警惕幻枉!攻防演練中的近源滲透

當(dāng)今信息化時代,信息安全變得尤為重要诡蜓,國家也越來越重視其中的利害熬甫,遂鼓勵和要求相關(guān)企業(yè)加強(qiáng)網(wǎng)絡(luò)安全保護(hù)意識,于是攻防演練蔓罚、網(wǎng)護(hù)實戰(zhàn)應(yīng)勢而生椿肩。作為網(wǎng)絡(luò)安全企業(yè),我司積極響應(yīng)國家要求豺谈,參與安全演練賽事郑象,保護(hù)網(wǎng)絡(luò)安全。經(jīng)過多年的紅藍(lán)對峙茬末,企業(yè)對網(wǎng)絡(luò)安全的防護(hù)不斷升級厂榛。在網(wǎng)絡(luò)防護(hù)初期,相關(guān)防御單位會進(jìn)行內(nèi)部安全滲透測試丽惭,并對各種漏洞進(jìn)行修復(fù)击奶,一些常見的漏洞幾乎被固定或者部分服務(wù)被關(guān)閉,使得攻擊方很難找到攻擊入口责掏。面對這樣的情形柜砾,攻擊團(tuán)隊不得不尋找新的突破口——近源滲透。

一换衬、什么是近源滲透

不同于通過有線網(wǎng)絡(luò)進(jìn)行安全性檢測的傳統(tǒng)方式痰驱,近源滲透測試是指測試人員靠近或位于測試目標(biāo)建筑內(nèi)部,利用各類無線通信技術(shù)瞳浦、物理接口和智能設(shè)備進(jìn)行滲透測試担映。

在傳統(tǒng)的網(wǎng)絡(luò)測試中,各類防火墻术幔、入侵檢測工具等防護(hù)方案已經(jīng)較為成熟另萤,測試人員很難通過外網(wǎng)及其他有線網(wǎng)絡(luò)入口突破企業(yè)的重要防御。而在近源滲透測試的場景中诅挑,測試人員位于目標(biāo)企業(yè)附近甚至內(nèi)部四敞,這些地方往往可以發(fā)現(xiàn)大量被企業(yè)忽視的安全脆弱點。結(jié)合近源滲透的相關(guān)測試方法拔妥,測試人員可以輕易突破安全防線進(jìn)入企業(yè)內(nèi)網(wǎng)忿危,威脅企業(yè)關(guān)鍵系統(tǒng)及敏感業(yè)務(wù)信息安全。

二没龙、近源滲透的測試目標(biāo)

如果做完整的攻擊面分析铺厨,近源滲透涉及到的測試對象非常多缎玫,包括WiFi、藍(lán)牙解滓、RFID赃磨、ZigBee、蜂窩洼裤、Ethernet等各類物聯(lián)網(wǎng)通信技術(shù)邻辉,甚至包括智能設(shè)備的嵌入式安全。

三腮鞍、近源滲透的分類

1值骇、無線(wifi)攻擊

當(dāng)今社會,無線網(wǎng)絡(luò)已經(jīng)成為企業(yè)移動化辦公的重要基礎(chǔ)設(shè)施移国,但由于企業(yè)普遍缺乏有效管理吱瘩,加上網(wǎng)絡(luò)部署與使用人員缺乏安全意識和專業(yè)知識,導(dǎo)致AP分布混亂迹缀,設(shè)備安全性脆弱使碾,無線網(wǎng)絡(luò)也越來越多地成為黑客入侵企業(yè)內(nèi)網(wǎng)的突破口。常見的方式有無線破解裹芝、無線釣魚部逮、中間人攻擊等。

2嫂易、HID攻擊

HID(human interface device)指鍵盤兄朋、鼠標(biāo)與游戲標(biāo)桿等這類用于為計算機(jī)提供數(shù)據(jù)輸入的人機(jī)交互設(shè)備。攻擊者可以將特殊的USB設(shè)備模擬成鍵盤怜械,一旦連接上計算機(jī)就執(zhí)行預(yù)定的惡意操作颅和,這便是HID攻擊。

3缕允、社會工程學(xué)

喬裝峡扩、偽造身份進(jìn)入目標(biāo)地點,如假裝面試障本、假裝外賣小哥或快遞人員進(jìn)行惡意攻擊教届。如假裝面試人員謊稱簡歷有變動需要用U盤拷貝,將有惡意的移動設(shè)備插入辦公電腦驾霜,從而獲取其控制權(quán)限案训。

四、總結(jié)

隨著攻擊手法的層出不窮粪糙,企業(yè)在采用防御設(shè)備和技術(shù)手段的同時强霎,還要加強(qiáng)企業(yè)員工的安全意識,完善網(wǎng)絡(luò)統(tǒng)一規(guī)范管理蓉冈,及時更新網(wǎng)絡(luò)設(shè)備城舞,默認(rèn)情況下進(jìn)行“零信任”轩触!

