国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號(hào)

如何打造“鋼筋混凝土”型的網(wǎng)絡(luò)環(huán)境
2019-04-02   嘶吼

  簡(jiǎn)化、優(yōu)化你的補(bǔ)丁管理
  
  許多攻擊機(jī)制,都是針對(duì)未修補(bǔ)的系統(tǒng)。所以,不管你的網(wǎng)絡(luò)是否對(duì)外開(kāi)放,都應(yīng)該定期更新操作系統(tǒng)和應(yīng)用程序。雖然這個(gè)建議屬于老生常談,但從另一個(gè)側(cè)面也說(shuō)明了該建議的重要性。
  
  對(duì)于Windows系統(tǒng)來(lái)說(shuō),利用Windows Server進(jìn)行更新服務(wù)簡(jiǎn)單而高效。 利用WSUS部署更新程序時(shí),WSUS易于設(shè)置,可以設(shè)置為自動(dòng)或手動(dòng)方式,而利用第三方軟件來(lái)管理更新就有點(diǎn)不靠譜了。

  
  審核默認(rèn)密碼
  
  目前已確認(rèn)的數(shù)據(jù)泄露事件均涉及到密碼口令的丟失、密碼口令安全性過(guò)低或默認(rèn)密碼未更改有關(guān),所以這個(gè)建議是非常重要的。當(dāng)用戶在首次使用設(shè)備時(shí),應(yīng)該先對(duì)默認(rèn)的出廠密碼進(jìn)行修改,如果沒(méi)有設(shè)置密碼的要先設(shè)置密碼,但往往人們會(huì)忽略這些關(guān)鍵的保護(hù)手段。攻擊者就是利用這些疏忽來(lái)進(jìn)行攻擊的,因?yàn)橐话愕某鰪S默認(rèn)密碼都可以在網(wǎng)絡(luò)上查到。攻擊者可以利用網(wǎng)絡(luò)設(shè)備,如交換機(jī)和接入點(diǎn)上的默認(rèn)密碼來(lái)重定向流量,執(zhí)行中間人攻擊,或?qū)W(wǎng)絡(luò)基礎(chǔ)設(shè)施執(zhí)行拒絕服務(wù)攻擊。更糟糕的是,內(nèi)部系統(tǒng)所利用的Web控制臺(tái)在包含敏感業(yè)務(wù)數(shù)據(jù)或系統(tǒng)配置的應(yīng)用程序中通常使用的都是默認(rèn)密碼。攻擊者利用網(wǎng)絡(luò)釣魚(yú)和常見(jiàn)的惡意軟件的攻擊向量就可以繞過(guò)安全防護(hù)。
  
  加強(qiáng)內(nèi)部防護(hù),特別是供應(yīng)鏈攻擊
  
  內(nèi)部攻擊有兩種,一種是內(nèi)部人員有意進(jìn)行的惡意行為,另一種是供應(yīng)鏈攻擊的被動(dòng)攻擊行為。
  
  最近兩年,供應(yīng)鏈攻擊已經(jīng)成為最大網(wǎng)絡(luò)威脅 。供應(yīng)鏈攻擊形式多樣。可以是對(duì)合作伙伴公司的雇員進(jìn)行網(wǎng)絡(luò)釣魚(yú)獲取本公司登錄憑證,比如近幾年影響最重大的兩起數(shù)據(jù)泄露:美國(guó)零售商塔吉特百貨和美國(guó)人事管理局(OPM)數(shù)據(jù)泄露事件,就是經(jīng)由合作公司失竊的登錄憑證。也可以是往合法軟件中植入惡意軟件,比如著名的NotPetya勒索軟件,就是烏克蘭流行會(huì)計(jì)軟件M.E.Doc被感染而引起的。英國(guó)國(guó)家網(wǎng)絡(luò)安全中心(NCSC) 對(duì)供應(yīng)鏈攻擊的總結(jié)如下:
  
  如果做得好的話,供應(yīng)鏈攻擊是很難被檢測(cè)出來(lái)的,有時(shí)候甚至是完全不可能被發(fā)現(xiàn)的。網(wǎng)絡(luò)監(jiān)視能檢測(cè)出異常或可疑行為,但依然難以確定安全漏洞是有意引入的(可能是作為后門(mén)),還是來(lái)自開(kāi)發(fā)人員或制造商的無(wú)意疏忽,或者其實(shí)是為了證明有潛在的訪問(wèn)憑證被利用了。
  
