多多色-多人伦交性欧美在线观看-多人伦精品一区二区三区视频-多色视频-免费黄色视屏网站-免费黄色在线

國內(nèi)最全I(xiàn)T社區(qū)平臺(tái) 聯(lián)系我們 | 收藏本站
阿里云優(yōu)惠2
您當(dāng)前位置:首頁 > 互聯(lián)網(wǎng) > 黑客獲取數(shù)據(jù)信息的目的和進(jìn)攻手段及應(yīng)對(duì)之策

黑客獲取數(shù)據(jù)信息的目的和進(jìn)攻手段及應(yīng)對(duì)之策

來源:程序員人生   發(fā)布時(shí)間:2014-10-27 08:00:01 閱讀次數(shù):2412次

【編者按】黑客使用進(jìn)攻取證獲取憑證,如用戶名和密碼。這些都允許他們?cè)L問敏感數(shù)據(jù)同時(shí)能夠隱瞞自己的身份,以拖延攻擊時(shí)被發(fā)現(xiàn)的時(shí)間并避免暴露自己的行蹤。黑客尋找這種以半永久記憶的形式獲取存在如RAM內(nèi)存或交換文件中的動(dòng)態(tài)/非靜態(tài)數(shù)據(jù)。一旦黑客獲得暫時(shí)存儲(chǔ)在明文中的用戶ID和密碼,他們就可以進(jìn)入下一個(gè)等級(jí)的訪問,進(jìn)一步獲取資源,如內(nèi)部網(wǎng)站、文檔管理系統(tǒng)和SharePoint站點(diǎn),本文來自網(wǎng)屆網(wǎng)。

以下為原文:

“一般來講,黑客執(zhí)行下一步的網(wǎng)絡(luò)攻擊都需要非靜態(tài)數(shù)據(jù),而進(jìn)攻取證是一種捕獲這種非靜態(tài)數(shù)據(jù)的黑客攻擊技術(shù),”計(jì)算機(jī)取證和電子搜索公司LLC伯克利分校研究小組的首席研究員Joe Sremack表示。

在進(jìn)攻取證過程中,黑客捕捉內(nèi)存中的非靜態(tài)數(shù)據(jù)用以獲取密碼、加密密鑰以及活躍網(wǎng)絡(luò)會(huì)話數(shù)據(jù),這些都可以幫助他們不受任何限制地訪問寶貴數(shù)據(jù)資源。

為了說明這一點(diǎn),舉一個(gè)進(jìn)攻取證攻擊的簡單例子。進(jìn)攻取證攻擊過成功中黑客會(huì)捕捉Windows剪貼板,這是一個(gè)不夠精明的企業(yè)網(wǎng)絡(luò)用戶經(jīng)常復(fù)制和粘貼安全密碼的地方。黑客通常利用Flash的漏洞來展開這種類型的攻擊。

“黑客往往利用瀏覽器中的Flash插件結(jié)合較弱的甚至錯(cuò)誤的配置來讀取瀏覽器的完整信息,包括內(nèi)存中的密碼,”Sremack說。

安全意識(shí)是擊敗進(jìn)攻取證的第一步,技巧和戰(zhàn)術(shù)、及時(shí)的行動(dòng)是第二步。

目的和手段

黑客使用進(jìn)攻取證獲取憑證,如用戶名和密碼。這些都允許他們?cè)L問敏感數(shù)據(jù)同時(shí)能夠隱瞞自己的身份,以拖延攻擊時(shí)被發(fā)現(xiàn)的時(shí)間并避免暴露自己的行蹤。

“他們還想延長時(shí)間,以便于其在被發(fā)現(xiàn)之前有充足的時(shí)間去訪問系統(tǒng)和目標(biāo)數(shù)據(jù),從而增加其犯罪所得,” 安全和風(fēng)險(xiǎn)管理公司Neohapsis的首席安全顧問Scott Hazdra說。

黑客尋找這種以半永久記憶的形式獲取存在如RAM內(nèi)存或交換文件中的動(dòng)態(tài)/非靜態(tài)數(shù)據(jù)。

“Windows臨時(shí)文件、Windows或Mac的剪貼板、從一個(gè)Telnet或FTP應(yīng)用程序中未加密的登錄數(shù)據(jù),和web瀏覽器緩存等都是非靜態(tài)數(shù)據(jù)目標(biāo),”Sremack說。

一旦黑客獲得暫時(shí)存儲(chǔ)在明文中的用戶ID和密碼,他們就可以進(jìn)入下一個(gè)等級(jí)的訪問,進(jìn)一步獲取資源,如內(nèi)部網(wǎng)站、文檔管理系統(tǒng)和SharePoint站點(diǎn),Sremack解釋道。

“這基本上是一個(gè)黑客必須使用鍵盤記錄器才能夠檢索到的信息的途徑,但沒有鍵盤記錄器,”Sremack說。

這對(duì)于黑客來說極為重要,因?yàn)榉床《竞头磹阂廛浖ぞ呖梢詸z測(cè)并移除鍵盤記錄。黑客們則運(yùn)行其他的各種工具,比如查看剪貼板、注冊(cè)表或者電腦用明文存儲(chǔ)這些數(shù)據(jù)的任何工具。

