成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

實施被動攻擊 4步查明企業(yè)安全風(fēng)險完整版

安全
以下文章主要是介紹實施被動攻擊,4步查明企業(yè)安全風(fēng)險,其中包括經(jīng)常掃描漏洞并安裝補丁,實施被動攻擊 等內(nèi)容的描述。

以下的文章主要向大家描述的是實施被動攻擊,4步查明企業(yè)安全風(fēng)險,漏洞掃描是惡意人員開始罪惡行動的一種工具。在黑客潛伏在網(wǎng)絡(luò)之前,他們需要知道企業(yè)安全中最薄弱的地方在哪里?

實施被動攻擊 四步查明企業(yè)安全風(fēng)險 實施被動攻擊 四步查明企業(yè)安全風(fēng)險[2] 漏洞掃描是惡意人員開始罪惡行動的一種工具。在“黑客”能夠進入網(wǎng)絡(luò)之前,他們需要知道企業(yè)安全中最薄弱的地方在哪里?這意味著,他們要使用掃描工具查找開放的網(wǎng)絡(luò)端口,或者是不太安全的應(yīng)用程序和操作系統(tǒng)等。如今,這種工具正幫助越來越多的公司找到暴露的網(wǎng)絡(luò)端口和面臨風(fēng)險的應(yīng)用程序。

事實上,許多公司并沒有利用這些工具 。成功的網(wǎng)絡(luò)攻擊都是在已經(jīng)發(fā)布了補丁和修補程序之后,又被攻擊者找到了網(wǎng)絡(luò)漏洞從而滲透進入網(wǎng)絡(luò)的。

經(jīng)常掃描漏洞并安裝補丁

現(xiàn)如今,基于Web的應(yīng)用程序正快速增長,這也成為了黑客們實施漏洞利用的樂土。黑客們可以利用SQL注入攻擊和跨站腳本攻擊等,還有一些相對較輕微的漏洞,如目錄清單容易被列示等也成為了他們的工具。

所以,筆者建議公司都要使用漏洞掃描工具和滲透測試工具對自己的單位進行檢查,測試企業(yè)安全風(fēng)險,找到并修補相關(guān)的漏洞。

漏洞掃描器能夠找出系統(tǒng)中已知的弱點,其工作的依據(jù)是由廠商不斷更新的數(shù)據(jù)庫,用以跟蹤網(wǎng)絡(luò)上對攻擊者敞開大門的設(shè)備和系統(tǒng)。漏洞掃描工具主要查找不安全的代碼、錯誤配置的系統(tǒng)、惡意軟件以及應(yīng)當安裝但卻沒有安裝的補丁和更新。

漏洞掃描器還有其它用處。例如,它可用于執(zhí)行預(yù)掃描,用以決定哪些設(shè)備和系統(tǒng)位于網(wǎng)絡(luò)上。

通過設(shè)置,還可以在安裝補丁之后,再次運用掃描器(筆者建議換一種漏洞掃描工具)來掃描網(wǎng)絡(luò),以確保萬無一失。但是,漏洞掃描器并不能執(zhí)行積極的阻止和防御,因為這種任務(wù)是由防火墻、入侵防御系統(tǒng)和反惡意軟件等工具完成的。因而,漏洞掃描器應(yīng)當與上述工具協(xié)作,從而使后者更為準確地實施防御。

實施被動攻擊

漏洞掃描器有被動或主動兩種形式,不管哪種設(shè)備都有其弊端和好處。被動掃描器通過嗅探不同網(wǎng)絡(luò)系統(tǒng)之間傳輸?shù)臄?shù)據(jù)通信來掃描設(shè)備,查找任何異常的通信。這樣做的好處是對網(wǎng)絡(luò)的運營沒有影響,因而必要的話可以全天候工作,但可能會遺漏網(wǎng)絡(luò)中某些系統(tǒng)(特別是不常聯(lián)機的設(shè)備)中的漏洞。

主動的掃描器探測系統(tǒng)的方式與黑客的探測方式如出一轍,通過向客戶的網(wǎng)絡(luò)系統(tǒng)發(fā)送通信,進而查找有響應(yīng)的設(shè)備中的漏洞。其工作方式更加積極主動,在某些方面比起被動掃描器更加徹底,但是卻有可能引起服務(wù)中斷或服務(wù)器崩潰。

有些管理人員將二者看作是互補的,并建議同時使用被動和主動的掃描器。被動掃描器可以提供更持續(xù)的監(jiān)視,而主動掃描器可用于定期清除那些不太顯眼的漏洞。