  使用LAPS管理本地管理員密碼
  
  在2015年年中,微軟發(fā)布了一個(gè)解決這個(gè)該問(wèn)題的工具,即本地管理員密碼解決方案(LAPS)。此方案是將本地管理員密碼存儲(chǔ)在LDAP上,作為計(jì)算機(jī)賬戶的一個(gè)機(jī)密屬性,配合GPO,實(shí)現(xiàn)自動(dòng)定期修改密碼、設(shè)置密碼長(zhǎng)度、強(qiáng)度等,更重要是該方案可以將該密碼作為計(jì)算機(jī)帳戶屬性存儲(chǔ)在Active Directory中。該屬性“ms-Mcs-AdmPwd”可以通過(guò)ACL鎖定,以確保只有經(jīng)過(guò)批準(zhǔn)的用戶,如控制臺(tái)和系統(tǒng)管理員可以查看密碼。 LAPS還包括一個(gè)PowerShell模塊和一個(gè)后臺(tái)客戶端,LAPS UI,以簡(jiǎn)化管理和檢索過(guò)程。
  
  LAPS實(shí)現(xiàn)起來(lái)非常快速簡(jiǎn)單,只需要要求系統(tǒng)管理員創(chuàng)建一個(gè)定義密碼策略和本地帳戶名稱的GPO來(lái)管理,可以直接將單個(gè)文件AdmPwd.dll添加到Windows上。
  
  注意漏洞披露時(shí)保護(hù)關(guān)鍵細(xì)節(jié)
  
  攻擊者利用這些信息制定攻擊策略,例如內(nèi)部IP地址,敏感文件的本地路徑,服務(wù)器名稱和文件共享。從這些信息可以推斷出其他的運(yùn)行環(huán)境特征,并可以幫助攻擊者更清楚地了解你的操作環(huán)境。一般情況下,很少有用戶會(huì)查看錯(cuò)誤信息的詳細(xì)原因。
  
  禁用LLMNR和NetBIOS名稱解析
  
  鏈路本地組播名稱解析(LLMNR)和NetBIOS名稱服務(wù)(NBT-NS)都可以導(dǎo)致在啟用時(shí)快速對(duì)域名進(jìn)行攻擊。這些協(xié)議最常用在初始DNS查找失敗時(shí)查找所請(qǐng)求的主機(jī),并且會(huì)在默認(rèn)情況下啟用。在大多數(shù)網(wǎng)絡(luò)中,由于DNS的存在,所以LLMNR和NetBIOS名稱解析根本就沒(méi)有必要再用了。當(dāng)對(duì)無(wú)法找到的主機(jī)發(fā)出請(qǐng)求時(shí),例如嘗試訪問(wèn)\\ dc-01的用戶打算輸入\\ dc01,LLMNR和NBT-NS就會(huì)發(fā)送廣播,尋找該主機(jī)。這時(shí)攻擊者就會(huì)通過(guò)偵聽(tīng)LLMNR和NetBIOS廣播,偽裝成用戶(客戶端)要訪問(wèn)的目標(biāo)設(shè)備,從而讓用戶乖乖交出相應(yīng)的登陸憑證。在接受連接后,攻擊者可以使用Responder.py或Metasploit等工具將請(qǐng)求轉(zhuǎn)發(fā)到執(zhí)行身份驗(yàn)證過(guò)程的流氓服務(wù)(如SMB TCP:137)。 在身份驗(yàn)證過(guò)程中,用戶會(huì)向流氓服務(wù)器發(fā)送用于身份認(rèn)證的NTLMv2哈希值,這個(gè)哈希值將被保存到磁盤(pán)中,之后就可以使用像Hashcat或John Ripper(TJR)這樣的工具在線下破解,或直接用于 pass-the-hash攻擊。
  
  由于這些服務(wù)通常不是必需的,因此最簡(jiǎn)單的措施是完全禁用它們。大家可以按著計(jì)算機(jī)配置 – >策略 – >管理模板 – >網(wǎng)絡(luò) – > DNS客戶端 – >關(guān)閉組播名稱解析來(lái)修改組策略,禁用LLMNR。
  
