网络攻击原理与常用方法

网络攻击模型

  1. 攻击树模型:可用于红队渗透测试,蓝队防御研究
  2. MITRE ATT&CK模型:可用于网络红蓝对抗模拟、网络安全渗透测试、网络防御差距评估、网络威胁情报收集2
  3. 网络杀伤链(Kill Chain)模型:用来描述有针对性的分阶段攻击。

攻击树模型

起源于故障树分析方法,用AND-OR形式的树型结构表示系统面临的攻击。通过穷举和抽丝剥茧的方法找到最清晰的攻击手段和攻击路径。 

优点:能采取专家头脑风暴法,将意见融合到攻击树中去,能够进行费效分析或者概率分析;能够建模复杂攻击场景。

缺点:由于树结构内在限制,不能用来建模多重尝试攻击、时间依赖及访问控制等场景;不能用来建模循环事件;对于现实中的大规模网络,处理起来比较复杂。

MITRE ATT&CK模型

MITRE组织先发起和维护了常见披露漏洞项目(关注漏洞)(CVE)常见缺陷列表(关注漏洞潜在原因)(CWE)安全漏洞词典。

MITRE为了解决防守方困境,基于现实中发生的真实攻击事件,创建了一个攻击矩阵模型ATT&CK。是在杀伤链模型基础上构建的一套更细粒度、更易共享的知识模型和框架。

网络杀伤链模型

模型包含七个阶段,每个阶段都是对攻击做出侦测和反应的机会。

  1. 目标侦察:搜索目标弱点1------------关注日常流量、日志和数据
  2. 武器构造:使用漏洞和后门制作可发送的武器载体---------------关注系统漏洞、补丁、修复流程是否完备
  3. 载荷投送:将网络武器向目标投送-------------------关注是否具有有效防护措施,树立安全意识
  4. 漏洞利用:在受害者系统上运行利用代码------------------关注日常安全监控(安全检测、安全监测,阻断、审计)
  5. 安装植入:在目标位置安装恶意软件-----------快速发现并隔离,关注安全管理策略,防病毒
  6.  指挥和控制:为攻击者建立可远程控制目标系统的路径---------关注访问控制(阻止攻击的最后机会)。
  7. 目标行动:攻击者远程完成预期目标-------集中精力把损失降到最近,吸取教训,改进措施。

 网络攻击发展

  1. 网络攻击工具智能化、自动化
  2. 网络攻击群体普适化
  3. 网络攻击目标多样性和隐蔽性
  4. 网络攻击计算资源获取方便
  5. 网络攻击活动持续性强化:高级持续威胁(APT)常态化
  6. 网络攻击速度加快
  7. 网络攻击影响扩大
  8. 网络攻击主体组织化

网络攻击过程 

步骤 过程 说明 备注
1 隐藏攻击源 隐藏黑客主机位置使得系统管理无法追踪 跳板机、代理网关、伪造IP地址、假冒用户账号
2 收集攻击目标信息 确定攻击目标并收集目标系统的有关信息

一般信息(IP地址、DNS服务器、web服务器、操作系统(数据库、应用软件)类型和版本、系统开发商等)

配置信息(是否禁止root远程登录、缺省user/默认口令)

安全漏洞信息࿰

  • 14
    点赞
  • 25
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
DOS(Denial of Service)攻击的原理是利用某种漏洞、软件或者硬件设备,向目标计算机发送大量的无效或者虚假的网络请求,使得目标计算机无法正常地处理合法的网络请求,导致服务不可用或者无法正常访问。 对于检测DOS攻击,主要有两种方法: 1. 流量分析法:该方法通过对网络流量进行分析,通过检测流量中的异常情况(如:流量峰值、流量波动、流量突增等)来判断是否发生DOS攻击。常用的流量分析工具有Wireshark、tcpdump等。 2. 系统状态监测法:该方法通过对系统状态进行监测,检测系统资源使用情况、网络连接数、响应时间等,通过判断这些参数是否超过正常范围来判断是否发生DOS攻击。常用的系统状态监测工具有Nagios、Zabbix等。 对于防御DOS攻击,也有以下几种方法: 1. 流量过滤:通过对网络流量进行过滤,过滤掉不合法的流量请求,只允许合法的流量请求通过。常用的流量过滤工具有iptables、firewalld等。 2. 负载均衡:通过将流量请求分发到不同的服务器上,从而减轻单个服务器的负载压力,提高系统的可用性。常用的负载均衡工具有LVS、Nginx等。 3. 限制连接数:通过限制单个IP地址的最大连接数或者单个连接的最大请求数来防止DOS攻击。常用的连接数限制工具有mod_evasive、fail2ban等。 4. 增加硬件资源:通过增加系统硬件资源来提高系统的处理能力和吞吐量,从而提高系统的抗DOS攻击能力。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值