APP下载

浅析网络攻击中攻击者思路

2021-10-29蒙忠爽

网络安全技术与应用 2021年10期
关键词:信息系统企业

◆蒙忠爽

浅析网络攻击中攻击者思路

◆蒙忠爽

(交通银行股份有限公司 上海 200120)

伴随着信息时代的发展以及计算机技术的不断迭代更新,信息系统的安全在企业的中占据着愈来愈重要的权重,国家对信息安全也愈来愈重视。与此同时,针对相关大中型企业的网络攻击的数量也在不断增加。本文结合具体的现实案例,主要分析了在网络攻击中,攻击者完成攻击行为的流程以及思路,并对相应的攻击方式提出防御措施,与大家一同探讨。

网络攻击;企业防护;外网攻击;横向渗透

众所周知,攻击者在入侵相关的企业网站时,通常通过各种方式,无论是针对目标系统、硬件、软件还是企业人员,执行多种角度的攻击行为,最终取得目标企业的重要服务器或者主机的控制权限,从而方便其搜集、传输、下载所需的企业的内部信息和隐私数据。

1 信息收集

攻击者第一步是对暴露在互联网上的信息进行大范围的收集,既包括主域名,也包括其下属的子域名。对于某些特定的C段地址,端口banner信息,也会成为攻击者想要搜寻的目标。

1.1 whois域名及Google hacker

针对whois信息可以从多个专门的网站如https://who.is/和http://whois.chinaz.com/等获取到,可以找到网站注册人、相关邮箱、以及DNS解析的服务器相关信息。而子域名是指在企业顶级域名下的域名,作为总集团下,倘如作为其子公司或者关联机构,其站点皆属于子域名。相比于母公司的站点,子公司防护措施较为薄弱,具有一定的脆弱性,重视程度也会较低。……

登录APP查看全文

猜你喜欢

信息系统企业
Smartflower POP 一体式光伏系统
企业
企业
企业
WJ-700无人机系统
ZC系列无人机遥感系统
敢为人先的企业——超惠投不动产
连通与提升系统的最后一块拼图 Audiolab 傲立 M-DAC mini
订阅信息
展会信息