成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

七種如今仍然可用的經(jīng)典欺騙技巧

安全
這只是一局象棋游戲。可以移動(dòng)的棋子:屬于防御方的IT部門和屬于進(jìn)攻方的黑客。和戰(zhàn)爭(zhēng)一樣,網(wǎng)絡(luò)安全防御和攻擊領(lǐng)域也是如此:經(jīng)典欺騙技巧仍有作用。

這只是一局象棋游戲。可以移動(dòng)的棋子:屬于防御方的IT部門和屬于進(jìn)攻方的黑客。和戰(zhàn)爭(zhēng)一樣,網(wǎng)絡(luò)安全防御和攻擊領(lǐng)域也是如此:經(jīng)典欺騙技巧仍有作用。

誘餌(Decoy)

[[147777]]

十八世紀(jì)使用的假炮(Quaker Gun)是一種軍事誘餌,它在遠(yuǎn)處看起來像大炮,但實(shí)際上只是一棵樹的樹干。一些士兵給假炮涂上黑漆,讓它看起來更逼真。低水平的蜜罐偽裝成攻擊界面(Attack Surface)的樣子,對(duì)黑客虛席以待。這種蜜罐僅僅是浪費(fèi)了攻擊者的精力,而且只能拖延一小會(huì)時(shí)間。

隱匿(Concealment)

 

[[147778]]

 

美國軍隊(duì)自1898年起就在使用煙幕了,這是隱匿的一個(gè)例子。RSA大會(huì)的顧問團(tuán)成員托德·英斯基普(Todd Inskeep)表示,如今,企業(yè)使用物理隔絕,斷開裝有敏感數(shù)據(jù)的電腦與互聯(lián)網(wǎng)的連接,隱匿起來。

另一個(gè)例子是,企業(yè)可以通過在內(nèi)部網(wǎng)絡(luò)中使用網(wǎng)絡(luò)望遠(yuǎn)鏡(Network Telescope)或暗網(wǎng)來誤導(dǎo)那些前來偵查、源地址不明的流量。在一些金融機(jī)構(gòu)種,它被稱為黑洞(Black Hole):任何指向未知IP地址的流量都會(huì)被導(dǎo)向到這里,防御者可以記錄并抓取流量。對(duì)攻擊者而言,他們看到流量有去無回,因此不會(huì)知道發(fā)生了什么。攻擊者不會(huì)得到一個(gè)Null返回,而是完全不會(huì)得到任何返回,因而不能從偵查行動(dòng)中獲取到信息。

擬態(tài)(Simulation)

擬態(tài)比誘餌看上去更加真實(shí)。

 

[[147779]]

 

上圖是第一次世界大戰(zhàn)中用到的假坦克原型,它會(huì)發(fā)出坦克的聲音、滾滾濃煙,甚至真的能動(dòng)起來,這讓它更加具有說服力。特定應(yīng)用蜜罐(Application Honeypot)將擬態(tài)帶到了更高的層次上,它會(huì)模擬特定幾種經(jīng)常存在漏洞的應(yīng)用,并在服務(wù)器上作為入口點(diǎn)被黑客找到。擬態(tài)方式包括開放式電子郵件中繼(Open Email Relay)、文件和打印服務(wù)器(File/Print Server)以及開放式代理。

否認(rèn)(Denial)

1962年,俄羅斯拒絕承認(rèn)試圖在古巴部署核彈頭。時(shí)間快進(jìn)到今天,有些國家在大量證據(jù)面前堅(jiān)持否認(rèn)攻擊過其它國家。它屬于公關(guān)和社交網(wǎng)絡(luò)的一部分。

 

640.webp (148)

 

誤導(dǎo)(Disinformation)

 

640.webp (149)

 

