主题:【原创】网络安全的故事(一) -- 代码ABC
共:💬219 🌺1998 🌵1
很久之前的知识了,不知道是不是已经奥特了。
1.系统缺陷。
入侵手段:主动扫描然后实施定制攻击。
防卫手段:防火墙,打补丁,关闭服务,限制服务进程权限,让外部的安全服务公司定期扫描。
2.用户陷阱。
入侵手段:使得用户下载并运行有害代码。
防卫手段:防毒软件,traffic scanning/filtering,只允许用户写入个人目录,同时禁止执行个人目录里的文件。
不过有害代码不止是可执行文件,还需要加以细分。找不到一个code invocation机制的清单。
其他的应对机制:
1.netflow based traffic analyzer,行为出格的服务器,客户地址可以被自动断网或限制流量。
2.可回滚的网络存储,服务器的硬盘状态在一定时间内可以任意回滚,克隆。
- 相关回复 上下关系8
压缩 3 层
🙂Any idea how to defend? Levelworm 字0 2011-07-05 07:49:13
🙂很奇怪强力部门的作为 1 武陵客 字96 2011-07-02 05:08:30
🙂这个事情深入就不多说了 1 freebsd 字64 2011-07-02 06:47:14
🙂讨论一下入侵路径吧
🙂不好意思泼冷水了 10 freebsd 字402 2011-07-01 08:01:56
🙂对于企业级别的环境还是有很多手段的,不过非常同意兄台说法 12 Qwddgfdsswrgvc 字1096 2011-07-02 03:58:52
🙂继续 11 uphere 字726 2011-07-01 08:59:16
🙂能把安全做好的公司太少了 2 大山猫 字315 2011-07-06 12:50:34