Red Team Hacking αိုαာαာαဲ?
Red Team Hacking αိုαာα α‘αွဲ့α‘α α်းαα ်αုαဲ့ αုံαြုံαေးα αα ်αို α α်းαα်αို့ αα်αွα်αြီး ααα့် Hacker αα ်αောα်αို αြုαူαိုα်αိုα်αြα်းαို αိုαိုαါαα်။ Red Team αိုαာ αုံαြုံαေးα‘αွဲ့αα ်αုαြα ်αြီး၊ αူαို့αဲ့ αα်αွα်αျα်α α‘αွဲ့α‘α α်းαဲ့ α‘ားαα်းαျα်αွေαို αော်αုα်αြီး၊ αုံαြုံαေးαို αိုαိုαောα်းαွα်α‘ောα် αူαီαေးαို့αါ။ αူαို့α ααα့် Hacker αွေαို αα်းαα်းαွေαုံးαြီး၊ α αα ်αို αျိုးαောα်αို့ αြိုးα ားαါαα်။ αီαေαာαှာ Red Team α Black Box Testing αဲ့ αွားαα်αါαα်။ αα်αူαွားαα်αို့ αိုαာαာ αြα ်αြီး α‘αိα‘αျααူαါαူး။ Red Team α Black Box Testing αα် αိုαျα်αြα့်αြီး၊ αိုαိုαှုα်αွေးαဲ့ αုα်αα်းα α်αွေ αါαα်αါαα်။ αါαြောα့် Red Team αဲ့ αα ်α ိα်αα ်αေα α‘αြα ် Black Box Testing αို αုα်αောα်αြαေ့ αှိαါαα်။
Penetration Testing αဲ့ αာαွေ αα်αို αွာαဲ?
Penetration Testing (Pen Testing) αဲ့ Red Team Hacking α αα်αူαေαα့် αα်αွα်αျα်αဲ့ αုα်αောα်αုံαှာ αွာαြားαျα်αွေ αှိαါαα်။
Penetration Testing α αα်αိုα်αာ α αα ်αα ်αုαဲ့ α‘ားαα်းαျα်αွေαို αော်αုα်αြီး αα်αို αျိုးαောα်αိုα်αα်αိုαာαို αြααါαα်။ αြီးαော့ αα်αို αြα်αα်αααဲαိုαာαို α‘αြံαေးαို့ αα်αွα်αါαα်။
Red Team Hacking ααော့ ααα့် Hacker αွေαို αြုαူαြီး၊ α‘αွဲ့α‘α α်းαဲ့ αုံαြုံαေးα αα ် αα ်αုαုံးαို α α်းαα်αို့ αα်αွα်αါαα်။ αါαြောα့်αို့ ααα့် Hacker αွေαို αα်းαα်းαေါα်းα ုံαုံးαြီး၊ α αα ်αို αျိုးαောα်αို့ αြိုးα ားααါαα်။
αောα်αြီးαော့ Penetration Testing α target αားαားαဲ့ α αα ်αα ်αုαိုαာ α‘αိααား α α်းαα်αါαα်။ Red Team Hacking αှာααော့ α‘αွဲ့α‘α α်းαα ်αုαုံးαဲ့ αုံαြုံαေးαို α α်းαα်αါαα်။
αြα်αာα‘ောα် α₯ααာ αြα ်αα်αဲ့ αှိုα်းαှα₯်αှα်းαြααα်
αα်αα ်αုαဲ့ α‘ွα်αိုα်းαα်α αα ် (Online Banking System) αို Penetration Testing αုα်αα်αိုαါα ို့။
Penetration Tester α ααααုံးα‘αα့်α‘αေαဲ့ αα်αဲ့ website & server αှာ α‘ားαα်းαျα်αွေαို αှာαွေαါαα်။
- αα်αိုα်αှာ SQL Injection vulnerability αှိααှိ၊ Weak Encryption αြα ်αေ ααေ၊ αုံαြုံαေးα‘αα့်αွေαို αေαျာ αα်αှα်αားαဲ့αား α αα်αို့αို α α ်αေးαါαα်။
αီαိုα α ်αေးαဲ့αေαာαှာ Online Systems, Network, serers α αα်αြα့် Online Banking system αဲ့ αα်αα်αာαွေ αါαα်αါαα်။
