成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

七種如今仍然可用的經典欺騙技巧

安全
這只是一局象棋游戲。可以移動的棋子:屬于防御方的IT部門和屬于進攻方的黑客。和戰爭一樣,網絡安全防御和攻擊領域也是如此:經典欺騙技巧仍有作用。

這只是一局象棋游戲。可以移動的棋子:屬于防御方的IT部門和屬于進攻方的黑客。和戰爭一樣,網絡安全防御和攻擊領域也是如此:經典欺騙技巧仍有作用。

誘餌(Decoy)

[[147777]]

十八世紀使用的假炮(Quaker Gun)是一種軍事誘餌,它在遠處看起來像大炮,但實際上只是一棵樹的樹干。一些士兵給假炮涂上黑漆,讓它看起來更逼真。低水平的蜜罐偽裝成攻擊界面(Attack Surface)的樣子,對黑客虛席以待。這種蜜罐僅僅是浪費了攻擊者的精力,而且只能拖延一小會時間。

隱匿(Concealment)

 

[[147778]]

 

美國軍隊自1898年起就在使用煙幕了,這是隱匿的一個例子。RSA大會的顧問團成員托德·英斯基普(Todd Inskeep)表示,如今,企業使用物理隔絕,斷開裝有敏感數據的電腦與互聯網的連接,隱匿起來。

另一個例子是,企業可以通過在內部網絡中使用網絡望遠鏡(Network Telescope)或暗網來誤導那些前來偵查、源地址不明的流量。在一些金融機構種,它被稱為黑洞(Black Hole):任何指向未知IP地址的流量都會被導向到這里,防御者可以記錄并抓取流量。對攻擊者而言,他們看到流量有去無回,因此不會知道發生了什么。攻擊者不會得到一個Null返回,而是完全不會得到任何返回,因而不能從偵查行動中獲取到信息。

擬態(Simulation)

擬態比誘餌看上去更加真實。

 

[[147779]]

 

上圖是第一次世界大戰中用到的假坦克原型,它會發出坦克的聲音、滾滾濃煙,甚至真的能動起來,這讓它更加具有說服力。特定應用蜜罐(Application Honeypot)將擬態帶到了更高的層次上,它會模擬特定幾種經常存在漏洞的應用,并在服務器上作為入口點被黑客找到。擬態方式包括開放式電子郵件中繼(Open Email Relay)、文件和打印服務器(File/Print Server)以及開放式代理。

否認(Denial)

1962年,俄羅斯拒絕承認試圖在古巴部署核彈頭。時間快進到今天,有些國家在大量證據面前堅持否認攻擊過其它國家。它屬于公關和社交網絡的一部分。

 

640.webp (148)

 

誤導(Disinformation)

 

640.webp (149)

 

二戰期間,英國人把一具尸體裝進袋子,將一次佯攻的錯誤證據包裹進去,然后坐等對方花時間和精力調查一次并不存在的威脅。英斯基普表示,最近出現的所謂客戶端蜜罐會通過仔細跟蹤本機系統上的修改來尋找惡意服務器,它還會提供一種誤導信息,也即他們接受了來自服務器的修改。事實上它們在抓取并且標記這些修改行為,最后通過虛擬化重置自己,讓真實的傷害無法發生。

假動作(Deceptive Maneuver)

英斯基普表示,有些軼事中,幾家公司定期修改一個網站,以強迫攻擊者重新構建他們的系統,從頭再來。

 

[[147780]]

 

陷阱(Trap)

這個廣為人知的手法在信息安全領域內是這樣使用的:使用裝有欺騙性技術的仿真引擎應用。

 

[[147781]]

 

仿真引擎會喬裝打扮成那種隨處可見的操作系統,防御者故意將機密信息裝進去,可能還會將標簽改成“信用卡信息”。在攻擊者竊取假數據的同時,欺騙性技術會記錄他的活動,將信息分享給其它安全工具,以便讓人們更快地抓到網絡罪犯。

責任編輯:藍雨淚 來源: 安全牛
相關推薦

2020-07-15 14:56:35

欺騙性防御網絡威脅網絡攻擊

2009-07-23 16:50:04

2024-03-29 08:33:10

應用場景存儲搜索

2011-02-22 16:09:53

Eclipse調試

2021-10-19 14:51:33

說服力IT主管CIO

2025-05-13 08:20:58

2024-12-05 10:37:36

Java純函數final

2022-09-05 10:26:59

首席信息官技術CIO

2022-05-10 08:08:01

find命令Linux

2020-01-14 08:00:00

.NET緩存編程語言

2010-10-15 10:02:01

Mysql表類型

2016-03-16 10:39:30

數據分析數據科學可視化

2020-01-14 11:09:36

CIO IT技術

2013-01-07 10:14:06

JavaJava枚舉

2019-09-06 09:00:00

開發技能代碼

2025-01-15 10:46:23

開發JavaScript集合

2025-05-12 10:00:00

JavaScript代碼編碼

2025-01-21 08:00:00

限流微服務算法

2019-10-29 06:30:31

告警疲勞網絡安全安全風險

2009-03-09 11:13:42

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 日韩字幕 | 综合久久av| 亚洲午夜在线 | 欧美精品电影一区 | 国产99视频精品免费播放照片 | 国产色网站 | 精品成人免费视频 | 婷婷色婷婷 | 91免费高清视频 | 99热在这里只有精品 | 中文字幕在线不卡播放 | 久久毛片| re久久 | 欧美黄a | 天堂久久久久久久 | 亚洲一区二区三区四区五区午夜 | 日韩欧美在线一区二区 | 午夜精品一区二区三区在线观看 | 欧美白人做受xxxx视频 | 在线一区二区观看 | 99re在线视频 | 盗摄精品av一区二区三区 | 欧美激情一区二区三级高清视频 | 午夜激情影院 | 91视频在线 | 日本精品一区二区三区在线观看视频 | 国产在线中文字幕 | 国产精品高清在线 | 免费午夜剧场 | 91国产视频在线 | 2021狠狠干 | 国产一区二区视频免费在线观看 | 精品国产免费人成在线观看 | 国产欧美精品一区二区三区 | 日本午夜网 | 亚洲九九 | 黄色a级一级片 | 色婷婷一区 | 成人在线精品视频 | 久久久久国产精品一区 | 草草视频在线免费观看 |