<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    從西工大安全事件淺談特權賬號管理系統

    尚思卓越2023-12-20 10:59:04

    去年9月,國家計算機病毒應急處理中心發布《西北工業大學遭美國NSA網絡攻擊事件調查報告(之一)》(以下簡稱“西工大事件報告”),以充分詳實的證據揭示了美國NSA使用41種武器,先后使用了遍布17個國家的54臺跳板機和代理服務器,對我國包括西北工業大學等多個重要數據設施網絡系統進行了長時間的滲透準備和攻擊,嚴重損害了我國網絡安全乃至國家安全。

    《西工大事件報告》中詳細闡述了此次事件中NSA的攻擊手段,其中重要的一環是使用網絡嗅探工具,如“飲茶”、“敵后攻擊”系列等,嗅探西北工業大學工作人員運維網絡時使用的賬號口令、命令行操作記錄,竊取西北工業大學網絡內部的敏感信息和運維數據等。當這些賬號口令被輸入和傳輸時,相關數據被這些工具獲取并打包發出,為其后續攻擊提供的線索。

    從而可見:對于核心數據資產賬號口令的安全管理,是防范此類攻擊的重要一環。

    特權賬號管理系統,采用全新的自主可控的安全架構,對各類數據中心核心數據資產的賬號口令,進行自動化、智能化的安全管理,為數據中心安全防護的閉環管理進行賦能。主要表現在如下方面:

    賬號密碼的自動化和智能化的管理,大大減少了運維人員人工輸入賬號密碼的幾率,從而使網絡嗅探工具和鍵盤記錄工具無用武之地;

    數據存儲和傳輸采用國密加密手段,從而保證賬號密碼在系統的存儲和傳輸過程中采用國密加密方案,減少了被嗅探的風險;

    采用一次一密技術,在數據資產的賬號被領用后,系統對其進行自動改密,從而使得網絡嗅探工具無法獲取的有效的賬號密碼;

    自身采用多重身份認證機制,保證了自身的安全,從而減少了破解工具進入到特權賬號管理系統內部的可能。

    應對網絡攻擊是個系統工程,特權賬號管理系統對資產賬號的自動化、智能化管理,可以增強用戶數據中心的安全性,是應對網絡攻擊和勒索病毒的有效利器。

    嗅探
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    0x01 工具介紹SubAps是新一代子域工具,可以全網爬蟲獲取子域,以數據庫作為字典進行計次,提高準確率和效率。0x02 安裝與使用1、主動掃描指的是通過從數據庫讀取Topxx(指定)數量的字域名前綴進行拼接,然后進行域名A記錄的識別,對成功識別的進行站點訪問,如果可以訪問則提交至被動掃描進行爬蟲并且將子域前綴入庫,如果數據庫存在則Conut次數+1。
    SCA可以利用以這種方式公開信息以發動攻擊這一事實。攻擊者只能依靠被攻擊設備的意外電磁泄漏來重建受害者屏幕上顯示的圖像。產生的電磁耦合降低,電磁輻射的攜帶頻率增加。此外,確保產品電磁兼容性的基本設計合規性有助于減少意外泄漏。這些因素使得對該信號的利用更加復雜,并降低了電磁輻射的攔截信號。
    本文發表在 WOOT'18: Proceedings of the 12th USENIX Conference on Offensive Technologies 在本文中,作者介紹了通過一些側信道形式用戶是否訪問過某網站的方法,盡管發的會不是很出名,但是個人認為整個思路還是很有意思的,也學到了一些東西,所以寫了一下比較長篇的筆記介紹。因為自己不經常寫筆記,所以寫的有點像翻譯文章,今后如果
    總部位于新加坡的全球威脅搜尋和情報公司Group-IB今天發布了分析報告“UltraRank:JS三重威脅的意外轉折”。Group-IB威脅情報專家提供了將三場攻擊與不同javascript嗅探器家族的使用聯系起來的證據。javascript...
    ICMPWatch是一款功能強大的ICMP數據包工具,該工具基于Python 3開發,可以幫助廣大研究人員捕捉和分析ICMP(Internet控制報文協議)數據包。該工具能提供有關捕捉數據包的詳細信息,包括數據包源IP地址、目標IP地址、MAC地址、ICMP類型以及Payload數據等。除此之外,該工具還支持將捕捉到的數據包存儲到SQLite數據庫中,并以pcap格式保存。
    當其中任何一個數據包受到干擾,出現異常時,整個傳輸過程都會受到影響。針對不同的檢測問題,有不同的命令可用。ManageEngine NetFlow Analyzer使用DPI引擎,可監控網絡響應時間和應用程序響應時間,并執行分析,以查明某個網絡或應用程序是否出現差錯。NetFlow Analyzer 還允許用戶列出受影響用戶列表,以便企業向用戶告知修復問題的解決方案。Wifi ExplorerWifi Explorer是一款面向macOS的無線網絡數據包分析工具,可幫助用戶發現可能干擾網絡的信道沖突和信號重疊。
    Above是一款專為紅隊研究人員設計的網絡協議工具,該工具隱蔽型極強,可以幫助廣大研究人員搜索目標網絡中的相關安全漏洞。
    趨勢科技的研究人員發現了一種名為 BIOPASS 的新惡意軟件,它通過濫用Open Broadcaster Software Studio的框架來受害者的屏幕 。BIOPASS RAT 實現了常見的 RAT 功能,例如文件系統評估、遠程桌面訪問、文件泄露和 shell 命令執行。該惡意軟件還能夠從安裝在受害者設備上的網絡瀏覽器和即時消息客戶端竊取私人信息。
    尚思卓越
    安全、高效、追求卓越
      亚洲 欧美 自拍 唯美 另类