王朝网络
分享
 
 
 

黑客大挑战:用20个案例测试你的事件响应能力

王朝导购·作者佚名
 
  点此进入淘宝搜索页搜索
  特别声明:本站仅为商品信息简介,并不出售商品,您可点击文中链接进入淘宝网搜索页搜索该商品,有任何问题请与具体淘宝商家联系。
  参考价格: 点此进入淘宝搜索页搜索
  分类: 图书,计算机/网络,信息安全,

作者: 段海新等译

出 版 社: 清华大学出版社

出版时间: 2002-10-1字数: 439千版次: 1页数: 347印刷时间: 2002/10/01开本:印次:纸张: 胶版纸I S B N : 9787302057338包装: 平装编辑推荐

当今,恶意的黑客几乎无处不在。该如何把他们拒之于你的网络之外呢?本书用高级安全专家们所提供的20个真实的攻击实例,全面展示了黑客事件的攻击过程及解决方案。

内容简介

全书分为两部分,第1部分包括20个挑战,其中囊括了安全领域中的重要专题,包括拒绝服务攻击、无线技术、Web攻击、恶意代码。每个挑战包括一个详细的事件描述——入侵是如何检测到的、证据和可疑的线索(诸如日志文件和网络图等),以及要解决的一系列问题。然后,在第2部分,将给出针对每个挑战的解决方案,从中你将看到专家级的事件分析、问题解答,以及预防和缓解措施。

本书适合于安全管理员和网络管理员,企业及组织的政策制定者也会从中受益。

作者简介

关于本书的主笔

Mike Schiffman,CISSP(认证信息系统安全专家),@stake公司安全架构的负责人,@stake是专业安全服务的主要提供商。他已研究和开发了许多前沿技术,包括像firewalk和tracerx这样的工具,还有到处使用的低层的数据包整形函数库(packet shaping library),libnet。他还在一些事业机构和政府部门做过报告,例如NSA(美国国家安全局),CIA(美国中央情报局),DOD(美国国防部),AFWIC,SAIC和军情处。Mike已在和上发表过多篇文章,参与过《黑客大曝光》一书的编写。

关于本书的技术评论者

Tom Lee (MCSE)是Foundstone公司的IT经理。他的工作是保证Foundstone的系统正常运转和阻止入侵者的攻击。Tom在系统和网络管理方面有数十年的工作经验,他维护过许多不同的系统的安全,从Novell网,Win dows NT/2000到Solaris、Linux和BSD。在加入Foundstone公司之前,Tom在加州大学担任IT主任。

关于本书的技术评论家

这是我的第一本书,特别献给两个人:第一个是我去世的父亲,是他当初点燃了我胸中对计算机浪漫主义的火焰;其次是我迷人的女友,Alisa Rachelle Albrecht。

目录

引言

第1部分 挑战

1 来自法国的连接——其实只要系统管理员能够及时升级并安装系统最新的安全补丁,就可以给入侵者制造很大的麻烦。在真正发生入侵事件时,首先就要做到“不要惊慌”;同样重要的,在事后不要仅仅恢复了事,应当进行全面的检查和审计。所有暴露出来的事件实际上都是冰山上的一角,既然水上的冰山已经发现,那么要继续将水下的巨大冰山挖掘出来。

行业: 软件工程

攻击难度: 低

预防难度: 低

缓解难度: 低

2 内部攻击者——不得不承认,在利用网络和计算机的攻击和损害中大部分是内部人员造成。内部人员了解内部的系统、内部业务流程,拥有一定的访问权限,有机会利用非技术手段获取其他情报。可以说,内部人员比所谓的黑客更加危险。在这个案例的分析中,发现日志的审计发挥了主要的作用。日志不仅仅包括系统中的日志(比如邮件服务器日志、VPN日志),物理访问日志也同样发挥巨大的作用。从现在开始,就将日志记录和审计变成一个日常的常规活动吧。

