Файл: Лекция 1 dns (Domain Name System) серверлері домен атауларын ip мекенжайларына ауыстыру шін пайдаланылады.docx
ВУЗ: Не указан
Категория: Не указан
Дисциплина: Не указана
Добавлен: 06.12.2023
Просмотров: 36
Скачиваний: 1
ВНИМАНИЕ! Если данный файл нарушает Ваши авторские права, то обязательно сообщите нам.
Емтихан сұрақтары
Лекция 1
-
DNS (Domain Name System) серверлері домен атауларын IP мекенжайларына ауыстыру үшін пайдаланылады. -
Виртуалды желілерге бөлуге мүмкіндік беретін технология виртуалдағы LAN (Local Area Network) және VLAN (Virtual LAN) технологиялары. -
Жергілікті желіні интернетке қосу үшін эрежелері бойынша Ethernet құрылғылары пайдаланылады. -
Интернетте мәліметтерді тасымалдаудың негізгі протоколы TCP/IP протокол болып табылады. -
WAN (Wide Area Network) технологиясы үлкен географиялық аумақты қамтиды және VPN (Virtual Private Network) технологиясы көптеген жергілікті желілерді біріктіреді. -
Сүзгілеу және қауіпсіздікті бақылау функцияларының орындалуы үшін Firewall және IDS (Intrusion Detection System) құрылғылары пайдаланылады. -
Желінің топологиясы салыстырмалы құрылғылар арасында байланыс құруға бағытталған және олардың бөлінуімен анықталады. Желінің топологиясының мисалдары төмендегідей: star, bus, ring, mesh және hybrid. -
Байланысты орнатуға, сақтауға және үзуге OSI моделінің бесінші деңгейі (Session layer) жауап береді. -
VLAN технологиясы желідегі хабарлау трафигін өзара айырмашылық жасау арқылы трафигін азайтуға мүмкіндік береді. -
Kali Linux жүйесінде желілік пакеттерді талдау үшін, зертханалық құрылғыларды және тестерлердің пайдаланатын көптеген арқылы желілік арқылы желілік пакеттерлер жинағы қолданылады. Бұл пакеттердің міндетті жинағы болып, желілік тестерлердің тестілеуін жеделдету, желілік кезегтерді көбейту және қауіпсіздікты қамтамасыз ету мүмкіндіктерін қамтамасыз етуге көмектеседі. Олар арасында Nmap, Wireshark, Aircrack-ng, Metasploit және Maltego т.б. құрылғылары болуы мүмкін.
Лекция 2
-
Аралас режимде желіні тыңдау әдісі "Promiscuous mode" болып табылады. -
Желілік трафикті оның бағытын өзгертпестен талдау үшін "Monitor mode" әдісін қолдануға болады. -
Арна деңгейінде аралас режимде желіні тыңдау кезінде, трафиктің Ethernet фреймдерінде қандай да бір мәліметтер көрінеді, мінда MAC мекенжайлары және VLAN мәліметтері көрінеді. -
Арна (Data Link) деңгейінде аралас режимде желіні тыңдаудан қорғау үшін, VLAN басқаруын қолдануға, желілік филтірлерді пайдалануға және MAC мекенжайларын және порт нөмірлерін жеке реттеумен теңшеу үшін құралдарды қолдануға болады. -
Желінің екі түйіні арасындағы желілік трафикті ұстап алу және талдау үшін аралас режимде желіні тыңдау "Bridged mode" әдісін қолдануға болады. -
ARP спуфингті қолдана отырып, аралас режимде желіні тыңдаудан қорғану үшін ARP филтірлерді пайдалануға болады. -
Құпия сөздерді және басқа да құпия деректерді ұстау және талдау үшін аралас режимде желіні тыңдаудың қандай әдісін "Decrypting mode" қолдануға болады. -
Желілік (Network) қабат деңгейінде аралас режимде желіні тыңдау үшін, сіз сұмдықтар мен хабарландыруларды жинауға және жіберу үшін сұмдық маршрутизаторларды (switch) қолдануға болады. -
Шифрланған желідегі трафикті ұстап қалу және талдау үшін аралас режимде желіні тыңдаудың қандай әдісін қолдануға болады, шифрландыру (encryption) технологияларын пайдалануға болады. Алдымен, трафик шифрланады, содан кейін аралас режимін ашық режимге ауыстыруға болады. -
Сымсыз клиент пен Wi-Fi нүктесі арасындағы трафикті ұстап қалу және талдау үшін аралас режимде желіні тыңдаудың қандай әдісін қолдануға болады, трафикті сымсыздай жіберу (send) және қабылдау (receive) үшін Wi-Fi сім картасындағы (wireless network interface card) технологияның қолданылатын протоколдерді (protocols) пайдалануға болады. Мысалы, 802.11 протоколын пайдалануға болады.
