Kapitel 17. Den Angreifer zurückverfolgen

Bisher haben wir uns damit beschäftigt, wie Angriffe entdeckt und zurückverfolgt werden können. Zwar lässt sich dadurch der aktuelle Angriff unterbinden, aber es ist meist nur eine Frage der Zeit, bis der gleiche Angreifer wieder mit neuen Techniken auf das Netzwerk losgeht. Um längerfristige Sicherheit zu schaffen, ist es daher wichtig, den Angreifer selbst zu finden. Das Wort Angreifer bezeichnet hier zwei verschiedene Entitäten: die Person, die den Angriff durchführt, und die Hardware, die dafür genutzt wird.

Zurückverfolgen der Hardware

Es gibt nur einen einzigen völlig passiven Angriff im lokalen Netzwerk: das Sniffen verfügbarer Daten. Es kann jedoch durch die richtige Strukturierung des Netzwerks ...

Get Netzwerkangriffe von innen now with the O’Reilly learning platform.

O’Reilly members experience books, live events, courses curated by job role, and more from O’Reilly and nearly 200 top publishers.