成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

知己知彼 解析網絡攻擊五大步驟

安全 黑客攻防 網絡
本文的目的不是讓你成為網絡防護方面的專家。它僅僅是介紹黑客經常使用的一些攻擊方式。有了這些資料的幫助,安全專家可以更好地進行準備,以便在出現安全事件時,能夠更輕松地找出敵人究竟在哪里以及在做什么?

對于網絡安全來說,成功防御的一個基本組成部分就是要了解敵人。就象防御工事必須進行總體規劃一樣,網絡安全管理人員必須了解黑客的工具和技術,并利用這些知識來設計應對各種攻擊的網絡防御框架。

根據來自國際電子商務顧問局白帽黑客認證的資料顯示,成功的黑客攻擊包含了五個步驟:搜索、掃描、獲得權限、保持連接,消除痕跡。在本文中,我們就將對每個階段進行詳細的分析。在將來的文章中,我還會對檢測方式進行詳細的說明。

第一階段:搜索

搜索可能是耗費時間最長的階段,有時間可能會持續幾個星期甚至幾個月。黑客會利用各種渠道盡可能多的了解企業類型和工作模式,包括下面列出這些范圍內的信息:

互聯網搜索

社會工程

垃圾數據搜尋

域名管理/搜索服務

非侵入性的網絡掃描

這些類型的活動由于是處于搜索階段,所以屬于很難防范的。很多公司提供的信息都屬于很容易在網絡上發現的。而員工也往往會受到欺騙而無意中提供了相應的信息,隨著時間的推移,公司的組織結構以及潛在的漏洞就會被發現,整個黑客攻擊的準備過程就逐漸接近完成了。不過,這里也提供了一些你可以選擇的保護措施,可以讓黑客攻擊的準備工作變得更加困難,其中包括了:

確保系統不會將信息泄露到網絡上,其中包括:

軟件版本和補丁級別

電子郵件地址

關鍵人員的姓名和職務

確保紙質信息得到妥善處理

接受域名注冊查詢時提供通用的聯系信息

禁止對來自周邊局域網/廣域網設備的掃描企圖進行回應

第二階段:掃描

一旦攻擊者對公司網絡的具體情況有了足夠的了解,他或她就會開始對周邊和內部網絡設備進行掃描,以尋找潛在的漏洞,其中包括:

開放的端口

開放的應用服務

包括操作系統在內的應用漏洞

保護性較差的數據傳輸

每一臺局域網/廣域網設備的品牌和型號

在掃描周邊和內部設備的時間,黑客往往會受到入侵防御(IDS)或入侵檢測(IPS)解決方案的阻止,但情況也并非總是如此。老牌的黑客可以輕松繞過這些防護措施。下面提供了防止被掃描的措施,可以在所有情況使用:

關閉所有不必要的端口和服務

關鍵設備或處理敏感信息的設備,只容許響應經過核準設備的請求

加強管理系統的控制,禁止直接訪問外部服務器,在特殊情況下需要訪問的時間,也應該在訪問控制列表中進行端到端連接的控制

確保局域網/廣域網系統以及端點的補丁級別是足夠安全的#p#

第三階段:獲得權限

攻擊者獲得了連接的權限就意味著實際攻擊已經開始。通常情況下,攻擊者選擇的目標是可以為攻擊者提供有用信息,或者可以作為攻擊其它目標的起點。在這兩種情況下,攻擊者都必須取得一臺或者多臺網絡設備某種類型的訪問權限。

除了在上面提到的保護措施外,安全管理人員應當盡一切努力,確保最終用戶設備和服務器沒有被未經驗證的用戶輕易連接。這其中包括了拒絕擁有本地系統管理員權限的商業客戶以及對域和本地管理的服務器進行密切監測。此外,物理安全措施可以在發現實際攻擊的企圖時,拖延入侵者足夠長的時間,以便內部或者外部人員(即保安人員或者執法機構)進行有效的反應。

最后,我們應該明確的一點是,對高度敏感的信息來說進行加密和保護是非常關鍵的。即使由于網絡中存在漏洞,導致攻擊者獲得信息,但沒有加密密鑰的信息也就意味著攻擊的失敗。不過,這也不等于僅僅依靠加密就可以保證安全了。對于脆弱的網絡安全來說,還可能存在其它方面的風險。舉例來說,系統無法使用或者被用于犯罪,都是可能發生的情況。