Лекция 3
-
Енуді тестілеу әдістемесінің мақсаты - компьютерлік желілерді және техникалық заңды талқылаушылардың сәтті тестілеуі арқылы компьютерлік желілердің деректер қорындағы зиянды табуларын, бұзылмаларды, тегін желілер мен заңды мүмкіндіктерін анықтау. -
Енуді тестілеу әдістемесінің қай кезеңі - желілік желісінің пассивті сканерлеуді және қол жетімді хосттар мен қызметтерді анықтауды қамтиды. -
Енуді тестілеу әдіснамасының қай кезеңі - сынақ шабуылдарын жүргізу және осалдықтарды пайдалану мүмкіндігін тексеруді қамтиды. -
Инфрақұрылым, желілік ресурстар және жүйенің конфигурациясы туралы ақпарат алу үшін - сеть сканерлерін, порт сканерлерін, хост сканерлерін, желілік анализаторларды пайдалануға болады. -
Жүйені осалдықтар мен ашық порттарға сканерлеу үшін - порт сканерлерін пайдалануға болады. -
Сынақ шабуылдарын жүргізу және жүйеге қашықтан қол жеткізу үшін осалдықтарды пайдалану кезеңінде - виртуалды машиналар мен контейнерлер, сеть сканерлері, порт сканерлерін, хост сканерлерлерін пайдалануға болады. -
Инфильтрациялық тестілеу әдісінің толық жиынтығы бірнеше алдын-ала қосымшалардан тұрады: тестілеу кезінде жүйеге инженерлердің оқиғаларын сақтау үшін орнатулары, желілік ресурстарды жіберу мен олардың жауап қайтаруларын жинау үшін мониторлер мен бағдарламалар, жүйеге кіретін әлеуметтік қауіпсіздік сертификаттары мен және желілік ресурстарды сақтау үшін құрылғылар. -
Жүйе туралы толық ақпаратты, соның ішінде оның конфигурациясы мен қолданба кодын, ену тестілеуінің аутоматты тестілеу әдісі пайдаланады. Бұл әдіс жүйеге арнап жіберілген бірнеше хосттар мен қызметтерді тестілеудің кезінде автоматты түрде тестілеу үшін пайдаланылады. -
Енуді тестілеу әдіснамасының талаптарды нақтылау және тестілеу нәтижелерін талқылау үшін тапсырыс берушімен кері байланысты қажет етеді. Тапсырыс берушілер тестілеу мәліметтерін беру, тестілеу кезінде орнатуларды және тест нәтижелерін талқылау үшін кері байланысты ақпаратты беру үшін жүйеде қажетті жиынтықтарды жинауға болады.
