
Wannacry. NotPetya. Eternalblue. Deze namen markeren enkele van de meest verwoestende computeraanvallen in de geschiedenis en iedereen heeft de defecten geëxploiteerd bij het blokkeren van serverberichten (SMB). Wetende hoe ze zichzelf kunnen detecteren en verdedigen tegen de kwetsbaarheden van de MKB’s is niet alleen intelligente computerbeveiliging, het is ook essentieel voor iedereen die serieus is voor een carrière in het veld.
Omdat SMB -exploit telt
SMB is een netwerkprotocol dat voornamelijk door Microsoft wordt gebruikt om bestanden, printers en andere bronnen in het netwerk te delen. Hiermee kunnen gebruikers bestanden maken, maken en bijwerken op externe servers en communiceren met andere programma’s op het netwerk. De overgang naar externe werkzaamheden heeft ertoe geleid dat veel organisaties interne diensten zoals SMB op internet vertoonden, vaak zonder voldoende veiligheidscontroles, waardoor het risico op uitbuiting aanzienlijk toeneemt.
Een SMB -exploit is een techniek die door IT -criminelen wordt gebruikt om kwetsbaarheden in het SMB -protocol te exploiteren. In Wannacry bijvoorbeeld, zocht de aanval SMB -deuren blootgesteld (brengt vaker 445). In dit geval werden ze blootgesteld vanwege configuratiefouten. Zodra een blootgestelde deur was gevonden, ging de exploitketen verder. EternalBlue is gebruikt op kwetsbare systemen om een worm over het netwerk te verspreiden, aan het einde van de ransomware op geïnfecteerde machines. De Verme di Ransomware Wannacry heeft zich verspreid naar meer dan 200.000 computers in meer dan 150 landen.
Zoals in dit voorbeeld wordt getoond, krijgen ze, wanneer de aanvallers de kwetsbaarheid van SMB exploiteren, ongeautoriseerde toegang tot de systemen, schadelijke code uitvoeren en wijdverbreide onderbrekingen veroorzaken.
Omdat onze SMB -uitbuitingsuitdaging belangrijk is
Onze nieuwste opname van de vlag: Operation SMB Exploit Challenge in Cisco U. Refinieert de vaardigheden die nodig zijn om SMB -kwetsbaarheid in besturingssystemen (zoals Windows en Linux) te identificeren die uw netwerk open laten voor deze aanvallen.
Om jezelf beter uit te rusten voor een rol in offensieve veiligheid met deze reeks kritieke vaardigheden, zul je de praktijk krijgen door de veiligheid van het netwerk te analyseren vanuit het oogpunt van een aanvaller:
- Verken de scantetechnieken van kraken en kwetsbaarheid.
- Hij probeert een aanval van brute kracht tegen SSH om eventuele SMB -kwetsbaarheden te ontdekken.
- Enumera de SMB -acties.
Het eindresultaat: begrijp potentiële effecten en hoe deze kunnen worden gebruikt om de SMB -kwetsbaarheid te identificeren die kan worden benut in diensten zoals Microsoft.
Het beste nieuws: als onze laatste uitdaging om de vlag te vangen met succes is voltooid, zul je er zeker van zijn om een winnaar te krijgen door te leren proactief alle mogelijkheden om te exploiteren in je gesimuleerde aanval te verpletteren.
Nieuw van het Cisco -programma gecertificeerd in ethische hacking?
Als de identificatie van SMB -exploit intrigerend lijkt, maar u bent nieuw in het certificaatprogramma of u hebt een update nodig, bekijk dan de infographic van het certificaatprogramma.
Als je de ethische cursus van de hacker hebt doorstaan van de Cisco Networking Academy, voltooi dan de nieuwe uitdaging om een Cisco Cisco -hackingcertificaat te behalen.
Word lid van onze nieuwe gemeenschap
Ga door met volle stoom en sluit je aan bij een community van collega’s en aanverwante experts in het Cisco -certificaat in de ethische hackcommunity. Ze kunnen u helpen uw momentum te garanderen en sterk te eindigen.
Het is de uitdaging die nog steeds badge geeft: alles
Bovendien kunt u verdere badges blijven verzamelen met meerdere uitdagingen van het vangen van de vlaggen in Cisco U. worden om de 90 dagen vrijgegeven. Het is een leuke en boeiende manier om aan te tonen dat je altijd een stap voorwaarts bent in vergelijking met de acteurs van de bedreigingen in het laatste panorama van mishandeling.
Waarom wachten?
De SMB -exploit -uitdaging in Cisco U. begint nu kritieke vaardigheden te ontwikkelen in ethische hacking, een vereist veld dat blijft groeien.
Meld u aan voor Cisco U. | Word vandaag gratis lid van het Cisco Learning Network.
Volg Cisco Learning & Certifications
X| Discussies | Facebook | LinkedIn | Instagram| YouTube
Gebruik #Ciscou EN#CiscoCertOm deel te nemen aan het gesprek.
Alles wat u wilt weten over Cisco U. legt de uitdagingen van de vlag vast
Deel: