارج از شبکه روی دفاع شبکه تمرکز کنند. اگر هکر از راهی بتواند به درون دفاع خارجی نفوذ کند، سیستم‌های خودکار IPS (سیستم‌های ممانعت از نفوذ) و IDS (سیستم‌های شناسایی نفوذ) وارد عمل می‌شوند تا آسیب را به‌حداقل برسانند.

هک‌کردن واقعی و جنگ سایبری اصلا همانند چیزی نیست که در فیلم‌ها و سریال‌ها می‌بینید

خودکاربودن این سیستم‌ها به این دلیل است که حملات بسیار معدودی هدفمند و اغلب حملات سایبری از نوع فرصت‌طلانه هستند. ممکن است کسی سروری را کانفیگ کند تا اینترنت را به‌منظور یافتن حفره‌های امنیتی روبش کند که بتواند حملات کدنویسی‌شده را از آنجا انجام دهد. ازآنجاکه این کار با حجم بسیار زیادی انجام می‌شود، امکان آدرس‌دادن دستی به این حملات عملا وجود ندارد.

معمولا اغلب دخالت‌های انسانی بعد از نفوذ امنیتی انجام می‌شود. این مراحل تلاش برای شناسایی نقطه‌ی نفوذ و بستن آن به‌منظور استفاده‌نکردن مجدد هکر از آن حفره را شامل می‌شود. تیم‌های واکنش به حادثه نیز تلاش می‌کنند آسیب را شناسایی و آن را ترمیم کنند و بررسی می‌کنند آیا مشکلی قانونی به‌وجود آمده است که به برطرف‌کردن نیاز داشته ‌باشد. این کار خیلی سرگرم‌کننده به‌نظر نمی‌رسد؛ زیرا هیچ‌کس دوست ندارد کسی را تماشا کند که با وسواس و دقت در حال مستندسازی ابزارهای IT مبهم شرکتی یا کانفیگ‌کردن فایروال‌های سرور است.

کپی لینک

تسخیر پرچم (CFT)       

با وجود آنچه گفته شد، بعضی ‌‌وقت‌ها هکرها هم‌زمان با همدیگر نبرد می‌کنند؛ اما معمولا چنین نبردهایی بیشتر جنبه‌ی نمایشی دارد تا جنبه‌ی استراتژیک. در اینجا، دربا‌ره‌ی مسابقات تسخیر پرچم (CTF) صحبت می‌کنیم. این مسابقات معمولا در کنفرانس‌های امنیت اطلاعات مثل بی‌سایدز (Bsides) برگزار می‌شوند. در چنین رقابت‌هایی، هکرها با همتایانشان برای انجام چالش‌هایی در مدتی مشخص رقابت می‌کنند و هرچه چالش‌های بیشتری برنده شوند، امتیازهای بیشتری می‌گیرند.

دو نوع رقابت CTF وجود دارد:

  • تیم قرمز (Red Team) که متشکل از هکرها یا تیمی از هکرها است، تلاش می‌کنند به درون شبکه‌های خاصی نفوذ کنند که دفاع فعالی ندارند. در حالت دیگر پیش از شروع رقابت، نوعی سیستم حفاظتی روی شبکه نصب می‌شود.
  • تیم قرمز درمقابل تیم آبی قرار می‌گیرد؛ تیمی که تلاش می‌کند از نفوذ تیم قرمز به شبکه جلوگیری کند. تیم‌های قرمز درصورتی امتیاز می‌گیرند که به سیستم‌های هدف نفوذ کنند و امتیاز تیم‌های آبی براساس شناسایی مؤثر حملات تیم‌های قرمز محاسبه می‌شود.

چالش‌ها در رقابت‌های مختلف متفاوت هستند؛ ولی معمولا برای آزمودن مهارت‌های افراد حرفه‌ای در ایمنی شبکه طراحی می‌شوند. این مهارت‌ها برنامه‌نویسی و شناسایی ضعف‌های سیستم‌ها و مهندسی معکوس را شامل می‌شوند.

هکرها مهارت‌هایشان را در رویدادهای CFT محک می‌زنند

با وجود رقابت نزدیک در مسابقات CTF، این رقابت‌ها صرفا جنبه تبلیغاتی دارند. هکرها ذاتا افراد کنجکاوی هستند و تمایل دارند دانش خود را با دیگران به‌اشتراک بگذارند؛ بنابراین، تبادل اطلاعات بین تیم‌های رقیب برای انجام چالش مسئله‌ی چندان عجیبی نیست.