Лекция 4
-
Wireshark-тың "Statistics" менюінен "IO Graph" функциясы сеанс бөлінген уақыт аралықтарының диаграммаларын құруға мүмкіндік береді. -
Wireshark-тың "Statistics" менюінен "TCP Stream Graphs" функциясы клиенттің сұрауына сервердің жауап беру уақытын көрсететін график құруға мүмкіндік береді. -
Wireshark-тың "Statistics" менюінен "Packet Lengths" функциясы әр уақыт аралығында жіберілген және қабылданған пакеттердің санын көрсететін график құруға мүмкіндік береді. -
Wireshark-тың "Statistics" менюінен "Protocol Hierarchy" функциясы әр протокол бойынша жіберілген және қабылданған пакеттердің санын көрсететін диаграмма құруға мүмкіндік береді. -
Wireshark-тың "Statistics" менюінен "TCP Throughput Graph" функциясы сеанс барысында пакеттердің өлшемінің өзгеруін көрсететін график құруға мүмкіндік береді. -
Wireshark-тың "Packet Details" пен "Packet Bytes" пенмен әрекеттелу кезінде пакеттің жеке компоненттерін көрсетуге мүмкіндік береді. -
Wireshark функциясы қателермен жіберілген және қабылданған пакеттердің санын көрсететін "Статистика" менюіндегі "Сеанстар" опциясы болады. -
Wireshark функциясы тек белгілі бір пакет түрлерін көрсету үшін "Фильтрлер" менюіндегі "Выражение" опциясын пайдалануға мүмкіндік береді. -
Wireshark функциясы талдау нәтижелерін графиктер, диаграммалар және кестелер ретінде сақтауға "Статистика" менюіндегі "Сақтау" опциясы арқылы мүмкіндік береді. -
Wireshark функциясы пакеттерді протоколдар бойынша топтастыруға және әр протокол туралы жиынтық ақпаратты көрсетуге "Статистика" менюіндегі "Протоколдар" опциясын пайдалануға мүмкіндік береді.
Лекция 5
-
Веб-қосымшалар туралы ақпарат жинау үшін браузерлер қолданылады. -
Маршрутизаторлар, қосқыштар және брандмауэрлер туралы ақпарат жинау үшін сетевые сканерлер қолданылады. -
Веб-қосымшалардың осалдығын сканерлеу үшін веб сканерлер қолданылады. -
Ену мен эксплуатацияны автоматты түрде тексеру үшін мониторлер немесе системалық жүйелер қолданылады. -
Желіні сканерлеу және желіге қосылған құрылғыларды анықтау үшін сетевые сканерлер немесе порт сканерлер қолданылады. -
Домендік ақпаратты автоматтандырылған түрде жинау үшін DNS сканерлер немесе DNS lookup құралдары қолданылады. -
Веб-қосымшалар туралы ақпаратты, URL мекен-жайын автоматтандырылған түрде жинау үшін веб-скрейперлер қолданылады. Python сияқты тілдерде өзіндік веб-скрейперлер жасауға мүмкіндік беретін кітапханалар бар. -
Әлеуметтік медиа және пайдаланушы профильдері туралы ақпаратты жинау үшін социалды медиа аптарындағы API (Application Programming Interface) қолданылады. API - бұл бірнеше бағдарламалар арасында мәліметтерді бөлісу үшін пайдаланылатын протоколдер жиынтығы. -
Мобильді қосымшалар туралы ақпаратты жинау үшін, Android және iOS сияқты қосымшалар үшін SDK (Software Development Kit) қолданылады. Бұл кітапханалар өзінде мобильді қосымшаларды жасау үшін керек функцияларды қамтамасыз ету үшін мүмкіндік беретін материалдар мен инструменттерді қамтамасыз етеді. -
Домендік ақпаратты жинау үшін, WHOIS сервистері және SSL сертификат жайлы ақпаратты табу үшін SSL сертификаттарды тексеру қосымшаларын қолдануға болады. WHOIS - бұл домендер туралы ақпаратты мүмкіндігінше анықтау үшін қолданылатын бір протокол. SSL сертификаттарды тексеру қосымшалары браузердің сертификат жайлы ақпаратты тексеру функцияларын қолдана отырып, сертификат жайлы ақпаратты анықтауға мүмкіндік береді.