行业: 软件工程

攻击难度: 中等

预防难度: 中等

缓解难度: 困难

3 停车场——无线网络在给我们带来新的沟通方式的同时,也为我们带来了新的安全问题。网络带来的远程访问使得安全环境变得非常复杂,而无线网络更是使“现场”对当前的信息安全问题来说变得没有意义。当然,不管怎么说,将没有加固的系统放置在网上永远是非常危险的。

行业: 商业在线零售商

攻击难度: 中等

预防难度: 中等

缓解难度: 中等

4 关键因素——到底哪个是关键因素?防火墙配置、系统的补丁和最新版本、网络IDS、日志监控等等,其他都做得好,如果只有一个做得不到位,这个地方就会成为“关键因素”。这么说来,追究到根儿上,看来关键因素还是整体的安全策略、安全管理。

行业: 软件工程

攻击难度: 低

预防难度: 低

缓解难度: 中等

5 Maggie的经历——当部署和安排一个安全措施,可以消除很多风险,但是同时还带来一些新的风险,如果对新的风险没有认识,则是非常危险。就像《Maggie的经历》中,通过寻呼系统通知管理员一些必要的警报和相关信息,本来是安全措施的一部分,但是就是这个措施带来了新的被监听的问题。另外,在防火墙的前后都安装NIDS来进行安全评估非常有帮助。

行业: 计算机工程

攻击难度: 极高

预防难度: 中等

缓解难度: 中等

6 基因植入——如果二楼防护严密,你可以选择从三楼过去。而有价值的东西可能正好就在三楼。数据库系统和应用系统常常是关键业务价值所在;而设计数据库、开发引用系统的人员的安全技能常常不足;这方面的专业安全人才和工具也不足;三楼的安全问题已经成为攻防双方共同关注的新大陆。

行业: 基因研究

攻击难度: 困难

预防难度: 低

缓解难度: 困难

7 悬案——我们已经多次感到无线网络的安全隐患。嗅探和监听也是比较难于发现的攻击方法。而脆弱的密码策略也为这种嗅探提供了很多的有用信息,特别是明文传输的密码。在网络中多布置一些IDS,可能对我们提早发现可以情况提供帮助。

行业: 软件工程

攻击难度: 极难

预防难度: 中等

缓解难度: 中等

8 冰山一角——现在很多黑客攻击手法和后门都与病毒和蠕虫相结合,这样可以扩大攻击的影响范围和感染速度。作为防护一方,就要尽力发挥防病毒软件在防入侵中的作用。当然,不管怎么说,将一个没有足够防护的机器放在防火墙外面都是非常愚蠢的。

行业: 金融服务

攻击难度: 中等

预防难度: 低

缓解难度: 中等

9 不可靠的银行——作为一个网上银行的系统仅仅采用Windows操作系统作为业务平台是非常冒险的决策。作为如此重要的系统要比较彻底地解决安全问题还是应当采用B1级(CC EAL4)以上的系统比较恰当。即使采用C级的系统,也一定要配备IDS系统,而且应当结合采用基于网络和基于主机的IDS。

行业: 在线银行

攻击难度: 中等

预防难度: 低

缓解难度: 困难

10 Jack和Jill——作为一个小型公司的网上业务系统,可能不值得花费大量的资源来做安全,但是用一些小型的、廉价的或者免费的个人安全产品还是可以考虑的。或者干脆考虑托管给能够提供相应安全服务的IDC。

行业: 在线零售

攻击难度: 中等

预防难度: 低

缓解难度: 低

11 意外的观光客——

意外的观光客又是“无线”给我们带来的麻烦。看来我们将来真的要认真对待这个问题。

行业: 半导体制造商

攻击难度: 低

预防难度: 困难

缓解难度: 中等

12 边缘地带——口令是网络和系统安全中永恒的问题。许多攻击和防护技术都是围绕口令的争夺展开的。一次性口令机制是从体制上解决口令安全问题的非常好的办法。同时基于主机的IDS可以帮助我们提早发现针对口令的强力破解攻击。

