タグ

threat-managementとnetwork-engineeringに関するnabinnoのブックマーク (2)

  • ポートスキャン - Wikipedia

    この記事は検証可能な参考文献や出典が全く示されていないか、不十分です。出典を追加して記事の信頼性向上にご協力ください。(このテンプレートの使い方) 出典検索?: "ポートスキャン" – ニュース · 書籍 · スカラー · CiNii · J-STAGE · NDL · dlib.jp · ジャパンサーチ · TWL(2019年2月) ポートスキャンとは、コンピュータネットワークにおいて、対象のコンピュータの複数のポートに対して接続要求を行い、要求に対する応答を確認することにより、利用可能なポートを探すこと。 概要[編集] ポートスキャンを行うことにより、コンピュータやルータの管理者は、対象のポートに接続できるかどうかを確認することができる。例えば、Webサーバの管理者であれば、ポート80で通信が可能であることを確かめる必要がある。また、管理者が意図していないのに接続できるポートが存在する

  • DHCPスヌーピング - Wikipedia

    DHCPスヌーピングのしくみの例 コンピュータネットワークにおいて、DHCPスヌーピング(英: DHCP snooping)とは、DHCPインフラストラクチャのセキュリティを向上させるために適用される一連の技術である[1]。 DHCPスヌーピングは、スイッチングハブにおいて、DHCPサーバがLAN上のクライアントとの間でやり取りするDHCPメッセージの中身をスヌーピング(のぞき見)し、不正な端末がDHCPクライアントやDHCPサーバになりすます攻撃(これをDHCPスプーフィング攻撃という)を防止する。英語でスプーフィング(spoofing)とは"なりすまし"の意味であり、そのなりすましを発見するためにスヌーピング(snooping = のぞき見)して不正なDHCPパケットを監視するするのである。 右の図の例では、正規のDHCPサーバが接続されているポートのみを"Trusted port"(

    DHCPスヌーピング - Wikipedia
  • 1