یکی از مباحث مهم در هک و نفوذ مفهوم Footprinting یا شناسای هدف می باشد. قبلا عنوان کردیم Ethical Hacking یک فرآیند هکینگ قانونی است که توسط یک یا چند کارشناس تست نفوذ سنجی یا Penetration Tester بر روی شبکه و زیرساخت های ارتباطی سازمان شما و البته با کسب اجازه و بصورت کاملا قانونی انجام می شود. اینکار باعث شناسایی حفره های امنیتی اطلاعاتی سازمان شما خواهد شد. یکی از مهمترین نکات در خصوص تست نفوذ سنجی و Ethical Hacking این است که این فرآیند اصلا نمی تواند در قالب یک عملیات و یک مرحله انجام شود.
همیشه زمانیکه صحبت از تست نفوذ سنجی می شود باید تصور کنید که قرار است به یک جنگ بروید و برای این جنگ باید استرتژی درستی اتخاذ کنید. اولین مرحله در یک عملیات جنگی فرستادن تیم اطلاعات است تا هر چقدر که می توانند از حریف اطلاعات بدست بیاروند. هر چقدر اطلاعات تکمیل تر باشد عملیات با دقت و قدرت بیشتر انجام خواهد شد. در Ethical Hacking هم ما عملیات را بصورت مرحله ای انجام می دهیم و مرحله اول در این حوزه به نام Footprinting معروف است. در Footprinting شما به عنوان یک هکر قانونمند تا می توانید باید در خصوص هدف هک خودتان اطلاعات کسب کنید. در این قسمت می خواهیم شما را با واژه های مختلفی که در فرآیند Footprinting وجود دارد آشنا کنیم و از طرفی ضرورت انجام این عملیات و مخلفات آن را برای شما عنوان کنیم.
Footprinting اولین مرحله از سری مراحل Ethical Hacking است که به فرآیند پیدا کردن و جمع آوری اطلاعات در خصوص هدف و محیط هایی که هدف در آنها سرویس دهی می کند گفته می شود. با استفاده از Footprinting شما می توانید انواع و اقسام روش هایی که احتمال نفوذ به سیستم و سرورهای هدف وجود دارد را شناسایی کنید و هدفگذاری درستی برای انجام حمله هکری داشته باشید. به Footprinting یک فرآیند روشمند یا Methodological گفته می شود و دلیلش هم کاملا مشخص است ، شما ابتدا با استفاده از Footprinting اطلاعاتی در خصوص هدف پیدا می کنید ، برنامه ریزی می کنید و سپس حمله خودتان را بر اساس اطلاعات بدست آمده انجام می دهید.
حملات با استفاده از Footprinting دقیقا هدفمند تر و موفقیت آمیز تر خواهند بود. به یک نکته بایستی خیلی توجه کنید ، Footprinting یک روش مشخص و واضع ندارد و شما از انواع و اقسام روش ها می توانید برای بدست آوردن اطلاعات استفاده کنید. اما به هر حال شما برای اینکه بتوانید یک فرآیند هکینگ درست را انجام دهید باید به درستی Footprinting را انجام بدهید. این فرآیند باید کاملا روشمند و مشخص و طبقه بندی شده انجام شود و تمامی اطلاعات به دست آمده بایستی بصورت طبقه بندی شده و منظم نگهداری شوند. شما می توانید در فرآیند Footprinting بصورت کلی با چهار گام اطلاعات مورد نیاز خودتان را بدست بیاورید :
قبل از اینکه بخواهید فرآیند Footprinting را انجام بدهید بایستی ابتدا دقیقا درک کنید که چند نوع Footprinting داریم و چه واژه هایی هستند که در این حوزه بیشتر استفاده می شوند ، در ادامه این واژه ها به همراه تکنیک های مختلف Footprinting بصورت کلی را بیان خواهیم کرد :
بنیانگذار انجمن تخصصی فناوری اطلاعات ایران ، هکر کلاه خاکستری ، کارشناس امنیت اطلاعات و ارتباطات
محمد نصیری هستم ، بنیانگذار انجمن تخصصی فناوری اطلاعات ایران و مجموعه توسینسو ، هکر قانونمند و کارشناس امنیت سایبری ، سابقه همکاری با بیش از 80 سازمان دولتی ، خصوصی ، نظامی و انتظامی در قالب مشاور ، مدرس و مدیر و ناظر پروژه ، مدرس دوره های تخصص شبکه ، امنیت ، هک و نفوذ ، در حال حاضر در ایران دیگه رسما فعالیتی غیر از مشاوره انجام نمیدم ، عاشق آموزش و تدریس هستم و به همین دلیل دوره های آموزشی که ضبط می کنم در دنیا بی نظیر هستند.
زمان پاسخ گویی روز های شنبه الی چهارشنبه ساعت 9 الی 18
فقط به موضوعات مربوط به محصولات آموزشی و فروش پاسخ داده می شود