怎样整顿您的基础设施,以摆脱脚本式攻击

来源 :计算机世界 | 被引量 : 0次 | 上传用户:taizijian
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  利用丰富的资源发现攻击,整顿松垮的基础设施。
  据F-Secure的“2017年网络安全状况”报告,犯罪黑客使用基本的脚本式技术对维护不良的基础设施进行网络攻击。只要存在攻击脚本以及大量安全性不高的网络,这种情形就会持续下去。
  SafeTreach首席技术官和联合创始人Itzik Kotler说,攻击脚本的数量正在攀升,因为黑客精英不断开发这类脚本并将其卖给其他人。这种趋势看起来没有任何停止的迹象。
  那么什么是脚本?
  脚本式攻击就是使用脚本。卡内基梅隆大学SEI CERT部门的团队负责人Michael Cook说:“脚本是一系列自动执行的命令或者计算机任务。”利用脚本,攻击者能够编排好很多同时进行的攻击,否则他们必须手动执行每一攻击,每次一个。
  攻击者从几种脚本语言中选择他们的脚本,包括Bash、Ruby、Python、PowerShell、Visual Basic、JavaScript等。Cook说,所选择的语言可以是他们最熟悉的、最适合攻击路径中必要步骤的,也可以是与他们计划攻击的系统兼容的语言。因此,攻击者会在其攻击中使用多种脚本语言。Cook解释说,攻击者还可以使用打包器,使脚本在不兼容的环境中工作。
  攻击者使用脚本自动完成攻击的每个阶段。Kotler说,一些脚本是扫描程序,执行ping扫描以确定某些IP地址范围是否存在并连接了网络;扫描程序还执行端口扫描以发现正在运行的服务是哪种类型。Kotler解释说,如果运行的服务版本有漏洞,脚本甚至可以启动适当的手段来攻击该漏洞。
  脚本的功能不仅这些。据Kotler,脚本可以使用DNS枚举功能来列举出潜在的目标——这一过程识别DNS服务器并收集服务器信息,执行强力攻击,使用SSH或者远程桌面工具上的常用用户名和密码进行远程登录。
  安全专业人士可以参考很多网络资源,以战胜脚本式攻击。可以在CERT上找到关于新攻击的提醒,并跟踪下去。OWASP会发布定制的Web应用程序攻击。可以使用CVE详细信息来跟踪新的漏洞。Kotler说,您可以关注推特和IRC渠道上的对话,以及GitHub上的项目和项目研讨。Kotler补充说:“SafeBreach维护着一本黑客手册,跟踪黑客使用的最新技术。”
  黑帽黑客的目的
  VMware的高级工程架构师Dennis Moreau说,脚本技术甚至可以使脚本小程序编排好网络攻击的整个生命周期,包括识别潜在的受害者、编排攻击、侦察、识别下一个受害者、偷取数据和攻击后清理。Moreau说:“旧金山MUNI攻击提供了一些实例,包括销毁证据(在票据终端)、勒索软件(勒索后恢复功能),以及偷窃和利用员工信息等。”
  Cook说,脚本足以破坏计算机,构建出用于DDoS攻击的僵尸网络,收集信用卡信息或者其他PII,还能够在勒索软件攻击中对重要文件和系统进行加密。Cook指出:“攻击者付出一定的成本来编写攻击脚本,之后就能够成功地访问大量的系统,在攻击目标上获取其最大利益。”
  黑帽黑客可以轻松地定制他们的脚本。当针对企业开发其基于脚本的攻击时,犯罪黑客可以采用新手段成功地完成攻击。Kotler解释道:“通过嵌入这些自动化的方法,并在其上添加一个未打补丁的新漏洞,例如,零日漏洞,黑帽黑客可以创建新的自我传播蠕虫。”
  整顿您的基础设施,以对抗脚本式攻击
  Kotler说,為整顿您的基础设施,可以采用与犯罪黑客所使用的相同的过程——即,自动化过程。Kotler说:“通过自动手段并模拟对手,公司能够了解攻击者的意图,预先主动找到问题,或者在无法修复时进行监控。”
  Cook说,为准备好应对脚本式攻击,首先要了解您的网络。通过频繁的安全扫描、网络映射、帐户权限审核和渗透测试来发现漏洞。使用全面的补丁管理功能、正确地配置并强化系统来解决漏洞问题;重置权限,使用户和设备只拥有完成工作所需的最低权限。 所有这一切使企业能够关闭安全漏洞,减少漏洞,发现网络问题,并建立宝贵的安全环境,借助有限的资源做出明智的安全决策。进一步的工作步骤包括了解您的系统、组件和服务应该做什么,不应该做什么,在此基础上在防火墙、IPS和Web应用防火墙上实现最低权限安全策略,作为最基本的网络安全环境,同时定期检查这一策略。
  Moreau说,您还应该对数据中心进行划分,以防止一次成功的攻击侵散到整个数据中心。把这种分段式的划分作为基础,实现数据中心(东/西流量)内双向数据流的可见性并进行控制。Moreau说:“结果的可见性将显示出攻击期间的异常行为,这些行为会尝试避开/击败您的端点保护措施;利用安全分析解决方案把显示出来的网络行为与正常行为以及潜在的恶意行为模式进行比较。”