行业: 银行业和金融服务

攻击难度: 极难

预防难度: 中等

缓解难度: 低

13 玩忽职守——在网络中尽量采用交换机而不是基线器,可以减少网络被嗅探和监听的几率。可以考虑将这条写到企业的安全策略中

行业: 卫生保健

攻击难度: 中等

预防难度: 低

缓解难度: 中等

14 收获的日子——黑客为什么老是纠缠用户账户和口令?要解决这个问题,我们至少要做到每人一个账号(不要共享账号),口令中至少要有大小写的字母、数字和特殊字符。另外一个重要的方法就是备份。有了备份,真有意外发生时,可以减少很多的损失。

行业: 高校/社区大学网络

攻击难度: 中等

预防难度: 低

缓解难度: 中等

15 尖峰时刻——拒绝服务攻击(DoS)是永远无法彻底解决的攻击现象。其根本原理就是使用一些貌似合法的访问,通过超强度、超范围、超常规等方式,使得网络和系统的资源耗尽或者崩溃。比较好地解决DoS需要上下游的机构协调配合。

行业: 政府承包商

攻击难度: 低

预防难度: 困难

缓解难度: 困难

16 多级跳 ——频繁地采用跳板是攻击者最基本的隐藏自己的方法。能够顺着跳板反向侦查几乎是不可能的,因为这些跳板可能涉及多个机构,甚至多个国家。指望别人将系统保护好是不切实际的,我们只能保证自己的系统不被攻击,并且不被滥用来攻击别人。

行业: 市政工程

攻击难度: 低

预防难度: 低

缓解难度: 困难

17 贪婪 ——又是拒绝服务攻击……

行业: 网络工程/销售

攻击难度: 低

预防难度: 低

缓解难度: 低

18 利器——没有安全策略、安全组织使得这个企业的安全处于无序和无助的状态;没有紧急响应流程,使得事件的处理也比较凌乱。这家公司如果不从整体安全管理上有所改进的话,将来还要出问题。

行业: 医疗诊断设备工程

攻击难度: 中等

预防难度: 低

缓解难度: 困难

19 拒绝作证 ——打最新的补丁、保护好日志、采用IDS……这些都是百试不爽的好方法。

行业: 大学

攻击难度: 极难

预防难度: 低

缓解难度: 中等

20 乡愁——如果确认一个机器已经被攻破,对其上的所有东西都不能被完全信任。如果你没有分布式日志系统或者网络IDS系统的话,就只能寄希望于攻击者的“幼稚”,并从蛛丝马迹中查找线索了。

行业: 制药/网页托管

攻击难度: 中等

预防难度: 低

缓解难度: 低

第2部分 解决方案

1 来自法国的连接 安氏点评

2 内部攻击者 安氏点评

3 停车场 安氏点评

4 关键因素 安氏点评

5 Maggie的经历 安氏点评

6 基因植入 安氏点评

7 悬案 安氏点评

8 冰山一角 安氏点评

9 不可靠的银行 安氏点评

10 Jack和Jill 安氏点评

11 意外的观光客 安氏点评

12 边缘地带 安氏点评

13 玩忽职守 安氏点评

14 收获的日子 安氏点评

15 尖峰时刻 安氏点评

16 多级跳 安氏点评

17 贪婪 安氏点评

18 利器 安氏点评

19 拒绝作证 安氏点评

20 乡愁 安氏点评

媒体评论

这本书从系统拥有者的角度,面对攻击和入侵事件、面对纷乱的头绪,教导我们如何从中发掘关键问题和关键要素,并最终解决问题。

如果你是对黑客攻防技术非常了解或者非常感兴趣的读者,则可以从书中找到很多的技术细节。而且还可以挑战一下自己,看看自己能否从前面的“挑战N”中分析出“解决方案N”。

如果你对这方面技术不太熟悉,则可以通过浏览全书、回避技术细节去体会解决安全问题的要旨。你会发现很多问题都会涉及、甚至最终归结到管理问题。从中我们也同样可以获得教益。

如果你读过全书,也许你会和我(们)一样在下面几个方面产生共鸣:

一定要打上最新的补丁,升级最新的系统;