  而禁用NetBIOS名稱解析并不是一件簡(jiǎn)單的事情,因?yàn)槲覀儽仨氃诿總€(gè)網(wǎng)絡(luò)適配器中手動(dòng)禁用“啟用TCP / IP NetBIOS”選項(xiàng)。
  
  查看當(dāng)前賬戶是否具備管理員權(quán)限
  
  攻擊者對(duì)賬戶進(jìn)行控制時(shí),會(huì)盡一切辦法來(lái)獲得該設(shè)備的管理權(quán)限,比如用戶有時(shí)會(huì)為了某種訪問(wèn)的需要,進(jìn)行一些臨時(shí)訪問(wèn),但在訪問(wèn)完畢后,用戶有時(shí)會(huì)忘了對(duì)這些訪問(wèn)進(jìn)行刪除或監(jiān)控,以至于被黑客利用。根據(jù)實(shí)際監(jiān)測(cè),很少有用戶會(huì)把這些臨時(shí)訪問(wèn)權(quán)限進(jìn)行刪除。
  
  具有域管理員或企業(yè)管理員資格的帳戶應(yīng)受到高度限制,比如只能用于登錄域控制器,具有這些權(quán)限的帳戶不應(yīng)再在其他系統(tǒng)上進(jìn)行登錄了。在此,我們建議大家可以基于不同的管理功能來(lái)為每個(gè)賬戶設(shè)置不同的權(quán)限的管理賬戶,比如 “工作站管理”和“服務(wù)器管理”組,這樣每個(gè)管理員就不具有訪問(wèn)整個(gè)域的權(quán)限了,這將有助于對(duì)整個(gè)域的權(quán)限保護(hù)。
  
  及時(shí)查看你的網(wǎng)絡(luò)設(shè)備是否被攻擊
  
  如果你登陸過(guò)https://www.shodan.io這個(gè)網(wǎng)站,你一定會(huì)被其中所曝光的敏感漏洞和服務(wù)而震驚。與谷歌不同的是,Shodan不是在網(wǎng)上搜索網(wǎng)址,而是直接進(jìn)入互聯(lián)網(wǎng)的背后通道。Shodan可以說(shuō)是一款“黑暗”谷歌,不停的在尋找著所有和互聯(lián)網(wǎng)關(guān)聯(lián)的服務(wù)器、攝像頭、打印機(jī)、路由器等等。每個(gè)月Shodan都會(huì)在大約5億個(gè)服務(wù)器上日夜不停地搜集信息。
  
  如果沒(méi)有必要就不要將你的設(shè)備接入網(wǎng)絡(luò)
  
  如果沒(méi)有必要就不要把你的設(shè)備連接到互聯(lián)網(wǎng),不過(guò)要知道網(wǎng)絡(luò)上有哪些型號(hào)的設(shè)備已經(jīng)被攻擊了,建議大家嘗試使用端口掃描之王——nmap進(jìn)行掃描,端口掃描是指某些別有用心的人發(fā)送一組端口掃描消息,試圖以此侵入某臺(tái)計(jì)算機(jī),并了解其提供的計(jì)算機(jī)網(wǎng)絡(luò)服務(wù)類型(這些網(wǎng)絡(luò)服務(wù)均與端口號(hào)相關(guān)),但是端口掃描不但可以為黑客所利用,同時(shí)端口掃描還是網(wǎng)絡(luò)安全工作者的必備的利器,通過(guò)對(duì)端口的掃描,了解網(wǎng)站中出現(xiàn)的漏洞以及端口的開(kāi)放情況。比如,像“nmap -sV -Pn -top-ports 10000
  
  1.2.3.4/24”這樣的簡(jiǎn)單掃描可以讓我們快速了解攻擊者可能看到的內(nèi)容,利用Shodan和Censys.io這樣的工具就可以做到自動(dòng)搜索這些內(nèi)容。
  
  盡量使用專有的設(shè)備管理網(wǎng)絡(luò)
  