  CIS基准测试页面等可靠的网站提供了关于击败脚本技术的详细信息,针对各种平台提出了安全(强化)配置建议。其他可参考的网站包括提供免费安全评估的CERT、提供有关新攻击资料的Carnegie Mellon,而IEEE上有关于网络安全实现的文章。
其他文献
摘 要范睢是战国秦昭襄王时期著名的客卿,功与过皆昭然于史册。然而,史书对其结局的记载却比较模糊,引发了后世学者的不同判断。秦简《编年记》出土后,昭王五十二年的记载被学者视为范睢“非善终”的铁证,由此,范睢“非善终说”成为学界的主流观点。本文通过细致的考证,认为仅凭秦简《编年记》的记载得不出范睢“非善终”的结论,系统梳理各类材料,可知其结局应是善终,但其死因却与赵国实施的反间有重大关联,因而只是形式
摘 要  东北政治分会问题是易帜谈判的核心问题,其实质是东北地方政权由哪方实际控制的问题,同时也是东北地方政权如何向国民党地方政权过渡的问题。第一阶段谈判,蒋介石采取武力威胁和政治裹胁双管齐下策略。奉系则以热河易帜应对武力威胁,以被迫给出易帜时间表应对蒋的政治攻势。第二阶段谈判,蒋介石采取区别关内问题与关外问题,各个击破策略。但张学良却坚持关内外问题捆绑方针,要求一揽子解决。同时,在易帜谈判中,张
摘 要 1937年抗战爆发后,昆明成为大后方物资与人员流动的重要枢纽。战时状态下,人员与物资运输的压力空前增加,滇池水运因此由日常体系向战时体系转变。以传统运输方式为主的滇池水运不仅有效补充了国际运输通道所不能覆盖的民用物资运输,还及时疏散了昆明市内的内迁人员。战时滇池水运的繁荣是临事性应对下运输模式回归传统的结果。   关键词 抗日战争时期,水运体系,滇池   中图分类号 K25 文献标识
在新冠肺炎疫情之前,顛覆性变化也一直是大多数企业所面临的一种常见威胁。市场研究机构埃森哲的研究数据显示,3/4的高管认为在过去三年时间里,颠覆性变化的速度正在加快。93%的受访者表示,运营模式正在威胁企业的生存,原因在于企业无法跟上运营模式的变化。  这次疫情如今已发展成为了全球性危机。作为最大的全球性事件之一,本次疫情从根本上改变了人类的行为、供应链以及市场路线。尽管某些变化只是暂时性的,但是许
[关键词]教学价值,课程内容,对外开放  [中图分类号]G63  [文献标识码]B  [文章编号]0457-6241(2010)21-0014-04    2010年5月19日,通过《对外开放格局的初步形成》(人教版)的公开课。我对新课程理念有了新的理解。    一、课前:厘清教学的价值判断与内容分析    新课程改革的核心价值,简单地说,就是“育人”两个字。叶澜教授说得好:“为实现拓展现有学科的
[摘要】1937年发生的“巴纳号”事件,是侵华日军为封锁南京上游江面,不顾第三国侨民航行安全而不加区分的轰炸所致。事实上,“巴纳号”事件是日军自九一八事变后在华大量实施无差别轰炸暴行的延伸。日军的这些行为严重践踏了国际社会广泛认可的《空战规则草案》所倡导的人道主义原则。日军在华实施的无差别轰炸,引起了国际社会的谴责。随着日军这些暴行被披露,导致了日本在国际社会更加孤立。最终,因日军在二战中大肆实行
本刊关于教学设计的征文得到很多教师的响应。编辑部认为,教学设计不同于教学实录,也不同于传统的教案,应具有以下特点:  1 说明设计思路。中学教学有课时的限制。历史教学应该追求创新。设计思路要说明对课程标准的理解,对教科书的简单分析,对教学对象的基本估计;创新的思路应包括对教学内容的安排和整合,引导学生思考得的重点问题,采取的教学手段和追求的教学效果。  2 展现过程设计。导人应当能够使学生的注意力
[关键词]2011年版新课标,初中历史,历史教学  [中图分类号]G63[文献标识码]B[文章编号]0457—6241(2012)09—0042—04  认真阅读完201 1年国家颁布的《义务教育历史课程标准》(以下简称“新标新版”),与《义务教育历史课程标准(实验稿)》(以下简称“实验稿版”)相比较之后,笔者感慨有二:其一,专家、学者们的确是深入了解一线教学,采纳一线教师的意见后,花费巨大心血而
按照美国学者费正清(John King Fairbank)的说法,朝贡关系体制不仅是历史上中国与周边国家关系的基础,而且还是近代中国与欧美国家关系的依据。正因为如此,有关中国古代朝贡关系的研究,不仅成为古代中国对外关系研究的一个重要内容,同时也是近代中国对外关系史研究的一个重要领域。晚清时期在对外关系领域,不仅在事实上确曾存在着传统与近代两种不同体制外交关系共存的客观现象,而且在制度层面负责处理对
[关键词]货币贬值,美元本位,经济全球化  [中图分类号]G63[文献标识码]B[文章编号]0457-6241(2010)17-0048-03    2010年高考天津卷历史第6题:  1933年罗斯福实行新政后,美国商品获得了更大的海外市场,国内商品价格也有一定提高,债务人特别是农民的债务负担减轻了将近一半。对这些变化起直接作用的新政措施是  A.整顿财政金融  B.调整农业结构  C.复兴工业