亚洲AV无码乱码在线观看不卡|最新大伊香蕉精品视频在线|亚洲不卡av一区二区|国产美女无遮挡免费

登錄論壇 | 注冊會員 設(shè)為首頁 | 收藏本站
當(dāng)前位置 : 首頁>軟件學(xué)院>網(wǎng)絡(luò)技術(shù)>黑客攻防>正文
 
黑客知識 分析網(wǎng)絡(luò)攻擊五大步驟

http://m.yibo1263.com 2009-6-2 8:20:44  來源:網(wǎng)絡(luò)整理  編輯:葉子
 
  對于網(wǎng)絡(luò)安全來說,成功防御的一個基本組成部分就是要了解敵人。就象防御工事必須進(jìn)行總體規(guī)劃一樣,網(wǎng)絡(luò)安全管理人員必須了解黑客的工具和技術(shù),并利用這些知識來設(shè)計應(yīng)對各種攻擊的網(wǎng)絡(luò)防御框架。

  根據(jù)來自國際電子商務(wù)顧問局白帽黑客認(rèn)證的資料顯示,成功的黑客攻擊包含了五個步驟:搜索、掃描、獲得權(quán)限、保持連接,消除痕跡。在本文中,我們就將對每個階段進(jìn)行詳細(xì)的分析。在將來的文章中,我還會對檢測方式進(jìn)行詳細(xì)的說明。

  第一階段:搜索

  搜索可能是耗費(fèi)時間最長的階段,有時間可能會持續(xù)幾個星期甚至幾個月。黑客會利用各種渠道盡可能多的了解企業(yè)類型和工作模式,包括下面列出這些范圍內(nèi)的信息:

互聯(lián)網(wǎng)搜索

社會工程

垃圾數(shù)據(jù)搜尋

域名管理/搜索服務(wù)

非侵入性的網(wǎng)絡(luò)掃描

  這些類型的活動由于是處于搜索階段,所以屬于很難防范的。很多公司提供的信息都屬于很容易在網(wǎng)絡(luò)上發(fā)現(xiàn)的。而員工也往往會受到欺騙而無意中提供了相應(yīng)的信息,隨著時間的推移,公司的組織結(jié)構(gòu)以及潛在的漏洞就會被發(fā)現(xiàn),整個黑客攻擊的準(zhǔn)備過程就逐漸接近完成了。不過,這里也提供了一些你可以選擇的保護(hù)措施,可以讓黑客攻擊的準(zhǔn)備工作變得更加困難,其中包括了:

確保系統(tǒng)不會將信息泄露到網(wǎng)絡(luò)上,其中包括:

軟件版本和補(bǔ)丁級別

電子郵件地址

關(guān)鍵人員的姓名和職務(wù)

確保紙質(zhì)信息得到妥善處理

接受域名注冊查詢時提供通用的聯(lián)系信息

禁止對來自周邊局域網(wǎng)/廣域網(wǎng)設(shè)備的掃描企圖進(jìn)行回應(yīng)

第二階段:掃描

  一旦攻擊者對公司網(wǎng)絡(luò)的具體情況有了足夠的了解,他或她就會開始對周邊和內(nèi)部網(wǎng)絡(luò)設(shè)備進(jìn)行掃描,以尋找潛在的漏洞,其中包括:

開放的端口

開放的應(yīng)用服務(wù)

包括操作系統(tǒng)在內(nèi)的應(yīng)用漏洞

保護(hù)性較差的數(shù)據(jù)傳輸

  每一臺局域網(wǎng)/廣域網(wǎng)設(shè)備的品牌和型號

  在掃描周邊和內(nèi)部設(shè)備的時間,黑客往往會受到入侵防御(IDS)或入侵檢測(IPS)解決方案的阻止,但情況也并非總是如此。老牌的黑客可以輕松繞過這些防護(hù)措施。下面提供了防止被掃描的措施,可以在所有情況使用:

關(guān)閉所有不必要的端口和服務(wù)

  關(guān)鍵設(shè)備或處理敏感信息的設(shè)備,只容許響應(yīng)經(jīng)過核準(zhǔn)設(shè)備的請求

  加強(qiáng)管理系統(tǒng)的控制,禁止直接訪問外部服務(wù)器,在特殊情況下需要訪問的時間,也應(yīng)該在訪問控制列表中進(jìn)行端到端連接的控制

  確保局域網(wǎng)/廣域網(wǎng)系統(tǒng)以及端點(diǎn)的補(bǔ)丁級別是足夠安全的

  第三階段:獲得權(quán)限

   攻擊者獲得了連接的權(quán)限就意味著實(shí)際攻擊已經(jīng)開始。通常情況下,攻擊者選擇的目標(biāo)是可以為攻擊者提供有用信息,或者可以作為攻擊其它目標(biāo)的起點(diǎn)。在這兩種情況下,攻擊者都必須取得一臺或者多臺網(wǎng)絡(luò)設(shè)備某種類型的訪問權(quán)限。