零信任:“持續(xù)驗證,永不信任”家夺,默認(rèn)不信任企業(yè)網(wǎng)絡(luò)內(nèi)外的任何人脱柱、任何設(shè)備和系統(tǒng),在身份認(rèn)證和授權(quán)重新構(gòu)建訪問控制的信任基礎(chǔ)上拉馋,確保身份可信褐捻、設(shè)備可信、應(yīng)用可信和鏈路可信椅邓。


來源:【鵬信科技】微信公眾號

?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末,一起剝皮案震驚了整個濱河市昧狮,隨后出現(xiàn)的幾起案子景馁,更是在濱河造成了極大的恐慌,老刑警劉巖逗鸣,帶你破解...
    沈念sama閱讀 212,542評論 6 493
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件合住,死亡現(xiàn)場離奇詭異,居然都是意外死亡撒璧,警方通過查閱死者的電腦和手機(jī)透葛,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 90,596評論 3 385
  • 文/潘曉璐 我一進(jìn)店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來卿樱,“玉大人僚害,你說我怎么就攤上這事》钡鳎” “怎么了萨蚕?”我有些...
    開封第一講書人閱讀 158,021評論 0 348
  • 文/不壞的土叔 我叫張陵,是天一觀的道長蹄胰。 經(jīng)常有香客問我岳遥,道長,這世上最難降的妖魔是什么裕寨? 我笑而不...
    開封第一講書人閱讀 56,682評論 1 284
  • 正文 為了忘掉前任浩蓉,我火速辦了婚禮,結(jié)果婚禮上宾袜,老公的妹妹穿的比我還像新娘捻艳。我一直安慰自己,他們只是感情好试和,可當(dāng)我...
    茶點故事閱讀 65,792評論 6 386
  • 文/花漫 我一把揭開白布讯泣。 她就那樣靜靜地躺著,像睡著了一般阅悍。 火紅的嫁衣襯著肌膚如雪好渠。 梳的紋絲不亂的頭發(fā)上昨稼,一...
    開封第一講書人閱讀 49,985評論 1 291
  • 那天,我揣著相機(jī)與錄音拳锚,去河邊找鬼假栓。 笑死,一個胖子當(dāng)著我的面吹牛霍掺,可吹牛的內(nèi)容都是我干的匾荆。 我是一名探鬼主播,決...
    沈念sama閱讀 39,107評論 3 410
  • 文/蒼蘭香墨 我猛地睜開眼杆烁,長吁一口氣:“原來是場噩夢啊……” “哼牙丽!你這毒婦竟也來了?” 一聲冷哼從身側(cè)響起兔魂,我...
    開封第一講書人閱讀 37,845評論 0 268
  • 序言:老撾萬榮一對情侶失蹤烤芦,失蹤者是張志新(化名)和其女友劉穎,沒想到半個月后析校,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體构罗,經(jīng)...
    沈念sama閱讀 44,299評論 1 303
  • 正文 獨居荒郊野嶺守林人離奇死亡,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 36,612評論 2 327
  • 正文 我和宋清朗相戀三年智玻,在試婚紗的時候發(fā)現(xiàn)自己被綠了遂唧。 大學(xué)時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點故事閱讀 38,747評論 1 341
  • 序言:一個原本活蹦亂跳的男人離奇死亡吊奢,死狀恐怖盖彭,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情事甜,我是刑警寧澤谬泌,帶...
    沈念sama閱讀 34,441評論 4 333
  • 正文 年R本政府宣布,位于F島的核電站逻谦,受9級特大地震影響掌实,放射性物質(zhì)發(fā)生泄漏。R本人自食惡果不足惜邦马,卻給世界環(huán)境...
    茶點故事閱讀 40,072評論 3 317
  • 文/蒙蒙 一贱鼻、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧滋将,春花似錦邻悬、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 30,828評論 0 21
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽。三九已至,卻和暖如春蛾扇,著一層夾襖步出監(jiān)牢的瞬間攘烛,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 32,069評論 1 267
  • 我被黑心中介騙來泰國打工镀首, 沒想到剛下飛機(jī)就差點兒被人妖公主榨干…… 1. 我叫王不留坟漱,地道東北人。 一個月前我還...
    沈念sama閱讀 46,545評論 2 362
  • 正文 我出身青樓更哄,卻偏偏與公主長得像芋齿,于是被迫代替她去往敵國和親。 傳聞我的和親對象是個殘疾皇子成翩,可洞房花燭夜當(dāng)晚...
    茶點故事閱讀 43,658評論 2 350

推薦閱讀更多精彩內(nèi)容