Лекция 6
-
Сұрауларды жіберу үшін әртүрлі порттарды пайдалану үшін, nmap сұңғыш программасын пайдалануға болады. -
Төмендегі сканерлеу әдістерінің қайсысы, netstat пайдаланып, ашық порттарды анықтауға болады. -
Төмендегі сканерлеу әдістерінің қайсысы, ping пайдаланып, толық емес қосылымдарды анықтауға болады. -
Төмендегі сканерлеу әдістерінің қайсысы, firewall туралы ақпаратты алу мен жарамсыз жалаушаларды анықтауға болады. -
"Фишингтік" беттерді жасау үшін, соңғы Kali Linux версиясында мүмкін болатын Social Engineering Toolkit (SET) пайдаланылады. -
Kali Linux-тегі қандай құрал, nmap, OpenVAS, Nessus, Skipfish және w3af сканерлерін пайдалануға мүмкіндік береді. -
Kali Linux - тағы қандай құрал, Snort IDS/IPS пайдалануға мүмкіндік береді. -
Жалған пакеттерді жасау және жүйенің оларға реакциясын талдау үшін, Wireshark пайдалануға болады. -
Шабуыл кезінде жіберушінің IP мекенжайын жасыру үшін Kali Linux-тегі қандай құрал, setoolkit пайдалануға мүмкіндік береді. -
Kali Linux-тегі қандай құрал, Burp Suite пайдалануға болады, кез келген мобильді қосымшадағы HTTP/HTTPS трафигін бақылау үшін.
Лекция 7
-
Желілік пакеттерді талдау және оларды оқылатын форматта көрсету үшін Kali Linux-те Wireshark атты құрал қолданылады. -
OSI протоколы деңгейінде трафикті ұстап қалу және талдау үшін Kali Linux-те tcpdump атты құрал қолданылады. -
Kali Linux жүйесінде желілік трафикті талдау үшін және сүзгілерді жасау үшін tcpdump атты құрал қолданылады. -
Туннельдер жасау және трафикті қайта бағыттау үшін Kali Linux-те netcat атты құрал қолданылады. -
Желілік интерфейстер мен маршруттарды құру үшін Kali Linux-те ifconfig атты құрал қолданылады. -
Желілік порттар мен қызметтерді сканерлеу үшін Kali Linux-те Nmap атты құрал қолданылады. -
Kali Linux-те хосттар мен желілік қызметтердің қол жетімділігін тексеру үшін Netcat атты құрал қолданылады. -
Берілген параметрлермен желілік трафикті құру үшін Kali Linux-те Scapy атты құрал қолданылады. -
Жүйеде маршруттау кестесі мен маршруттарын көрсету үшін Kali Linux-те route атты құрал қолданылады. -
Желілік құрылғылардың осалдығын сканерлеу және талдау үшін Kali Linux-те Nmap атты құрал қолданылады.
Лекция 8
-
Құрылғыдағы порттарды сканерлеу және ықтимал осалдықтарды анықтау үшін Kali Linux-те Nmap құралы қолданылады. -
Kali Linux-тегі қандай құрал веб-қосымшаларды кодта бар осалдықтар бойынша талдауға мүмкіндік береді? Kali Linux-те Burp Suite құралын пайдалану арқылы веб-қосымшаларды талдауға мүмкіндік береді. -
Құрылғыларды осалдықтарды автоматты түрде сканерлеу үшін Kali Linux-те OpenVAS немесе Nikto құралдарын пайдалануға болады. -
Құрылғыдағы аутентификация мен авторизацияны талдау үшін Kali Linux-те Wireshark құралы пайдаланылады. -
Kali Linux-тегі қандай құрал сымсыз желілердің қауіпсіздігін талдауға мүмкіндік береді? Kali Linux-те Snort немесе Suricata құралдарын пайдалануға болады. -
Құрылғының қауіпсіздігін талдау туралы есеп беру үшін Kali Linux-те Metasploit Framework құралын пайдалануға болады. -
Kali Linux-тегі қандай құрал жергілікті машинада жұмыс істейтін веб-қосымшалардың қауіпсіздігін талдауға мүмкіндік береді? Vega немесе OWASP ZAP құралдарын пайдалануға болады. -
Мобильді құрылғылардың қауіпсіздігін талдау үшін Kali Linux-те "Fern Wifi Cracker" немесе "Aircrack-ng" құралдарын қолдану мүмкін. -
Мәліметтер базасының қауіпсіздігін талдау үшін Kali Linux-те "Sqlmap" құралын қолдануға болады. Ол веб-сайттардың SQL инжекциясын тексереді және мәліметтерді қарап алуға мүмкіндік береді. -
Желілік трафикті талдау және осалдықтарды анықтау үшін Kali Linux-те "Wireshark" құралын қолдануға болады. Ол пакеттерді түсіну және тезіктерді талдауға мүмкіндік береді.
