专业IT网络知识平台,分享IT百科知识、生活百科知识解答!

易企推科技
易企推科技

网络安全评估之边界测试

来源:小易整编  作者:小易  发布时间:2023-09-01 09:53
摘要:对于任何注意网络安全评估的公司而言,定期执行边界漏洞测试是至关重要的。有一些攻击由内部发起,而有许多攻击是来自于公司外部。这意味着,公司必须能够验证边界设备,保证系统及时安装补丁,并且保持更新。边界测试一般包括网络扫描、检查入侵检测(IDS...

对于任何注意网络安全评估的公司而言,定期执行边界漏洞测试是至关重要的。有一些攻击由内部发起,而有许多攻击是来自于公司外部。这意味着,公司必须能够验证边界设备,保证系统及时安装补丁,并且保持更新。边界测试一般包括网络扫描、检查入侵检测(IDS)与入侵防御系统(IPS)、防火墙测试和蜜罐技术部署与测试。

网络安全评估之边界测试

网络扫描是渗透测试应该执行的第一个活动。毕竟,您应该尽量从攻击者的角度去检查网络。您对于网络的看法是由内而外,但是攻击者的角度则不同。执行边界扫描可以帮助您确定边界设备的操作系统和补丁级别,从网络外部是否能够访问设备,以及SSL和T传输层安全(TLS)证书是否存在漏洞。此外,网络扫描有助于确定可访问的设备是否具有足够的保护措施,防止在设备部署之后不会被暴露漏洞。Nmap是一个免费的开源安全扫描工具,它可用于监控网络;这个工具支持各种不同的交换机,能够发现开放端口、服务和操作系统。

部署IDS和IPS是另一种检测恶意软件活动的方法。大多数公司都会在网络边界部署IDS或IPS,但是现在人们对于这些设备对抗攻击的效果仍然存在争议。有许多方法可以测试IDS和IPS,其中包括:

• 插入攻击。这些攻击形式是,攻击者向终端系统发送数据包被拒绝,但是IDS却认为它们是有效的。当出现这种攻击时,攻击者会在IDS中插入数据,却不会被其他系统发现。

• 躲避攻击。这个方法允许攻击者使IDS拒绝一个终端系统可以接受的数据包。

• 拒绝服务攻击。这种攻击的形式是,攻击者向IDS发送大量的数据,使IDS完全失去处理能力。这种淹没方式可能会让恶意流量悄悄绕过防御。

• 假警报。还记得那个谎报军情的小男孩吗?这种攻击会故意发送大量的警报数据。这些假警报会干扰分析,使防御设备无法分辨出真正的攻击。

• 混淆。IDS必须检查所有格式的恶意软件签名。为了混淆这种IDS,攻击者可能会对流量进行编码、加密或拆分,从而隐藏自己的身份。

• 去同步化。这种方法(如连接前同步和连接后同步)都可用于隐藏恶意流量。

防火墙是另一种常见的边界设备,它可用于控制入口流量和出口流量。防火墙可以是有状态或无状态的,可以通过各种方法进行测试。常见的测试方法包括:

• 防火墙识别。开放端口可能有利于确定所使用的特定防火墙技术。

• 确定防火墙是有状态还是无状态的。有一些简单技术(如ACK扫描)可以帮助确定防火墙的类型。

• 在防火墙上拦截广告。虽然这种方法并不一定有效,但是一些较老的防火墙可能真的会在广告中添加一些版本信息。

最后,还有蜜罐。这些设备可用于诱捕或“囚禁”攻击者,或者有可能更深入了解他们的活动。蜜罐分成两类:低交互和高交互。蜜罐可以通过观察它们的功能检测。一个很好的低交互蜜罐是Netcat,这个网络工具可以读写通过网络连接传输的数据。

执行nc -v -l -p 80,可以打开TCP 80监听端口,但是如果进一步检测,则不会返回广告。高交互诱捕则不仅会返回一个开放端口,还会返回当前广告,这使得攻击者更难确定它是一个真实系统或者诱捕系统。

