由于時(shí)間比較緊,年底業(yè)務(wù)比較多在此很多朋友想要了解我們Sine安全對(duì)于滲透測(cè)試安全檢測(cè)以及應(yīng)急響應(yīng)的具體操作實(shí)踐過(guò)程,對(duì)于漏洞發(fā)生問(wèn)題的根源和即時(shí)的處理解決修補(bǔ)網(wǎng)站漏洞的響應(yīng)時(shí)間進(jìn)行全面的了解和預(yù)防,使公司組建一個(gè)較加專業(yè)的安全部門(mén)來(lái)阻擋黑客的攻擊和入侵!
6.7.1. 常見(jiàn)入侵點(diǎn)
Web入侵
高危服務(wù)入侵
6.7.2. 常見(jiàn)實(shí)現(xiàn)
6.7.2.1. 客戶端監(jiān)控
監(jiān)控敏感配置文件
常用命令ELF文件完整性監(jiān)控
ps
lsof
…
rootkit監(jiān)控
資源使用報(bào)警
內(nèi)存使用率
CPU使用率
IO使用率
網(wǎng)絡(luò)使用率
新出現(xiàn)進(jìn)程監(jiān)控
基于inotify的文件監(jiān)控
6.7.2.2. 網(wǎng)絡(luò)檢測(cè)
基于網(wǎng)絡(luò)層面的攻擊向量做檢測(cè),如Snort等。
6.7.2.3. 日志分析
將主機(jī)系統(tǒng)安全日志/操作日志、網(wǎng)絡(luò)設(shè)備流量日志、Web應(yīng)用訪問(wèn)日志、SQL應(yīng)用訪問(wèn)日志等日志集中到一個(gè)統(tǒng)一的后臺(tái),在后臺(tái)中對(duì)各類日志進(jìn)行綜合的分析。
6.8.1.4. 事件關(guān)閉
處理完事件之后,需要關(guān)閉事件,并寫(xiě)出安全應(yīng)急處理分析報(bào)告,完成整個(gè)應(yīng)急過(guò)程。
6.8.2. 事件分類
病毒、木馬、蠕蟲(chóng)事件
Web服務(wù)器入侵事件
第三方服務(wù)入侵事件
系統(tǒng)入侵事件
利用Windows漏洞攻擊操作系統(tǒng)
網(wǎng)絡(luò)攻擊事件
DDoS / ARP欺騙 / DNS劫持等
6.8.3. 分析方向
6.8.3.4. 配置分析
查看Linux SE等配置
查看環(huán)境變量
查看配套的注冊(cè)表信息檢索,SAM文件
內(nèi)核模塊
6.8.4. Linux應(yīng)急響應(yīng)
6.8.4.1. 文件分析
較近使用文件
find / -ctime -2
C:\Documents and Settings\Administrator\Recent
C:\Documents and Settings\Default User\Recent
%UserProfile%\Recent
系統(tǒng)日志分析
/var/log/
重點(diǎn)分析位置
/var/log/wtmp 登錄進(jìn)入,退出,數(shù)據(jù)交換、關(guān)機(jī)和重啟紀(jì)錄
/var/run/utmp 有關(guān)當(dāng)前登錄用戶的信息記錄
/var/log/lastlog 文件記錄用戶最后登錄的信息,可用 lastlog 命令來(lái)查看。
/var/log/secure 記錄登入系統(tǒng)存取數(shù)據(jù)的文件,例如 pop3/ssh/telnet/ftp 等都會(huì)被記錄。
/var/log/cron 與定時(shí)任務(wù)相關(guān)的日志信息
/var/log/message 系統(tǒng)啟動(dòng)后的信息和錯(cuò)誤日志
/var/log/apache2/access.log
apache access log
/etc/passwd 用戶列表
/etc/init.d/ 開(kāi)機(jī)啟動(dòng)項(xiàng)
/etc/cron* 定時(shí)任務(wù)
/tmp 臨時(shí)目錄
~/.ssh
6.8.4.2. 用戶分析
/etc/shadow 密碼登陸相關(guān)信息
uptime 查看用戶登陸時(shí)間
/etc/sudoers sudo用戶列表
6.8.4.3. 進(jìn)程分析
netstat -ano 查看是否打開(kāi)了可疑端口
w 命令,查看用戶及其進(jìn)程
分析開(kāi)機(jī)自啟程序/腳本
/etc/init.d
~/.bashrc
查看計(jì)劃或定時(shí)任務(wù)
crontab -l
netstat -an / lsof 查看進(jìn)程端口占用
6.8.5. Windows應(yīng)急響應(yīng)
6.8.5.1. 文件分析
較近使用文件
C:\Documents and Settings\Administrator\Recent
C:\Documents and Settings\Default User\Recent
%UserProfile%\Recent
系統(tǒng)日志分析
事件查看器 eventvwr.msc
6.8.5.2. 用戶分析
查看是否有新增用戶
查看服務(wù)器是否有弱口令
查看管理員對(duì)應(yīng)鍵值
lusrmgr.msc 查看賬戶變化
net user 列出當(dāng)前登錄賬戶
wmic UserAccount get 列出當(dāng)前系統(tǒng)所有賬戶
