iT邦幫忙

2023 iThome 鐵人賽

DAY 11
0

說明

以辦公大樓為例,假如規定只能從大門進入,而門口有守衛,那駭客進來的管道有

驗證弱點

變裝、偽造身分進入大樓,到權限可以到的了的樓層,用各種管道轉到目標地點
https://ithelp.ithome.com.tw/upload/images/20230925/20077752clOoCKt2Jn.png

漏洞

防護成本低,找到未關好的門或窗戶,繞進目標
https://ithelp.ithome.com.tw/upload/images/20230925/20077752izael4d0VQ.png

0Day漏洞

防護成本超高,通常靠內部異常行為防護機制才有機會阻止
https://ithelp.ithome.com.tw/upload/images/20230925/200777527i9Ce8GVDf.png

方法

利用一些服務檢查自己從外面角度看有那些問題
檢查一下那些是沒有看過的,是否還有開放的需要,是否能減少,萬一被打穿影響範圍多大,是只會影響到雲上服務,還是可以穿透到公司內部服務。

盤點有哪些對外Domain

virustotal
https://ithelp.ithome.com.tw/upload/images/20230925/200777528qQGjTG0KP.png

盤點有哪些對外服務

shodan
https://ithelp.ithome.com.tw/upload/images/20230925/20077752ROoMAwuub6.png

結論

減少外部攻擊表面(ASM,Attack surface management)是有效的防護方式,可以專注防禦少數幾個關卡


上一篇
10. 爬Telegram訊息當情資
下一篇
12. 攻擊面防護-網頁服務
系列文
珍惜生命,遠離資安 - 避免不良的資安作法,專注重要事項33
圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

尚未有邦友留言

立即登入留言