PenTester α SQL Injection vulnerability αို αှာαွေ့αြီး dabtabase αဲα ααα်းα‘αျα်α‘αα်αွေ e.g. αα်αα်αα်းαွေαဲ့ username αွေαဲ့ password αွေαို αုα်αူαြαာαျိုး α αα်αြα့် αုα်αောα်αြα့်ααါαα်။
α‘ဲαောα်αှာαော့ Tester α αူ့αဲ့ αှာαွေαွေ့αှိαျα်αွေαဲ့ αြα်αα်αα့်αဲ့ α‘αြံαြုαျα်αွေαို report αေးαြီး αα်αိုα်αာ αα်αဲ့ αာαα်αှိαူαွေαီ αα်αြαါαα်။
αါαိုαα် Penetration Testing α‘αိုα်းαို α‘αα်းαα်αောα်αော့ ααောαေါα်αြီαα်αါαα်။ αီαါ Red Team Hacking αိုαဲ α‘αေါ်α αα်α αα ်αဲ့ αှိုα်းαှα₯်αြီး αွေးαွေးαြα့်αါαα်။
αα်αα ်αုαဲ့ αုံαြုံαေးα αα ်αα ်αုαုံးαို Red Team α‘αေαဲ့ α α်းαα်αα်αိုαါα ို့။
- ααααုံးα‘αေαဲ့ Red Team α αα်αဲ့ αα်αα်းαွေαဲ့ α‘αျα်α‘αα်αွေαို αူαှုαွα်αα်ααေ αှာαွေαါαα်။
- α₯ααာ: LinkedIn αှာ αα်αα်αα်းαွေαဲ့ α‘αα်αွေ၊ αာαူးαွေαို αှာαွေαာαျိုးαွေ၊ contact information αွေαို αှာαွေαာαွေ α αα်αြα့် αိုα‘α်αဲ့α‘αျα်α‘αα်αွေαို αှာαွေαော်αုα်αဲ့ Information Gathering α‘αα့်αို αုα်αောα်αါαα်။
αြီးαော့ Online banking app, web server, ... α αα်αြα့် α‘αိုαါ bank αဲ့ αα်αိုα်αေαဲ့α‘αာαွေα‘ားαုံးαို αှာαွေα ုαောα်းαြီး α‘ားαα့်αျα်αွေαို αိုα်αှာ αိုα်αိုα်ααါαα်။ Pentesting αှာαုα်းααα် target area αိုαျα်αာαဲ့ ααောαါ။
- gather αုα်αားαဲ့ contact information αွေαို αုံးαြီး "αα်αဲ့ αုံαြုံαေးα αα ်αို α‘αα့်αြှα့်αα်αေαါαα်။ αျေးαူးαြု၍ αα့်αဲ့ α αားαှα်αို αြα်αα်αα့်αွα်းαေးαါ" αိုαဲ့ Phishing Email αျိုးαွေ αို့αြီး credential αွေ αိα‘ောα် αြိုးα ားαုα်αောα်αာαျိုးαွေαေါ့။
αα်αα်းαα ်αောα်αောα်α password αို αα့်αိုα်αဲ့α‘αါ Red Team α αα်αဲ့ α αα ်αဲαို αα်αောα်αိုα်αွားαါαα်။
αောα်αြီး Security Guard αို αိα်αα်αြီး၊ "αျွα်αော်α IT Support αါ၊ αွα်αျူαာαြαΏαာαို αြα်αα်αို့ αာαါαα်" αိုαြီး αုံးαα်းαဲαို αα်αောα်αာαျိုးαွေαိုαα်း αုα်αောα်αိုα်αါαေးαα်။ αα်αဲ့ α αα ်αα ်αုαုαဲαို αောα်αွားαဲ့α‘αါ α‘ဲαα်ααေ αα်αောα်α‘αိုα်းα‘αာα‘αိ αα်αွားαိုα်αα်αိုαာαွေαို αော်αုα်αြီးαော့ αα်αို α‘α ီαα်αံα ာαα ်α ောα် αေးαါαα်။
Red Team Hacking αှာ αα်αဲ့ αုံαြုံαေးα αα ်αα ်αုαုံးαို α α်းαα်αာαြα ်αြီး၊ αα်αα်းαွေαဲ့ α‘αြုα‘αူ၊ αုα်αိုα်းαိုα်αာ αုံαြုံαေး α αာαွေαါ αါαα်αါαα်။
Red Team αα်αို α‘αုα်αုα်αဲ?
