构建内网安全的威胁与方法

网络钓鱼

  • 诀窍
    • 选好钓位,选准钓饵,备好钓具,练好钓具
  • 行为特征
    • 各式各样的欺骗
    • 邮件带附件
  • 成本
    • 时间和耐心
    • 0Day,不愿也上钩

人肉

  • 方法
    • 无线网络攻击
      • 窃取接入密码
      • 流氓AP攻击
    • 直接物理攻击
      • 成功应聘某个岗位,直接攻击企业内部
  • 成本
    • 物理上接近目标
    • 器材
  • 应对方法
    • 管好无线
      • Radius 证书 双因素 隔离
        • 无线用户使用独立的网络,不接入办公网
        • Client lsolation
      • 防止流氓AP
        • 员工私自安装的AP:禁止安装
        • 黑客安装的AP(airsnarf):隔离
    • 做好应聘人员背景调查

渗透

  • 黑客思路:在扎根、扩大权限的同时找东西
  • 攻击方式
    • 扫描端口,漏洞,弱密码和共享
    • 破解密码并尝试登陆
    • 安装不同的后门
    • 网络欺骗
  • 攻击成本
    • 工具:扫描,数据分析,文件查找,密码破解,后门
    • 时间:太快容易被发现,太慢也容易被发现
  • 应对方法
    • 应对扫描和密码破解
      • Ip地址一对多,目的端口相对固定
      • 数据包行为短时间内大量重复
    • 后门
      • 后门的分类和部署方式
        • 按公开程度分:私有、小范围公开和完全公开私有、小范围公开和完全公开
        • 按协议分:UDP TCP ICMP FTP SMTP HTTP
        • 按行为分:正连(被动)和 回连(主动)
        • 按性质分:干活用,尽量方便;回生用,尽量隐蔽。BIOS,引导区
        • 公开私有混合部署,多种协议混合部署;正连回连混合部署;大量干活,少量回生
      • 检测后门
        • 行为检测
        • 协议特征
        • 监控响应
    • 应对欺骗
      • 欺骗的类型
        • ARP欺骗:MAC-IP
        • CAM欺骗:MAC-PORT
      • 行为特征
        • 大量ARP包
        • 元素对应关系变化频繁
      • 应对方法
        • Arp监控
        • Cisco Port Security
        • .•划VLAN禁共享,监控扫描、破解、欺骗和后门

收货

  • 行为分析
    • 收货:黑客从办公网下载数据的过程
    • 收货的方式
      • 用后门直接下载
      • 用邮件发送
      • 结合包转发程序用HTTP/FT[+Socks多线程下载(HTran)
    • 行为特征
      • 超长连接
      • Socks4/5协议
      • 持续大量PSH-ACK
  • 应对收货
    • Panabit 监控主机流入流出的流量
    • 监控长连接、Socks和上传流量

炒鸡辣鸡原创文章,转载请注明来源

©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 216,324评论 6 498
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 92,356评论 3 392
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 162,328评论 0 353
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 58,147评论 1 292
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 67,160评论 6 388
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 51,115评论 1 296
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 40,025评论 3 417
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 38,867评论 0 274
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 45,307评论 1 310
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 37,528评论 2 332
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 39,688评论 1 348
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 35,409评论 5 343
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 41,001评论 3 325
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 31,657评论 0 22
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 32,811评论 1 268
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 47,685评论 2 368
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 44,573评论 2 353