HI,欢迎您光临本站,秉承服务宗旨,销售只是起点,服务永无止境!
    • 短视频文案
      • 励志哲理
      • 名言美句
      • 情感语录
      • 回复热评
      • 解说文案
    • 短视频素材
      • 情感励志
      • 美食小吃
      • 体育运动
      • 生活人文
      • 妙招好物
      • 风景风光
      • 影音娱乐
      • 颜值时尚
      • 游戏动漫
      • 自然景观
    • 短视频课程
      • 同城课程
      • 带货课程
      • 投放课程
      • 玩法课程
    • 中视频素材
    • 短视频工具
    • 副业项目
资源分享吧
  • 首页
  • CMS模板host
    • DEDECMS模板965
    • 易优CMS318
    • WordPress模板146
    • Discuz模板101
    • 帝国CMS102
    • 苹果cms78
    • Pbootcms24
    • zblog模板2
  • 整站源码
    • 教育/交友/直播76
    • 商城/淘宝/网店26
    • 门户/论坛/信息27
    • 小说/新闻/博客76
    • 电影/视频/音乐22
    • 图片/素材/下载49
    • 支付/金融/货币356
    • 导航/目录/友链25
    • 会员/推广/任务57
    • 公众号/小程序/游戏133
  • 一元夺宝new
    E启学在线网校网站在线教育校园教学平台程序系统V1.0源码
    E启学在线网校网站在线教育校园教学平台程序系统V1.0源码
    Laravel开发MeEdu在线点播网站源码 知识付费应用系统源码
    Laravel开发MeEdu在线点播网站源码 知识付费应用系统源码
    一比一精仿电影挖片网苹果cmsv10模板
    一比一精仿电影挖片网苹果cmsv10模板
    织梦高仿dede58织梦模板下载站完整无错整站版源码 1.69GB打包
    织梦高仿dede58织梦模板下载站完整无错整站版源码 1.69GB打包
    蓝色清晰织梦资源网下载站源码
    蓝色清晰织梦资源网下载站源码
    全景通旗舰版最新源码 内核到krpano1.19pr8 支持任何高清图
    全景通旗舰版最新源码 内核到krpano1.19pr8 支持任何高清图
    thinkPHP音视频素材资源下载站整站源码 带会员系统+支付接口
    thinkPHP音视频素材资源下载站整站源码 带会员系统+支付接口
    仿集图网模板图片素材类模板织梦下载站源码带整站数据
    仿集图网模板图片素材类模板织梦下载站源码带整站数据
    织梦蓝色图纸展示类企业网站源码
    织梦蓝色图纸展示类企业网站源码
    Thinkphp5.0响应式进销存仓库管理系统源码
    Thinkphp5.0响应式进销存仓库管理系统源码
    prev
    next
  • 网页素材
    • 网页游戏148
    • 网页模板4723
    • 特效代码5467
  • 办公素材
    • PPT模板377
    • 简历模板0
  • 站长学院
    • DEDE教程352
    • wordpress教程416
    • SEO教程124
    • 其它文档教程13
  • 更多
    • 办公教程4
    • 群辉教程12
    • 电脑基础7124
    • GPS导航
    • 安卓系统15
      • Android资讯2
      • ROM0
      • 教程工具0
    • Win系统169
      • Windows XP3
      • Windows 77
      • Windows 80
      • Windows 1012
      • 服务器系统1129
      • Win主题12
      • Win教程26
      • Win资讯0
      • Win软件98
    • 站点标签
    • 更新日志
    • 其他10
登录/注册
  • 精品会员专享
  • 会员折扣下载
  • 每日海量更新
立即开通 开通会员抄底价
当前位置:资源分享吧 > 利用开源信息抵御网络攻击的介绍
也想出现在这里? 联系我们吧

