16
(Internet Control message Protocol) ping на каждый IP-адрес целевой сети или
отправив сетевой пинг. ICMP-пинг будет отправлять Эхо-запросы к
нескольким узлам. Если узел посылает ответные запросы, то компьютер с
таким IP-адресом присутствует в сети. Пинг сканирование относится к
медленным и старым методам, используемым для сканирования сети.
С помощью сканирования портов злоумышленник может узнать
открытые порты и сервисы, которые активны на компьютере с заданным IP-
адресом. Сканирование портов выполняется путем отправки ряда сообщений
целевым узлам. В зависимости от типа полученного ответа злоумышленник
обнаружит, какие порты открыты, какие порты закрыты и какие службы
связаны с этим портом. Всем службам присваиваются известные номера
портов. Например, простой протокол передачи почты (SMTP) и порт 25. Если
сканирование порта обнаружит номер порта 25, злоумышленник узнает, что
узел использует SMTP. Чаще всего используются инструменты сканирования
портов SAINT, Nmap и Nessus.
1.2.3 Запросы информации в Интернете
Запросы к Интернету для получения информации о веб-сайте или
организации называются запросами к информации в Интернете. Запросы
системы доменных имен (DNS) могут предоставлять информацию о
конкретных доменах, например, кто владеет доменом и какой адрес назначен
этому домену. DNS - крупнейшие и активные распределенные базы данных
на планете. Функция DNS заключается в том, чтобы перевести
удобочитаемый доменное имя в машиночитаемые IP-адреса.
Злоумышленники могут использовать этот интернет-инструмент, для
получения информации из Интернета. Нет способа уменьшить эту угрозу.
Предоставляя информацию DNS, организации должны убедиться в том, что