问答文章1 问答文章501 问答文章1001 问答文章1501 问答文章2001 问答文章2501 问答文章3001 问答文章3501 问答文章4001 问答文章4501 问答文章5001 问答文章5501 问答文章6001 问答文章6501 问答文章7001 问答文章7501 问答文章8001 问答文章8501 问答文章9001 问答文章9501

如何对IDS和IPS等进行边界测试

发布网友 发布时间:2022-04-21 07:56

我来回答

1个回答

热心网友 时间:2022-04-16 20:21

对于任何注意网络安全评估的公司而言,定期执行边界漏洞测试是至关重要的。有一些攻击由内部发起,而有许多攻击是来自于公司外部。这意味着,公司必须能够验证边界设备,保证系统及时安装补丁,并且保持更新。边界测试一般包括网络扫描、检查入侵检测(IDS)与入侵防御系统(IPS)、防火墙测试和蜜罐技术部署与测试。网络扫描是渗透测试应该执行的第一个活动。毕竟,您应该尽量从攻击者的角度去检查网络。您对于网络的看法是由内而外,但是攻击者的角度则不同。执行边界扫描可以帮助您确定边界设备的操作系统和补丁级别,从网络外部是否能够访问设备,以及SSL和T传输层安全(TLS)证书是否存在漏洞。此外,网络扫描有助于确定可访问的设备是否具有足够的保护措施,防止在设备部署之后不会被暴露漏洞。Nmap是一个免费的开源安全扫描工具,它可用于监控网络;这个工具支持各种不同的交换机,能够发现开放端口、服务和操作系统。部署IDS和IPS是另一种检测恶意软件活动的方法。大多数公司都会在网络边界部署IDS或IPS,但是现在人们对于这些设备对抗攻击的效果仍然存在争议。有许多方法可以测试IDS和IPS,其中包括:插入攻击。这些攻击形式是,攻击者向终端系统发送数据包被拒绝,但是IDS却认为它们是有效的。当出现这种攻击时,攻击者会在IDS中插入数据,却不会被其他系统发现。躲避攻击。这个方法允许攻击者使IDS拒绝一个终端系统可以接受的数据包。拒绝服务攻击。这种攻击的形式是,攻击者向IDS发送大量的数据,使IDS完全失去处理能力。这种淹没方式可能会让恶意流量悄悄绕过防御。假警报。还记得那个谎报军情的小男孩吗?这种攻击会故意发送大量的警报数据。这些假警报会干扰分析,使防御设备无法分辨出真正的攻击。混淆。IDS必须检查所有格式的恶意软件签名。为了混淆这种IDS,攻击者可能会对流量进行编码、加密或拆分,从而隐藏自己的身份。去同步化。这种方法(如连接前同步和连接后同步)都可用于隐藏恶意流量。防火墙是另一种常见的边界设备,它可用于控制入口流量和出口流量。防火墙可以是有状态或无状态的,可以通过各种方法进行测试。常见的测试方法包括:防火墙识别。开放端口可能有利于确定所使用的特定防火墙技术。确定防火墙是有状态还是无状态的。有一些简单技术(如ACK扫描)可以帮助确定防火墙的类型。在防火墙上拦截广告。虽然这种方法并不一定有效,但是一些较老的防火墙可能真的会在广告中添加一些版本信息。最后,还有蜜罐。这些设备可用于诱捕或“囚禁”攻击者,或者有可能更深入了解他们的活动。蜜罐分成两类:低交互和高交互。蜜罐可以通过观察它们的功能检测。一个很好的低交互蜜罐是Netcat,这个网络工具可以读写通过网络连接传输的数据。执行nc-v-l-p80,可以打开TCP80监听端口,但是如果进一步检测,则不会返回广告。高交互诱捕则不仅会返回一个开放端口,还会返回当前广告,这使得攻击者更难确定它是一个真实系统或者诱捕系统。虽然我介绍了几种方法可以让你知道攻击者眼里的网络边界是什么样,但是一定要注意,许多攻击者能够通过由内而外的方式绕过边界设备和控制。
声明声明:本网页内容为用户发布,旨在传播知识,不代表本网认同其观点,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。E-MAIL:11247931@qq.com
交通工程好考公务员吗 交通工程类考公时包括哪些专业 交通工程专业的能报考什么样的公务员 交通工程专业往哪些方向考公务员 交通工程可以考公务员有哪些岗位 我专业交通工程。能考什么类型的公务员 支付宝怎么关联另一个账号 支付宝怎么关联另一个支付宝 支付宝关联账号在哪里?怎么添加? 京东买手机发票可以开别人名字吗 方舟生存进化怎么玩怎么设置快捷物 IDS拓扑图和它的配置过程 方舟生存进化新手怎么操作恐龙按什么键 直连、透明、和旁路三种部署方式有啥区别 ps4方舟生存进化怎么切换视角 哪个手柄可以玩方舟生存进化 入侵检测系统有哪些类型呢? 防火墙、IDS和IPS之间有什么区别? 方舟生存进化可以用手柄玩吗 IDS、IPS和IMS各有什么特点?他们的区别在哪里? 如何在CentOS上配置基于主机的入侵检测系统(IDS)的教程 《方舟生存进化》手游到底能不能用手柄玩 一个ids中逻辑日志文件最少应该有多少个 方舟生存进化手柄怎么玩 方舟生存进化手柄攻略详解 网络安全:入侵监测系统的功能与作用 很想做怎么办 都有哪些厂家生产ids,ids的主要性能是什么 什么叫做入侵检测?入侵检测系统的基本功能是什么? 什么是入侵检测系统 IPS入侵保护系统和网络防火墙有何区别。IPS一般情... 方舟生存进化只能用键盘操作吗 IDS产品在等级保护中的应用 方舟生存进化怎么玩 新手前期生存攻略 方舟生存进化手机版怎么玩 手游方舟新手操作技 方舟生存进化一进游戏该怎么玩? 方舟生存进化阿根廷巨鹰怎么操作 方舟生存进化宠物模式按键指令详解 宠物模式怎么操作 期末考试即将到来,家长们该怎么帮助孩子复习? 家长怎样引导孩子准备期末考试 期末考试即将到来,家长们应该怎么应付? 期末考试快到了,家长应该怎么做 期末考试快来了,家长该如何帮助孩子提高成绩? 如何正确引导孩子应对期末考试 家长想要孩子正确面对期末考试,都该怎样去做? 临近期末,家长应该如何帮助孩子复习功课? 期末怎么给孩子复习 如何辅导孩子做好期末考试复习 怎样期末复习让学生学习提高 404 Not Found 家长如何帮助孩子做好期末复习