第四階段:保持連接

為了保證攻擊的順利完成,攻擊者必須保持連接的時間足夠長。雖然攻擊者到達這一階段也就意味他或她已成功地規避了系統的安全控制措施,但這也會導致攻擊者面臨的漏洞增加。

對于入侵防御(IDS)或入侵檢測(IPS)設備來說,除了用來對入侵進行檢測外,你還可以利用它們進行擠出檢測。下面就是入侵/擠出檢測方法一個簡單的例子,來自理查德·帕特里克在2006年撰寫的《擠出檢測:內部入侵的安全監控》一書的第三章:擠出檢測圖解。它包括了:

對通過外部網站或內部設備傳輸的文件內容進行檢測和過濾

對利用未受到控制的連接到服務器或者網絡上的會話進行檢測和阻止

尋找連接到多個端口或非標準的協議

尋找不符合常規的連接參數和內容

檢測異常網絡或服務器的行為,特別需要關注的是時間間隔等參數

第五階段:消除痕跡

在實現攻擊的目的后,攻擊者通常會采取各種措施來隱藏入侵的痕跡和并為今后可能的訪問留下控制權限。因此,關注反惡意軟件、個人防火墻和基于主機的入侵檢測解決方案,禁止商業用戶使用本地系統管理員的權限訪問臺式機。在任何不尋常活動出現的時間發出警告,所有這一切操作的制定都依賴于你對整個系統情況的了解。因此,為了保證整個網絡的正常運行,安全和網絡團隊和已經進行攻擊的入侵者相比,至少應該擁有同樣多的知識。

結論

本文的目的不是讓你成為網絡防護方面的專家。它僅僅是介紹黑客經常使用的一些攻擊方式。有了這些資料的幫助,安全專家可以更好地進行準備,以便在出現安全事件時,能夠更輕松地找出敵人究竟在哪里以及在做什么?

【編輯推薦】

  1. 加強路由安全防范黑客攻擊
  2. 阻斷黑客攻擊從接入交換機入手
責任編輯:許鳳麗 來源: IT專家網論壇
相關推薦

2011-03-23 10:36:55

2020-03-05 10:16:49

Maven架構模式

2010-03-19 15:04:12

2011-04-20 10:02:00

2011-10-18 09:50:03

2014-10-27 09:05:22

2011-06-02 11:01:32

2021-07-26 14:45:45

人工智能臺風氣候

2012-07-20 09:40:38

2015-06-02 17:32:36

2012-12-26 14:40:05

IT運維企業管理

2012-12-27 08:57:30

CA TechnoloIT管理IT運營

2015-06-08 22:39:37

云鴿

2021-04-30 18:21:44

云計算云計算產業云應用

2010-08-30 16:01:37

2021-09-01 20:37:59

云數據庫云計算遷移

2010-06-30 12:09:55

2011-07-30 13:06:44

2015-09-24 14:40:33

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 欧美一卡二卡在线观看 | 久久久久久久91 | 国产真实精品久久二三区 | 欧美一区视频在线 | 巨大荫蒂视频欧美另类大 | 亚洲国产精品精华素 | 亚洲国产精品区 | 国产成人99久久亚洲综合精品 | 国产成人福利在线观看 | 亚洲国产一区二区在线 | 91久久国产精品 | 热久久999 | 久久精品一 | 91资源在线观看 | 国产视频亚洲视频 | 日韩成人精品视频 | 精品国产高清一区二区三区 | av电影一区二区 | 久久国产精品久久 | 国产区在线观看 | 91精品国产乱码久久久久久久久 | 97精品超碰一区二区三区 | 久久久久中文字幕 | 久草成人网 | 国产精品日韩 | 999久久久| 免费观看的av | 欧美一级久久 | 午夜影院 | 中文在线播放 | 日韩精品色网 | 久久久久免费 | 国产精品欧美一区二区 | 日韩手机视频 | 国产激情自拍视频 | 中文日韩在线 | 精品欧美一区二区三区 | av激情在线 | 久久久精品一区二区三区 | 国产精品99久久久久久久久久久久 | 中文字幕精品视频 |