Red Team α ααα့် Hacker αွေαို α‘αုα်αုα်αါαα်။ αူαို့αဲ့ α‘αိα αα်αွα်αျα်α α‘αွဲ့α‘α α်းαα ်αုαုံးαဲ့ αုံαြုံαေးαို α α်းαα်αို့αါ။ αူαို့αဲ့ αုα်αα်းα α်αို αီαိုαျိုး αွဲαြα်αိုα်αါαα်။
- 1. Tgarget αွေးαျα်αα်αှα်αြα်း - Red Team α α‘αွဲ့α‘α α်းαဲ့ αုံαြုံαေးα αα ်αα ်αုαုံးαို αα ်αှα်αားαါαα်။ αါαြောα့်αို့ αုα္ααီαα ်αုαဲ့ αွα်αျူαာα αα ်၊ αွα်αα်၊ αα်αα်းαွေαဲ့ α‘αြုα‘αူ၊ αုα်αိုα်းαိုα်αာ αုံαြုံαေး α αα်αို့αို αα ်αှα်αားαေ့αှိαါαα်။
- 2. α‘αျα်α‘αα်α ုαောα်းαြα်း - Red Team α target αားαားαဲ့ α‘αွဲ့α‘α α်းα‘αြောα်း α‘αျα်α‘αα်αွေαို α ုαောα်းαါαα်။ α₯ααာ: αα်αိုα်αှာ αှာαွေαြα်း၊ αူαှုαွα်αα်αျားαှာ ααα်းα‘αျα်α‘αα်αှာαွေαြα်း၊ αုα္ααီαα်αα်းαွေαဲ့ αα်αွα်αြα်း α αα်αို့αါαα်αါαα်။
- 3. αိုα်αိုα်αှုα α်းαα်αြα်း - Red Team α ααα့် Hacker αွေαို αα်းαα်းαွေαုံးαြီး၊ α αα ်αို αျိုးαောα်αို့ αြိုးα ားαါαα်။ α₯ααာ: Phishing Email αို့αြα်း၊ α‘αြားα‘ားαα်းαျα်αွေαို α‘αုံးαျαြα်း၊ αုα်αိုα်းαိုα်αာ αုံαြုံαေးαို αျိုးαောα်αြα်း α αα်αို့αါαα်αါαα်။
- 4. ααα်αျားαို α‘α ီαα်αံαြα်း - Red Team α αူαို့αဲ့ αွေ့αှိαျα်αွေαို α‘α ီαα်αံα ာαα ်α ောα်α‘αေαဲ့ αြုα ုαါαα်။ α₯ααာ: αα်αို αျိုးαောα်αဲ့αα်၊ αα်αို α‘ားαα်းαျα်αွေ αွေ့αှိαဲ့αα်၊ αα်αို αြα်αα်αα့်αα်αိုαာαို α‘αေးα ိα်αော်αြαါαα်။
αီαော့ Penetration Testing αဲ့ Red Team Hacking αဲ့ αွာαြားαျα်αို αိုαှα်းα‘ောα် αြောααα် Penetration Testing α αိုαြီး αα ်αှα်αα ်αုαα်းαို α‘ာαုံα ိုα်αြီး α‘ားαα်းαျα်αွေαို αှာαွေαာαြα ်αြီး၊ Red Team Hacking α α‘αွဲ့α‘α α်းαα ်αုαုံးαဲ့ αုံαြုံαေးαို α α်းαα်αာαြα ်αါαα်။
αီαောα်αိုαα် Red Team αဲ့ Pentesting αဲ့ αုα်αောα်αှု ααူαီαုံα‘αျို့αို α‘αြα်းαျα်းαော့ αားαα်αွားαα်αို့ αျှော်αα့်αါαα်။
αα်αα်αော်αြαါα₯ီးαα်။
0 Comments