虽然我介绍了几种方法可以让你知道攻击者眼里的网络边界是什么样,但是一定要注意,许多攻击者能够通过由内而外的方式绕过边界设备和控制。如果攻击者能够让一位终端用户在网络内部安装工具,如点击一个链接或访问恶意网站,那么攻击者就可以由内而外通过通道传输流量,这在本质上比由外而内的方式更简单。


本文地址:网络知识频道 https://www.hkm168.com/jiqiao/1043779.html,易企推百科一个免费的知识分享平台,本站部分文章来网络分享,本着互联网分享的精神,如有涉及到您的权益,请联系我们删除,谢谢!


网络知识
小编:小易整编
相关文章相关阅读
  • 网络安全相关内容有哪些

    网络安全相关内容有哪些

    网络安全相关内容有:1、网络攻击;2、信息安全;3、防抵赖问题;4、网络内部安全防范;5、网络防病毒;6、网络数据备份与灾难恢复等。一、网络攻击1、对网络的攻击大致可以分为两类:服务供给和非服务攻击。从攻击的手段可以分为8类:系统入侵类攻击...

  • ai测试是什么

    ai测试是什么

    ai测试是什么ai测试是对机器学习、推荐系统、图像识别、自然语言处理这四个方面的测试。目前应用最广泛的人工智能就是这四个类型。测试什么一般这些项目都要测试什么,要进行什么类型的测试。1.模型评估测试模型评估主要是测试模型对未知新数据的预...

  • PHP开发中如何使用PHPUnit进行检测测试

    PHP开发中如何使用PHPUnit进行检测测试

    在php开发过程中,检测测试是非常重要的一环。phpunit作为一款非常流行的php测试框架,可帮助开发者更快速、更准确地测试应用程序,保证程序的稳定性和可靠性。本文将主要介绍如何使用phpunit进行检测测试。一、PHPUnit的介绍PH...

  • 性能测试的六大性能指标是什么

    性能测试的六大性能指标是什么

    六大性能指标:1、响应时间,指某个请求或操作从发出到接收到反馈所消耗的时间;2、并发,指多个用户在同一时期内进行相同的事务处理或操作;3、点击率,是网站上某一内容被点击的次数与整个网站内容被显示次数之比;4、吞吐率,是指单位时间内系统处理客...

  • Java 中的测试和调试技术

    Java 中的测试和调试技术

    java是一门非常流行的编程语言,因为它具有可移植性,易于学习和使用,还有一个强大的社区支持。测试和调试是编写高质量软件不可避免的步骤。在本文中,我们将探讨java中的测试和调试技术,帮助您更好地理解如何编写可靠的java应用程序...

  • Java API 开发中使用 EasyMock 进行单元测试

    Java API 开发中使用 EasyMock 进行单元测试

    随着软件开发的发展,测试成为一项非常重要的任务,而单元测试是测试的其中一种重要方式。单元测试是指对程序中的最小可测试单元进行测试,旨在保证程序的功能正确性、稳定性和可维护性,同时提升代码的质量、可读性和可重用性。JavaAPI开发中,单...

  • Java中的单元测试

    Java中的单元测试

    java是一种广泛使用的编程语言,其流行程度和应用范围与日俱增。在软件开发的过程中,单元测试是一种常见的测试方式,它可以在开发流程的早期发现错误,以确保系统的正确性。本文将介绍java中的单元测试。一、什么是单元测试?单元测试是一种测试方法...

  • 电脑性能在线测试软件大全

    电脑性能在线测试软件大全

    测试软件有geekbench、userbenchmark、3dmark、passmark、cinebench、novabench等等。这些在线测试软件可以帮助您评估计算机的性能,并与其他系统进行比较。以下是一些常用的电脑性能在线测试软件:1...

  • 周排行
  • 月排行
  • 年排行

精彩推荐