کپی لینک

مسابقات CTF از راه دور 

‌به‌علت شیوع ویروس کووید ۱۹، تمامی کنفرانس‌های حضوری امنیت شبکه در سال ۲۰۲۰ لغو شده یا به‌تعویق افتاده‌اند؛ ولی هنوز‌‌هم می‌توان با رعایت اصول قرنطینه و فاصله‌گذاری اجتماعی، در رویدادهای CTF شرکت کرد. وب‌سایت‌هایی مثل CTFTime تمامی رویدادهای CTF آتی را اطلاع‌رسانی می‌کنند و همان‌طور‌که از رویدادهای حضوری انتظار می‌رود، بسیاری از این رویدادهای CTF محوریتی رقابتی دارند. وب‌سایت CTFTime حتی تیم‌های موفق را نیز معرفی می‌کند.

اگر نمی‌خواهید صبر کنید تا محدودیت‌ها برداشته و رویدادهای حضوری بازگشایی شود، می‌توانید در چالش‌های هک‌کردن انفرادی شرکت کنید. وب‌سایت Root-Me چالش‌های گوناگونی پیش‌ روی هکرها قرار می‌دهد تا توانایی‌های آن‌ها را بیازماید.

درصورتی‌که از ایجاد محیط هک روی کامپیوتر خود نمی‌ترسید، گزینه‌ی دیگر DVWA است. این اپلیکیشن تحت‌وب پر از حفرات امنیتی عمدی است که به هکرها امکان می‌دهد مهارت‌های خود را به‌صورت قانونی و ایمن بیازمایند.

مقاله رو دوست داشتی؟
نظرت چیه؟
داغ‌ترین مطالب روز
اسکرین شات سایت های مختلف با آیکون نماد هوش مصنوعی جلوی آن ها
کاربردی‌ ترین و بهترین ابزارهای هوش مصنوعی در سال ۲۰۲۵ برای همه

سایت‌های مبتنی‌بر هوش مصنوعی متفاوتی هستند که ابزارهای کاربردی یا سرگرم‌کننده‌ای را ارائه می‌کنند، در ادامه چند مورد از بهترین‌ها را معرفی می‌کنیم.

23
2 روز پیش
هدفون Audio Technica ATH M50X
بهترین سایت ها و برنامه های حذف صدای خواننده از آهنگ برای گوشی و کامپیوتر

حذف صدای خواننده از آهنگ می‌تواند دلایل متعددی داشته باشد؛ با توجه به آنچه مدنظر خودتان است، می‌توانید از ابزارهای معرفی‌شده در این مقاله کمک بگیرید.

20
2 روز پیش
 ساخت کانال در اینستاگرام
ساخت کانال در اینستاگرام چگونه انجام می‌شود؟

چگونه کانال اینستاگرام بسازیم؟ چه افرادی به این قابلیت دسترسی خواهند داشت؟ در این مقاله، به تمامی سوالات ساخت کانال در اینستاگرام پاسخ خواهیم داد.

1
16 ساعت پیش
بوگاتی Tourbillon Équipe Pur Sang
بوگاتی بار دیگر نگاه‌ها را خیره کرد؛ رونمایی مدل ۸ اگزوز خودرو توربیون با قدرت حیرت‌انگیز

قطعاً وجود ۸ اگزوز در یک خودرو می‌تواند عجیب باشد اما وقتی نام بوگاتی به میان بیاید، همه‌چیز طبیعی به‌نظر می‌رسد.

22
14 ساعت پیش
نمای سه چهارم جلو فولکس واگن تیگوان ۲۰۲۵
قیمت خودرو تیگوان ۲۰۲۵ اعلام شد؛ «ارزان» ولی نه برای ما

فولکس‌واگن قیمت‌گذاری مدل‌های مختلف تیگوان ۲۰۲۵ برای بازار ایالات متحده را اعلام کرد.

9
2 روز پیش
تویوتا لندکروزر زرهی اینکاس
تویوتا لندکروزر زرهی رونمایی شد؛ هیولایی که نباید سر به سرش بگذارید!

نسخه‌ی زرهی تویوتا لندکروزر با ویژگی‌های ایمنی متعدد ازجمله شیشه ضدگلوله، یکی از بهترین انتخاب‌ها برای مدیران، افراد سرشناس و مقامات دولتی است.

26
2 روز پیش
لوگو گوگل / Google در پس زمینه سیاه
لوگو نوروزی گوگل رونمایی شد؛ اما ما ایرانی‌ها نمی‌توانیم آن را ببینیم

لوگو گوگل به‌مناسبت فرا رسیدن نوروز ۱۴۰۴ تغییر کرد؛ اما این تغییر بدون استفاده از VPN برای ما ایرانی‌ها قابل مشاهده نیست.

200
2 روز پیش
تبلیغات
DN-DNShatel

نظرات

تبلیغات
D7-B6Snappshop
D7-zoomitproduct
پخش از رسانه
coming soon...

با چشم باز خرید کنید
زومیت شما را برای انتخاب بهتر و خرید ارزان‌تر راهنمایی می‌کند
ورود به بخش محصولات