当前位置:   article > 正文

8.企业安全建设入门(基于开源软件打造企业网络安全) --- 态势感知系统建设_开源态势感知平台搭建

开源态势感知平台搭建
  1. 态势感知系统建设:
  2. 态势感知是一种基于环境的,动态的,整体的洞悉安全风险的能力,是以安全大数据为基础,从全局视角提升对安全威胁的发现能力,理解分析,响应处置能力的一种
  3. 方式,最终是为了决策与行动,是安全能力的落实。包括漏洞扫描,入侵感知以及安全可视化,敏感信息泄露监控等。
  4. 1.漏洞扫描
  5. 漏洞扫描器,也叫VA漏洞评估或者Vm漏洞管理器。web漏洞扫描器属于检测环节,是动态响应和加强防护的依据,通过不断的检测和监控网络系统,来发现新的威胁和
  6. 弱点,通过循环反馈来及时作出有效的响应。当攻击者穿透防护系统时,检测功能就会发挥作用,与防护系统形成互补。
  7. 1.场景开源/免费web扫描器
  8. 1.Nikto
  9. 2.Paros proxy
  10. 3.WebInspect
  11. 4.OWASP ZAP
  12. 5.Burpsuite
  13. 6.IBM Security AppScan
  14. 7.Acunetix Web Vulnerability Scanner
  15. 8.SQLmap
  16. 2.web扫描器实践中的不足
  17. 1.对api服务支持差
  18. 2.爬虫能力偏弱
  19. 3.自动化能力弱
  20. 4.缺乏基础的业务安全监测能力
  21. 5.信息孤岛难以融入安全体系
  22. 3.理想中web漏洞扫描器
  23. 1.多数据源的支持
  24. 2.黑客视角的自动踩点
  25. 3.基础的业务安全监测
  26. 4.与其他系统的联动
  27. 4.端口扫描
  28. 端口扫描的目的:
  29. 1.发现对外违规开放的端口
  30. 2.发现在合法端口开放的违规服务
  31. 1.Nmap
  32. 2.Zmap
  33. 3.Masscan
  34. 2.入侵感知
  35. 入侵感知又称为入侵检测系统,是安全体系中非常重要的一环,是动态响应和加强防护的依据,通过不断的检测和监控网络系统,来发现新的威胁和弱点。
  36. 1.攻击链模型
  37. 1.侦查目标
  38. 2.制作工具
  39. 3.传送工具
  40. 4.触发工具
  41. 5.控制目标
  42. 6.执行活动
  43. 7.保留据点
  44. 从协议栈的角度看,至少需要覆盖http协议,数据库协议,dns协议。
  45. 从数据搜集的角度,需要覆盖至少网络流量,数据库日志,web服务器日志,服务器操作日志,dns服务器查询日志,进程信息,内部调用数据,甚至业务层应用日志。
  46. 3.网络入侵检测
  47. 1.全网流量分析
  48. 网络全流量获取方式:交换机镜像,分光器和网络分流器三种。
  49. 2.协议分析
  50. 协议分析的过程包括重组,tcp/udp 会还还原以及应用层协议解析。
  51. 1.libpcap
  52. 最原始的直接使用 libpcap 进行协议分析,tcpdump 就是以他为基础开发的。
  53. 2.PF_RING
  54. 3.DPDK
  55. 3.网络全流量协议分析开源解决方案
  56. 1.Bro, 可以与 PF_RING 一起使用
  57. 2.Suricata,一款网络入侵检测和阻止引擎软件
  58. 4.网络全流量深度解析
  59. 网络全流量深度解析是个很大的话题,有个专门的技术叫 DPI,即深度包检测。
  60. 1.基于规则的分析
  61. 2.基于时序的分析
  62. 3.基于语义的分析
  63. 4.基于沙箱的分析
  64. 5.基于机器学习的分析
  65. 4.主机入侵检测
  66. OSSEC
  67. WPScan
  68. 5.物联网IOT以及工控设备ICS入侵检测
  69. Sweet Security :
  70. 开源监控软件,是基于Bro 和 ELK 的针对 IOT 和 ICS 的安全监控软件。
  71. 6.敏感信息外泄监控
  72. 在态势感知系统中,以黑客视角实时监控全网的,针对本企业的信息泄露,是非常有意义的。
  73. recon-ng

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

声明:本文内容由网友自发贡献,不代表【wpsshop博客】立场,版权归原作者所有,本站不承担相应法律责任。如您发现有侵权的内容,请联系我们。转载请注明出处:https://www.wpsshop.cn/w/weixin_40725706/article/detail/879115
推荐阅读
相关标签
  

闽ICP备14008679号