軟硬兼施

掃描器可以是一種直接在服務(wù)器或工作站上的基于軟件的代理。基于主機的軟件掃描器占用處理器的運算能力,但是對其掃描到的漏洞可以進行更為靈活的處理。

基于網(wǎng)絡(luò)的掃描器都是即插即用的硬件設(shè)備,與軟件代理相比,它需要的維護成本要更少一些。

在過去的幾年中,漏洞的重點問題已經(jīng)發(fā)生了變化。一方面,單位對于保護其網(wǎng)絡(luò)和系統(tǒng)變得更聰明了,而黑客們在滲透這些系統(tǒng)時面臨著更多的困難。同時,基于Web的服務(wù)已經(jīng)成為許多企業(yè)業(yè)務(wù)的生命線,黑客們便找到了可以大肆挖掘和利用的一座金礦。

這是因為Web通信流主要通過80號網(wǎng)絡(luò)端號進行傳輸,如果這些基于Web的服務(wù)要保持對于客戶和企業(yè)合伙人持續(xù)可用,企業(yè)就得開放這個端口。

防御企業(yè)防御中的弱點是很難的,一旦黑客獲得了對Web應(yīng)用程序的訪問,就可以用其從數(shù)據(jù)庫中獲取信息,從根目錄中檢索文件,或者利用Web服務(wù)器將網(wǎng)頁中的惡意內(nèi)容發(fā)送給毫無戒心的用戶。

正確解釋和運用掃描結(jié)果

通過針對應(yīng)用程序?qū)嵤┠M攻擊,漏洞掃描可以報告它所發(fā)現(xiàn)的漏洞,并可以提供修復(fù)方法或清除漏洞的方法。

不過,雖然漏洞掃描有助于增強企業(yè)全局的安全性,有些專家認為應(yīng)當謹慎解釋掃描結(jié)果。為了準確地解釋掃描結(jié)果,企業(yè)需要綜合考慮漏洞掃描器的情況、相關(guān)的網(wǎng)絡(luò)知識以及掃描的前因后果。

掃描器都傾向于提供其廠商所重視的信息。企業(yè)需要理解此時正在測試什么,還要知道測試方式以及為什么這個漏洞可以被利用,等等。這樣做可以顯示被標記為高優(yōu)先級的漏洞在用戶的環(huán)境中是否真得那么重要,是否真得需要花大氣力去修復(fù)這些漏洞。

漏洞掃描器絕對必要,因為它可以極大地減輕企業(yè)安全風(fēng)險。但是,你不能完全地依賴它,好工具加上人的智慧和努力才是制勝之道。

責(zé)任編輯:佚名 來源: IT168
相關(guān)推薦

2010-09-27 09:49:48

2010-09-29 15:49:04

2022-09-06 14:57:27

物聯(lián)網(wǎng)物聯(lián)網(wǎng)安全

2010-09-27 08:51:07

2010-09-27 09:18:55

2020-11-11 00:40:35

云計算混合云私有云

2020-11-01 17:01:00

Python字典開發(fā)

2010-04-26 01:07:07

雙線負載均衡

2010-09-16 13:57:53

2010-09-14 14:07:56

2010-09-28 10:33:56

2009-03-11 08:46:46

Chrome瀏覽器更新

2010-10-08 09:10:16

2010-09-26 17:29:30

2015-07-10 09:47:43

CSSMacBook Air

2011-07-01 10:23:41

Ubuntu Qt Creator

2010-09-26 17:00:43

2010-09-17 17:24:44

2011-09-19 16:17:02

Java

2009-06-04 07:47:54

Struts 2權(quán)威指源碼
點贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 日本精品视频 | 一区二区国产精品 | 久久av资源网 | 91精品久久久久久久久 | 欧美亚洲一区二区三区 | 亚洲精品一区在线观看 | 九九热这里只有精品在线观看 | 一区二区在线不卡 | aaa在线观看 | 亚洲精品第一国产综合野 | 91亚洲精华国产 | 欧美亚洲第一区 | 久久精品亚洲精品国产欧美 | 亚洲午夜在线 | 亚洲精品国产成人 | 天堂在线www | 精品一区二区三区四区外站 | 国产 日韩 欧美 在线 | 99久久99 | 亚洲一区视频在线 | 成人一级黄色毛片 | 精品国产乱码久久久久久丨区2区 | 精品综合久久 | 国产一区二区三区视频在线观看 | 人碰人操 | 日本高清精品 | 一区二区三区视频在线免费观看 | 日韩欧美一二三区 | 二区中文 | 免费黄色的网站 | 九九九精品视频 | 日韩成人在线播放 | 成人高潮片免费视频欧美 | 精品欧美激情在线观看 | 亚洲电影一区二区三区 | 精品视频一区二区 | 男人的天堂在线视频 | 日韩视频精品在线 | av手机在线看 | 成人免费在线 | 国产成人午夜精品影院游乐网 |