利用开源信息抵御网络攻击的介绍

作者 : 小编 本文共2285个字,预计阅读时间需要6分钟 发布时间: 2021-06-9 共2.06K人阅读
也想出现在这里? 联系我们吧

目前IT面临的主要困境是:安全工具就像一个黑洞,吸走企业的时间和金钱,以及企业应该如何适当地保护企业的信息系统和资产。强大的防御并不一定意味着高成本,企业应该从评估公开信息开始,并想办法保护这些公开信息免受攻击。 关于谁正在攻击企业以及为什么发动攻击,企业很容易被各种炒作新闻左右,从而产生了对有效安全相关的要求和成本的误解。企业需要从根本上和战略上选择安全办法,他们需要从攻击者的角度来看问题,以确定攻击者有什么数据可偷以及如何发动攻击。这些问题的答案可以指导企业很好地规划防御系统。 在ISSA洛杉矶(ISSALA)五月安全首脑会议的小组讨论中,BeyondTrust公司首席技术官Marc Maiffret谈道,媒体和供应商传递安全趋势和公众利益等相关信息的方式将会影响企业对其面临的风险以及安全需求的评估。 Maiffret指出,分布式拒绝服务(DDoS)攻击能够立即得到媒体的关注,是因为这些事件是公众可见的。当主要托管服务供应商、金融机构或者社会网络服务因为DDoS攻击导致脱机,全世界都会引起高度关注。这种事件很容易被发现,停机的结果往往具有新闻价值,并且事件的人为部分吸引着人们的关注。 在公众和媒体的注意力放在谁发动攻击和为什么攻击的方程式中时,供应商充分利用了消费者的恐慌心理,围绕新闻炒作焦点来宣传他们的产品。这种营销策略吸引着更多的媒体和公众的关注,导致这种炒作循环下去,像滚雪球一样。所有这一切都吓得企业不断投资来抵御攻击者。 如果企业不知道需要保护什么或者他们容易受到攻击的程度,对于企业而言,最好选择一个可靠的安全方案,无论昂贵或者便宜的。 每个企业的安全需求都不一样,就像每个安全产品的功能一样,因此,适用于一个企业的相同产品,在另一个企业可能完全无用。并且,虽然每个企业都有自己独特的情况。然而,所有企业都面对着一个相同的简单事实:他们的所有公开访问信息同样能被攻击者利用。世界上没有任何安全产品可以改变这个现实,无论供应商如何吹捧其产品。 如果企业准备切实地保护其系统、业务数据和知识产权,企业需要结界很多棘手的问题。虽然,谁将攻击其系统以及为什么发动攻击是建立成功的安全计划非常重要的问题,但这两个问题只有在确定攻击者的攻击目标以及如何执行攻击后才能够解决。 ISSALA的很多会议都涵盖了这一主题。McAfee公司的安全研究与通讯主管David Marcus谈论了攻击者如何利用开源情报(OSINT)来获取对企业基础设施、技术和操作的信息。 Marcus列出了这些具有创新性和协作性攻击者所使用的工具,包括Twitter、Pastebin、SHODAN和Metasploit等。从使用这些工具的结果来看,Marcus向观众展示了如何通过识别、捕捉、分享和利用公开信息来轻松地获 取可用于攻击企业的有效信息。 为了进一步说明这一点,Marcus描述了如何使用这些相同的方法来攻击关键基础设施,更确切地说,SCADA系统。 例如,Pastebin剪贴板可以用于搜索标签#SCADA和#IDIOTS,以找出世界各地关于SCADA设备的公开信息,包括已经确定存在漏洞的SCADA系统的公开可见的IP地址。这些搜索结果信息可能是被攻击者和黑客上传的,然后,我们可以将这些结果放入谷歌搜索,来找出容易受到相同或类似漏洞攻击的SCADA网站。 Marcus还介绍了我们如何可以作为管理员来登录这些网站,这完全不受约束。成功登录后,我们可以阅读这些系统数据库的内容,改变设备的配置,安装恶意代码,甚至通过点击一个按钮就可以重新启动系统。 那么,我们如何打破媒体和供应商灌输的谁正在发动攻击和为什么的方程式呢?所谓,进攻是最好的防守。Marcus分享了以下五个秘诀: 1.利用和操作化OSINT :使用Twitter、Pastebin和SHODAN来识别和捕捉关于你自己企业和系统的面向公众的信息。这种开源公开信息可以为我们提供很有用的信息,可以帮助企业了解攻击者如何看待其基础设施和运营。 2. 不要根据行业或营销流行语来做决定: 不要过于担心高级持续性攻击,应该理解这种攻击的目标是什么以及攻击者将如何接近这个目标。 Marcus表示应该着眼于基础。在Marcus的演示过程中,其识别和访问的所有SCADA系统的基本安全措施都失效了,虽然系统中部署了入侵防御系统(IPS)、入侵检测系统(IDS)以及其他抵御APT的技术。Marcus表示:“这些保护措施没有得到正确配置或者根本不能抵御已知漏洞。” 3. 超越渗透测试:利用红色小组(red team)。红色小组行动和渗透测试结果之间有着很大的区别。当某个系统对业务非常重要时,红色小组取下这个系统,而渗透测试只是会指出“这里有一个漏洞需要修复”。 对于真正关心其环境安全的企业而言,应该从传统渗透测试转移到整合了红色小组的安全方案。企业需要弄清楚其环境内存在的真正漏洞,然后解决这些漏洞。 4. 利用合作伙伴和供应商的知识: 企业应该向值得信赖的安全合作伙伴和解决方案供应商寻求帮助,Marcus表示“不要将你的供应商看作是某个产品的供应商,他们知道很多恶意软件和其他攻击方法,充分利用他们的知识、专业技能和人力”。 5. 为信息共享建立合作伙伴关系: 网络安全下一个大爆炸将围绕情报和属性。企业不仅需要检测到他们正受到攻击,而且需要知道谁编写的攻击,这样当局就可以找出攻击背后的来源。 信息就是黄金,虽然很多企业没能利用这些可用的信息。显然,企业可以利用开源情报来建立强大的网络防线。这引出了一个问题,你的企业上一次检查公众对你的环境的了解情况是什么时候?

