0

مقابله با حمله هکری گسترده به وب سایت های دولتی

 
khodaeem1
khodaeem1
کاربر طلایی1
تاریخ عضویت : اسفند 1389 
تعداد پست ها : 89277
محل سکونت : خراسان رضوی

مقابله با حمله هکری گسترده به وب سایت های دولتی

مقابله با حمله هکری گسترده به وب سایت های دولتیبه دنبال حمله و از دسترس خارج شدن برخی وب سایت های دستگاه های دولتی، سازمان فناوری اطلاعات ایران با تایید حمله سایبری صورت گرفته به این وب سایت ها، از کنترل این حملات خبر داد.به گزارش مهر، عصریک شنبه، برخی وب سایت ها و پرتال های سازمان ها و دستگاه های اجرایی از دسترس خارج شد.

 

براساس اعلام سازمان فناوری اطلاعات ایران، عصر یک شنبه، تعدادی از وب‌سایت‌ها و پرتال‌های سازمان‌ها و دستگاه‌های اجرایی بر اثر حوادث امنیتی، از دسترس خارج شدند و یا با بارپردازشی بسیار زیاد و غیرطبیعی روی سرویس‌دهنده‌های وب خود رو به رو بودند که تیم عملیاتی و پاسخگویی به حوادث امنیتی مرکز ماهر، ضمن بررسی موضوع اقدامات لازم و ضروری را اجرایی کرد.طبق اعلام مرکز ماهر (مرکز مدیریت امداد و هماهنگی عملیات رخدادهای رایانه ای)، هدف حمله، منع سرویس توزیع شده، سیستم‌های عامل ویندوز با سرویس‌دهنده‌های وب IIS بوده ‌است و تمامی اهداف مورد حمله قرار گرفته تاکنون، از شرایط فنی یکسان برخوردار بوده‌اند.

 

آناتومی حمله، شامل ارسال زیاد درخواست‌های HTTP به سمت وب‌سرورها با حجم و تعداد بالا ست که باعث ایجاد پردازش سنگین روی سرویس‌دهنده‌ها شده و به اعتقاد کارشناسان، هدف اولیه این حمله پهنای باند شبکه نبوده است، لذا تشخیص اولیه با سیستم‌های مانیتورینگ و پایش معمولی، به سختی قابل انجام است و با تاخیر تشخیص حاصل می شود.

 

روش‌های پیشگیری و مقابله:بر اساس این گزارش و با توجه به اعلام مرکز ماهر، استفاده از دیواره‌های آتش اختصاصی لایه کاربرد یا WAF و پیکربندی موثر آن به تناسب تعداد کاربران و نیز شرایط برنامه‌ کاربردی هر سازمان از جمله روش های موثر برای مقابله با این دست از حملات است.یکی از اولین اقدام‌های امنیتی، مقاوم‌سازی سرویس‌دهنده‌های وب در مقابل ارسال درخواست‌های سیل‌آسا جهت تشخیص و جلوگیری است؛ برای این منظور لازم است به روش‌هایی نظیر استفاده از ماژول‌های امنیتی و قابلیت‌های درونی سرویس‌دهنده‌های وب IIS موارد لازم به تناسب پیکربندی شود.

 

یکی از موثرترین پیکربندی‌ها جهت محافظت و جلوگیری از حملات منع سرویس، پیکربندی قابلیت IP Restriction و یا Dynamic IP Restrictions است.از این رو باید در طراحی و پیکربندی برنامه‌های کاربردی مختلف هریک دارای  application pools مجزا باشند و از فضاهای اشتراکی اجتناب شود و در صورت استفاده، موارد امنیتی مرتبط را رعایت کنند.


پیکربندی و استفاده از قابلیت امنیتی  Request Filtering در سرویس‌دهنده، جهت فیلترسازی درخواست‌های ورودی ناخواسته براساس قواعد امنیتی و همچنین پیکربندی فایل‌های ثبت وقایع یا ماژول Logging در سرویس‌دهنده‌ وب IIS، جهت بررسی و پاسخگویی‌های امنیتی و رسیدگی قانونی و حقوقی به حوادث امنیتی لازم و ضروری است.


مجزا کردن یا ایزوله کردن نرم افزارهای کاربردی تحت وب مختلف، ایجاد Worker Processهای منحصر به فرد برای هریک از نرم افزارهای کاربردی تحت وب مختلف و همچنین به‌روز رسانی سیستم‌عامل و نصب آخرین وصله‌های امنیتی نیز از دیگر توصیه هایی است که در جهت پیشگیری و مقابله با این حملات می تواند اثرگذار باشد.

 

از آنجاکه تکرار حوادث مشابه در دیگر سایت ها نیز وجود دارد، جهت پیشگیری و آمادگی برای حوادث احتمالی مشابه،  اطلاعات تکمیلی در پرتال مرکز ماهر به نشانی certcc.ir  موجود است.به گزارش ایرنا، هکرها به چند وب سایت داخلی از جمله شرکت پست و بانک مرکزی،ایرانسل و وزارت تعاون، کار و رفاه اجتماعی حمله کرده بودندکه اکنون مشکل برطرف شده است.

 

گفتم که خدا مرا مرادی بفرست ، طوفان زده ام راه نجاتی بفرست ، فرمود که با زمزمه ی یا مهدی ، نذر گل نرگس صلواتی بفرست

سه شنبه 9 خرداد 1396  10:29 AM
تشکرات از این پست
دسترسی سریع به انجمن ها