Archief - De topics van lang geleden

Penetratietest | extra bescherming

15-09-2004, 22:01 door Anoniem, 7 reacties
Situatie:
jaarlijks een penetratietest waarbij 1) zowel van buiten (Internet) wordt
geprobeerd naar binnen te komen als 2) waarbij middels toegang tot een
patch op het netwerk geprobeerd wordt het domain te veroveren|discoveren

Stel stel 1 mislukt en test 2 is enkel succevol als de netwerkbeveiliging
omzeild wordt - netwerkpoort wordt opengezet.
Hoe zou je dan kunnen verhinderen dat Laptops van auditer (1: Windows en
2: Linux) geen DHCP adres krijgen en vervolgens compleet niets kunnen
doen.
Welke maatregelen zou je kunnen treffen ?
Reacties (7)
15-09-2004, 22:50 door Anoniem
misschien moet je je vraag nog eens doorlezen. Ik snap 'm
niet en begrijp niet wat je nu wilt bereiken.

Ik vermoed dat je de port wel even open wilt zetten, maar ze
geen dhcp nummertje wil geven? Dat lijkt me niet echt
waardevol. Ook al zou het je lukken om te voorkomen dat ze
een ip krijgen, dan kunnen zie toch makkelijk zelf wel
gokken en een vast ip kiezen? Door te sniffen kunnen ze uit
de broadcasts packetjes snel genoeg zien wat daar lokaal de
gangbare ip adressen zijn.
16-09-2004, 11:46 door Anoniem
Ik denk dat ik de vraag ook niet snap maar het lijkt me
gewoon een kwestie van je dhcp server (goed) instellen.
16-09-2004, 11:47 door Anoniem
owja ook nog: natuurlijk als ze slim genoeg zijn (en er is
niet zo veel slimheid voor nodig) hebben ze geen dhcp server
nodig
16-09-2004, 11:50 door SirDice
Kijk eens naar IEEE 802.1X :
http://www.ieee802.org/1/pages/802.1x.html
16-09-2004, 14:36 door Poele
Leg je probleem uit of wat je wilt bereiken.
16-09-2004, 15:15 door SirDice
Als ik het goed begrijp wil hij/zij voorkomen dat een rogue machine een
netwerkverbinding krijgt. Hier is 802.1X prima geschikt voor. Bij 802.1X moet
de machine zichzelf eerst authentificeren alvorens er een netwerklink is.
Geen authorisatie betekent automatisch geen netwerkverbinding (helemaal
niets, geen link, poort is disabled). Je kan dan ook geen patches van
bestaande (wel geauthoriseerde) machines "misbruiken" omdat de
authenticatie dan mislukt.
16-09-2004, 22:25 door Anoniem
Ik heb deze vraag al eens eerder voorbij zien komen.
Twaekers.net ?¿
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.