■日志一定要开启,而且要适切地得到保护(几乎所有的案例,能够最终追查出结果都是通过各种各样的日志帮助实现的);

■无线网络非常不值得信任;

■不要将没有加固的系统放到网络中(更不要放到防火墙外),这是非常愚蠢的;

■用户帐号和口令是永恒的问题;

■防火墙和入侵检测IDS都是非常有效的安全措施;

▲三分技术、七分管理……

这本书,建议读者最好能够读两遍。然后,将你所在机构出现的安全问题也用这种方式记录下来,会非常有意思,而且非常有意义。

 
 
免责声明:本文为网络用户发布,其观点仅代表作者个人观点,与本站无关,本站仅提供信息存储服务。文中陈述内容未经本站证实,其真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。
2023年上半年GDP全球前十五强
 百态   2023-10-24
美众议院议长启动对拜登的弹劾调查
 百态   2023-09-13
上海、济南、武汉等多地出现不明坠落物
 探索   2023-09-06
印度或要将国名改为“巴拉特”
 百态   2023-09-06
男子为女友送行,买票不登机被捕
 百态   2023-08-20
手机地震预警功能怎么开?
 干货   2023-08-06
女子4年卖2套房花700多万做美容:不但没变美脸,面部还出现变形
 百态   2023-08-04
住户一楼被水淹 还冲来8头猪
 百态   2023-07-31
女子体内爬出大量瓜子状活虫
 百态   2023-07-25
地球连续35年收到神秘规律性信号,网友:不要回答!
 探索   2023-07-21
全球镓价格本周大涨27%
 探索   2023-07-09
钱都流向了那些不缺钱的人,苦都留给了能吃苦的人
 探索   2023-07-02
倩女手游刀客魅者强控制(强混乱强眩晕强睡眠)和对应控制抗性的关系
 百态   2020-08-20
美国5月9日最新疫情:美国确诊人数突破131万
 百态   2020-05-09
荷兰政府宣布将集体辞职
 干货   2020-04-30
倩女幽魂手游师徒任务情义春秋猜成语答案逍遥观:鹏程万里
 干货   2019-11-12
倩女幽魂手游师徒任务情义春秋猜成语答案神机营:射石饮羽
 干货   2019-11-12
倩女幽魂手游师徒任务情义春秋猜成语答案昆仑山:拔刀相助
 干货   2019-11-12
倩女幽魂手游师徒任务情义春秋猜成语答案天工阁:鬼斧神工
 干货   2019-11-12
倩女幽魂手游师徒任务情义春秋猜成语答案丝路古道:单枪匹马
 干货   2019-11-12
倩女幽魂手游师徒任务情义春秋猜成语答案镇郊荒野:与虎谋皮
 干货   2019-11-12
倩女幽魂手游师徒任务情义春秋猜成语答案镇郊荒野:李代桃僵
 干货   2019-11-12
倩女幽魂手游师徒任务情义春秋猜成语答案镇郊荒野:指鹿为马
 干货   2019-11-12
倩女幽魂手游师徒任务情义春秋猜成语答案金陵:小鸟依人
 干货   2019-11-12
倩女幽魂手游师徒任务情义春秋猜成语答案金陵:千金买邻
 干货   2019-11-12
 
>>返回首页<<
推荐阅读
 
 
频道精选
 
更多商品
吕思清小提琴作品集:浪漫琴缘(CD)(HDCD)
蔡琴-被遗忘的时光(CD)
萧亚轩:爱的主打歌·吻(CD)
LINUX黑客大曝光:Linux安全机密与解决方案
大自然回响曲(8CD)
中国优秀影视歌曲荟萃(6CD)
动画技术精粹I(1CD+1本配套手册)
世界著名音乐大师作品集:精装版(20CD)
Windows 2000黑客大曝光:网络安全机密与解决方案
中文Word 2002速成教程(含1CD)
静静地坐在废墟上,四周的荒凉一望无际,忽然觉得,凄凉也很美
© 2005- 王朝网络 版权所有