実践ネットワークセキュリティ監査
第11章:IP VPNの監査
- 11.1 IPsec VPNs
- 11.1.1 ISAKMPおよびIKE
- 11.1.1.1 IKEメインモード
- 11.1.1.2 IKEアグレッシブモード
- 11.1.1 ISAKMPおよびIKE
- 11.2 IPsec VPNへの攻略
- 11.2.1 IPsecの列挙
- 11.2.2 ISAKMPに対する初期プロービング
- ike-scan、http://www.nta-monitor.com/ike-scan/
- 11.2.3 IKEにおける既知の脆弱性
- 11.2.4 IKEアグレッシブモードにおけるPSKクラッキング
- 11.3 Check Point VPNのセキュリティ問題
- 11.3.1 Check Point IKEユーザ名の列挙
- http://www.nta-monitor.com/
- http://www.securityfocus.com/archive/1/290202/2002-08-29/2002-09-04/0
- http://lists.insecure.org/lists/bugtraq/2002/Sep/0107.html
- fw1-ike-userguess
- http://www.checkpoint.com/techsupport/alerts/ike.html
- http://support.checkpoint.com/kb/docs/public/securemote/4_1/pdf/hybrid-2-10.pdf
- 11.3.2 Check Point Telnetサービスにおけるユーザ列挙
- 11.3.3 Check Point SecuRemoteの情報漏洩
- 11.3.3.1 インタフェースIPアドレスの取得
- 11.3.3.2 SecuRemoteネットワークトポロジのダウンロード
- 11.3.4 Check Point RDP Firewallの回避
- 11.3.1 Check Point IKEユーザ名の列挙
- 11.4 Microsoft PPTP
- 11.5 VPNにおける対策