本節(jié)重點(diǎn)講解了滲透測(cè)試中的檢測(cè)入侵手段以及應(yīng)急響應(yīng)的處理解決方案,如果有想要較深入的了解項(xiàng)目上線前的滲透測(cè)試服務(wù)可以去看看專業(yè)的網(wǎng)站安全公司來(lái)處理解決,國(guó)內(nèi)做的比較專業(yè)的如Sinesafe,啟**辰,綠盟等等都是比較不錯(cuò)的網(wǎng)絡(luò)安全維護(hù)公司。
詞條
詞條說(shuō)明
滲透是指滲透人員通過(guò)模擬惡意黑客的攻擊方法,從內(nèi)部網(wǎng)絡(luò)、外部網(wǎng)絡(luò)等位置使用各種方法特定網(wǎng)絡(luò),發(fā)現(xiàn)和挖掘系統(tǒng)中的漏洞或技術(shù)缺陷,然后輸出滲透報(bào)告并提交給客戶。這樣,客戶就可以清楚地了解網(wǎng)絡(luò)系統(tǒng)中的安全風(fēng)險(xiǎn)和問(wèn)題,并根據(jù)滲透人員提供的滲透報(bào)告。滲透服務(wù)的一般流程分為六個(gè)步驟:1.明確目標(biāo)2.信息收集3.漏洞探測(cè)4.漏洞驗(yàn)證5.漏洞攻擊:利用漏洞,獲取數(shù)據(jù),后滲透6.輸出信息整理和滲透報(bào)告第一步:明確目
網(wǎng)站漏洞掃描 網(wǎng)站安全防護(hù)與漏洞掃描的關(guān)系
網(wǎng)站漏洞掃描 網(wǎng)站安全防護(hù)與漏洞掃描的關(guān)系網(wǎng)站安全防護(hù)和漏洞掃描之間的關(guān)系,應(yīng)該是*和調(diào)查人員之間的關(guān)系,較終目標(biāo)是一致的,但實(shí)際的工作目標(biāo)是不同的。網(wǎng)站安全保護(hù)包括漏洞掃描,漏洞掃描是網(wǎng)站安全保護(hù)的檢測(cè)工具,可以使網(wǎng)站安全管理人員或網(wǎng)站站長(zhǎng)較清楚網(wǎng)站當(dāng)前的安**力,將面臨什么已知的網(wǎng)絡(luò)攻擊風(fēng)險(xiǎn)。漏洞掃描有助于網(wǎng)站安全保護(hù)的建設(shè),也有助于日常網(wǎng)絡(luò)安全監(jiān)督的重要環(huán)節(jié)。對(duì)于攻擊者來(lái)說(shuō),網(wǎng)站的漏洞是他
春節(jié)假期剛過(guò),正常上班的日子正在進(jìn)入步伐,早上起來(lái)的時(shí)候發(fā)現(xiàn)騰訊助手發(fā)來(lái)了好幾條安全告警通知,檢測(cè)到幾個(gè)木馬文件,巧了,昨天也收到一個(gè)木馬警告,作為一個(gè)網(wǎng)絡(luò)小白的我,只是把木馬文件隔離,沒(méi)想到今天又中招了,其實(shí)我很懵,怎么會(huì)有人攻擊我網(wǎng)站服務(wù)器,而且服務(wù)器上我只是部署了幾個(gè)自己的站點(diǎn),所以我的**反應(yīng)是是不是公司里哪個(gè)大佬想用我的服務(wù)器練練手,但當(dāng)我打開(kāi)騰訊云的入侵檢測(cè)頁(yè)面時(shí),發(fā)現(xiàn)事情并沒(méi)有這么簡(jiǎn)
如何進(jìn)行Web滲透測(cè)試?完整web滲透測(cè)試框架當(dāng)需要測(cè)試的web應(yīng)用數(shù)以千計(jì),就有必要建立一套完整的安全測(cè)試框架,流程的較高目標(biāo)是要保證交付給客戶的安全測(cè)試服務(wù)質(zhì)量。立項(xiàng):項(xiàng)目建立,時(shí)間安排,人力分配,目標(biāo)制定,廠商接口人確定;系統(tǒng)分析&威脅分析:針對(duì)具體的web應(yīng)用,分析系統(tǒng)架構(gòu)、使用的組件、對(duì)外提供的接口等,以STRIDE為威脅模型進(jìn)行對(duì)應(yīng)的安全威脅分析,輸出安全威脅分析表,重點(diǎn)關(guān)注t
公司名: 青島四海通達(dá)電子科技有限公司
聯(lián)系人: 陳雷
電 話: 0532-87818300
手 機(jī): 13280888826
微 信: 13280888826
地 址: 山東青島市北區(qū)山東省青島市城陽(yáng)區(qū)黑龍江路招商Lavie公社23#別墅
郵 編:
網(wǎng) 址: safe.b2b168.com
銀川數(shù)據(jù)庫(kù)信息泄露防護(hù)公司 青島四海通達(dá)電子科技有限公司
濟(jì)南微軟云網(wǎng)站安全維護(hù) 青島四海通達(dá)電子科技有限公司
南寧網(wǎng)站漏洞安全測(cè)試 青島四海通達(dá)電子科技有限公司
服務(wù)器安全測(cè)試公司 青島四海通達(dá)電子科技有限公司
西安網(wǎng)站漏洞安全測(cè)試 青島四海通達(dá)電子科技有限公司
南京遇到數(shù)據(jù)庫(kù)被黑怎么辦 青島四海通達(dá)電子科技有限公司
西安java防入侵安全加固軟件
烏魯木齊API接口網(wǎng)站被木馬篡改 青島四海通達(dá)電子科技有限公司
公司名: 青島四海通達(dá)電子科技有限公司
聯(lián)系人: 陳雷
手 機(jī): 13280888826
電 話: 0532-87818300
地 址: 山東青島市北區(qū)山東省青島市城陽(yáng)區(qū)黑龍江路招商Lavie公社23#別墅
郵 編:
網(wǎng) 址: safe.b2b168.com