标签:版权 sql 部署 下载 intel 特征 启用 大量 匿名登录
网站安全***测试维护公司 漏洞信息搜集方法分类专栏: 网站安全漏洞检测 网站漏洞修复 网站安全防护 文章标签: 网站安全维护公司 网站***测试 网站漏洞修复 服务器安全防护 服务器安全加固
版权
快到十二月中旬了,很多***测试中的客户想要知道如何搜集这些漏洞信息和利用方式的检测,再次我们Sine安全的工程师给大家普及下如何发现漏洞以及如何去获取这些有用的信息来防护自身的网站项目平台安全,把网站安全风险降到最低,使平台更加安全稳定的运行下去。
威胁情报(Threat Intelligence)一般指从安全数据中提炼的,与网络空间威胁相关的信息,包括威胁来源、***意图、***手法、***目标信息,以及可用于解决威胁或应对危害的知识。广义的威胁情报也包括情报的加工生产、分析应用及协同共享机制。相关的概念有资产、威胁、脆弱性等,具体定义如下。
一般威胁情报需要包含威胁源、***目的、***对象、***手法、漏洞、***特征、防御措施等。威胁情报在事前可以起到预警的作用,在威胁发生时可以协助进行检测和响应,在事后可以用于分析和溯源。
常见的网络威胁情报服务有***或欺诈团体分析、社会媒体和开源信息监控、定向漏洞研究、定制的人工分析、实时事件通知、凭据恢复、事故调查、伪造域名检测等。
为了实现情报的同步和交换,各组织都制定了相应的标准和规范。主要有国标,美国联邦政府标准等。
在威胁情报方面,比较有代表性的厂商有RSA、IBM、McAfee、赛门铁克、FireEye等。
修改Banner
是否禁用密码连接
配置超时时间防DoS
配置超时时间防DoS
配置超时时间防DoS
web console配置
蜜罐是对***者的欺骗技术,用以监视、检测、分析和溯源***行为,其没有业务上的用途,所有流入/流出蜜罐的流量都预示着扫描或者***行为,因此可以比较好的聚焦于***流量。
蜜罐可以实现对***者的主动诱捕,能够详细地记录***者***过程中的许多痕迹,可以收集到大量有价值的数据,如病毒或蠕虫的源码、***的操作等,从而便于提供丰富的溯源数据。
但是蜜罐存在安全隐患,如果没有做好隔离,可能成为新的***源。
按用途分类,蜜罐可以分为研究型蜜罐和产品型蜜罐。研究型蜜罐一般是用于研究各类网络威胁,寻找应对的方式,不增加特定组织的安全性。产品型蜜罐主要是用于防护的商业产品。
按交互方式分类,蜜罐可以分为低交互蜜罐和高交互蜜罐。低交互蜜罐模拟网络服务响应和***者交互,容易部署和控制***,但是模拟能力会相对较弱,对***的捕获能力不强。高交互蜜罐
蜜罐主要涉及到的是伪装技术,主要涉及到进程隐藏、服务伪装等技术。
蜜罐之间的隐藏,要求蜜罐之间相互隐蔽。进程隐藏,蜜罐需要隐藏监控、信息收集等进程。伪服务和命令技术,需要对部分服务进行伪装,防止***者获取敏感信息或者***控制内核。数据文件伪装,需要生成合理的虚假数据的文件。
***者也会尝试对蜜罐进行识别。比较容易的识别的是低交互的蜜罐,尝试一些比较复杂且少见的操作能比较容易的识别低交互的蜜罐。相对困难的是高交互蜜罐的识别,因为高交互蜜罐通常以真实系统为基础来构建,和真实系统比较近似。对这种情况,通常会基于虚拟文件系统和注册表的信息、内存分配特征、硬件特征、特殊指令等来识别,如果对***测试有需求的朋友可以去问问专业的网站安全维护公司来预防新项目上线所产生的安全问题,国内做的比较好的公司推荐Sinesafe,绿盟,启明星辰等等都是比较不错的。
标签:版权 sql 部署 下载 intel 特征 启用 大量 匿名登录
原文地址:https://blog.51cto.com/14149641/2557801