亚洲AV无码乱码在线观看不卡|最新大伊香蕉精品视频在线|亚洲不卡av一区二区|国产美女无遮挡免费

登錄論壇 | 注冊會(huì)員 設(shè)為首頁 | 收藏本站
當(dāng)前位置 : 首頁>軟件學(xué)院>網(wǎng)絡(luò)技術(shù)>黑客攻防>正文
 
解析蜜罐技術(shù)要點(diǎn)及其潛的在問題

http://m.yibo1263.com 2008-8-21 8:30:27  來源:51CTO  編輯:葉子
 


  客戶端的攻擊框架仍然存在,這種攻擊包含著一些自動(dòng)化的機(jī)制,這使得用客戶端蜜罐來檢測和分析惡意Web服務(wù)器更加困難。例如,如果客戶端蜜罐從一個(gè)特定的網(wǎng)絡(luò)訪問一個(gè)惡意服務(wù)器,客戶端攻擊就無法觸發(fā)或只激發(fā)一次。由于不斷重復(fù)的交互,惡意服務(wù)器將不可能再發(fā)動(dòng)客戶端攻擊,這就使得安全人員在跟蹤和分析惡意服務(wù)器及其攻擊時(shí)遇到困難。

  另外一個(gè)值得關(guān)注的問題是,如果一個(gè)高交互性的蜜罐被破壞或利用了,那么攻擊者會(huì)嘗試將它用作一個(gè)破壞或控制其它系統(tǒng)的墊腳石。理想情況下,蜜罐應(yīng)當(dāng)使用多種機(jī)制來防止這一點(diǎn),操作人員應(yīng)當(dāng)緊密注意防止對(duì)無辜第三方的損害。

  總結(jié)

  在過去的這幾年里,安全人員利用各種蜜罐技術(shù)已經(jīng)收集了攻擊者及其攻擊方法的大量數(shù)據(jù),而且我們期望這種趨勢繼續(xù)發(fā)展下去,F(xiàn)在,蜜罐正越來越多地被用于主流的應(yīng)用中,并且安全人員可以使用的蜜罐工具也日益增多。我們尤其希望看到客戶端蜜罐領(lǐng)域能有一個(gè)突破性的發(fā)展,因?yàn)槲覀兛吹綖g覽器的漏洞特別是IE的漏洞更是Windows平臺(tái)的一個(gè)重要的威脅。Web應(yīng)用程序是跨平臺(tái)的應(yīng)用中最為薄弱的環(huán)節(jié)。我們也看到,一些更新的應(yīng)用程序,如VoIP和SCADA蜜罐也大行其道,這是因?yàn)閷?duì)這些協(xié)議的濫用已經(jīng)引起人們的重視。

  蜜罐對(duì)于檢測和分析攻擊自有其優(yōu)勢和重要性,攻擊者也會(huì)開發(fā)相應(yīng)的技術(shù)來檢測和避免蜜罐。Mpack這種漏洞利用框架已經(jīng)在遵循這條路線。隨著這些技術(shù)變得越來越流行和普遍,蜜罐也需要作出響應(yīng)來使得攻擊者的檢測更加困難。分布式蜜網(wǎng)和不以虛擬化為基礎(chǔ)的蜜網(wǎng)實(shí)施將會(huì)引起人們的重視。攻擊者和安全研究人員的斗爭將一直繼續(xù)下去。但在目前,從總體上講,蜜罐技術(shù)仍可為我們提供關(guān)于攻擊者及其攻擊方法的珍貴數(shù)據(jù)。

本新聞共3頁,當(dāng)前在第3頁  1  2  3  

 
收藏】【打印】【進(jìn)入論壇
  相關(guān)文章:

 
 
 
 
最新文章

中關(guān)村艷照門女主角詳記錄高清組圖 
大連護(hù)士門大尺度艷照高清組圖
iPhone女孩微博爆紅 最寶貴東西換iPhon
反恐精英之父內(nèi)維爾:改變電腦游戲銷售
團(tuán)購網(wǎng)站黎明之前:中國市場慘烈廝殺不
團(tuán)購鼻祖Groupon中國揭秘:快與慢的商業(yè)
Spil Games發(fā)布新的品牌形象
1800配置一臺(tái)主機(jī) 不要顯示器
聯(lián)想V360筆記本模特寫真
愛國者第四代移動(dòng)硬盤將面市、低電壓保

 
推薦文章
1
2
3
4
5
6
7
8
9
10
iPhone女孩微博爆紅 最寶貴東西換
大連護(hù)士門大尺度艷照高清組圖
中關(guān)村艷照門女主角詳記錄高清組
蘋果員工中毒門
宮如敏不雅照瘋傳 看張馨予韓一菲
深耕市場 永續(xù)經(jīng)營——專訪百腦匯
優(yōu)派專業(yè)電子書 讓您回家旅途多姿
揭曉百萬大獎(jiǎng)三星bada魅力綻放中
大明龍權(quán)“江湖英雄會(huì)”全國PK大
永恒之塔校園達(dá)人挑戰(zhàn)賽完美落幕
八卦圖解 More>>
iPhone女孩微博爆紅 最寶貴東西換 大連護(hù)士門大尺度艷照高清組圖
中關(guān)村艷照門女主角詳記錄高清組 宮如敏不雅照瘋傳 看張馨予韓一菲