Veeam နည်းပညာပံ့ပိုးမှုအဖွဲ့မှ Cyber ​​quest

ဤဆောင်းရာသီ သို့မဟုတ် ကက်သလစ်ခရစ္စမတ်နှင့် နှစ်သစ်ကူးကြားကာလတစ်ခုတွင် Veeam နည်းပညာဆိုင်ရာပံ့ပိုးကူညီမှုအင်ဂျင်နီယာများသည် ပုံမှန်မဟုတ်သောအလုပ်များဖြင့် အလုပ်ရှုပ်နေကြသည်- ၎င်းတို့သည် "Veeamonymous" ဟုခေါ်သော ဟက်ကာအုပ်စုကို လိုက်လံရှာဖွေနေပါသည်။

Veeam နည်းပညာပံ့ပိုးမှုအဖွဲ့မှ Cyber ​​quest

ယောက်ျားလေးတွေက သူတို့ကိုယ်သူတို့ ဘယ်လိုဖြစ်လာပြီး သူတို့အလုပ်မှာ တကယ့်လက်တွေ့မှာ စူးစမ်းမှုတစ်ခုကို “တိုက်ပွဲဝင်ခါနီး” လို့ ပြောခဲ့ပါတယ်။ Kirill Stetsko, Escalation Engineer.

- မင်းဘာလို့ ဒီလိုစခဲ့တာလဲ။

- လူတို့သည် Linux ကို တစ်ချိန်တည်းတွင် တီထွင်ခဲ့ကြသည်နှင့် အတူတူပင် - အပျော်သဘော၊ ၎င်းတို့၏ ပျော်ရွှင်မှုအတွက်သာ။

ကျွန်ုပ်တို့သည် လှုပ်ရှားမှုကို လိုလားပြီး တစ်ချိန်တည်းတွင် ကျွန်ုပ်တို့သည် အသုံးဝင်သော၊ စိတ်ဝင်စားစရာ တစ်ခုခုကို လုပ်ချင်ကြသည်။ ထို့အပြင် အင်ဂျင်နီယာများအား ၎င်းတို့၏နေ့စဉ်အလုပ်မှ စိတ်ပိုင်းဆိုင်ရာ သက်သာရာရစေရန် လိုအပ်ပါသည်။

- ဒါကို ဘယ်သူက အကြံပေးတာလဲ။ ဘယ်သူ့အကြံလဲ။

— အကြံဉာဏ်သည် ကျွန်ုပ်တို့၏မန်နေဂျာ Katya Egorova ဖြစ်ပြီး၊ ထို့နောက် အယူအဆနှင့် စိတ်ကူးစိတ်သန်းများအားလုံးသည် ပူးပေါင်းကြိုးပမ်းမှုများမှတစ်ဆင့် မွေးဖွားလာခဲ့သည်။ အစကတော့ ဟက်ကာသွန်ပွဲလုပ်ဖို့ စိတ်ကူးထားတယ်။ ဒါပေမယ့် အယူအဆ ဖွံ့ဖြိုးတိုးတက်လာချိန်မှာတော့ အိုင်ဒီယာဟာ စူးစမ်းရှာဖွေမှုတစ်ခုအဖြစ် ကြီးထွားလာပြီး၊ နောက်ဆုံးမှာတော့ နည်းပညာဆိုင်ရာ ပံ့ပိုးမှုအင်ဂျင်နီယာတစ်ဦးဟာ ပရိုဂရမ်ရေးဆွဲခြင်းထက် ကွဲပြားတဲ့ လုပ်ဆောင်ချက်အမျိုးအစားတစ်ခုဖြစ်ပါတယ်။

ထို့ကြောင့်၊ ကျွန်ုပ်တို့သည် သူငယ်ချင်း၊ ရဲဘော်များ၊ အသိမိတ်ဆွေများ၊ မတူညီသောလူများကို ခေါ်သည် - T2 မှလူတစ်ဦး (ဒုတိယပံ့ပိုးမှုမှာ တည်းဖြတ်သူ၏မှတ်ချက်) T3 ပါသော လူတစ်ဦး၊ SWAT အဖွဲ့မှ လူအချို့ (အထူးသဖြင့် အရေးပေါ်ကိစ္စများအတွက် အမြန်တုံ့ပြန်ရေးအဖွဲ့ - တည်းဖြတ်သူ၏မှတ်ချက်) ကျွန်ုပ်တို့အားလုံး အတူတကွထိုင်ပြီး ကျွန်ုပ်တို့၏ရှာဖွေမှုများအတွက် အလုပ်များကို ကြိုးစားလုပ်ဆောင်ကြသည်။

- ဤအရာအားလုံးကို လေ့လာရန် အလွန်မမျှော်လင့်ထားသောကြောင့်၊ ကျွန်ုပ်သိသလောက်၊ quest mechanics များကို အထူးကျွမ်းကျင်သူ ဇာတ်ညွှန်းရေးသူများမှ လုပ်ဆောင်လေ့ရှိသောကြောင့်၊ ဆိုလိုသည်မှာ သင်သည် ဤကဲ့သို့သော ရှုပ်ထွေးသောအရာကို ဖြေရှင်းရုံသာမက သင့်အလုပ်နှင့်လည်း သက်ဆိုင်ပါသည်။ သင်၏ ပရော်ဖက်ရှင်နယ် လှုပ်ရှားမှုနယ်ပယ်သို့။

— ဟုတ်တယ်၊ ဖျော်ဖြေရေးသက်သက်မဟုတ်ဘဲ အင်ဂျင်နီယာတွေရဲ့ နည်းပညာပိုင်းဆိုင်ရာ ကျွမ်းကျင်မှုတွေကို “စုပ်ယူ” ဖို့ လုပ်ချင်တယ်။ ကျွန်ုပ်တို့၏ဌာနရှိအလုပ်များထဲမှတစ်ခုမှာ အသိပညာနှင့်လေ့ကျင့်ရေးများဖလှယ်ခြင်းဖြစ်သည်၊ သို့သော်ထိုကဲ့သို့သောရှာဖွေမှုသည်လူများအားသူတို့အတွက်နည်းပညာအသစ်အချို့ကို “ထိ” ခွင့်ပေးရန် အကောင်းဆုံးအခွင့်အရေးတစ်ခုဖြစ်သည်။

- မင်းဘယ်လိုအလုပ်တွေလုပ်လာတာလဲ။

- ကျွန်ုပ်တို့သည် ဖောက်ထွက်သည့် အပိုင်းတစ်ခုရှိခဲ့သည်။ ကျွန်ုပ်တို့သည် နည်းပညာဆိုင်ရာ စမ်းသပ်မှုများ ပြုလုပ်ရမည်ဟု နားလည်ထားပြီး ၎င်းတို့သည် စိတ်ဝင်စားဖွယ်ကောင်းပြီး တစ်ချိန်တည်းတွင် အသိပညာအသစ်များ ယူဆောင်လာမည်ကို ကျွန်ုပ်တို့ နားလည်ထားပါသည်။
ဥပမာအားဖြင့်၊ လူများသည် hex တည်းဖြတ်မှုများအသုံးပြုကာ၊ Linux အတွက် တစ်ခုခုလုပ်ခြင်း၊ ကျွန်ုပ်တို့၏ထုတ်ကုန်များနှင့်ပတ်သက်သည့် အနည်းငယ်ပိုနက်နဲသောအရာများ (Veeam Backup & Replication နှင့် အခြားအရာများ) ကိုအသုံးပြု၍ traffic ကို sniffing လုပ်သင့်သည်ဟု ကျွန်ုပ်တို့ထင်ပါသည်။

