רחרוח מנות (Packet Sniffing)

טכניקת יירוט תנועה ברשת

מה זה הרחפת מנות?

Packet Sniffing הוא תהליך של לכידה וניתוח של תעבורת רשת בזמן שהיא חוצה רשת (בדרך כלל עם כלי שנקרא WireShark). למרות שניתן להשתמש בו באופן לגיטימי לפתרון בעיות ולניטור, זוהי גם טכניקה הממונפת על ידי תוקפים ליירוט נתונים רגישים כגון אישורים, אסימוני הפעלה ותקשורת.

תוקפים משתמשים בדרך כלל בהרחת מנות בסביבות חסרות הצפנה מתאימה, ניצול חולשות בפרוטוקולים או תצורה שגויה של Transport Layer Security (TLS). טכניקה זו משולבת לעתים קרובות עם התקפות Man-in-the-Middle (MitM) וזיוף כדי להגביר את האפקטיביות.

לשם מה משתמשים ב-Packet Sniffing?

הרחת מנות זדונית משמשת לקצירת אישורים, מעקב אחר פעילות המשתמש וקבלת תובנות לגבי ארכיטקטורת הרשת. זה יכול לאפשר התקפות עוקבות כמו Brute Force Attack, Session Hijacking או Business Email Compromise (BEC).

כדי להפחית את הסיכון הזה, ארגונים חייבים לאכוף תקני הצפנה חזקים באמצעות TLS, ליישם בקרת גישה לרשת (NAC), ולנטר את התעבורה באמצעות כלים כמו מערכות זיהוי ומניעת חדירות (IDPS) ו-SIEM. ארכיטקטורות Zero Trust מפחיתות עוד יותר את החשיפה על ידי הגבלת אמון מרומז בתוך רשתות.

לִצְפּוֹת כיצד פועלת הרחפת מנות

אולי יעניין אותך

NIST SP 800-53 (NIST SP 800-53)
קטלוג בקרת אבטחה
NIST SP 800-53 מספק קטלוג בקרת אבטחה מקיף. למדו כיצד הוא תומך בציות ובניהול סיכונים.
FedRAMP (Federal Risk and Authorization Management Program (FedRAMP))
תקן אבטחת ענן של ממשלת ארה"ב
FedRAMP קובע תקני אבטחה עבור שירותי ענן בממשלה. למדו כיצד זה מבטיח ציות והגנה.
הדרכת מודעות משתמשים (User Awareness Training)
חינוך משתמשים על סיכוני סייבר
הדרכת מודעות למשתמשים מחנכת את העובדים לסיכוני סייבר. למדו כיצד זה מונע התקפות ומשפר את האבטחה.

שים לב!
כל שימוש באתר מחייב קודם כל הסכמה לתנאי השימוש, מדיניות הפרטיות ומדיניות העוגיות שלנו.
במידה ואינך מסכים לכולם ובמלואם, אל תשתמש באתר זה.