SlideShare a Scribd company logo
Изготвил:
Нели Лазарова
спец. Информатика
фак. № 11886
Какво е spoofing?
Видове spoofing и методи за защита.
Нели Лазарова
Spoofing?
Същност
 от англ. дума Spoof – измама
 акт на човек, представящ се за някой
друг, обикновено в опит за измама;
Пример за spoofing
При вход/ логин
Видове spoofing
 IP spoofing
 Email spoofing
 ARP spoofing
 Network spoofing
IP spoofing
 класическия начин за прилагане на спуфинг;
 цел – да се замаскира IP адреса, за да изглежда,
че пакетите идват от сигурен източник;
 Denial-of-service – използват този тип атака за
претоварването на мрежата
 два типа – blind spoofing attack и informed
attack
ARP spoofing
 същност - изпращането на фалшиви ARP
съобщения чрез локалната мрежа
 цел - MAC адреса на атакуващия да бъде
асоцииран в ARP таблицата с IP адреса на
легитимен член на мрежата
 основна за Man-in-the-middle атаки, DNS
Spoofing и Session Hijacking
Email spoofing
 същност – изпращане на съобщения от
подправен подател, с цел да се прикрие
реалния източник;
 приложение – при спам и фишинг
атаки;
Network spoofing
 същност – получаването на достъп до мрежа без
това да бъде позволено;
 как работи – чрез взимане на IP адреса на доверен
на атакуваната мрежа компютър, чийто легитимен
статут позволява обмяна на информация с
атакуваната мрежа;
 приложение – както за злонамерени цели, така и за
полезни
Видове network spoofing
 Protocol spoofing
 DNS spoofing
 MAC spoofing
Методи за защита
 Packet Filtering
 избягване на доверени взаимовръзки
 използване на софтуер за засичане на
спуфинг
 използване на криптирани мрежови
протоколи
 промяна в поведението на потребителите
Благодаря Ви за вниманието!
Въпроси?

More Related Content

Viewers also liked

1 gmailの設定とメール設定とマナー基本
1 gmailの設定とメール設定とマナー基本1 gmailの設定とメール設定とマナー基本
1 gmailの設定とメール設定とマナー基本
なんぶルネサンス
 
Cultural activities in Hua Hin
Cultural activities in Hua HinCultural activities in Hua Hin
Cultural activities in Hua Hin
Caleb Falcon
 
TIMMINT MI - KSA Insurance Weekly Report (Issue 2014-19)
TIMMINT MI - KSA Insurance Weekly Report (Issue 2014-19)TIMMINT MI - KSA Insurance Weekly Report (Issue 2014-19)
TIMMINT MI - KSA Insurance Weekly Report (Issue 2014-19)
The TIMMINT Group
 
Top attractions in Doha
Top attractions in DohaTop attractions in Doha
Top attractions in Doha
Caleb Falcon
 
Top Software Developer Jobs
Top Software Developer JobsTop Software Developer Jobs
Top Software Developer Jobs
The Connors Group
 
Water Sports in Maldives
Water Sports in MaldivesWater Sports in Maldives
Water Sports in Maldives
Caleb Falcon
 
Spanish 352 Syllabus- LUC Fall 2012
Spanish 352 Syllabus- LUC Fall 2012Spanish 352 Syllabus- LUC Fall 2012
Spanish 352 Syllabus- LUC Fall 2012Elizabeth Galvan
 
Alexis
Alexis Alexis
Alexis
Bryanalexis16
 
inteligencia musical en inglés
inteligencia musical en inglésinteligencia musical en inglés
inteligencia musical en inglés
viktorzgz
 
TIMMINT MI - Rapport Belge Hebdomadaire (Issue 2014-17)
TIMMINT MI - Rapport Belge Hebdomadaire (Issue 2014-17)TIMMINT MI - Rapport Belge Hebdomadaire (Issue 2014-17)
TIMMINT MI - Rapport Belge Hebdomadaire (Issue 2014-17)
The TIMMINT Group
 
Komputer dalam industri
Komputer dalam  industriKomputer dalam  industri
Komputer dalam industriAgus Wijaya
 
おもしろいことは、とことんやってみよう!
おもしろいことは、とことんやってみよう!おもしろいことは、とことんやってみよう!
おもしろいことは、とことんやってみよう!
なんぶルネサンス
 
Similar artist - Charli XCX
Similar artist - Charli XCXSimilar artist - Charli XCX
Similar artist - Charli XCX
lmarsh876
 
Huvafen fushi romantic getaways in maldives
Huvafen fushi   romantic getaways in maldivesHuvafen fushi   romantic getaways in maldives
Huvafen fushi romantic getaways in maldives
Caleb Falcon
 
Hydrateren door water te drinken
Hydrateren door water te drinkenHydrateren door water te drinken
Hydrateren door water te drinken
Deckers An
 
Convergencia de las realidades
Convergencia de las realidadesConvergencia de las realidades
Convergencia de las realidades
Ivan Tabachnik
 
Mindful omgaan met teleurstellingen
Mindful omgaan met teleurstellingenMindful omgaan met teleurstellingen
Mindful omgaan met teleurstellingen
Deckers An
 
Must Visit Temples (Wats) in Bangkok
Must Visit Temples (Wats) in BangkokMust Visit Temples (Wats) in Bangkok
Must Visit Temples (Wats) in Bangkok
Caleb Falcon
 
