Nola konpontzen da sareko ataka bat?
2024-09-23 13:25:09
Edukien taula
1. Zer da sare-ataka bat?
Sareko ataka komunikazio-muturra da, gailuei datuak bidali eta jasotzeko aukera ematen diena. Pentsa ezazu sistema bateko informazioa sartu eta irteteko aukera ematen duen ate bat bezala. Gailuek, hala nola ordenagailuek eta zerbitzariek, ataka hauek erabiltzen dituzte konexioak ezartzeko eta datuak sare baten bidez transferitzeko.
Sareko ataken motak
Hainbat sare-portu mota daude, baina ohikoenak bi Ethernet portu eta TCP/UDP portu dira.
Ethernet atakek gailuen arteko konexio fisikoak ahalbidetzen dituzte Ethernet kableak erabiliz. Hauek oso erabiliak dira etxeko eta enpresa sareetan kable bidezko konexioetarako.
TCP/UDP atakak datu-transmisioan prozesu edo zerbitzu espezifikoak identifikatzeko erabiltzen diren ataka logikoak dira. TCP (Transmission Control Protocol) fidagarria da eta web arakatzea eta posta elektronikoa bezalako zereginetarako erabiltzen da. UDP (User Datagram Protocol) azkarragoa da baina ez hain fidagarria, askotan streaming eta online jokoetarako erabiltzen da.
Portu zenbakiak
Aplikazio desberdinak aurrez definitutako ataka-zenbakien bidez komunikatzen dira. Adibidez:
HTTP-k 80 portua erabiltzen du web trafikoarentzat.
HTTPS-k 443 portua erabiltzen du web trafiko segurua lortzeko.
FTP-k (Fitxategien Transferentzia Protokoloa) askotan 21 portua erabiltzen du.
Zerbitzu espezifikoetarako zein portu erabiltzen diren jakinda, modu eraginkorrean kudeatu eta konpondu ditzakezu.
2. Zergatik da hain garrantzitsua sareko atakak konpontzea?
Sareko atakak konpontzea ezinbestekoa da zure sarearen segurtasuna eta egonkortasuna mantentzeko. Konponketarik gabeko atakek zure sistema ahultasun ugariren aurrean jar dezakete.
Segurtasun kezkak
Portu irekiak edo adabakirik gabekoak zibererasoen helburu ohikoa dira, hala nola portuen eskaneatzea, non hackerrek sistemak portu eskuragarriak bilatzen dituzten, eta sistemak trafikoz gainezka egiten dituzten DoS (Zerbitzu Ukapen) erasoak. Eraso hauek datuen urraketak, zerbitzuaren galera edo informazio sentikorrerako baimenik gabeko sarbidea ekar dezakete.
Software akatsak
Sare-zerbitzu zaharrek edo konponketarik gabekoek erasotzaileek ustia ditzaketen akatsak izan ditzakete. Adibidez, OpenSSLren bertsio zaharkituak Heartbleed bezalako erasoen aurrean zaurgarriak ziren, eta horrek datu enkriptatuetarako baimenik gabeko sarbidea ahalbidetzen zuen. Konponketa erregularrak akats horiek konpontzen direla eta zure sarea seguru mantentzen dela ziurtatzen du.
Praktika onenak
Zure sareko ataken segurtasuna bermatzeko, erabili beti suebakiak zerbitzu kritikoetarako sarbidea mugatzeko eta ezarri intrusioak detektatzeko sistemak (IDS) jarduera susmagarriak kontrolatzeko. Ataka hauek aldizka konpontzeak segurtasun estrategia integral baten barruan erasoen arriskua nabarmen murriztu dezake.
Sareko atakak konpontzeak software eta hardware tresnak behar ditu zure sarea modu eraginkorrean kudeatzeko eta kontrolatzeko.
Softwarea
Hainbat software tresnak portu ahulak kontrolatzen eta identifikatzen lagun zaitzakete:
Wireshark sareko protokoloen analizatzaile indartsua da, zure saretik igarotzen diren datuak aztertzeko aukera ematen duena.
Nmap oso erabilia da sareak aurkitzeko eta segurtasun-auditoriak egiteko, portu irekiei buruzko informazio zehatza emanez.
