التهرب (أمن الشبكات)
في مجال أمن الشبكات، يُعرف التهرب بأنه تجاوز نظام الحماية الأمنية لإيصال برمجيات خبيثة أو هجمات أو أي شكل آخر من البرمجيات الخبيثة إلى شبكة أو نظام مستهدف، دون أن يتم اكتشافه. تُستخدم عمليات التهرب عادةً لمواجهة أنظمة كشف ومنع الاختراق الشبكية (IPS، IDS)، ولكن يمكن استخدامها أيضًا لتجاوز جدران الحماية وإبطال تحليل البرمجيات الخبيثة . كما يمكن أن يكون هدف التهرب هو تعطيل نظام الحماية الأمنية للشبكة، مما يجعله غير فعال في مواجهة الهجمات المستهدفة اللاحقة.
وصف
قد تكون عمليات التهرب خطيرة للغاية، لأن التهرب المُخطط له والمُنفذ جيدًا يُمكن أن يسمح بنقل جلسات كاملة عبر حزم بيانات تتجاوز نظام كشف التسلل. وستحدث الهجمات التي تُنفذ في مثل هذه الجلسات أمام أعين مسؤولي الشبكة والخدمات مباشرةً.
تصبح أنظمة الأمن غير فعالة في مواجهة تقنيات التهرب المصممة جيدًا، بنفس الطريقة التي يمكن بها للطائرة المقاتلة الشبحية أن تهاجم دون أن يتم اكتشافها بواسطة الرادار وأنظمة الدفاع الأخرى.
يمكن تشبيه أساليب التهرب بنظام مصمم للتعرف على الكلمات المفتاحية في أنماط الكلام على نظام الهاتف، مثل عبارة "اختراق النظام X". ومن أساليب التهرب البسيطة استخدام لغة أخرى غير الإنجليزية، ولكن يفهمها الطرفان، ويفضل أن تكون لغة لا يتحدثها إلا أقل عدد ممكن من الناس.
هجمات المراوغة
تم التعرف على العديد من الهجمات المتقدمة والموجهة للتهرب منذ منتصف التسعينيات:
التقارير
تتناول المقالة المنشورة عام ١٩٩٧ [ ١ ] في معظمها حيلًا مختلفة تعتمد على كتابة البرامج النصية وتقنيات الأحرف لخداع أنظمة كشف التسلل. وتناقش مقالة مجلة Phrack [ ٣ ] والتقرير الفني من بتاك وآخرون [ ٢ ] ثغرات بروتوكول TCP/IP وأساليب التهرب منه وغيرها. وتشمل المناقشات الأحدث حول أساليب التهرب تقرير كيفن تيم [ ٤ ] .
الحماية من التهرب
يكمن التحدي في حماية الخوادم من عمليات التهرب في نمذجة عمليات المضيف النهائي على جهاز أمان الشبكة، أي أن يكون الجهاز قادرًا على معرفة كيفية تفسير المضيف المستهدف لحركة البيانات، وما إذا كانت ضارة أم لا. ويُعدّ توحيد حركة البيانات على جهاز نظام كشف ومنع التسلل (IDS/IPS) حلاً رئيسيًا للحماية من عمليات التهرب. ويمكن أيضًا تطبيق فصل الوصول إلى الإنترنت بناءً على كيفية ضمان وصول المستخدم النهائي إلى الإنترنت بأمان. [ 5 ]
شهدت الفترة الأخيرة نقاشات حول بذل المزيد من الجهود في البحث عن تقنيات التهرب. وقد تناول عرض تقديمي في مؤتمر Hack.lu بعض تقنيات التهرب الجديدة المحتملة وكيفية تطبيق تقنيات متعددة لتجاوز أجهزة أمن الشبكة. [ 6 ]
انظر أيضاً
مراجع
- 1 2 50 طريقة للتغلب على نظام كشف التسلل الخاص بك
- 1 2 بتاك، نيوشام: الإدخال، والتهرب، وحجب الخدمة: التهرب من كشف اختراق الشبكة، تقرير فني، 1998.
- 1 2 التغلب على برامج التجسس وأنظمة كشف التسلل
- ↑ تقنيات وأساليب التهرب من أنظمة كشف التسلل
- ↑ M. Handley, V. Paxson, C. Kreibich, Network intrusion detection: evasion, traffic normalization, and end-to-end protocol semantics, Usenix Security Symposium, 2001.
- ↑ "تقنيات متقدمة للتحايل على أنظمة منع الاختراق عبر الشبكة" . مؤرشف من الأصل بتاريخ 22-07-2011 . تم الاطلاع عليه بتاريخ 11-10-2010 .
- سينغ، أبيشيك. "التحايل في أنظمة كشف ومنع الاختراق". نشرة الفيروسات. تم الاطلاع عليه في 1 أبريل 2010.
- ثغرات أمنية في الحاسوب
