Kapitel 16. Effiziente Abwehr von Angriffen

Den Angreifer zu entdecken und physisch lahmzulegen ist eine Sache – aber leider ist man nicht immer zur Stelle, wenn ein Angriff stattfindet. Ganz im Gegenteil: Die meisten Angreifer untersuchen ihre Ziele sehr genau und suchen sich einen passenden Moment für ihren Angriff aus. Bei großen Firmennetzwerken kann das so weit gehen, dass Besetzungspläne ausgespäht und Angriffe an den Tage ausgeführt werden, an denen der Administrator nicht verfügbar ist.

Es ist daher wichtig, möglicher Angriffe auch durch technische Maßnahmen und Umstrukturierungen im Netzwerk Herr zu werden – also sowohl das Sniffing als auch die Einstellung von MITM-Konstellationen zu unterbinden.

Sniffing unterbinden

Solange der Angreifer ...

Get Netzwerkangriffe von innen now with the O’Reilly learning platform.

O’Reilly members experience books, live events, courses curated by job role, and more from O’Reilly and nearly 200 top publishers.