Nessus ahultasunak eskaneatzeko tresna bat da, zure sareko ahuleziak identifikatzen laguntzen duena, konpondu gabeko portuak barne.
Hardwarea
Sare fisikoko konexioekin lan egitean, hardware batzuk ezinbestekoak dira:
Sareko konektore-panelek Ethernet konexio ugari kudeatzen laguntzen dute, zure sarea antolatuta eta eskalagarria dela ziurtatuz.
Ethernet kableak eta RJ45 konektoreak beharrezkoak dira gailuak portu fisikoen bidez konektatzeko.
Beste tresna batzuk
Lagun dezaketen beste tresna batzuk hauek dira:
Sarearen arazoak konpontzeko diagnostiko tresnak.
Gailuak zuzenean konektatzeko kableak.
Sare-kable pertsonalizatuak prestatzeko krispatzeko tresna.
Tresna hauek konbinatuta sareko atakak eraginkortasunez konpontzea eta zure sistema seguru eta eguneratuta mantentzea ahalbidetzen dute.
4. Sareko ataka bat adabakitzeko urratsez urratseko gida
1. urratsa: Sare-ataka zaurgarriak identifikatu
Sareko ataka bati konponketa bat eman aurretik, lehen urratsa zein ataka diren ahulak identifikatzea da. Horrek bermatzen du konponketa ahaleginak zuzenduak eta eraginkorrak direla.
Sareko eskanerrak erabiltzea
Portu irekiak eta zaurgarriak identifikatzeko modurik eraginkorrenetako bat Nmap bezalako sare-eskanerrak erabiltzea da. Nmapek zure sarea eskaneatzen du portu irekiak bilatzeko eta txosten zehatza eskaintzen du, zein portu dauden agerian eta potentzialki zaurgarriak nabarmenduz.
Nmap erabiltzeko, exekutatu komando hau zure sarea eskaneatzeko:
nmap -sV
Komando honek portu ireki guztiak, portu horietan exekutatzen diren zerbitzuak eta erabiltzen ari den softwarearen bertsioa zerrendatzen ditu.
Suebakiaren erregistroak
Beste metodo bat zure suebakiaren erregistroak aztertzea da. Suebakiek sarrerako eta irteerako trafikoa erregistratzen dute, portu irekietara sartzeko saiakerak barne. Erregistro hauek berrikusiz, jarduera susmagarriak edo portu ahuletara konektatzeko saiakera errepikatuak identifikatu ditzakezu. Hau bereziki erabilgarria da erasotzaileek portu-eskaneatze saiakerak antzemateko.
Eskuzko probak
Ikuspegi praktikoago bat lortzeko, sareko atakak eskuz probatu ditzakezu telnet edo netstat bezalako tresnak erabiliz:
Telnet: Komando-lerroko tresna honek urruneko makina batean portu jakin bat irekita dagoen probatzeko aukera ematen dizu. Adibidez:
Sare-estatua: Erabili tresna hau zure tokiko makinan konexio aktiboak eta entzuteko atakak egiaztatzeko:
netstat -an
Metodo hauek sareko diagnostikoen gaineko kontrol zehatzagoa ematen dizute.
2. urratsa: Deskargatu beharrezko adabaki edo eguneraketak
Behin portu ahulak identifikatu ondoren, hurrengo urratsa konpontzeko beharrezko adabakiak edo eguneraketak biltzea da.
Saltzaileen eguneraketak
Bilatu ataka ahulean exekutatzen den zerbitzuaren arduradun den software saltzailearen eguneraketak. Microsoft, Cisco eta hainbat Linux banaketa bezalako saltzaileek aldizka kaleratzen dituzte segurtasun eguneraketak ahultasunak konpontzen dituztenak. Eguneratze hauek askotan ataka irekien bidez agerian ger daitezkeen sareko zerbitzuetarako adabakiak izaten dituzte.
Firmware eguneraketak
Ez ahaztu zure sareko hardwarearen firmware eguneraketak egiaztatzea, hala nola bideratzaileenak, etengailuak edo suebakienak. Firmware zaharkituak ahultasunak izan ditzake, eta horrek atakak irekita edo gaizki konfiguratuta uzten ditu. Bisitatu fabrikatzailearen webgunea firmware bertsio berrienak deskargatzeko eta zure hardwarean aplikatzeko.
Adabakitzeko softwarea
Adabakiak iturri fidagarrietatik ere deskarga ditzakezu, hala nola CVE datu-baseetatik (Common Vulnerabilities and Exposures), ahultasun ezagunak eta haien irtenbideak zerrendatzen dituztenetatik. Ziurtatu adabakien benetakotasuna egiaztatzen duzula fitxategi gaiztoak edo hondatuak deskargatzea saihesteko.
3. urratsa: Aplikatu adabakia edo konfigurazio aldaketak
Beharrezko adabaki eta eguneraketak eskuan dituzula, aplikatu eta sareko ezarpenak konfiguratzeko garaia da.
Adabaki automatikoak vs. eskuzkoak
Adabakiak automatikoki edo eskuz aplika ditzakezu.
Adabaki automatikoak errazagoak dira, sistema eragile eta software pakete asko konfigura daitezkeelako eguneraketak automatikoki deskargatu eta aplikatzeko. WSUS (Windows Server Update Services) eta SolarWinds bezalako tresnek enpresa-sareetarako adabaki-prozesua automatizatu dezakete.
Eskuzko adabakitzeak kontrol gehiago ematen dizu, baina zuk zeuk deskargatu eta instalatu behar dituzu adabaki batzuk. Metodo honek denbora gehiago eskatzen du, baina zure sisteman egindako aldaketa guztien berri izatea bermatzen du.
Konfiguratu suebakiak eta bideratzaileak
Softwarea adabakitzeaz gain, suebakiak eta bideratzaileak konfiguratu beharko zenituzke portu irekiak ixteko edo horietarako sarbidea mugatzeko.
Hona hemen urratsez urratseko gida sinple bat:
1. Sartu suebakiaren interfazera: Hasi saioa zure suebakiaren konfigurazio panelean.
2. Aurkitu irekitako atakak: Joan ataka sarbidea kudeatu dezakezun atalera.
3. Itxi beharrezkoak ez diren portuak: Desgaitu aktiboki erabiltzen ez diren edo beharrezkoak ez diren portuak.
4. Gehitu suebakiaren arauak: Sortu IP helbide fidagarrietatik edo sare jakin batzuetatik trafikoa soilik baimentzen duten arauak.
5. Gorde eta aplikatu ezarpenak: Amaitutakoan, ziurtatu ezarpen berriak gorde eta probatzen dituzula.
Balioztatu aldaketak
Adabakia aplikatu edo konfigurazioak aldatu ondoren, ezinbestekoa da aldaketak indarrean jarri direla balioztatzea. Erabili sareko monitorizazio tresnak, hala nola Nmap edo Wireshark, sarea berriro eskaneatzeko eta ahultasunak konpondu direla ziurtatzeko. Bilatu lehenago ahulak ziren atakak orain seguruak edo itxita dauden seinaleak.
4. urratsa: Probatu adabakitutako ataka
Probak egitea adabakitze prozesuaren funtsezko atala da, aplikatutako konponketak eraginkorrak direla ziurtatzeko.
Adabaki osteko probak
Adabakia aplikatu ondoren, eskaneatu berriro zure sarea Nmap edo antzeko tresnak erabiliz, portu zaurgarriak jada ez daudela agerian egiaztatzeko.
Korrika egin:
nmap -sV
Ziurtatu zerbitzuaren bertsioak eguneratu direla eta beharrezkoak ez diren portu guztiak itxita daudela.
Erabili penetrazio-proba tresnak
Ebaluazio sakonago bat egiteko, kontuan hartu Metasploit bezalako penetrazio-proba tresnak erabiltzea adabakitutako sarearen aurkako erasoak simulatzeko. Tresna hauek zure sareko atakak behar bezala babestuta daudela egiaztatzeko aukera ematen dizute benetako mehatxuen aurka. Metasploit-ek ezin badu lehenago zaurgarria zen ataka ustiatu, zure adabakia arrakastatsua izan dela baieztatzen du.
Sarearen monitorizazioa