  除了在上面提到的保護(hù)措施外,安全管理人員應(yīng)當(dāng)盡一切努力,確保最終用戶設(shè)備和服務(wù)器沒有被未經(jīng)驗(yàn)證的用戶輕易連接。這其中包括了拒絕擁有本地系統(tǒng)管理員權(quán)限的商業(yè)客戶以及對域和本地管理的服務(wù)器進(jìn)行密切監(jiān)測。此外,物理安全措施可以在發(fā)現(xiàn)實(shí)際攻擊的企圖時,拖延入侵者足夠長的時間,以便內(nèi)部或者外部人員(即保安人員或者執(zhí)法機(jī)構(gòu))進(jìn)行有效的反應(yīng)。

  最后,我們應(yīng)該明確的一點(diǎn)是,對高度敏感的信息來說進(jìn)行加密和保護(hù)是非常關(guān)鍵的。即使由于網(wǎng)絡(luò)中存在漏洞,導(dǎo)致攻擊者獲得信息,但沒有加密密鑰的信息也就意味著攻擊的失敗。不過,這也不等于僅僅依靠加密就可以保證安全了。對于脆弱的網(wǎng)絡(luò)安全來說,還可能存在其它方面的風(fēng)險。舉例來說,系統(tǒng)無法使用或者被用于犯罪,都是可能發(fā)生的情況。

  第四階段:保持連接

  為了保證攻擊的順利完成,攻擊者必須保持連接的時間足夠長。雖然攻擊者到達(dá)這一階段也就意味他或她已成功地規(guī)避了系統(tǒng)的安全控制措施,但這也會導(dǎo)致攻擊者面臨的漏洞增加。

  對于入侵防御(IDS)或入侵檢測(IPS)設(shè)備來說,除了用來對入侵進(jìn)行檢測外,你還可以利用它們進(jìn)行擠出檢測。下面就是入侵/擠出檢測方法一個簡單的例子,來自理查德·帕特里克在2006年撰寫的《擠出檢測:內(nèi)部入侵的安全監(jiān)控》一書的第三章:擠出檢測圖解。它包括了:

本新聞共2頁,當(dāng)前在第1頁  1  2  

 
收藏】【打印】【進(jìn)入論壇
  相關(guān)文章:

 
 
 
 
最新文章

中關(guān)村艷照門女主角詳記錄高清組圖 
大連護(hù)士門大尺度艷照高清組圖
iPhone女孩微博爆紅 最寶貴東西換iPhon
反恐精英之父內(nèi)維爾:改變電腦游戲銷售
團(tuán)購網(wǎng)站黎明之前:中國市場慘烈廝殺不
團(tuán)購鼻祖Groupon中國揭秘:快與慢的商業(yè)
Spil Games發(fā)布新的品牌形象
1800配置一臺主機(jī) 不要顯示器
聯(lián)想V360筆記本模特寫真
愛國者第四代移動硬盤將面市、低電壓保

 
推薦文章
1
2
3
4
5
6
7
8
9
10
iPhone女孩微博爆紅 最寶貴東西換
大連護(hù)士門大尺度艷照高清組圖
中關(guān)村艷照門女主角詳記錄高清組
蘋果員工中毒門
宮如敏不雅照瘋傳 看張馨予韓一菲
深耕市場 永續(xù)經(jīng)營——專訪百腦匯
優(yōu)派專業(yè)電子書 讓您回家旅途多姿
揭曉百萬大獎三星bada魅力綻放中
大明龍權(quán)“江湖英雄會”全國PK大
永恒之塔校園達(dá)人挑戰(zhàn)賽完美落幕
八卦圖解 More>>
iPhone女孩微博爆紅 最寶貴東西換 大連護(hù)士門大尺度艷照高清組圖
中關(guān)村艷照門女主角詳記錄高清組 宮如敏不雅照瘋傳 看張馨予韓一菲
罗山县| 双牌县| 乌兰浩特市| 大兴区| 高邑县| 自贡市| 新河县| 浑源县| 永仁县| 南城县| 综艺| 商都县| 阿克苏市| 洱源县| 翼城县| 澄江县| 巍山| 广灵县| 滦平县| 青田县| 华安县| 顺义区| 深水埗区| 南雄市| 黎川县| 峨边| 高淳县| 南汇区| 道孚县| 青龙| 顺义区| 津南区| 黄浦区| 玉树县| 佛学| 中卫市| 开封县| 于田县| 桓仁| 宣化县| 蒲城县|