這些工具,為黑客實(shí)時(shí)進(jìn)行這些進(jìn)攻時(shí)成為一件免費(fèi)的福利,并且極容易接入互聯(lián)網(wǎng)。雖然Linux上有工具,但是通常犯這種典型錯(cuò)誤(以明文將密碼儲(chǔ)存在剪貼板)的人使在工作站的終端使用者進(jìn)行攻擊取證成為可能,而這些使用者通常運(yùn)行Windows和Mac操作系統(tǒng)。

一些黑客使用特定的工具包括腳本工具作為取證的利器。

“還有大范圍用于此用途的各樣其他工具,包括免費(fèi)的和高價(jià)的,比如FTK成像儀、RedLine、Volatility、CAINE和HELIX3 ”,Hazdra說。

企業(yè)響應(yīng)

“進(jìn)攻取證很難計(jì)數(shù),因?yàn)楣裟繕?biāo)機(jī)器中的文件可能是安全的,而且傳統(tǒng)標(biāo)準(zhǔn)也將宣布系統(tǒng)是安全的,但是入侵者卻能夠訪問機(jī)器并能捕捉內(nèi)存,”Sremack說。

對(duì)付進(jìn)攻取證的方法包括運(yùn)行能夠掩藏和保護(hù)內(nèi)存數(shù)據(jù)的安全功能。這些類型的應(yīng)用程序包括KeePass和KeeScrambler。KeePass是一個(gè)加密的剪貼板工具,能夠自動(dòng)清除剪貼板歷史,KeeScrambler則加密瀏覽歷史。

“每當(dāng)用戶將字母鍵入瀏覽器,系統(tǒng)就會(huì)加密以防止黑客讀取儲(chǔ)存在內(nèi)存中的數(shù)據(jù),”Sremack解釋道。目前有免費(fèi)版的KeeScrambler,同樣能對(duì)付鍵盤記錄程序的還有付費(fèi)版本。

最佳實(shí)踐要求一個(gè)企業(yè)網(wǎng)絡(luò)用戶必須在一個(gè)特定的機(jī)器上登陸進(jìn)行系統(tǒng)活動(dòng),這樣一來,黑客就更難以消除自己的行蹤。此外,企業(yè)應(yīng)該使用文件系統(tǒng)可僅標(biāo)記文件為“附錄”的特性(不會(huì)刪除或覆蓋現(xiàn)有的數(shù)據(jù)),這樣即使是那臺(tái)特定機(jī)器的系統(tǒng)管理員都無權(quán)刪除所寫,除非機(jī)器進(jìn)入離線維護(hù)模式,Lancope的首席技術(shù)官TK Keanini這樣解釋道。

放眼大局來看,企業(yè)必須做足充分準(zhǔn)備,以針對(duì)進(jìn)攻取證襲擊作出有效的事件響應(yīng)。一個(gè)企業(yè)應(yīng)該從三個(gè)等級(jí)做好救援事件響應(yīng)準(zhǔn)備,Keanini說,每一個(gè)等級(jí)需要添加一個(gè)維度來補(bǔ)充上一個(gè)等級(jí)力所不及的。

“即使攻擊者可以規(guī)避其中的一個(gè)等級(jí),他們還是終將暴露在其他等級(jí)中,“Keanini說。

第一個(gè)等級(jí)是端點(diǎn)遙測(cè)。每個(gè)端點(diǎn)應(yīng)該有一些負(fù)責(zé)操作整個(gè)設(shè)備的系統(tǒng)級(jí)程序。

“雖然你永遠(yuǎn)不能做到100%的準(zhǔn)確率,然而百分之零的準(zhǔn)確率是絕對(duì)不可接受的,”Keanini說。

第二個(gè)等級(jí)是網(wǎng)關(guān)和接入點(diǎn)遙測(cè)。在網(wǎng)絡(luò)的入口和出口上,一些技術(shù)應(yīng)該記錄入站和出站連接。這將為網(wǎng)絡(luò)互聯(lián)提供檢測(cè)和網(wǎng)絡(luò)取證的依據(jù)。

第三個(gè)等級(jí)是基礎(chǔ)設(shè)施遙測(cè)。

“所有的網(wǎng)絡(luò)基礎(chǔ)設(shè)施應(yīng)該展示未取樣的Netflow/IPFIX(流量分析 /互聯(lián)網(wǎng)協(xié)議流信息輸出),”Keanini認(rèn)為,IT安全利用跟蹤所有元數(shù)據(jù)水平下網(wǎng)絡(luò)流量的工具來收集這些數(shù)據(jù)集。

“這個(gè)數(shù)據(jù)集作為網(wǎng)絡(luò)的總帳目,能夠提供給你網(wǎng)絡(luò)中最完整的活動(dòng)列表,”Keanini說。