Лекция 9
-
"Фишинг" әлеуметтік инженерияда адамдарды қауіпсіздік туралы ақпарат алуға жатқызатын жалғау туралы техникалық әдістер жиынтығындағы бір түрі. -
"Физикалық қол жетімділік" әлеуметтік инженерияда жүйелерге түрлі мақсатпен деректерді кірістіру үшін жүйелерге қарсы қолмен әкелу және жүйелерден мәліметтерді шығару үшін пайдаланылатын техникалық әдіс. -
"Binding" әлеуметтік инженерияда кейбір түрлерінің алдында көптеген жүйелердің функцияларын өзгертуіне және жүйелерге түрлі деректерді тікелей жіберуіне мүмкіндік беретін техникалық әдіс. -
"Бүйірлік арна" көмегімен жасалатын әлеуметтік инженерия, жүйелерге кіріспен бірге жүйелердің мүмкіндіктерін ғана алуға мүмкіндік беретін, жүйелердің қателері мен артықшылықтарын табуға және оларды жойып қалуға болатын техникалық әдістерді анықтай алады. -
Адамдарды қауіпсіздікке қауіп төндіретін әрекеттерге итермелеу үшін алдымен әлеуметтік инженерияның принциптерін пайдалануға болады. Бұл принциптердің бірі - "социальдық инженерия". Бұл принцип адамдарды жасырын мәліметтерді ашық ету, әдетте, электрондық хроникаларын немесе сөздіктерді қолдана отырып, әрекеттеріне айналдыруға байланысты жүзеге асырылады. -
Ықтимал жәбірленуші туралы ақпарат алу үшін әлеуметтік медианы пайдаланумен байланысты әлеуметтік инженерияның принциптерін пайдалануға болады. Бұл принциптердің бірі - "мәліметтердің мониторингі". Бұл принцип адамдардың мәліметтерін жинау және анализдауға мүмкіндік береді, сондықтан да жаңа және ескі шығарылған мәліметтердің тұрғыдан көздеуіне, мәліметтерді басқаруға және жаңартуға мүмкіндік береді. -
Шабуылды орындау кезінде "назар аудару" әдісі, адамдардың өзін-өзіне құқықтарын қорғауға мүмкіндік беретін әдіс. Адамдар шабуылды орындайтында, өзгерістерге назар аударуға, жойылмаған файлдарды жоюға, кіру мәнін жоюға, және т.б. мүмкіндіктерді қорғауға тырысады. Ал енді, мынаны адамның өзін-өзіне құқықтарын қорғауға болады. -
Әлеуметтік инженерия, техникалық, қоғамдық, экономикалық және психологиялық факторларды қосымшау арқылы құрылған жобаларды жобалау мен оларды жүзеге асыру процесіді атқаратын бір ғылыми-техникалық әдістік. Бұл әдіс, жоба жобалау мен дайындау процесінде жоғары сапалы, пайдалы және қауіпсіз өнімдерге жету мүмкіндігін арттыруға мүмкіндік береді. -
Мақсатты объект туралы ақпарат жинау үшін әлеуметтік инженерлік кез келген инфоқұймалық желілерді (социалды желілер, веб-сайттар, электронды пошта, телефон, факс және т.б.) пайдалана отырып, адамдарды тегін немесе саудаға ұсынушыларға ақысыз түрде қандайсыз тәсілде алдатуға болады. -
Kali Linux жүйесінде фишингтік шабуылдардың көптеген түрлерін жасауға болады, мас, бірнеше олар құрылғыларға негізделген: социальды желілер арқылы, электронды пошта, веб-сайттар, факс және телефон арқылы жасалуы мүмкін. Мысалы, фишингтік веб-сайт құрастыру, жеке деректерді толтыру үшін халықтың көптеген ақпараттық жүйелерін қолдану және пайдалану, кез келген шарт және шартсыз адамдарды қандайсыз тәсілде алдатуға болады.