အယူအဆသည်လည်း အရေးကြီးသော အစိတ်အပိုင်းတစ်ခုဖြစ်သည်။ ကျွန်ုပ်တို့သည် ဟက်ကာများ၏ ဆောင်ပုဒ်၊ အမည်မသိဝင်ရောက်ခွင့်နှင့် လျှို့ဝှက်မှုအငွေ့အသက်ကို တည်ဆောက်ရန် ဆုံးဖြတ်ခဲ့သည်။ Guy Fawkes မျက်နှာဖုံးကို သင်္ကေတတစ်ခုအဖြစ် ဖန်တီးခဲ့ပြီး အမည်မှာ သဘာဝအတိုင်း - Veeamonymous ဖြစ်သည်။

"အစအဦးတုန်းက စကားပဲ"

စိတ်ပါဝင်စားမှုကို နှိုးဆော်ရန်၊ ပွဲမစမီ quest-themed PR campaign တစ်ခုကို စီစဉ်ရန် ဆုံးဖြတ်ခဲ့သည်- ကျွန်ုပ်တို့၏ ရုံးပတ်လည်တွင် ကြေငြာချက်ပါသော ပိုစတာများကို ချိတ်ဆွဲထားပါသည်။ ရက်အနည်းငယ်ကြာတော့ လူတိုင်းဆီက တိတ်တဆိတ် ဖြန်းဗူးတွေနဲ့ ပန်းချီဆွဲပြီး “ဘဲ” လို့ ဆိုကြပြီး အချို့သော တိုက်ခိုက်သူတွေက ပိုစတာတွေကို ဖျက်ဆီးပြီး အထောက်အထားနဲ့ ဓာတ်ပုံကိုတောင် တွဲရိုက်ခဲ့ကြတယ်လို့ ဆိုပါတယ်။

-ဒါဆို မင်းကိုယ်တိုင်လုပ်ခဲ့တာက စီစဉ်သူအဖွဲ့ပဲလား။

— ဟုတ်တယ်၊ သောကြာနေ့၊ ၉ နာရီလောက်မှာ အားလုံးက ထွက်သွားကြပြီး၊ ငါတို့က အစိမ်းရောင်နဲ့ “V” စာလုံးကို မီးပုံးပျံတွေကနေ ဆွဲကြတယ်။) စူးစမ်းမှုမှာ ပါဝင်သူတော်တော်များများက ဘယ်သူလုပ်တယ်ဆိုတာ မမှန်းဆခဲ့ကြဘူး - လူတွေက ငါတို့ဆီ ရောက်လာတယ်။ ပိုစတာတွေကို ဘယ်သူဖျက်ဆီးတာလဲလို့ မေးတယ်။ တစ်စုံတစ်ယောက်သည် ဤကိစ္စကို အလွန်အလေးအနက်ထားပြီး ဤအကြောင်းအရာနှင့် ပတ်သက်၍ အလုံးစုံ စုံစမ်းစစ်ဆေးမှု ပြုလုပ်ခဲ့သည်။

စူးစမ်းရှာဖွေမှုအတွက်၊ ကျွန်ုပ်တို့သည် အသံဖိုင်များ၊ “ဆုတ်ဖြဲခြင်း” အသံများကို ရေးသားခဲ့သည်- ဥပမာအားဖြင့်၊ အင်ဂျင်နီယာတစ်ဦးသည် ကျွန်ုပ်တို့၏ [ထုတ်လုပ်မှု CRM] စနစ်သို့ ဝင်ရောက်သည့်အခါ၊ စကားစုများ၊ နံပါတ်များအားလုံးကို ပြောသော အဖြေပေးစက်ရုပ်တစ်ခု ရှိပါသည်။ သူ မှတ်တမ်းတင်ထားတဲ့ စကားလုံးတွေကနေ အဓိပ္ပါယ်ပိုရှိတဲ့ စကားစုတွေကို ရေးစပ်ထားတာ၊ နည်းနည်းတော့ ကောက်ကွေးနေတာမျိုး ဖြစ်ကောင်းဖြစ်နိုင်ပါတယ် - ဥပမာ၊ အသံဖိုင်တစ်ခုထဲမှာ "သူငယ်ချင်းမရှိဘူး" ဆိုတဲ့ အသံဖိုင်တစ်ခု ရခဲ့ပါတယ်။

ဥပမာအားဖြင့်၊ ကျွန်ုပ်တို့သည် binary ကုဒ်ဖြင့် IP လိပ်စာကို ကိုယ်စားပြုပြီး ဤနံပါတ်များ [စက်ရုပ်မှ အသံထွက်သည်] ကို အသုံးပြု၍ ကြောက်စရာကောင်းသော အသံမျိုးစုံကို ထပ်ထည့်ပါသည်။ ဗီဒီယိုကို ကျွန်ုပ်တို့ကိုယ်တိုင် ရိုက်ကူးခဲ့သည်- ဗီဒီယိုထဲတွင် အနက်ရောင် ပါးဖုံးဝတ် အမျိုးသားတစ်ဦး ထိုင်နေပြီး Guy Fawkes မျက်နှာဖုံးကို ဝတ်ဆင်ထားသော်လည်း လက်တွေ့တွင် လူတစ်ဦးမှ မရှိသော်လည်း သုံးယောက်မှာ နှစ်ယောက်က သူ့နောက်တွင် ရပ်နေပြီး နောက်ခံကားချပ်ကို ကိုင်ထားသောကြောင့်၊ စောင်တစ်ထည် :)

- အင်း၊ ရှင်းရှင်းပြောရရင် မင်းရှုပ်နေတယ်။

- ဟုတ်တယ်၊ ငါတို့မီးလောင်တယ်။ ယေဘူယျအားဖြင့်၊ ကျွန်ုပ်တို့သည် ကျွန်ုပ်တို့၏နည်းပညာဆိုင်ရာ သတ်မှတ်ချက်များကို ဦးစွာဖော်ထုတ်ပြီးနောက် ဖြစ်ပျက်ခဲ့သည့်အကြောင်းအရာနှင့်ပတ်သက်သည့် စာပေနှင့် အပျော်အပျက်ပြကွက်တစ်ခုကို ရေးစပ်ခဲ့သည်။ ဇာတ်လမ်းအရ ပါဝင်သူများသည် “Veeamonymous” ဟုခေါ်သော ဟက်ကာအုပ်စုကို လိုက်လံရှာဖွေနေပါသည်။ အိုင်ဒီယာကတော့ “၄ ခုမြောက် တံတိုင်းကို ချိုးဖျက်” သလိုပါပဲ၊ ဆိုလိုသည်မှာ ကျွန်ုပ်တို့သည် အဖြစ်အပျက်များကို လက်တွေ့အဖြစ်သို့ လွှဲပြောင်းပေးမည် - ဥပမာအားဖြင့် ကျွန်ုပ်တို့သည် မှုတ်ဗူးမှ ခြယ်သပါသည်။

ကျွန်ုပ်တို့၏ဌာနမှ မူရင်းအင်္ဂလိပ်စကားပြောသူတစ်ဦးမှ စာသားကို စာပေရေးသားရာတွင် ကူညီပေးခဲ့ပါသည်။

- ခဏနေ၊ ဘာလို့ Native speaker ပါလဲ။ အင်္ဂလိပ်လိုရော အကုန်လုပ်ခဲ့တာလား။

— ဟုတ်တယ်၊ စိန့်ပီတာစဘတ်နဲ့ ဘူခါရက်စ်ရုံးတွေအတွက် လုပ်ခဲ့တာဆိုတော့ အားလုံးက အင်္ဂလိပ်လိုပါပဲ။

ပထမဦးဆုံးအတွေ့အကြုံအတွက် ကျွန်ုပ်တို့သည် အရာအားလုံးကို အလုပ်ဖြစ်အောင်ကြိုးစားခဲ့သည်၊ ထို့ကြောင့် ဇာတ်ညွှန်းသည် မျဉ်းဖြောင့်ဖြစ်ပြီး အလွန်ရိုးရှင်းပါသည်။ လျှို့ဝှက်စာများ၊ ကုဒ်များ၊ ရုပ်ပုံများ

Veeam နည်းပညာပံ့ပိုးမှုအဖွဲ့မှ Cyber ​​quest

ကျွန်ုပ်တို့လည်း memes ကိုအသုံးပြုသည်- စုံစမ်းစစ်ဆေးမှုများ၏အကြောင်းအရာများ၊ UFO များ၊ လူကြိုက်များသော ထိတ်လန့်စရာဇာတ်လမ်းများ- အချို့သောအဖွဲ့များသည် ဤအရာကြောင့် အာရုံလွဲသွားကာ၊ ထိုနေရာတွင် လျှို့ဝှက်စာတိုအချို့ကို ရှာဖွေရန်ကြိုးစားရင်း၊ ၎င်းတို့၏ ပုံသဏ္ဍာန်ဆိုင်ရာ အသိပညာနှင့် အခြားအရာများကို အသုံးချသည်... ဒါပေမယ့် ဒီလိုမျိုး ဘာမှ မရှိခဲ့တာတော့ သေချာပါတယ်။

ဆူးတွေအကြောင်း

သို့သော်လည်း ပြင်ဆင်မှုလုပ်ငန်းစဉ်အတွင်း ကျွန်ုပ်တို့သည် မမျှော်လင့်ထားသောစိန်ခေါ်မှုများကို ရင်ဆိုင်ခဲ့ရသည်။

သူတို့နဲ့ အများကြီး ရုန်းကန်ခဲ့ရပြီး မမျှော်လင့်ထားတဲ့ ပြဿနာ အမျိုးမျိုးကို ဖြေရှင်းခဲ့ပြီး စူးစမ်းမှု မစခင် တစ်ပတ်လောက်အလိုမှာ အရာအားလုံး ဆုံးရှုံးသွားပြီလို့ ထင်ခဲ့ကြတယ်။

ရှာဖွေမှု၏ နည်းပညာဆိုင်ရာ အခြေခံအကြောင်း အနည်းငယ် ပြောပြရကျိုးနပ်ပါသည်။

ကျွန်ုပ်တို့၏အတွင်းပိုင်း ESXi ဓာတ်ခွဲခန်းတွင် အရာအားလုံးပြီးပါပြီ။ ကျွန်ုပ်တို့တွင် အသင်း ၆ သင်းရှိသည်၊ ဆိုလိုသည်မှာ ကျွန်ုပ်တို့သည် အရင်းအမြစ်ပေါင်း ၆ ခုကို ခွဲဝေပေးရမည်ဖြစ်သည်။ ထို့ကြောင့်၊ အဖွဲ့တစ်ခုစီအတွက် လိုအပ်သော virtual machines (တူညီသော IP) ဖြင့် သီးခြားရေကူးကန်တစ်ခုကို ဖြန့်ကျက်ချထားပါသည်။ သို့သော် ဤအရာအားလုံးကို ကွန်ရက်တစ်ခုတည်းရှိ ဆာဗာများတွင် တည်ရှိသောကြောင့်၊ ကျွန်ုပ်တို့၏ VLAN များ၏ လက်ရှိဖွဲ့စည်းပုံသည် မတူညီသော ရေကန်များတွင် စက်များကို သီးခြားခွဲထုတ်ရန် ခွင့်မပြုပါ။ ဥပမာအားဖြင့်၊ စမ်းသပ်လည်ပတ်မှုတစ်ခုအတွင်း၊ ရေကူးကန်တစ်ခုမှ စက်တစ်ခုမှ အခြားစက်တစ်ခုနှင့် ချိတ်ဆက်ထားသည့် အခြေအနေများကို လက်ခံရရှိခဲ့သည်။

- အခြေအနေကို ဘယ်လို ပြုပြင်နိုင်ခဲ့လဲ။

— အစပိုင်းတွင် ကျွန်ုပ်တို့သည် အချိန်အတော်ကြာစဉ်းစားခဲ့ပြီး၊ ခွင့်ပြုချက်ဖြင့် ရွေးချယ်စရာအမျိုးမျိုးကို စမ်းသပ်ခဲ့ပြီး စက်များအတွက် သီးခြား vLANs များကို စမ်းသပ်ခဲ့သည်။ ရလဒ်အနေဖြင့် ၎င်းတို့သည် ဤအရာကို လုပ်ဆောင်ခဲ့သည် - အဖွဲ့တစ်ခုစီသည် နောက်ထပ်လုပ်ဆောင်မှုအားလုံးကို လုပ်ဆောင်နိုင်သည့် Veeam Backup ဆာဗာကိုသာ မြင်သော်လည်း ဝှက်ထားသော အုပ်စုခွဲကို မတွေ့ရတော့ပါ။

  • Windows စက်များစွာ
  • Windows core ဆာဗာ
  • Linux စက်
  • VTL (Virtual Tape Library) တွဲ

ရေကူးကန်အားလုံးကို vDS ခလုတ်နှင့် ၎င်းတို့၏ကိုယ်ပိုင်သီးသန့် VLAN တွင် သီးခြားဆိပ်ကမ်းအုပ်စုတစ်စုကို သတ်မှတ်ပေးထားသည်။ ဤနှစ်ထပ်အထီးကျန်မှုသည် ကွန်ရက်အပြန်အလှန်ဆက်သွယ်မှုဖြစ်နိုင်ချေကို လုံးဝဖယ်ရှားပစ်ရန် လိုအပ်သောအရာဖြစ်သည်။

ရဲရင့်ခြင်းအကြောင်း

- စူးစမ်းမှုတွင် မည်သူမဆို ပါဝင်နိုင်ပါသလား။ အဖွဲ့တွေ ဘယ်လိုဖွဲ့စည်းခဲ့လဲ။

— ဤကဲ့သို့ ပွဲကျင်းပရခြင်း၏ ပထမဆုံးအတွေ့အကြုံဖြစ်ပြီး ကျွန်ုပ်တို့၏ဓာတ်ခွဲခန်း၏စွမ်းရည်များကို အဖွဲ့ 6 ဖွဲ့သာကန့်သတ်ထားသည်။

ပထမ၊ ကျွန်တော်ပြောခဲ့သလိုပဲ၊ ပိုစတာတွေနဲ့ စာပို့တာတွေသုံးပြီး PR ကမ်ပိန်းကို လုပ်ဆောင်ခဲ့ပြီး quest တစ်ခုကျင်းပမယ်လို့ ကြေညာခဲ့ပါတယ်။ ကျွန်ုပ်တို့တွင် သဲလွန်စအချို့ရှိသည် - စကားစုများကို ပိုစတာများပေါ်ရှိ ဒွိကုဒ်များဖြင့် ကုဒ်ဝှက်ထားသည်။ ဤနည်းဖြင့် ကျွန်ုပ်တို့သည် လူများစိတ်ဝင်စားမှုကို ရရှိပြီး လူများ အချင်းချင်း မိတ်သင်္ဂဟများ၊ သူငယ်ချင်းများနှင့် ပူးပေါင်းဆောင်ရွက်ပြီး သဘောတူညီချက်များ ရရှိပြီးဖြစ်သည်။ ရလဒ်အနေဖြင့်၊ ကျွန်ုပ်တို့တွင် ရေကူးကန်များထက် တုံ့ပြန်မှု ပိုများသောကြောင့် ရွေးချယ်မှုတစ်ခု လုပ်ဆောင်ရပါသည်- ကျွန်ုပ်တို့သည် ရိုးရှင်းသော စမ်းသပ်မှုတစ်ခုဖြင့် ဖြေဆိုပြီးသူတိုင်းထံ ပေးပို့ခဲ့ပါသည်။ အမြန်ဖြေရှင်းရမည့် ယုတ္တိဗေဒပြဿနာတစ်ခုဖြစ်သည်။

အဖွဲ့တစ်ဖွဲ့ကို လူ ၅ ဦးအထိ ခွင့်ပြုခဲ့သည်။ ကပ္ပတိန် မလိုဘူး၊ အကြံဥာဏ်က အချင်းချင်း ပူးပေါင်းဆောင်ရွက်မှု၊ ဆက်သွယ်ရေး။ တစ်စုံတစ်ယောက်သည် အားကောင်းသည်၊ ဥပမာ၊ Linux တွင်၊ တစ်စုံတစ်ယောက်သည် တိပ်ခွေများ (တိပ်ခွေများသို့ အရန်သိမ်းဆည်းခြင်း) တွင် အားကောင်းပြီး အလုပ်တစ်ခုကို မြင်နေရသူတိုင်းသည် အလုံးစုံဖြေရှင်းချက်တွင် ၎င်းတို့၏အားထုတ်မှုများကို ရင်းနှီးမြုပ်နှံနိုင်ပါသည်။ အားလုံးက တစ်ယောက်နဲ့တစ်ယောက် ပေါင်းသင်းဆက်ဆံပြီး အဖြေတစ်ခုရှာတယ်။

Veeam နည်းပညာပံ့ပိုးမှုအဖွဲ့မှ Cyber ​​quest

- ဒီအဖြစ်အပျက်က ဘယ်အချိန်ကစတာလဲ။ သင့်တွင် "နာရီ X" တစ်မျိုးရှိပါသလား။

- ဟုတ်ကဲ့၊ ကျွန်တော်တို့မှာ တင်းကြပ်စွာ သတ်မှတ်ထားတဲ့နေ့ ရှိခဲ့ပါတယ်၊ ဒါမှ ကျွန်တော်တို့ ဌာနမှာ လုပ်အားခ နည်းသွားအောင် ရွေးချယ်ပါတယ်။ ပုံမှန်အားဖြင့်၊ ထိုကဲ့သို့သောအဖွဲ့များကို စူးစမ်းမှုတွင်ပါဝင်ရန် ဖိတ်ခေါ်ထားကြောင်း၊ အဖွဲ့ခေါင်းဆောင်များကို ကြိုတင်အကြောင်းကြားထားပြီး ထိုနေ့တွင် ၎င်းတို့အား သက်သာမှုအချို့ပေးရန်လိုအပ်ပါသည်။ ကြည့်ရတာ နှစ်ကုန်၊ ဒီဇင်ဘာ ၂၈၊ သောကြာနေ့ ဖြစ်ရမယ်။ ၅ နာရီခန့် ကြာမည်ဟု ကျွန်ုပ်တို့ မျှော်လင့်ထားသော်လည်း အဖွဲ့အားလုံး မြန်မြန်ဆန်ဆန် ပြီးစီးခဲ့သည်။

— လူတိုင်း တန်းတူရည်တူရှိကြသလား၊ လူတိုင်းမှာ တကယ့်ဖြစ်ရပ်တွေကို အခြေခံပြီး တူညီတဲ့အလုပ်တွေ ရှိပါသလား။

— ဟုတ်ပြီ၊ ရေးဖွဲ့သူတိုင်းသည် ကိုယ်ရေးကိုယ်တာအတွေ့အကြုံမှ ဇာတ်လမ်းအချို့ကို ယူခဲ့ကြသည်။ ဒါက လက်တွေ့မှာ ဖြစ်ပေါ်လာနိုင်တဲ့ အရာတစ်ခုအကြောင်း ကျွန်တော်တို့ သိထားပြီး၊ လူတစ်ယောက်က အဲဒါကို “ခံစား”၊ ကြည့်၊ အဖြေရှာဖို့ စိတ်ဝင်စားဖို့ကောင်းပါလိမ့်မယ်။ ၎င်းတို့သည် ပိုမိုတိကျသည့်အရာအချို့ကိုလည်း ယူဆောင်သွားသည် - ဥပမာ၊ ပျက်စီးနေသောတိပ်ခွေများမှ ဒေတာပြန်လည်ရယူခြင်း။ အချို့က အရိပ်အမြွက်ပြသော်လည်း အသင်းအများစုမှာ ၎င်းကို ၎င်းတို့ဘာသာ လုပ်ဆောင်ခဲ့ကြသည်။

သို့မဟုတ် လျင်မြန်သော ဇာတ်ညွှန်းများ၏ မှော်အတတ်ကို အသုံးပြုရန် လိုအပ်သည် - ဥပမာအားဖြင့်၊ အချို့သော "logical bomb" သည် အတွဲပေါင်းများစွာကို မော်ကွန်းတိုက်တစ်ခုအား သစ်ပင်တစ်လျှောက် ကျပန်းဖိုဒါများအဖြစ်သို့ ဖြတ်သွားသည့် ဇာတ်လမ်းတစ်ပုဒ်ရှိခဲ့ပြီး ဒေတာစုဆောင်းရန် လိုအပ်ပါသည်။ ၎င်းကို သင်ကိုယ်တိုင် လုပ်ဆောင်နိုင်သည် - [ဖိုင်များ] ကို တစ်ခုပြီးတစ်ခု ရှာပြီး ကော်ပီ သို့မဟုတ် မျက်နှာဖုံးကို အသုံးပြု၍ ဇာတ်ညွှန်းရေးနိုင်သည်။

ယေဘူယျအားဖြင့်၊ ပြဿနာတစ်ခုသည် မတူညီသောနည်းလမ်းများဖြင့် ဖြေရှင်းနိုင်သည်ဟူသော အမြင်ကို လိုက်နာရန် ကြိုးစားခဲ့သည်။ ဥပမာအားဖြင့်၊ သင်သည် အနည်းငယ်ပို၍ အတွေ့အကြုံရှိသူဖြစ်ပါက သို့မဟုတ် စိတ်ရှုပ်ချင်ပါက၊ ၎င်းကို ပိုမိုမြန်ဆန်စွာ ဖြေရှင်းနိုင်သော်လည်း ၎င်းကို ထိပ်တိုက်ဖြေရှင်းရန် တိုက်ရိုက်နည်းလမ်းတစ်ခု ရှိသည် - သို့သော် တစ်ချိန်တည်းတွင် သင်သည် ပြဿနာအတွက် အချိန်ပိုပေးလိမ့်မည်။ ဆိုလိုသည်မှာ အလုပ်တိုင်းလိုလိုတွင် ဖြေရှင်းချက်များစွာရှိကာ မည်သည့်အဖွဲ့များရွေးချယ်မည့်လမ်းကြောင်းကို စိတ်ဝင်စားစရာကောင်းသည်။ ထို့ကြောင့် လိုင်းမညီခြင်းမှာ အဖြေရွေးချယ်မှုရွေးချယ်မှုတွင် အတိအကျဖြစ်သည်။

စကားမစပ်၊ Linux ပြဿနာသည် အခက်ခဲဆုံးဖြစ်လာသည် - အဖွဲ့တစ်ဖွဲ့တည်းက အရိပ်အမြွက်မပါဘဲ အမှီအခိုကင်းစွာ ဖြေရှင်းခဲ့သည်။

- အရိပ်အမြွက်ယူနိုင်ပါသလား။ တကယ့် quest မှာလိုပဲ ??

— ဟုတ်တယ်၊ အဲဒါကို ယူလို့ရတယ်၊ လူတွေက မတူဘူးဆိုတာကို နားလည်ထားတယ်၊ အသိပညာ အားနည်းတဲ့သူတွေက အတူတူ အဖွဲ့ထဲကို ဝင်နိုင်တယ်၊ ဒါကြောင့် လမ်းကြောင်းကို နှောင့်နှေးပြီး ပြိုင်ဆိုင်မှုတွေ မဆုံးရှုံးစေဖို့အတွက် ငါတို့ ဆုံးဖြတ်ခဲ့တာ။ အကြံဥာဏ်ပေးမယ်။ ဒီလိုလုပ်ဖို့၊ အဖွဲ့တစ်ခုစီကို ပွဲစီစဉ်သူတစ်ယောက်က စောင့်ကြည့်တယ်။ ကောင်းပြီ၊ ဘယ်သူ့ကိုမှ မလှည့်စားဘူးဆိုတာ သေချာအောင်လုပ်ထားတယ်။

Veeam နည်းပညာပံ့ပိုးမှုအဖွဲ့မှ Cyber ​​quest

ကြယ်တွေအကြောင်း

- ကံထူးရှင်တွေအတွက် ဆုတွေရှိလား။

— ဟုတ်ကဲ့၊ ပါဝင်သူအားလုံးနဲ့ ဆုရရှိသူနှစ်ဦးစလုံးအတွက် အပျော်ရဆုံးဆုတွေဖြစ်အောင် ကြိုးစားထားပါတယ်- ဆုရရှိသူများသည် Veeam လိုဂိုပါသည့် ဒီဇိုင်နာအင်္ကျီများနှင့် hexadecimal ကုဒ်၊ အနက်ရောင်ဖြင့် စာဝှက်ထားသော စာပိုဒ်တိုများကို ရရှိခဲ့ပါသည်။) ပါဝင်သူအားလုံးသည် Guy Fawkes မျက်နှာဖုံးနှင့် လိုဂိုနှင့် တူညီသောကုဒ်ပါသည့် အမှတ်တံဆိပ်ပါသော အိတ်တစ်လုံးကို ရရှိခဲ့သည်။

- ဆိုလိုသည်မှာ၊ အရာအားလုံးသည် တကယ့်ရှာဖွေမှုတစ်ခုတွင်ကဲ့သို့ပင်။

"ကောင်းပြီ၊ ငါတို့ ကြီးပြင်းလာတဲ့ အရာတစ်ခုကို လုပ်ချင်တယ်၊ ငါတို့ အောင်မြင်တယ်လို့ ငါထင်တယ်"

- ဒါအမှန်ပါပဲ! ဒီရှာဖွေမှုမှာ ပါဝင်သူတွေရဲ့ နောက်ဆုံးတုံ့ပြန်မှုက ဘယ်လိုလဲ။ မင်းရဲ့ပန်းတိုင်ကို ပြီးပြီလား။

- ဟုတ်တယ်၊ နောက်ပိုင်းမှာ တော်တော်များများက သူတို့ရဲ့ အားနည်းချက်တွေကို ရှင်းရှင်းလင်းလင်း မြင်ပြီး တိုးတက်စေချင်တယ်လို့ ပြောကြတယ်။ တစ်စုံတစ်ယောက်သည် အချို့သောနည်းပညာများကို မကြောက်တော့ဘဲ - ဥပမာအားဖြင့်၊ တိပ်ခွေများမှ တုံးများကို လွှင့်ပစ်ပြီး ထိုနေရာတွင် တစ်ခုခုကို ဖမ်းယူရန် ကြိုးစားနေသည်... Linux ကို မြှင့်တင်ရန် လိုအပ်ကြောင်း တစ်စုံတစ်ဦးမှ သဘောပေါက်သွားပါသည်။ ကျွန်ုပ်တို့သည် အလွန်ကျယ်ပြန့်သော အလုပ်များကို ပေးစွမ်းရန် ကြိုးစားခဲ့သော်လည်း အသေးအဖွဲကိစ္စများ လုံးဝမဟုတ်ပေ။

Veeam နည်းပညာပံ့ပိုးမှုအဖွဲ့မှ Cyber ​​quest
အနိုင်ရတဲ့အသင်း

"လိုချင်တဲ့သူက အောင်မြင်လိမ့်မယ်"