企业 攻击 攻击者
1. 本站所提供的源码模板(主题/插件)等资源仅供学习交流,若使用商业用途,请购买正版授权,否则产生的一切后果将由下载用户自行承担,有部分资源为网上收集或仿制而来,若模板侵犯了您的合法权益,请来信通知我们(Email: rayer@88.com),我们会及时删除,给您带来的不便,我们深表歉意!
2. 分享目的仅供大家学习和交流,请不要用于商业用途!
3. 如果你也有好源码或者教程,可以到用户中心发布投稿,分享有金币奖励和额外收入!
4. 本站提供的源码、模板、插件等等其他资源,都不包含技术服务 请大家谅解!
5. 如有链接无法下载、失效或广告,请联系站长,可领回失去的金币,并额外有奖!
6. 如遇到加密压缩包,默认解压密码为"www.zyfx8.cn",如遇到无法解压的请联系管理员!
本站部分文章、资源来自互联网,版权归原作者及网站所有,如果侵犯了您的权利,请及时联系我站删除。免责声明
资源分享吧 » 利用开源信息抵御网络攻击的介绍

常见问题FAQ

免费下载或者VIP会员专享资源能否直接商用?
本站所有资源版权均属于原作者所有,这里所提供资源均只能用于参考学习用,请勿直接商用。若由于商用引起版权纠纷,一切责任均由使用者承担。更多说明请参考 VIP介绍。
织梦模板使用说明
你下载的织梦模板并不包括DedeCMS使用授权,根据DedeCMS授权协议,除个人非盈利站点外,均需购买DedeCMS商业使用授权。购买地址: http://www.desdev.cn/service-dedecms.html
小编

