美文网首页
警惕!攻防演练中的近源渗透

警惕!攻防演练中的近源渗透

作者: 花江呀 | 来源:发表于2023-02-27 10:43 被阅读0次

当今信息化时代,信息安全变得尤为重要,国家也越来越重视其中的利害,遂鼓励和要求相关企业加强网络安全保护意识,于是攻防演练、网护实战应势而生。作为网络安全企业,我司积极响应国家要求,参与安全演练赛事,保护网络安全。经过多年的红蓝对峙,企业对网络安全的防护不断升级。在网络防护初期,相关防御单位会进行内部安全渗透测试,并对各种漏洞进行修复,一些常见的漏洞几乎被固定或者部分服务被关闭,使得攻击方很难找到攻击入口。面对这样的情形,攻击团队不得不寻找新的突破口——近源渗透。

一、什么是近源渗透

不同于通过有线网络进行安全性检测的传统方式,近源渗透测试是指测试人员靠近或位于测试目标建筑内部,利用各类无线通信技术、物理接口和智能设备进行渗透测试。

在传统的网络测试中,各类防火墙、入侵检测工具等防护方案已经较为成熟,测试人员很难通过外网及其他有线网络入口突破企业的重要防御。而在近源渗透测试的场景中,测试人员位于目标企业附近甚至内部,这些地方往往可以发现大量被企业忽视的安全脆弱点。结合近源渗透的相关测试方法,测试人员可以轻易突破安全防线进入企业内网,威胁企业关键系统及敏感业务信息安全。

二、近源渗透的测试目标

如果做完整的攻击面分析,近源渗透涉及到的测试对象非常多,包括WiFi、蓝牙、RFID、ZigBee、蜂窝、Ethernet等各类物联网通信技术,甚至包括智能设备的嵌入式安全。

三、近源渗透的分类

1、无线(wifi)攻击

当今社会,无线网络已经成为企业移动化办公的重要基础设施,但由于企业普遍缺乏有效管理,加上网络部署与使用人员缺乏安全意识和专业知识,导致AP分布混乱,设备安全性脆弱,无线网络也越来越多地成为黑客入侵企业内网的突破口。常见的方式有无线破解、无线钓鱼、中间人攻击等。

2、HID攻击

HID(human interface device)指键盘、鼠标与游戏标杆等这类用于为计算机提供数据输入的人机交互设备。攻击者可以将特殊的USB设备模拟成键盘,一旦连接上计算机就执行预定的恶意操作,这便是HID攻击。

3、社会工程学

乔装、伪造身份进入目标地点,如假装面试、假装外卖小哥或快递人员进行恶意攻击。如假装面试人员谎称简历有变动需要用U盘拷贝,将有恶意的移动设备插入办公电脑,从而获取其控制权限。

四、总结

随着攻击手法的层出不穷,企业在采用防御设备和技术手段的同时,还要加强企业员工的安全意识,完善网络统一规范管理,及时更新网络设备,默认情况下进行“零信任”!

零信任:“持续验证,永不信任”,默认不信任企业网络内外的任何人、任何设备和系统,在身份认证和授权重新构建访问控制的信任基础上,确保身份可信、设备可信、应用可信和链路可信。

来源:【鹏信科技】微信公众号

相关文章

  • 网络安全中攻防演练主要作用是什么?

    在安全行业中,大家一定都听说过“攻防演练”这个词,而且很多企业都会不定期进行攻防演练,那么攻防演练主要做什么?相信...

  • 你知道钓鱼网站的形成步骤吗?一次网络钓鱼演练带你了解(增强安全意

    一、前言 在攻防演练中大家常用的方法就是钓鱼(懂的都懂)。随着大型攻防演练常态化的实施,我们认为演练+安全意识培训...

  • 怎么渗透测试一个网站?

    0、导读 本文参考《web攻防》和《metasploit渗透测试指南》更新中... 渗透测试的过程并非简单...

  • 安全运维工程师成长手册

    安全运维核心技能点-渗透测试与漏洞挖掘 渗透测试与漏洞挖掘:依据攻防思维来构建企业安全体系,是安全建设中不可或缺的...

  • 近源渗透-BadUSB入侵与检测

    0x01 什么是BadUSB 0x02 BadUSB攻击方式 物理入侵,简单点找一些未锁屏的办公电脑挨个插入。2....

  • 什么是网络安全攻防演练?有什么意义?

    攻防演练也称为护网行为,是针对全国范围的真实网络目标为对象的实战攻防活动,旨在发现、暴露和解决安全问题,更是检验我...

  • 2016.8.27Def Con模拟赛

    今天9点到16点的7个小时的时间里,我们打了一场线下攻防赛,赛制和场景都是模拟defcon,进行真枪实弹的攻防演练...

  • 初识Empire

    前言 最近在看《Web安全攻防》一书,将不熟悉的Empire进行实验操作来学习。 参考资料《Web安全攻防渗透测试...

  • 学习链接

    91Ri.org_我的安全攻防指南 网络安全 渗透技巧 跨站攻击 代码审计 权限提升 内网渗透 脚本漏洞 无线安全...

  • 我的书单

    信息安全 黑客攻防技术宝典WEB篇 白帽子讲WEB安全(纪念版) 黑客秘籍:渗透测试实用指南 黑客秘笈 渗透测试实...

网友评论

      本文标题:警惕!攻防演练中的近源渗透

      本文链接:https://www.haomeiwen.com/subject/lyyhldtx.html