蜜罐主机.pptVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
蜜罐主机

第16章 蜜罐主机和欺骗网络 基础 蜜罐主机是一种资源,它被伪装成一个实际目标。蜜罐主机希望人们去攻击或入侵它。 目的 ?分散攻击者的注意力 ?收集同攻击和攻击者有关的信息。 价值 默默地收集尽可能多的同入侵有关的信息,例如攻击模式,使用的程序,攻击意图和黑客社团文化等等。 帮助我们明白黑客社团以及他们的攻击行为,以便更好的防御安全威胁。 两种类型的蜜罐主机 产品型蜜罐(production)和研究型蜜罐(research)。 产品型蜜罐用于帮助降低组织的安全风险; 研究型蜜罐意味着收集尽可能多的信息。 连累等级(level of involvement) 罐主机的一个重要特性就是其连累等级。 连累等级是指攻击者可以同蜜罐主机所在的操作系统的交互程度。 低连累蜜罐主机 例如,一条简单的命令:netcat –l –p 80 /log/honeypot/port_80.log ,就可以侦听80号端口(HTTP),并记录所有进入的通信到一个日志文件当中。 低连累蜜罐主机 中连累蜜罐主机 高连累蜜罐主机 蜜罐主机的布置 蜜罐主机可以放置在: 防火墙外面(Internet) DMZ(非军事区) 防火墙后面(Intranet) 每种摆放方式都有各自的优缺点。 蜜罐主机的布置 欺骗网络(honeynet) 关键问题 信息控制代表了一种规则,你必须能够确定你的信息包能够发送到什么地方。其目的是,当你欺骗网络里的蜜罐主机被入侵后,它不会被用来攻击欺骗网络以外的机器。 信息捕获则是要抓到入侵者群体的所有流量,从他们的击键到他们发送的信息包。只有这样,我们才能进一步分析他们使用的工具、策略及目的。 反欺骗网络技术及工具 fragrouter(/~dugsong/fragroute/) 能对抗入侵检测系统,它把包分片重组。 Rain Forest Puppy则开发了一个扫描函数库libwhisker(/rfp/libwhisker/README),该函数库支持多种反入侵检测系统的功能。 以该库为基础的扫描工具nikto(/code/nikto.shtml)可以扫描140种服务器的2200个潜在的文件/CGI安全漏洞。 K2发表的ADMmutate,可绕过现有大多数IDS检测。 * * 信息对抗 *

文档评论(0)

zhuwenmeijiale + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

版权声明书
用户编号:7065136142000003

1亿VIP精品文档

相关文档