  扁平網(wǎng)絡(luò)雖然易于管理和使用,但是對(duì)于攻擊者來(lái)說(shuō)也一樣非常方便進(jìn)行攻擊。所以為了加強(qiáng)對(duì)設(shè)備的管理和安全預(yù)防,目前,主流廠商售出的大部分服務(wù)器都使用專用硬件模塊或特殊的遠(yuǎn)程管理卡提供管理接口,通過(guò)專用的數(shù)據(jù)通道對(duì)設(shè)備進(jìn)行遠(yuǎn)程維護(hù)和管理,完全獨(dú)立于設(shè)備操作系統(tǒng)之外,甚至可以在設(shè)備關(guān)機(jī)狀態(tài)下進(jìn)行遠(yuǎn)程監(jiān)控與管理。
  
  進(jìn)行滲透測(cè)試
  
  雖然進(jìn)行滲透測(cè)試的成本會(huì)很大,但是對(duì)于大型組織機(jī)構(gòu)來(lái)說(shuō),我還是覺(jué)得有必要這樣做。比如一家企業(yè)在執(zhí)行網(wǎng)絡(luò)安全檢測(cè)時(shí),可能會(huì)傾向于或固定使用某一種方法,時(shí)間一長(zhǎng)就會(huì)形成一種定性思維,對(duì)某些潛在問(wèn)題或某一類問(wèn)題忽略。雇用安全專家來(lái)模擬一個(gè)攻擊者的行為來(lái)對(duì)你的組織進(jìn)行一次攻擊,會(huì)讓你產(chǎn)生不同的防御思路,并及時(shí)和最新的安全趨勢(shì)進(jìn)行對(duì)接。

熱詞搜索:網(wǎng)絡(luò)

上一篇:繁忙的IT基礎(chǔ)設(shè)施可能導(dǎo)致安全災(zāi)難
下一篇:網(wǎng)頁(yè)防篡改技術(shù)發(fā)展趨勢(shì)