如果一個(gè)企業(yè)用三個(gè)等級(jí)的遙測(cè)技術(shù)來武裝其自身安全,幾乎沒有任何攻擊或者攻擊者可以找到藏身之處。

Keanini認(rèn)為,“更重要的是,當(dāng)黑客進(jìn)行某種形式的數(shù)據(jù)挖掘時(shí),在執(zhí)行其他階段的攻擊時(shí)其仍然要想方設(shè)法地去掩藏自己?!?/p>

在運(yùn)營階段,企業(yè)可以發(fā)現(xiàn)具備這些遙測(cè)水平的攻擊者,并在黑客完成進(jìn)攻目標(biāo)之前做出相應(yīng)部署。

企業(yè)需要時(shí)刻留意進(jìn)攻取證,它像其他攻擊技術(shù)一樣將持續(xù)發(fā)展進(jìn)化。進(jìn)行網(wǎng)絡(luò)犯罪的黑客將使用一切可能的工具來完成網(wǎng)絡(luò)進(jìn)攻,即使該工具本身是良性的,網(wǎng)絡(luò)黑客也會(huì)背離其設(shè)計(jì)者的初衷而在犯罪過程中歪曲地使用它。

首席安全官和首席信息安全官們需要不斷對(duì)其IT團(tuán)隊(duì)和安全團(tuán)隊(duì)進(jìn)行技術(shù)培訓(xùn),來讓他們知曉當(dāng)前的最新威脅及破解途徑。大多數(shù)IT安全團(tuán)隊(duì)最終還是需要最新的工具來檢測(cè)進(jìn)攻取證攻擊的,Hazdra說。

高價(jià)值資產(chǎn)需要最先進(jìn)的保護(hù)模式,以便安全團(tuán)隊(duì)能夠檢測(cè)威脅并防止黑客利用取證工具竊取企業(yè)數(shù)據(jù),Hazdra認(rèn)為。

“未經(jīng)授權(quán)使用這些工具的情況很可能發(fā)生于大多數(shù)企業(yè)和組織網(wǎng)絡(luò)管理的盲區(qū)。因?yàn)楣芾韱T會(huì)監(jiān)控包括網(wǎng)絡(luò)流量、文件完整性、入侵檢測(cè)和未經(jīng)授權(quán)的訪問嘗試等在內(nèi)的行為,卻沒有適當(dāng)?shù)墓ぞ邅頇z測(cè)系統(tǒng)上執(zhí)行內(nèi)存轉(zhuǎn)儲(chǔ)的人或者其安全團(tuán)隊(duì)是否在使用進(jìn)攻取證工具,”Hazdra解釋道。

原文鏈接:黑客獲取數(shù)據(jù)信息的目的和進(jìn)攻手段 (責(zé)編/魏偉)

以“ 云計(jì)算大數(shù)據(jù) 推動(dòng)智慧中國 ”為主題的 第六屆中國云計(jì)算大會(huì) 將于5月20-23日在北京國家會(huì)議中心隆重舉辦。產(chǎn)業(yè)觀察、技術(shù)培訓(xùn)、主題論壇、行業(yè)研討,內(nèi)容豐富,干貨十足。 需要購買的朋友,請(qǐng)抓住這最后的機(jī)會(huì),點(diǎn)擊報(bào)名!

生活不易,碼農(nóng)辛苦
如果您覺得本網(wǎng)站對(duì)您的學(xué)習(xí)有所幫助,可以手機(jī)掃描二維碼進(jìn)行捐贈(zèng)
程序員人生
------分隔線----------------------------
分享到:
------分隔線----------------------------
關(guān)閉
程序員人生
主站蜘蛛池模板: 欧美日韩精品一区三区 | jizz妇女 | 欧美性高清bbbbbbxxxxx | 欧美日韩午夜精品不卡综合 | 亚洲天堂久 | 波多野结衣在线观看3人 | 国产亚洲精品午夜高清影院 | 校园 图片区 视频 小说专区 | 极品福利在线 | 小说 都市 欧美 亚洲 | 亚洲精品高清国产一久久 | 亚洲第99页| 可以免费看的黄色网址 | 欧美精品亚洲 | 黄色网址在线看 | 免费观看又污又黄网站日本 | 日本午夜在线 | 亚洲精品国产第一区二区图片 | 亚洲一区二区色 | 最近中文字幕mv免费高清视频7 | 国产第一页在线视频 | 女人18毛片a级18毛多水真多 | 欧美性视频在线播放 | 伊人国产在线观看 | 国产成人午夜性a一级毛片 国产成人系列 | 国内性生活视频 | www.自拍 | 春色视频www免费视频观看 | 精品欧美日韩一区二区 | 亚洲欧美精品天堂久久综合一区 | 免费大黄网站在线观 | 精品成人在线视频 | 亚洲第一中文 | 久久国产一区二区三区 | 日本久久综合网 | 午夜视频播放 | 在线视频一本 | 波多野结衣视频免费在线观看 | 久久久久久国产精品免费免 | 最近中文字幕mv免费高清视频免费 | 亚洲小说区图片区另类春色 |