- စူးစမ်းမှုပြင်ဆင်ထားသူများထံမှ ကြိုးစားအားထုတ်မှုများစွာ လိုအပ်ပါသလား။

- တကယ်တော့ ဟုတ်ပါတယ်။ ဒါပေမယ့် ဒီလိုရှာဖွေမှုတွေ ပြင်ဆင်ရာမှာ အတွေ့အကြုံမရှိလို့ ဒီလိုမျိုး အခြေခံအဆောက်အဦတွေ ဖြစ်နိုင်ခြေများပါတယ်။ (၎င်းသည် ကျွန်ုပ်တို့၏ တကယ့်အခြေခံအဆောက်အဦမဟုတ်ကြောင်း ကြိုတင်စာရင်းသွင်းကြပါစို့ - ၎င်းသည် ဂိမ်းလုပ်ဆောင်ချက်အချို့ကို လုပ်ဆောင်ရန် ရိုးရှင်းစွာလုပ်ဆောင်သင့်သည်။)

ဒါဟာ ကျွန်တော်တို့အတွက် အလွန်စိတ်ဝင်စားစရာကောင်းတဲ့ အတွေ့အကြုံတစ်ခုပါပဲ။ ပထမတော့ ကျွန်တော် သံသယဖြစ်မိတယ်၊ စိတ်ကူးက ကျွန်တော့်အတွက် အရမ်းအေးနေပုံရတယ်၊ အကောင်အထည်ဖော်ဖို့ အရမ်းခက်ခဲမယ်လို့ ထင်ခဲ့တယ်။ ဒါပေမယ့် ကျွန်တော်တို့ စလုပ်တယ်၊ ထွန်ယက်တယ်၊ အရာအားလုံး မီးစလောင်တယ်၊ နောက်ဆုံးတော့ အောင်မြင်တယ်။ အထပ်ထပ်တောင် မရှိသလောက်ပါပဲ။

စုစုပေါင်း ၃ လ လောက်ကြာတယ်။ အများစုအတွက် ကျွန်ုပ်တို့သည် အယူအဆတစ်ခုနှင့် အကောင်အထည်ဖော်နိုင်သည်ကို ဆွေးနွေးခဲ့ကြသည်။ လုပ်ငန်းစဉ်တွင်၊ ကျွန်ုပ်တို့တွင် တစ်စုံတစ်ရာလုပ်ဆောင်ရန် နည်းပညာဆိုင်ရာ စွမ်းရည်မရှိသည်ကို ကျွန်ုပ်တို့ သဘောပေါက်သောကြောင့် အချို့အရာများ ပြောင်းလဲသွားသည်မှာ သဘာဝအတိုင်းဖြစ်သည်။ လမ်းတစ်လျှောက်မှာ တစ်ခုခုကို ပြန်လုပ်ရပေမယ့် ကောက်ကြောင်းတစ်ခုလုံး၊ သမိုင်းနဲ့ ယုတ္တိဗေဒက ကွဲမသွားဘူး။ နည်းပညာဆိုင်ရာ အလုပ်များစာရင်းကို ပေးရုံသာမက ဇာတ်လမ်းနှင့် လိုက်လျောညီထွေဖြစ်အောင်၊ ညီညွတ်ပြီး ယုတ္တိရှိစေရန် ကျွန်ုပ်တို့ ကြိုးစားခဲ့သည်။ အဓိကအလုပ်က ပြီးခဲ့သောလအတွက်ဖြစ်ပြီး၊ ဆိုလိုသည်မှာ X နေ့မတိုင်မီ 3-3 ပတ်အလိုတွင်ဖြစ်သည်။

— ဒါဆို မင်းရဲ့ အဓိက လုပ်ဆောင်ချက်အပြင် ပြင်ဆင်မှုလုပ်ဖို့ အချိန်ခွဲပေးထားသလား။

- ငါတို့က ဒါကို ငါတို့ရဲ့ အဓိကအလုပ်နဲ့ အပြိုင်လုပ်တယ်၊ ဟုတ်တယ်။

- ဒါကို ထပ်လုပ်ခိုင်းသလား။

- ဟုတ်ကဲ့၊ ထပ်လုပ်ဖို့ တောင်းဆိုချက်တွေအများကြီးရှိပါတယ်။

- ပြီးတော့သင်?

- ကျွန်ုပ်တို့တွင် အိုင်ဒီယာအသစ်များ၊ အယူအဆအသစ်များ ရှိသည်၊ ကျွန်ုပ်တို့သည် လူများကို ပိုမိုဆွဲဆောင်ပြီး ရွေးချယ်မှုလုပ်ငန်းစဉ်နှင့် ဂိမ်းလုပ်ငန်းစဉ်များ နှစ်ခုစလုံးကို အချိန်နှင့်အမျှ ဆွဲဆောင်လိုပါသည်။ ယေဘူယျအားဖြင့်၊ ကျွန်ုပ်တို့သည် “Cicada” ပရောဂျက်မှ လှုံ့ဆော်ခံရသည်၊ သင် google လုပ်နိုင်သည် - အလွန်မိုက်သော IT ခေါင်းစဉ်ဖြစ်သည်၊ ကမ္ဘာတစ်ဝှမ်းမှလူများသည် ထိုနေရာတွင် စည်းလုံးကြပြီး၊ Reddit တွင် စာတွဲများတင်ကြသည်၊ ဖိုရမ်များတွင် ကုဒ်ဘာသာပြန်များကို အသုံးပြုကြပြီး ပဟေဠိများကို ဖြေရှင်းကြသည်။ , နှင့်အားလုံး။

- အိုင်ဒီယာက အရမ်းတန်တယ်၊ စိတ်ကူးနဲ့ အကောင်အထည်ဖော်တာကိုပဲ လေးစားတယ်။ ဤလှုံ့ဆော်မှုကို မဆုံးရှုံးစေဘဲ သင်၏ ပရောဂျက်အသစ်များအားလုံးလည်း အောင်မြင်ပါစေကြောင်း စိတ်ရင်းမှန်ဖြင့် ဆန္ဒပြုပါသည်။ ကျေးဇူးတင်ပါသည်!

Veeam နည်းပညာပံ့ပိုးမှုအဖွဲ့မှ Cyber ​​quest

— ဟုတ်ကဲ့၊ သင် သေချာပေါက် ပြန်အသုံးမပြုတဲ့ အလုပ်တစ်ခုရဲ့ ဥပမာကို ကြည့်နိုင်မလား။

"သူတို့ထဲက တစ်ခုမှ ပြန်သုံးမှာမဟုတ်ဘူးလို့ ကျွန်တော် သံသယရှိတယ်။" ထို့ကြောင့်၊ ပစ္စုပ္ပန်တစ်ခုလုံး၏ တိုးတက်မှုအကြောင်းကို ကျွန်ုပ်ပြောပြနိုင်ပါသည်။