Must Visit Places in Ubud
Must Visit Places in UbudMust Visit Places in Ubud
Must Visit Places in Ubud
Caleb Falcon
 
PLN Reflection
PLN ReflectionPLN Reflection
PLN Reflection
jdignacio
 

Viewers also liked (20)

1 gmailの設定とメール設定とマナー基本
1 gmailの設定とメール設定とマナー基本1 gmailの設定とメール設定とマナー基本
1 gmailの設定とメール設定とマナー基本
 
Cultural activities in Hua Hin
Cultural activities in Hua HinCultural activities in Hua Hin
Cultural activities in Hua Hin
 
TIMMINT MI - KSA Insurance Weekly Report (Issue 2014-19)
TIMMINT MI - KSA Insurance Weekly Report (Issue 2014-19)TIMMINT MI - KSA Insurance Weekly Report (Issue 2014-19)
TIMMINT MI - KSA Insurance Weekly Report (Issue 2014-19)
 
Top attractions in Doha
Top attractions in DohaTop attractions in Doha
Top attractions in Doha
 
Top Software Developer Jobs
Top Software Developer JobsTop Software Developer Jobs
Top Software Developer Jobs
 
Water Sports in Maldives
Water Sports in MaldivesWater Sports in Maldives
Water Sports in Maldives
 
Spanish 352 Syllabus- LUC Fall 2012
Spanish 352 Syllabus- LUC Fall 2012Spanish 352 Syllabus- LUC Fall 2012
Spanish 352 Syllabus- LUC Fall 2012
 
Alexis
Alexis Alexis
Alexis
 
inteligencia musical en inglés
inteligencia musical en inglésinteligencia musical en inglés
inteligencia musical en inglés
 
TIMMINT MI - Rapport Belge Hebdomadaire (Issue 2014-17)
TIMMINT MI - Rapport Belge Hebdomadaire (Issue 2014-17)TIMMINT MI - Rapport Belge Hebdomadaire (Issue 2014-17)
TIMMINT MI - Rapport Belge Hebdomadaire (Issue 2014-17)
 
Komputer dalam industri
Komputer dalam  industriKomputer dalam  industri
Komputer dalam industri
 
おもしろいことは、とことんやってみよう!
おもしろいことは、とことんやってみよう!おもしろいことは、とことんやってみよう!
おもしろいことは、とことんやってみよう!
 
Similar artist - Charli XCX
Similar artist - Charli XCXSimilar artist - Charli XCX
Similar artist - Charli XCX
 
Huvafen fushi romantic getaways in maldives
Huvafen fushi   romantic getaways in maldivesHuvafen fushi   romantic getaways in maldives
Huvafen fushi romantic getaways in maldives
 
Hydrateren door water te drinken
Hydrateren door water te drinkenHydrateren door water te drinken
Hydrateren door water te drinken
 
Convergencia de las realidades
Convergencia de las realidadesConvergencia de las realidades
Convergencia de las realidades
 
Mindful omgaan met teleurstellingen
Mindful omgaan met teleurstellingenMindful omgaan met teleurstellingen
Mindful omgaan met teleurstellingen
 
Must Visit Temples (Wats) in Bangkok
Must Visit Temples (Wats) in BangkokMust Visit Temples (Wats) in Bangkok
Must Visit Temples (Wats) in Bangkok
 
Must Visit Places in Ubud
Must Visit Places in UbudMust Visit Places in Ubud
Must Visit Places in Ubud
 
PLN Reflection
PLN ReflectionPLN Reflection
PLN Reflection
 

Презентация на тема: "Какво е spoofing? Видове spoofing и методи за защита."

  • 1. Изготвил: Нели Лазарова спец. Информатика фак. № 11886 Какво е spoofing? Видове spoofing и методи за защита. Нели Лазарова
  • 2. Spoofing? Същност  от англ. дума Spoof – измама  акт на човек, представящ се за някой друг, обикновено в опит за измама;
  • 3. Пример за spoofing При вход/ логин
  • 4. Видове spoofing  IP spoofing  Email spoofing  ARP spoofing  Network spoofing
  • 5. IP spoofing  класическия начин за прилагане на спуфинг;  цел – да се замаскира IP адреса, за да изглежда, че пакетите идват от сигурен източник;  Denial-of-service – използват този тип атака за претоварването на мрежата  два типа – blind spoofing attack и informed attack
  • 6. ARP spoofing  същност - изпращането на фалшиви ARP съобщения чрез локалната мрежа  цел - MAC адреса на атакуващия да бъде асоцииран в ARP таблицата с IP адреса на легитимен член на мрежата  основна за Man-in-the-middle атаки, DNS Spoofing и Session Hijacking
  • 7. Email spoofing  същност – изпращане на съобщения от подправен подател, с цел да се прикрие реалния източник;  приложение – при спам и фишинг атаки;
  • 8. Network spoofing  същност – получаването на достъп до мрежа без това да бъде позволено;  как работи – чрез взимане на IP адреса на доверен на атакуваната мрежа компютър, чийто легитимен статут позволява обмяна на информация с атакуваната мрежа;  приложение – както за злонамерени цели, така и за полезни
  • 9. Видове network spoofing  Protocol spoofing  DNS spoofing  MAC spoofing
  • 10. Методи за защита  Packet Filtering  избягване на доверени взаимовръзки  използване на софтуер за засичане на спуфинг  използване на криптирани мрежови протоколи  промяна в поведението на потребителите
  • 11. Благодаря Ви за вниманието!