六月婷婷综合激情-六月婷婷综合-六月婷婷在线观看-六月婷婷在线-亚洲黄色在线网站-亚洲黄色在线观看网站

明輝手游網(wǎng)中心:是一個免費提供流行視頻軟件教程、在線學(xué)習(xí)分享的學(xué)習(xí)平臺!

黑客入侵的5個步驟

[摘要]對于網(wǎng)絡(luò)安全來說, 成功防御的一個基本組成部分就是要了解敵人。 就象防御工事必須進(jìn)行總體規(guī)劃一樣, 網(wǎng)絡(luò)安全管理人員必須了解黑客的工具和技術(shù), 并利用這些知識來設(shè)計應(yīng)對各種攻擊的網(wǎng)絡(luò)防御框架。 ...

對于網(wǎng)絡(luò)安全來說, 成功防御的一個基本組成部分就是要了解敵人。 就象防御工事必須進(jìn)行總體規(guī)劃一樣, 網(wǎng)絡(luò)安全管理人員必須了解黑客的工具和技術(shù), 并利用這些知識來設(shè)計應(yīng)對各種攻擊的網(wǎng)絡(luò)防御框架。

  根據(jù)來自國際電子商務(wù)顧問局白帽黑客認(rèn)證的資料顯示, 成功的黑客攻擊包含了五個步驟:搜索、掃描、獲得權(quán)限、保持連接, 消除痕跡。 在本文中, 我們就將對每個階段進(jìn)行詳細(xì)的分析。 在將來的文章中, 我還會對檢測方式進(jìn)行詳細(xì)的說明。

  第一階段:搜索

  搜索可能是耗費時間最長的階段, 有時間可能會持續(xù)幾個星期甚至幾個月。 黑客會利用各種渠道盡可能多的了解企業(yè)類型和工作模式, 包括下面列出這些范圍內(nèi)的信息:

  互聯(lián)網(wǎng)搜索

  社會工程

  垃圾數(shù)據(jù)搜尋

  域名管理/搜索服務(wù)

  

  非侵入性的網(wǎng)絡(luò)掃描

  這些類型的活動由于是處于搜索階段, 所以屬于很難防范的。 很多公司提供的信息都屬于很容易在網(wǎng)絡(luò)上發(fā)現(xiàn)的。 而員工也往往會受到欺騙而無意中提供了相應(yīng)的信息, 隨著時間的推移, 公司的組織結(jié)構(gòu)以及潛在的漏洞就會被發(fā)現(xiàn), 整個黑客攻擊的準(zhǔn)備過程就逐漸接近完成了。 不過, 這里也提供了一些你可以選擇的保護(hù)措施, 可以讓黑客攻擊的準(zhǔn)備工作變得更加困難, 其中包括了:

  確保系統(tǒng)不會將信息泄露到網(wǎng)絡(luò)上, 其中包括:

  軟件版本和補丁級別

  電子郵件地址

  關(guān)鍵人員的姓名和職務(wù)

  確保紙質(zhì)信息得到妥善處理

  接受域名注冊查詢時提供通用的聯(lián)系信息

  禁止對來自周邊局域網(wǎng)/廣域網(wǎng)設(shè)備的掃描企圖進(jìn)行回應(yīng)

  第二階段:掃描

  一旦攻擊者對公司網(wǎng)絡(luò)的具體情況有了足夠的了解, 掃描軟件:www.arpun.com 他或她就會開始對周邊和內(nèi)部網(wǎng)絡(luò)設(shè)備進(jìn)行掃描, 以尋找潛在的漏洞, 其中包括:

  開放的端口

  開放的應(yīng)用服務(wù)

  包括操作系統(tǒng)在內(nèi)的應(yīng)用漏洞

  保護(hù)性較差的數(shù)據(jù)傳輸

  每一臺局域網(wǎng)/廣域網(wǎng)設(shè)備的品牌和型號

  在掃描周邊和內(nèi)部設(shè)備的時間, 黑客往往會受到入侵防御(IDS)或入侵檢測(IPS)解決方案的阻止, 但情況也并非總是如此。 老牌的黑客可以輕松繞過這些防護(hù)措施。 下面提供了防止被掃描的措施, 可以在所有情況使用:

  關(guān)閉所有不必要的端口和服務(wù)

  關(guān)鍵設(shè)備或處理敏感信息的設(shè)備, 只容許響應(yīng)經(jīng)過核準(zhǔn)設(shè)備的請求

  加強管理系統(tǒng)的控制, 禁止直接訪問外部服務(wù)器, 在特殊情況下需要訪問的時間, 也應(yīng)該在訪問控制列表中進(jìn)行端到端連接的控制

  確保局域網(wǎng)/廣域網(wǎng)系統(tǒng)以及端點的補丁級別是足夠安全的 第三階段:獲得權(quán)限

  攻擊者獲得了連接的權(quán)限就意味著實際攻擊已經(jīng)開始。 通常情況下, 攻擊者選擇的目標(biāo)是可以為攻擊者提供有用信息, 或者可以作為攻擊其它目標(biāo)的起點。 在這兩種情況下, 攻擊者都必須取得一臺或者多臺網(wǎng)絡(luò)設(shè)備某種類型的訪問權(quán)限。