小编 VIP

分享到:
上一篇
设定安全log服务器呢(RedHat)的方法
下一篇
天网防火墙使用教程 禁止本地QQ登录及本地用户使用PING命令

发表评论 取消回复

要发表评论,您必须先登录。

最新文章
餐饮火锅加盟网站pbootcms模板源码
餐饮火锅加盟网站pbootcms模板源码
源码下载新闻资讯博客网站pbootcms模板
源码下载新闻资讯博客网站pbootcms模板
绿色人造草坪地坪施工网站源码pbootcms模板
绿色人造草坪地坪施工网站源码pbootcms模板
红色火锅加盟网站pbootcms模板源码
红色火锅加盟网站pbootcms模板源码
蓝色源码钢结构工程基建网站pbootcms模板
蓝色源码钢结构工程基建网站pbootcms模板
标签云
DEDECMS (483) dedecms教程 (326) eyoucms (270) html (364) html5 (1717) html模板 (733) Linux (1245) linux教程 (1245) wordpress教程 (380) 下载 (277) 代码 (816) 企业网站模板 (874) 企业网站模板下载 (874) 免费企业网站模板 (874) 入侵防御 (270) 公司网站模板 (874) 切换 (502) 动画 (594) 国内网站模板 (324) 图片 (582) 技术网络漏洞 (347) 插件 (447) 效果 (765) 源码 (381) 漏洞 (371) 漏洞分析 (347) 特效 (789) 电脑使用 (4064) 电脑操作 (4064) 短视频素材 (606) 笔记本电脑价格 (4037) 笔记本电脑品牌排行 (4037) 笔记本电脑知识 (4037) 笔记本电脑评测 (4037) 素材 (483) 织梦 (407) 织梦教程 (342) 网站模板 (436) 网站源码 (417) 网站漏洞检测 (347) 网络安全WEB漏洞 (347) 菜单 (299) 视频 (376) 这是 (345) 鼠标 (417)

限时优惠

【阿里云】云产品采购季,助力行业复工。新用户专享1折起,云服务器低至0.75折,更多产品可叠加专属代金券下单
立即查看

相关推荐

DDOS网络攻击的7种武器
小编小编

DDOS网络攻击的7种武器

DDOS网络攻击是我们最常见的问题了,要防止DDOS网络攻击,首先就要了解其攻击的方式。   1.Synflood:该攻击以多个随机的源主机地址向目的主机发送SYN包,而在收到目的主机的SYN ACK后并不回应,这样,目的主机就为这些源主机建立了大量的...
  • 1.79K
  • 免费
  • 下载
欧美设计行业网站模板
小编小编

欧美设计行业网站模板

  • 2.83K
  • 免费
  • 下载
水疗spa会所网站模板
小编小编

水疗spa会所网站模板

  • 1.21K
  • 免费
  • 下载
关于趋势科技等网站被攻击的分析
小编小编

关于趋势科技等网站被攻击的分析

一. 首先在网上找到了这次攻击的新闻报道 http://www.nsfocus.net/news/6697 http://hi.baidu.com/secway/blog/item/e80d8efa4bf73ddab48f31a3.html 通过GOO...
  • 5.16K
  • 免费
  • 下载
  • 2354本站运营(天)
  • 48184用户总数
  • 20353资源数(个)
  • 2近7天更新(个)
  • 63097资源大小(GB)
加入VIP获取全站资源

「资源分享吧」 ZYFX8.CN

国内极具人气的网络源码资源交流学习平台
下载源码文章,学软件教程,找灵感素材,尽在「资源分享吧」

按Ctrl+D收藏本站

找资源就上「 资源分享吧 」

WWW.ZYFX8.CN

资源分享吧

资源分享吧(www.zyfx8.cn)是一家专门做精品素材的网站,网站以网站源码、网站模板、网页特效为主要内容,以“共享创造价值”为理念,以“尊重原创”为准则。

本站导航
  • 热门标签
  • 网站专题
  • 站点地图
更多导航
  • 申请友链
  • 用户协议
  • 免责声明
快速搜索
    友情链接 自助申请友链
  • RiTheme主题
  • wordpress主题
  • 在线PS修图
  • 源码下载
  • 网站模板
  • 资源分享吧
Copyright 2015-2020 版权所有 资源分享吧 Rights Reserved. 蜀ICP备14022927号-1
资源分享吧(www.zyfx8.cn)是一家专门做精品素材的网站,以“共享创造价值”为理念,以“尊重原创”为准则。
  • 会员特惠
  • 签到
  • 客服

    在线客服

    点我联系

    直接说出您的需求!
    切记!带上资源链接与问题!

