【网络安全】企业内网中的横向移动

横向移动,是攻击者侵入企业系统时,获取相关权限及重要数据的常见攻击手法。了解横向移动的原理有助于个人和企业更好地维护网络安全。

中安网星特此推出了横向移动科普系列,本系列共有三篇文章,我们会以简单轻松的话语为大家讲解横向移动的内容。

近年来,随着网络攻击、勒索事件频发,企业安全防护需求迅速上升,传统安全防护中以密码和权限管理为核心的单一防护模式愈发不能满足目前的网络安全环境。因而,深入了解攻击思路,“对症下药”,是目前网络安全行业发展的重要方向。

本篇文章将就“横向移动”这一典型攻击行为进行简单阐述,从攻击者视角还原“横向移动”攻击过程中的典型场景,为深入剖析“横向移动”攻击行为提供简单参考。

简单来讲,横向移动是指攻击者成功攻击一台计算机后,由该计算机横向跨越到另一台计算机,获取相关权限,进而窃取敏感信息的活动。

从定义上来看,我们不难发现,“横向移动”攻击的主要目标是企业关键信息及相关管理权限,而横向跨越的攻击属性也表明这一攻击行为多数情况下发生在企业内网中。

换个角度来讲,也正是由于企业内网中计算机存在聚集性,以及内网中一些集权管理设备储存有大量身份凭证信息及关键数据,使得企业内网更容易成为攻击者的目标,也就成为了横向移动的重灾区。

基于这样的前提,本篇文章将以“企业内网中的横向移动”攻击路径为例,尽量全面的展示“横向移动”攻击的思路与方法。

企业内网中的横向移动

假设一家企业将保存有所有计算机用户账号密码信息的文件存放在域控主机上,同时设置只有管理员才可以查看。

现在有一位经验丰富的黑客想要窃取该文件。

Step 1 : 【信息收集】

首先黑客通过一系列攻击手段进入一台普通员工的计算机,但是这台计算机上只有该员工平时工作使用的PPT,文件等内容,没有高敏感信息。

此时他将收集域内信息,探查可能保存机密文件和敏感信息的主机位置,确定横向移动的目标。

分析后,黑客发现该企业采用的是AD域来管理内网计算机用户,根据经验得知,域控上存储有所有计算机用户的账号密码信息,于是他决定横向移动到域控主机。

在这里插入图片描述

Step 2 :【域控登录】

一般情况下,域控主机设置有高加密型的登录验证方式,如果黑客能够获得域控主机的登录密码,那么他就可以伪装成正常用户登录。

在采用kerberos登录验证的域环境中,正常用户登录时先输入密码在Kerberos服务器上进行验证,验证成功后,该服务器会发送给用户一个凭证证明其合法性,用户利用该凭证才可以登录计算机使用内网资源。

但一般情况下,域控主机的密码不会在普通主机上留下记录,也较难通过暴力破解的方式获取明文密码。

此时,黑客会在已控制的普通主机上查找与目标主机和环境相关的信息,获知目标主机开放的端口、存在的漏洞等,然后利用该漏洞渗透目标主机获取凭证,再使用哈希传递、黄金白银票据等方式进行登录。

  • 1
    点赞
  • 5
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
企业内网规划图的搭建需要根据企业的具体需求和实际情况进行设计。一般来说,内网规划图包括以下几个方面的内容: 1. 网络拓扑结构:包括网络拓扑类型、网络拓扑布局、网络设备位置等。 2. 网络设备:包括交换、路由器、防火墙、服务器等设备的型号、数量、位置等。 3. IP地址规划:包括内网IP地址段、子网掩码、网关地址、DNS服务器地址等。 4. 网络服务:包括邮件服务器、文件服务器、数据库服务器、Web服务器等服务的位置、IP地址、端口等。 在搭建网络拓扑图时,需要先了解企业的业务需求和网络规模,然后根据这些信息进行网络规划和设计。一般来说,可以采用以下步骤进行搭建: 1. 绘制基本拓扑结构图:根据企业的网络规模和业务需求,确定网络拓扑类型和布局方式,绘制基本拓扑结构图。 2. 设计子网划分方案:根据网络拓扑结构和IP地址规划,设计子网划分方案,确定子网的数量、大小和位置。 3. 设计设备部署方案:根据网络拓扑结构和业务需求,确定设备的数量、型号、位置和部署方式。 4. 制定网络安全策略:根据企业的安全需求,制定网络安全策略,包括防火墙规则、访问控制策略、入侵检测策略等。 5. 绘制详细拓扑结构图:根据以上设计方案,绘制详细的网络拓扑结构图,包括设备的位置、连接方式、IP地址等细节信息。 在搭建网络拓扑图时,需要注意网络的可扩展性、可靠性、安全性和性能等方面的问题,确保网络能够满足企业的业务需求和安全需求。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值