  除了在上面提到的保護(hù)措施外, 安全管理人員應(yīng)當(dāng)盡一切努力, 確保最終用戶設(shè)備和服務(wù)器沒有被未經(jīng)驗證的用戶輕易連接。 這其中包括了拒絕擁有本地系統(tǒng)管理員權(quán)限的商業(yè)客戶以及對域和本地管理的服務(wù)器進(jìn)行密切監(jiān)測。 此外, 物理安全措施可以在發(fā)現(xiàn)實際攻擊的企圖時, 拖延入侵者足夠長的時間, 以便內(nèi)部或者外部人員(即保安人員或者執(zhí)法機構(gòu))進(jìn)行有效的反應(yīng)。

  最后, 我們應(yīng)該明確的一點是, 對高度敏感的信息來說進(jìn)行加密和保護(hù)是非常關(guān)鍵的。 即使由于網(wǎng)絡(luò)中存在漏洞, 導(dǎo)致攻擊者獲得信息, 但沒有加密密鑰的信息也就意味著攻擊的失敗。 不過, 這也不等于僅僅依靠加密就可以保證安全了。 對于脆弱的網(wǎng)絡(luò)安全來說, 還可能存在其它方面的風(fēng)險。 舉例來說, 系統(tǒng)無法使用或者被用于犯罪, 都是可能發(fā)生的情況。

  第四階段:保持連接

  為了保證攻擊的順利完成, 攻擊者必須保持連接的時間足夠長。 雖然攻擊者到達(dá)這一階段也就意味他或她已成功地規(guī)避了系統(tǒng)的安全控制措施, 但這也會導(dǎo)致攻擊者面臨的漏洞增加。

  對于入侵防御(IDS)或入侵檢測(IPS)設(shè)備來說, 除了用來對入侵進(jìn)行檢測外, 你還可以利用它們進(jìn)行擠出檢測。 下面就是入侵/擠出檢測方法一個簡單的例子, 來自理查德·帕特里克在2006年撰寫的《擠出檢測:內(nèi)部入侵的安全監(jiān)控》一書的第三章:擠出檢測圖解。 它包括了:

  對通過外部網(wǎng)站或內(nèi)部設(shè)備傳輸?shù)奈募䞍?nèi)容進(jìn)行檢測和過濾

  

  對利用未受到控制的連接到服務(wù)器或者網(wǎng)絡(luò)上的會話進(jìn)行檢測和阻止

  尋找連接到多個端口或非標(biāo)準(zhǔn)的協(xié)議

  尋找不符合常規(guī)的連接參數(shù)和內(nèi)容

  檢測異常網(wǎng)絡(luò)或服務(wù)器的行為, 特別需要關(guān)注的是時間間隔等參數(shù)

  第五階段:消除痕跡

  在實現(xiàn)攻擊的目的后, 攻擊者通常會采取各種措施來隱藏入侵的痕跡和并為今后可能的訪問留下控制權(quán)限。 因此, 關(guān)注反惡意軟件、個人防火墻和基于主機的入侵檢測解決方案, 禁止商業(yè)用戶使用本地系統(tǒng)管理員的權(quán)限訪問臺式機。 在任何不尋常活動出現(xiàn)的時間發(fā)出警告, 所有這一切操作的制定都依賴于你對整個系統(tǒng)情況的了解。 因此, 為了保證整個網(wǎng)絡(luò)的正常運行, 安全和網(wǎng)絡(luò)團(tuán)隊和已經(jīng)進(jìn)行攻擊的入侵者相比, 至少應(yīng)該擁有同樣多的知識。

  結(jié)論

  本文的目的不是讓你成為網(wǎng)絡(luò)防護(hù)方面的專家。 它僅僅是介紹黑客經(jīng)常使用的一些攻擊方式。 有了這些資料的幫助, 安全專家可以更好地進(jìn)行準(zhǔn)備, 以便在出現(xiàn)安全事件時, 能夠更輕松地找出敵人究竟在哪里以及在做什么?


上面是電腦上網(wǎng)安全的一些基礎(chǔ)常識,學(xué)習(xí)了安全知識,幾乎可以讓你免費電腦中毒的煩擾。




標(biāo)簽:黑客入侵的5個步驟 
主站蜘蛛池模板: 亚洲欧美啪啪 | 亚洲美女性视频 | 婷婷激情四月 | 全免费一级午夜毛片 | 午夜影院普通用户体验区 | 亚洲福利视频网 | 五月婷中文字幕 | 伊人电院网 | 日韩欧美在线不卡 | 三级中文有码中文字幕 | 伊人久久中文字幕久久cm | 青青草国产免费久久久下载 | 欧洲亚洲精品 | 日本大片在线 | 日韩欧美在线综合 | 手机成人| 日韩亚洲一区中文字幕在线 | 天天影视色香欲综合影视大全 | 日日夜夜伊人 | 色yeye免费视频免费看 | 天天插日日干 | 在线精品亚洲 | 天堂婷婷| 手机看片日韩在线 | 日韩a在线看免费观看视频 日韩a在线观看免费观看 | 三级黄色在线免费观看 | 日韩欧美视频一区 | 天天久| 天天噜噜揉揉狠狠夜夜 | 日本亚欧乱色视频在线系列 | 四虎影院最新网址 | 色国产精品一区在线观看 | 伊人色影院 | 天天噜天天射 | 欧美性生交xxxxx久久久 | 五月婷婷丁香色 | 最近中文字幕无吗免费版 | 青春草在线免费视频 | 宇都宫紫苑(rion)在线播放 | 综合久久久久6亚洲综合 | 亚欧精品一区二区三区 |