1. Главная
  2. Библиотека
  3. Информационная безопасность
  4. Хакер взломал компьютер Alice и пытается распространить...
Решение задачи на тему

Хакер взломал компьютер Alice и пытается распространить вредоносные пакеты по сети. Вы, специалист по информационной безопасности, обнаружили на IDS сработку правила «Emerging Threats: Malware Packet». Маршрут, который распознал IDS, выглядит следующим

  • Информационная безопасность
  • #Анализ уязвимостей и защита от вторжений
  • #Сетевые технологии и защита сетей
Хакер взломал компьютер Alice и пытается распространить вредоносные пакеты по сети. Вы, специалист по информационной безопасности, обнаружили на IDS сработку правила «Emerging Threats: Malware Packet». Маршрут, который распознал IDS, выглядит следующим

Условие:

Хакер взломал компьютер Alice и пытается распространить вредоносные пакеты по сети. Вы, специалист по информационной безопасности, обнаружили на IDS сработку правила «Emerging Threats: Malware Packet». Маршрут, который распознал IDS, выглядит следующим образом: src 10.11.11.1 - dst 10.10.125.2

Воспользуйтесь таблицей маршрутизации, чтобы определить чей компьютер нужно отключить от сети в первую очередь, чтобы предотвратить инцидент ИБ.

Сетевой адрес/маска сети АAapec wлiosaМетрика
10.10.0.0/6 1192.168 .1250
10.10.0.0/7192.168.1350
Сетевой адрес/маска сетиAgpec wiosa MМетрика
10.10.125.0/24 1921192.168.1.1010
10.10.125.0/24192.168 .1 .11100
10.11.0.0/16192.168.1.150
Сетевой аррес/маска сетиAapec wлiosaМетрика
10.10.125.0/24192.1681 .1810
10.10.125.0/24192.168.1.19100
1011.0.0/6|192.168.1.50
Tаблйа мapupyurs
Сетевой адрес/маска сетиAgpec wлюозаМетрика
10.11.0.0/6192.168.1950
Ta6nиum mapupy
Сетевой адрес/маска сетиAgpec wnıosaМетрика
10.11.0.0/6192.168 .1950
Сетевой адрес/маска сетиAapec wniosaMeтрика
10.11.0.0/6192.168.1.1750
Tefnuma mapupy mayma cateway 6
Сетевой аррес/Маска сетиAppec uniosaMeipика
10.11.0.0/16192.168.11750


ФИО, телефон, e-mail

Решение:

Для решения задачи необходимо проанализировать маршрут, указанный в сработке IDS, и таблицу маршрутизации, чтобы определить, чей компьютер нужно отключить от сети. 1. Исходный адрес (src): 10.11.11.1 2. Целевой адрес (dst): 10.10.125.2 Теперь нам нужно определить, к какой сети принадлежит каждый из этих адресов. - Адрес 10.11.11.1 попадает в диапазон 10.11.0.0/16 (это означает, что маска сети 255.255.0.0, и адреса от 10.11.0.0 до 10.11.255.255 находятся в этой сети)...

Не нашел нужную задачу?

Воспользуйся поиском

Выбери предмет