Što je otisak stopala?

Footprinting je taktika koja se koristi za prikupljanje podataka o računalnim sustavima. Koristeći pojedinačne informacije koje same po sebi možda nisu kritične, osoba koja profilira sustav može identificirati ranjivosti i razviti plan za njegovo ugrožavanje. Hakeri koriste otisak stopala kako bi dobili pristup sustavu za razne aktivnosti. Tvrtke koje su zabrinute za sigurnost svojih računalnih sustava mogu unajmiti sigurnosno osoblje za provođenje testiranja kako bi oponašale otiske u stvarnom svijetu. To im omogućuje da identificiraju slabe točke u svojim mrežama koje bi kasnije mogle stvoriti ranjivosti.

Brojne tehnike mogu biti dio pokušaja profiliranja računalnog sustava. Hakeri mogu iskoristiti javno dostupne informacije kao što su registrirani vlasnici web stranica ili adrese internetskog protokola (IP) odlaznih e-poruka. Oni mogu koristiti alate za skeniranje da traže računala spojena na mrežu, identificiraju strukture datoteka i utvrde kako je mreža postavljena. To im može omogućiti da identificiraju kritične poslužitelje, kao i potencijalne pristupne točke koje bi se mogle koristiti.

Zaštita mreža može uključivati ​​delikatan čin uravnoteženja. Osoblje za informacijsku tehnologiju moglo bi zabraniti brojne aktivnosti na mreži kako bi otiskivanje bilo mnogo teže. To također može stvoriti probleme legitimnim korisnicima, zbog čega je važno dobro razmisliti o tome koje funkcije onemogućiti. Ako bi, na primjer, nešto ostavilo mrežu otvorenom za skeniranje portova, možda bi bilo dobro postaviti neke sigurnosne mjere, ali prisilno ponavljanje provjere autentičnosti lozinke za drugi proces može biti opterećujuće. Mrežni tehničari također mogu zaštititi sustave alatima kao što su anonimiziranje vlasništva i izvorne IP adrese.

Uspješan trag može nekome omogućiti izradu detaljne karte mreže. Karta pokazuje što je povezano s mrežom i kakve funkcije obavljaju različite komponente. Također može istaknuti slabe točke identificirane tijekom faze istraživanja. Ove informacije mogu se koristiti za planiranje napada. U slučaju savjetovanja o sigurnosti kako bi se pomoglo poduzeću da poboljša sigurnost, ista karta se može koristiti za pokazivanje osoblju gdje trebaju pojačati sigurnost kako bi spriječili pravi upad u mrežu.

Softverski uslužni programi za otisak stopala dostupni su na brojnim web stranicama. Neki imaju legitimnu upotrebu, a drugi se mogu ručno kodirati kako bi se zadovoljile određene potrebe. Mješavina zlonamjerne i praktične upotrebe mnogih uobičajenih tehnika hakiranja može otežati razvoj alata za borbu protiv hakera i tehnika poput mrežnog otiska.