ဘောနပ်စ်တစ်ပုဒ်အစပိုင်းတွင် ကစားသမားများတွင် virtual machine ၏အမည်နှင့် vCenter မှ အထောက်အထားများရှိသည်။ ၎င်းကိုဝင်ရောက်ပြီးနောက် ဤစက်ကိုတွေ့သော်လည်း မစတင်ပါ။ ဤနေရာတွင် .vmx ဖိုင်တွင် တစ်စုံတစ်ခု မှားယွင်းနေကြောင်း သင်ခန့်မှန်းရန် လိုအပ်ပါသည်။ ၎င်းတို့ ဒေါင်းလုဒ်ဆွဲပြီးသည်နှင့် ဒုတိယအဆင့်အတွက် လိုအပ်သော စာသားကို တွေ့ရမည်ဖြစ်သည်။ အခြေခံအားဖြင့်၊ Veeam Backup & Replication မှအသုံးပြုသောဒေတာဘေ့စ်ကို ကုဒ်ဝှက်ထားသည်ဟုဆိုသည်။
အချက်ပြမှုကို ဖယ်ရှားပြီးနောက် .vmx ဖိုင်ကို ပြန်ဒေါင်းလုဒ်လုပ်ပြီး စက်ကို အောင်မြင်စွာဖွင့်ပြီးနောက်၊ ဒစ်များထဲမှ တစ်ခုသည် base64 ကုဒ်ဝှက်ထားသော ဒေတာဘေ့စ်တစ်ခု အမှန်တကယ်ပါရှိသည်ကို သူတို့တွေ့မြင်ရသည်။ ထို့ကြောင့်၊ ၎င်းကို စာဝှက်ရန်နှင့် အပြည့်အဝ လုပ်ဆောင်နိုင်သော Veeam ဆာဗာကို ရရှိရန် တာဝန်ဖြစ်သည်။

ဤအရာအားလုံးဖြစ်ပျက်နေသည့် virtual machine အကြောင်းအနည်းငယ်။ ကျွန်ုပ်တို့မှတ်မိသလောက်၊ ဇာတ်ကွက်အရ၊ ရှာဖွေမှု၏အဓိကဇာတ်ကောင်သည် မှောင်မိုက်သောလူဖြစ်ပြီး အလွန်တရားဝင်မဟုတ်သည့်အရာတစ်ခုကို လုပ်ဆောင်နေခြင်းဖြစ်သည်။ ထို့ကြောင့်၊ သူ၏အလုပ်ကွန်ပြူတာသည် Windows ဖြစ်လင့်ကစား ကျွန်ုပ်တို့ဖန်တီးခဲ့ရသည့် ဟက်ကာကဲ့သို့ အသွင်အပြင်ရှိသင့်သည်။ ကျွန်ုပ်တို့ ပထမဆုံးလုပ်ဆောင်သည်မှာ ဟက်ကာများ၊ DDoS တိုက်ခိုက်မှုများနှင့် အခြားအရာများကဲ့သို့သော ပံ့ပိုးမှုများစွာကို ပေါင်းထည့်ခြင်းဖြစ်သည်။ ထို့နောက် ၎င်းတို့သည် ပုံမှန်ဆော့ဖ်ဝဲလ်အားလုံးကို ထည့်သွင်းပြီး အမှိုက်ပုံများ၊ ဟက်ရှ်များပါသည့် ဖိုင်များ စသည်တို့ကို နေရာတိုင်းတွင် ထားရှိခဲ့သည်။ အရာအားလုံးက ရုပ်ရှင်တွေထဲမှာလိုပါပဲ။ အခြားအရာများထဲတွင် Close-case*** နှင့် open-case*** ဟူ၍ ဖိုင်တွဲများ ပါ၀င်သည် ။
ပိုမိုတိုးတက်ရန်အတွက် ကစားသမားများသည် အရန်ဖိုင်များမှ အရိပ်အမြွက်များကို ပြန်လည်ရယူရန် လိုအပ်သည်။

အစပိုင်းတွင် ကစားသမားများအား အချက်အလက်အနည်းငယ်ပေးခဲ့ပြီး စူးစမ်းလေ့လာစဉ်အတွင်း အချက်အလက်အများစု (IP၊ လော့ဂ်အင်များနှင့် စကားဝှက်များကဲ့သို့) ရရှိခဲ့ကြောင်း၊ အရန်သိမ်းဆည်းမှုများ သို့မဟုတ် စက်များတွင် ပြန့်ကျဲနေသော ဖိုင်များကို သဲလွန်စများရှာဖွေခြင်းတို့ကို ဤနေရာတွင် ပြောရမည်ဖြစ်ကြောင်း ဤနေရာတွင် ပြောကြားခဲ့သည်။ . အစပိုင်းတွင်၊ အရန်ဖိုင်များကို Linux repository တွင်တည်ရှိသော်လည်း၊ ဆာဗာပေါ်ရှိ folder ကိုကိုယ်တိုင်အလံဖြင့်တပ်ဆင်ထားသည်။ noexecထို့ကြောင့် ဖိုင်ပြန်လည်ရယူခြင်းအတွက် တာဝန်ရှိသော အေးဂျင့်သည် မစတင်နိုင်ပါ။

repository ကို ပြင်ဆင်ခြင်းဖြင့် ပါဝင်သူများသည် အကြောင်းအရာအားလုံးကို ဝင်ရောက်ကြည့်ရှုနိုင်ပြီး နောက်ဆုံးတွင် မည်သည့်အချက်အလက်ကိုမဆို ပြန်လည်ရယူနိုင်သည်။ ဘယ်ဟာလဲဆိုတာ နားလည်ဖို့ ကျန်နေပါသေးတယ်။ ၎င်းကိုလုပ်ဆောင်ရန်၊ ၎င်းတို့သည် ဤစက်တွင်သိမ်းဆည်းထားသည့်ဖိုင်များကိုလေ့လာရန်၊ ၎င်းတို့ထဲမှမည်သည် "ပျက်နေသည်" နှင့်အတိအကျပြန်လည်ရယူရန်လိုအပ်သည်တို့ကိုဆုံးဖြတ်ရန်သာလိုအပ်သည်။

ဤအချိန်တွင်၊ ဇာတ်လမ်းသည် ယေဘူယျ အိုင်တီအသိပညာမှ Veeam သီးသန့်အင်္ဂါရပ်များဆီသို့ ပြောင်းသွားပါသည်။

ဤဥပမာတွင် (ဖိုင်အမည်ကိုသိသော်လည်း မည်သည့်နေရာတွင်ရှာရမည်ကို မသိသောအခါ)၊ သင်သည် Enterprise Manager တွင် ရှာဖွေမှုလုပ်ဆောင်ချက်ကို အသုံးပြုရန် လိုအပ်ပါသည်။ ရလဒ်အနေဖြင့်၊ ယုတ္တိဗေဒကွင်းဆက်တစ်ခုလုံးကို ပြန်လည်တည်ဆောက်ပြီးနောက်၊ ကစားသမားများတွင် အခြားသော လော့ဂ်အင်/စကားဝှက်နှင့် nmap အထွက်များ ရှိသည်။ ၎င်းသည် ၎င်းတို့အား Windows Core ဆာဗာသို့ ပို့ဆောင်ပေးပြီး RDP မှတဆင့် (ဘဝသည် ပျားရည်ကဲ့သို့ မထင်ရ)။

