软件安全-08-对威胁的认识-MSDN.pptxVIP

  • 6
  • 0
  • 约1.31万字
  • 约 73页
  • 2019-08-22 发布于湖北
  • 举报
对威胁的认识;;;对攻击的剖析 ;;调查和评估 先后对潜在目标进行调查和评估。攻击者通常采取的第一步是调查潜在目标,以识别和评估其特征。这些特征可能包括它所支持的服务和协议,以及潜在漏洞和入口点。攻击者使用在调查和评估阶段所收集的信息来规划最初的攻击。 例如,攻击者可以通过测试检测跨站点脚本 (XSS) 的漏洞,以查看网页中的控件是否会返回输出。 利用和渗透 对潜在目标进行调查后,下一步是利用和渗透。如果网络和主机是完全安全的,则您的应用程序(前门)将成为攻击的下一渠道。 对于攻击者而言,进入应用程序最简便的方法是通过合法用户使用的同一入口?例如,通过应用程序的登录页面或不需要身份验证的页面。 提升特权 攻击者在通过向应用程序插入代码或创建与 Microsoft? Windows? 2000 操作系统进行的已验证身份的会话来设法危及应用程序或网络的安全后,他们立即尝试提升特权。特别是,他们想得到 Administrators 组成员帐户提供的管理特权。他们也寻求本地系统帐户所提供的高级别特权。 在整个应用程序中使用特权最低的服务帐户是针对特权提升攻击的主要防御措施。而且,许多网络级别的特权提升攻击要求交互式的登录会话。 保留访问权 获得系统的访问权后,攻击者采取措施使以后的访问更加容易,并且掩盖其踪迹。用来使以后的访问更加容易的常用方法包括插入后门程序,或使用现有的缺少强大保护的

文档评论(0)

1亿VIP精品文档

相关文档