<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    蜜罐防止攻擊者收集信息的措施有什么


    發現錯別字 1年前 提問
    回答
    1
    瀏覽
    198
    請勿發布不友善或者負能量的內容。與人為善,比聰明更重要!
    回答數量: 1

    蜜罐防止攻擊者收集信息的措施有以下這些:

    • 構建陷阱:通過構造含有敏感詞、非關鍵源代碼、系統配置文件等信息的蜜罐系統作為吸引攻擊者訪問的陷阱。

    • 投放誘餌:在投遞誘餌信息的時候,考慮到通過瀏覽器ID進行溯源成功概率更高,可更多的將誘餌投遞到相關信息共享平臺上。

    • 暴露假代碼信息:在軟件或者項目管理平臺故意暴露代碼信息,并“忘記”做脫敏處理,暴露出一些配置信息。比如賬號設置、維護記錄、名稱設置方法和關鍵字匹配等,甚至是郵箱的用戶名和密碼,也是很好的“原料”。

    • 投放域名誘餌:在攻擊者做子域名爆破時設計和投放域名誘餌,想辦法保證域名不被搜索引擎抓取,但可以被基于字典的子域名爆破工具發現。

    • 擾亂攻擊者視線:在某些公開位置放置名稱和內容與企業的某業務系統(蜜罐)相關的文檔,在文檔中“無意間”暴露若干“有價值”的信息,也能實現擾亂視線的效果。

    回答所涉及的環境:聯想天逸510S、Windows 10。

    1年前 / 評論
    亚洲 欧美 自拍 唯美 另类