ဤဆာဗာ၏ အဓိကအင်္ဂါရပ်မှာ- ရိုးရှင်းသော ဇာတ်ညွှန်းတစ်ခုနှင့် အဘိဓာန်များစွာ၏အကူအညီဖြင့်၊ ဖိုင်တွဲများနှင့် ဖိုင်များ၏ လုံးဝအဓိပ္ပါယ်မဲ့ဖွဲ့စည်းပုံတစ်ခုကို ဖွဲ့စည်းခဲ့သည်။ သင်ဝင်ရောက်သည့်အခါတွင် "ယုတ္တိဗေဒဗုံးသည် ဤနေရာတွင် ပေါက်ကွဲသွားပြီ၊ ထို့ကြောင့် နောက်ထပ်အဆင့်များအတွက် သဲလွန်စများကို စုစည်းရမည်ဖြစ်ပါသည်။"

အောက်ပါသဲလွန်စကို အတွဲပေါင်းများစွာ မော်ကွန်းတိုက် (40-50 အပိုင်းပိုင်း) အဖြစ် ပိုင်းခြားပြီး ဤဖိုင်တွဲများကြားတွင် ကျပန်းဖြန့်ဝေပါသည်။ ကျွန်ုပ်တို့၏ အယူအဆမှာ ကစားသမားများသည် ရိုးရှင်းသော PowerShell scripts များကို လူသိများသော မျက်နှာဖုံးကို အသုံးပြု၍ လိုအပ်သော အချက်အလက်များကို အသုံးပြု၍ အတွဲပေါင်းများစွာကို စုစည်းထားသည့် ဖိုင်တွဲတစ်ခုကို စုစည်းထားရန်အတွက် ၎င်းတို့၏ အရည်အချင်းများကို ပြသသင့်သည်။ (ဒါပေမယ့် အဲဒီဟာသထဲမှာ ပါသွားသလိုပါပဲ၊ တချို့အကြောင်းအရာတွေက ပုံမှန်မဟုတ်တဲ့ ရုပ်ပိုင်းဆိုင်ရာ ဖွံ့ဖြိုးလာပုံပါပဲ။)

မှတ်တမ်းတွင် “နောက်ဆုံးညစာ - အကောင်းဆုံးအခိုက်အတန့်” ကမ္ပည်းစာတန်းပါရှိသော ကက်ဆက်ဓာတ်ပုံတစ်ပုံပါရှိပြီး ၎င်းတွင် အလားတူအမည်ပါသော ကက်ဆက်တစ်ခုပါရှိသော ချိတ်ဆက်ထားသော တိပ်စာကြည့်တိုက်ကို အသုံးပြုခြင်းအကြောင်း အရိပ်အမြွက်ပေးသည်။ ပြဿနာတစ်ခုပဲ ရှိတယ် - အဲဒါကို ကက်တလောက်တောင် မထည့်နိုင်လောက်အောင် ဖြစ်သွားတယ်။ ဤသည်မှာ ရှာဖွေမှု၏ အမာခံဆုံးအပိုင်းဖြစ်ကောင်းဖြစ်နိုင်သည် ။ ကျွန်ုပ်တို့သည် ကက်ဆက်မှ ခေါင်းစီးကို ဖျက်လိုက်သောကြောင့် ၎င်းမှဒေတာများကို ပြန်လည်ရယူရန်၊ သင်သည် "ကုန်ကြမ်း" ဘလောက်များကို စွန့်ပစ်ပြီး ဖိုင်စတင်ခြင်းအမှတ်အသားများကို ရှာဖွေရန် ၎င်းတို့ကို hex တည်းဖြတ်မှုတွင် ကြည့်ရှုပါ။
ကျွန်ုပ်တို့သည် အမှတ်အသားကိုရှာသည်၊ အော့ဖ်ဆက်ကိုကြည့်ပါ၊ ဘလောက်ကို ၎င်း၏အရွယ်အစားဖြင့် မြှောက်ပါ၊ အော့ဖ်ဆက်ကိုထည့်ကာ၊ အတွင်းပိုင်းတူးလ်ကိုအသုံးပြု၍ သီးခြားဘလောက်တစ်ခုမှဖိုင်ကို ပြန်လည်ရယူရန် ကြိုးစားပါ။ အားလုံးမှန်ကန်ပြီး သင်္ချာသဘောတူပါက ကစားသမားများလက်ထဲတွင် .wav ဖိုင်တစ်ခုရှိပါမည်။

၎င်းတွင်၊ အသံဂျင်နရေတာကို အသုံးပြု၍ အခြားအရာများကြားတွင်၊ binary ကုဒ်ကို အခြား IP သို့ ချဲ့ထွင်ရန် ညွှန်ကြားထားသည်။

၎င်းသည် Wireshark ကိုအသုံးပြုရန်လိုအပ်ကြောင်းအရာအားလုံးကအရိပ်အမြွက်ဖော်ပြသည့် Windows server အသစ်တစ်ခုဖြစ်သည်၊ သို့သော်၎င်းသည်ထိုနေရာတွင်မရှိပါ။ အဓိကလှည့်ကွက်မှာ ဤစက်တွင် ထည့်သွင်းထားသော စနစ်နှစ်ခုရှိသည် - ဒုတိယမှဒစ်ကို စက်ပစ္စည်းမန်နေဂျာအော့ဖ်လိုင်းမှတစ်ဆင့် ချိတ်ဆက်မှုပြတ်တောက်သွားပြီး ယုတ္တိနည်းကျကွင်းဆက်သည် ပြန်လည်စတင်ရန် လိုအပ်ပါသည်။ ထို့နောက် Wireshark ကိုထည့်သွင်းသည့် default အနေဖြင့် လုံးဝကွဲပြားသောစနစ်တစ်ခုသည် boot ဖြစ်သင့်သည်။ ပြီးတော့ ဒီအချိန်တိုင်း ကျွန်တော်တို့ အလယ်တန်း OS မှာ ရှိနေခဲ့ပါတယ်။

ဤနေရာတွင် အထူးအထွေလုပ်ရန် မလိုအပ်ပါ၊ မျက်နှာပြင်တစ်ခုတည်းတွင် ဖမ်းယူမှုကိုသာ ဖွင့်ပါ။ အမှိုက်ပုံကြီးအား အနီးကပ်စစ်ဆေးခြင်းတွင် ကစားသမားများအား နံပါတ်တစ်ခုခေါ်ခိုင်းသည့် YouTube ဗီဒီယိုတစ်ခုသို့ လင့်ခ်တစ်ခုပါရှိသော ပုံမှန်အချိန်အတောအတွင်း အရန်စက်မှ ပေးပို့သည့် ဘယ်သန်ပက်ကတ်ကို ရှင်းရှင်းလင်းလင်းဖော်ပြသည်။ ပထမဆုံးခေါ်ဆိုသူသည် ပထမနေရာအတွက် ဂုဏ်ပြုစကားကြားရပြီး ကျန်သူများသည် HR သို့ ဖိတ်ခေါ်ခြင်းခံရမည် (ဟာသ)။

စကားမစပ်၊ ငါတို့ကပွင့်လင်းတယ်။ နေရာလွတ် နည်းပညာပိုင်းဆိုင်ရာ ပံ့ပိုးပေးသော အင်ဂျင်နီယာများနှင့် သင်တန်းသားများအတွက်။ အဖွဲ့မှကြိုဆိုပါတယ်။

source: www.habr.com

မှတ်ချက် Add