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
亚洲综合第一| 蜜桃av噜噜一区二区三区| 一区二区三区欧美在线| 最新国产乱人伦偷精品免费网站| 国产精品理论片在线观看| 巨乳诱惑日韩免费av| 午夜在线电影亚洲一区| 欧美大香线蕉线伊人久久国产精品| 欧美在线啊v一区| 狠狠色噜噜狠狠色综合久| 亚洲欧美日韩综合| 国内成人在线| 欧美一区二区三区免费视| 国产精品一区二区三区四区| 亚洲国产精品高清久久久| 日韩亚洲欧美成人| 欧美日韩国产va另类| 亚洲视频在线看| 欧美日韩精品在线| 亚洲午夜久久久久久久久电影院 | 国产精品久久久久婷婷| 欧美在线free| 性欧美video另类hd性玩具| 国产婷婷色一区二区三区| 免费欧美高清视频| 欧美一区二区三区婷婷月色 | 在线成人性视频| 欧美亚洲成人免费| 亚洲欧美日韩精品久久久| 免费高清在线一区| 欧美一级淫片播放口| 亚洲人屁股眼子交8| 国产精品一区毛片| 国产精品va在线播放| 欧美成人国产| 噜噜噜在线观看免费视频日韩| 亚洲午夜激情网站| 欧美日韩三区四区| 欧美伦理视频网站| 欧美激情按摩| 欧美久久久久久久| 欧美日韩免费观看中文| 欧美国产综合视频| 欧美aⅴ99久久黑人专区| 美女图片一区二区| 欧美国产亚洲视频| 六十路精品视频| 欧美v亚洲v综合ⅴ国产v| 女生裸体视频一区二区三区| 久久久无码精品亚洲日韩按摩| 久久精品国产99精品国产亚洲性色| 亚洲视频精选在线| 翔田千里一区二区| 久久男人av资源网站| 欧美精品国产一区二区| 欧美激情一区二区三区在线| 欧美日韩国产美女| 国产精品亚洲不卡a| 一区精品在线| 亚洲视频碰碰| 久久精品国产精品亚洲综合| 蜜臀久久99精品久久久久久9| 欧美日本乱大交xxxxx| 狠狠色狠色综合曰曰| 一区二区三区日韩精品| 欧美在线观看日本一区| 欧美另类久久久品| 国产午夜精品在线观看| 欧美在线高清视频| 欧美精品二区| 欧美日韩一区二区三区四区五区| 国产精品人人爽人人做我的可爱 | 国产精品揄拍500视频| 最新国产の精品合集bt伙计| 欧美一区成人| 国产精品啊啊啊| avtt综合网| 欧美精品一区在线发布| 黑丝一区二区三区| 欧美中文字幕在线播放| 国产精品久久久久久久久免费| 91久久久久久久久久久久久| 久久漫画官网| 永久久久久久| 免费观看国产成人| 中文在线资源观看网站视频免费不卡 | 欧美特黄一区| 亚洲一区免费视频| 国产亚洲欧美激情| 欧美高清在线视频| 在线亚洲一区二区| 国产亚洲一区在线播放| 久久一区激情| 在线综合亚洲欧美在线视频| 国产目拍亚洲精品99久久精品| 久久躁日日躁aaaaxxxx| 一本一本久久a久久精品综合麻豆| 国产精品毛片a∨一区二区三区| 欧美伊久线香蕉线新在线| 在线免费不卡视频| 欧美日韩影院| 欧美精品在线一区| 久久综合电影| 先锋影音久久| 制服丝袜亚洲播放| 日韩一级成人av| 在线观看亚洲精品| 国模 一区 二区 三区| 国产精品久久久久久一区二区三区| 久久在线观看视频| 老牛国产精品一区的观看方式| 欧美精品电影在线| 欧美怡红院视频| 先锋a资源在线看亚洲| 亚洲小说欧美另类社区| 亚洲一区二区不卡免费| 亚洲精品色婷婷福利天堂| 精品成人在线观看| 一区二区三区我不卡| 在线观看亚洲视频啊啊啊啊| 韩国女主播一区二区三区| 国内精品久久久久影院薰衣草| 国产日韩成人精品| 国产综合久久久久久鬼色| 在线日韩av| 日韩一级大片在线| 亚洲午夜精品视频| 欧美一级久久久久久久大片| 欧美诱惑福利视频| 久久国产精品第一页| 欧美精品成人| 国产私拍一区| 亚洲国产婷婷香蕉久久久久久99| 亚洲啪啪91| 欧美影院在线| 欧美视频精品在线观看| 激情六月综合| 午夜精品久久99蜜桃的功能介绍| 久久精品30| 国产精品久久久久久超碰| 亚洲成人在线| 性色一区二区三区| 欧美日韩系列| 亚洲开发第一视频在线播放| 久久国产精品99久久久久久老狼| 欧美成人激情视频免费观看| 国产精品一区毛片| 亚洲无人区一区| 欧美国产日韩一区二区| 伊人久久综合97精品| 亚洲欧美视频在线观看| 欧美成黄导航| 尤物精品国产第一福利三区 | 欧美日韩高清区| 一区在线视频观看| 欧美一区二区三区在线观看| 国产精品久久久爽爽爽麻豆色哟哟| 亚洲精品美女久久7777777| 久久久久www| 韩国av一区二区三区四区| 欧美在线网址| 国语自产精品视频在线看抢先版结局 | 一区在线免费| 篠田优中文在线播放第一区| 欧美无乱码久久久免费午夜一区| 亚洲国产小视频在线观看| 久久狠狠婷婷| 黄色成人免费网站| 麻豆91精品91久久久的内涵| 在线视频成人| 国产日韩精品一区二区三区| 久久gogo国模啪啪人体图| 国产一区二区三区精品久久久 | 99xxxx成人网| 欧美日本高清| 午夜一区在线| 在线免费观看视频一区| 欧美精品免费看| 亚洲视屏在线播放| 国产日产精品一区二区三区四区的观看方式 | 久久只有精品| 一本色道久久综合狠狠躁篇的优点 | 欧美精品一区三区在线观看| 亚洲影音一区| 亚洲国产成人av在线| 欧美日韩国产欧美日美国产精品| 亚洲欧美一区二区三区久久| 国内精品久久久久久久影视蜜臀| 欧美成人免费观看| 久久国产精品一区二区三区| 99视频精品| 亚洲国产精品高清久久久| 国产欧美日韩一区二区三区在线| 欧美ed2k| 美女在线一区二区| 久久精品一区二区三区不卡牛牛| 亚洲图片欧美日产| 一区二区精品在线观看| 亚洲日本精品国产第一区| 在线观看欧美日韩|