    工作时间: 9:30-21:30

  • 更新
    日历
  • 全屏
  • 首页

  • 签到

  • 切换

  • 客服

资源分享吧
  • 登录
  • 注册
or
or
忘记密码?
资源分享吧
  • 首页
  • CMS模板host ►
    • DEDECMS模板965
    • 易优CMS318
    • WordPress模板146
    • Discuz模板101
    • 帝国CMS102
    • 苹果cms78
    • Pbootcms24
    • zblog模板2
  • 整站源码 ►
    • 教育/交友/直播76
    • 商城/淘宝/网店26
    • 门户/论坛/信息27
    • 小说/新闻/博客76
    • 电影/视频/音乐22
    • 图片/素材/下载49
    • 支付/金融/货币356
    • 导航/目录/友链25
    • 会员/推广/任务57
    • 公众号/小程序/游戏133
  • 一元夺宝new
    E启学在线网校网站在线教育校园教学平台程序系统V1.0源码
    E启学在线网校网站在线教育校园教学平台程序系统V1.0源码
    Laravel开发MeEdu在线点播网站源码 知识付费应用系统源码
    Laravel开发MeEdu在线点播网站源码 知识付费应用系统源码
    一比一精仿电影挖片网苹果cmsv10模板
    一比一精仿电影挖片网苹果cmsv10模板
    织梦高仿dede58织梦模板下载站完整无错整站版源码 1.69GB打包
    织梦高仿dede58织梦模板下载站完整无错整站版源码 1.69GB打包
    蓝色清晰织梦资源网下载站源码
    蓝色清晰织梦资源网下载站源码
    全景通旗舰版最新源码 内核到krpano1.19pr8 支持任何高清图
    全景通旗舰版最新源码 内核到krpano1.19pr8 支持任何高清图
    thinkPHP音视频素材资源下载站整站源码 带会员系统+支付接口
    thinkPHP音视频素材资源下载站整站源码 带会员系统+支付接口
    仿集图网模板图片素材类模板织梦下载站源码带整站数据
    仿集图网模板图片素材类模板织梦下载站源码带整站数据
    织梦蓝色图纸展示类企业网站源码
    织梦蓝色图纸展示类企业网站源码
    Thinkphp5.0响应式进销存仓库管理系统源码
    Thinkphp5.0响应式进销存仓库管理系统源码
    prev
    next
  • 网页素材 ►
    • 网页游戏148
    • 网页模板4723
    • 特效代码5467
  • 办公素材 ►
    • PPT模板377
    • 简历模板0
  • 站长学院 ►
    • DEDE教程352
    • wordpress教程416
    • SEO教程124
    • 其它文档教程13
  • 更多 ►
    • 办公教程4
    • 群辉教程12
    • 电脑基础7124
    • GPS导航
    • 安卓系统15 ►
      • Android资讯2
      • ROM0
      • 教程工具0
    • Win系统169 ►
      • Windows XP3
      • Windows 77
      • Windows 80
      • Windows 1012
      • 服务器系统1129
      • Win主题12
      • Win教程26
      • Win资讯0
      • Win软件98
    • 站点标签
    • 更新日志
    • 其他10
文章展示
交易所源码搭建教程java多语言部署
交易所源码搭建教程java多语言部署
餐饮火锅加盟网站pbootcms模板源码
餐饮火锅加盟网站pbootcms模板源码
源码下载新闻资讯博客网站pbootcms模板
源码下载新闻资讯博客网站pbootcms模板
绿色人造草坪地坪施工网站源码pbootcms模板
绿色人造草坪地坪施工网站源码pbootcms模板
红色火锅加盟网站pbootcms模板源码
红色火锅加盟网站pbootcms模板源码
蓝色源码钢结构工程基建网站pbootcms模板
蓝色源码钢结构工程基建网站pbootcms模板
开通VIP 享更多特权,建议使用QQ登录
账号登录/注册
QQ登录
微博登录
×

    回馈用户限时特惠

    「 资源分享吧 」国内极具人气的网络资源交流学习平台,海量资源每天更新,优质资源畅快下载

    终身SVIP原价 590元,国庆限时活动价仅需 “ 59元 ”,终身免费~~机不可失~~


    立即开通永久会员>>

    u2** 刚刚下载了 行驶证生成软件