Kaj je Footprinting?

Footprinting je taktika, ki se uporablja za zbiranje podatkov o računalniškem sistemu. Z uporabo posameznih informacij, ki morda niso kritične same po sebi, lahko oseba, ki profilira sistem, prepozna ranljivosti in razvije načrt za njegovo ogrožanje. Hekerji uporabljajo footprinting za dostop do sistema za različne dejavnosti. Podjetja, ki skrbijo za varnost svojih računalniških sistemov, lahko najamejo varnostno osebje za izvajanje testiranja, ki posnema odtis v resničnem svetu. To jim omogoča, da prepoznajo šibke točke v svojih omrežjih, ki bi lahko kasneje ustvarile ranljivosti.

Številne tehnike so lahko del poskusa profiliranja računalniškega sistema. Hekerji lahko izkoristijo javno dostopne informacije, kot so registrirani lastniki spletnih mest ali naslovi internetnega protokola (IP) odhodne e-pošte. Lahko uporabljajo orodja za skeniranje, da poiščejo računalnike, priključene na omrežje, prepoznajo datotečne strukture in določijo, kako je omrežje postavljeno. To jim lahko omogoči, da prepoznajo kritične strežnike in morebitne dostopne točke, ki bi jih lahko uporabili.

Zaščita omrežij lahko vključuje občutljivo dejanje uravnoteženja. Osebje informacijske tehnologije bi lahko onemogočilo številne dejavnosti v omrežju, da bi bilo veliko težje odtisniti. To lahko povzroči težave tudi zakonitim uporabnikom, zato je pomembno, da dobro premislite, katere funkcije onemogočiti. Če bi na primer nekaj pustilo omrežje odprto za pregledovanje vrat, bi bilo morda dobro, da nastavite nekaj varnostnih ukrepov, vendar bi lahko bilo prisilno preverjanje pristnosti s ponavljanjem gesla za drug postopek obremenjujoče. Omrežni tehniki lahko sisteme zaščitijo tudi z orodji, kot so anonimiziranje lastništva in izvirni naslovi IP.

Uspešen odtis lahko nekomu omogoči, da ustvari podroben zemljevid omrežja. Zemljevid prikazuje, kaj je povezano z omrežjem in kakšne funkcije opravljajo različne komponente. Prav tako lahko poudari šibke točke, ugotovljene v fazi raziskave. Te informacije je mogoče uporabiti za načrtovanje napada. V primeru varnostnega posvetovanja, ki podjetju pomaga izboljšati varnost, se lahko isti zemljevid uporabi za prikaz osebja, kjer morajo okrepiti varnost, da preprečijo resnični vdor v omrežje.

Pripomočki za programsko opremo za odtis so na voljo na številnih spletnih mestih. Nekateri imajo zakonito uporabo, drugi pa so lahko ročno kodirani, da zadostijo posebnim potrebam. Mešanica zlonamerne in praktične uporabe za številne običajne tehnike vdiranja lahko oteži razvoj orodij za boj proti hekerjem in tehnik, kot je omrežni odtis.