#dhcp_snooping — Public Fediverse posts
Live and recent posts from across the Fediverse tagged #dhcp_snooping, aggregated by home.social.
-
Какое железо защитит вас от DHCP spoofing? Сравниваем Cisco, Eltex и Mikrotik
Вы когда‑нибудь получали сообщение от мошенников? Там обычно что‑нибудь про службу безопасности банка, якобы вам нужно перевести деньги на некий безопасный счет, и тогда ваши сбережения останутся в безопасности. В локальных сетях на уровне L2 работает то же самое. Вместо сообщений — DHCP‑пакеты, вместо денег — ваши данные (а они в наше время — очень ценный ресурс). DHCP spoofing — одна из самых распространённых и неприятных атак. Вопрос защиты от нее стоит особенно остро в сфере КИИ . Мы с Семеном (соавтором) решили взять три самых популярных устройства, натравили на них 90 атак и выяснили, кто же лучший.
https://habr.com/ru/articles/1062574/
#DHCP_spoofing #dhcp_snooping #защита_информации #Eltex #MirkoTik #КИИ
-
Выявляем атаки на DHCP с помощью Wireshark
В сетевом трафике можно найти много всего интересного, главное знать, что искать. С помощью анализатора Wireshark можно находить всевозможные аномалии в трафике, ретрансмиты, некорректные пакеты, вредоносную активность, можно даже прикрутить его к API Virustotal для анализа файлов на вирусы. В рамках этой статьи мы поговорим о том, как с помощью Wireshark выявлять атаки на DHCP: Starvation и Rogue DHCP. Навык анализа подобного трафика позволит эффективнее настроить правила на системах обнаружения вторжений, а также может помочь при расследовании инцидентов и работе команд Red Team.
https://habr.com/ru/companies/otus/articles/862444/
#wireshark #dhcp #dhcp_starvation #dhcp_snooping #анализ_трафика