二戰(zhàn)期間,英國人把一具尸體裝進(jìn)袋子,將一次佯攻的錯(cuò)誤證據(jù)包裹進(jìn)去,然后坐等對(duì)方花時(shí)間和精力調(diào)查一次并不存在的威脅。英斯基普表示,最近出現(xiàn)的所謂客戶端蜜罐會(huì)通過仔細(xì)跟蹤本機(jī)系統(tǒng)上的修改來尋找惡意服務(wù)器,它還會(huì)提供一種誤導(dǎo)信息,也即他們接受了來自服務(wù)器的修改。事實(shí)上它們?cè)谧ト〔⑶覙?biāo)記這些修改行為,最后通過虛擬化重置自己,讓真實(shí)的傷害無法發(fā)生。

假動(dòng)作(Deceptive Maneuver)

英斯基普表示,有些軼事中,幾家公司定期修改一個(gè)網(wǎng)站,以強(qiáng)迫攻擊者重新構(gòu)建他們的系統(tǒng),從頭再來。

 

[[147780]]

 

陷阱(Trap)

這個(gè)廣為人知的手法在信息安全領(lǐng)域內(nèi)是這樣使用的:使用裝有欺騙性技術(shù)的仿真引擎應(yīng)用。

 

[[147781]]

 

仿真引擎會(huì)喬裝打扮成那種隨處可見的操作系統(tǒng),防御者故意將機(jī)密信息裝進(jìn)去,可能還會(huì)將標(biāo)簽改成“信用卡信息”。在攻擊者竊取假數(shù)據(jù)的同時(shí),欺騙性技術(shù)會(huì)記錄他的活動(dòng),將信息分享給其它安全工具,以便讓人們更快地抓到網(wǎng)絡(luò)罪犯。

責(zé)任編輯:藍(lán)雨淚 來源: 安全牛
相關(guān)推薦

2020-07-15 14:56:35

欺騙性防御網(wǎng)絡(luò)威脅網(wǎng)絡(luò)攻擊

2009-07-23 16:50:04

2011-02-22 16:09:53

Eclipse調(diào)試

2021-10-19 14:51:33

說服力IT主管CIO

2024-03-29 08:33:10

應(yīng)用場(chǎng)景存儲(chǔ)搜索

2024-12-05 10:37:36

Java純函數(shù)final

2025-05-13 08:20:58

2022-09-05 10:26:59

首席信息官技術(shù)CIO

2025-01-21 08:00:00

限流微服務(wù)算法

2020-01-14 08:00:00

.NET緩存編程語言

2022-05-10 08:08:01

find命令Linux

2025-05-12 10:00:00

JavaScript代碼編碼

2010-10-15 10:02:01

Mysql表類型

2016-03-16 10:39:30

數(shù)據(jù)分析數(shù)據(jù)科學(xué)可視化

2017-06-14 16:44:15

JavaScript原型模式對(duì)象

2017-06-02 09:52:50

2017-08-31 14:57:53

數(shù)據(jù)庫MySQLJOIN

2021-07-16 09:55:46

數(shù)據(jù)工具軟件

2010-08-31 10:57:36

2019-09-06 09:00:00

開發(fā)技能代碼
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 久久伊人在 | 欧美精品v国产精品v日韩精品 | 成人免费在线观看 | 午夜在线精品 | 国产激情一区二区三区 | 国产成人在线观看免费 | 日韩aⅴ视频 | 天堂影院av | 国产精品久久国产精品久久 | 日本精品在线一区 | 另类视频在线 | 91视频网址 | 久久精品二区 | h视频亚洲| 91精品国产91久久久久久最新 | 日韩中文一区二区三区 | 国产福利视频在线观看 | 粉嫩一区二区三区四区公司1 | 中文字幕视频在线 | 超碰最新在线 | 国产精品一区在线播放 | 欧美精品综合在线 | 999免费观看视频 | 欧美一级二级在线观看 | 中文字幕在线观看国产 | 高清国产一区二区 | 91免费福利在线 | 国产亚洲www | 国产特黄一级 | 成人免费视频 | 成人av高清在线观看 | 亚洲精品影院 | 日本人做爰大片免费观看一老师 | 日本亚洲精品 | 国产精品久久久久久久久久免费看 | 久久国产美女视频 | 日本不卡一区 | xx性欧美肥妇精品久久久久久 | 东京av男人的天堂 | 九九伦理电影 | 欧美黄色录像 |