精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

漫談反入侵技術的二三事

安全 應用安全
反入侵的方向是以保護現(xiàn)有業(yè)務的CIA屬性為主要的出發(fā)點,以攻擊者的視角審視當前的風險并加以防護與檢測。

背景

經(jīng)歷過最近幾年的勒索行業(yè)的暴利與虛擬貨幣的繁榮后,許多的行業(yè)從業(yè)人員對入侵檢測的認知明顯加強了甚至不少組織也深受其害,在數(shù)字化業(yè)務快速增長的同時,安全風險的暴露面同時也是快速的增長,在日趨完善的法律合規(guī)與攻擊者的虎視眈眈的背景下也迫使組織人員對安全體系建設問題嚴陣以待。

安全建設的主要方向粗略的看主要也分成二個大類,安全合規(guī)與反入侵;合規(guī)的驅動力為首要業(yè)務典型類似于ISO27001、等級保護等維度。而在反入侵的方向是以保護現(xiàn)有業(yè)務的CIA屬性為主要的出發(fā)點,以攻擊者的視角審視當前的風險并加以防護與檢測,相比于法律合規(guī)當中明確了各項指標與參數(shù)的checklist,反入侵的工作開展難度明顯要復雜的多,面臨的挑戰(zhàn)與技術的積累也要求更高。安全工作的本質上還是攻防雙方之間人與之間的對抗、攻擊技術與檢測技術的對抗、流程與組織架構之間的對抗。


常見的攻擊場景

知己知彼百戰(zhàn)不殆,如果很多反入侵人員對黑客的常見入侵手法都不理解,最后往往會陷入了一個”自high”的圈子里面,想當然的認為只要我利用XXX的熱門技術做了XXXX功能、就應對XXXX的場景,最后還是脫離了安全建設的本質;從對應的場景來看個人習慣往往可以簡單的分為3類主要的攻擊場景:

  • 以挖礦、DDOS僵尸網(wǎng)絡、網(wǎng)站惡意掛馬SEO、黑鏈菠菜為主的黑灰產(chǎn)場景下的流程化攻擊;
  • 以勒索、定向攻擊、竊密軟件為主的高持續(xù)隱蔽的攻擊團伙;
  • 以數(shù)據(jù)重放、惡意爬蟲、優(yōu)惠券活動、撞庫為主的業(yè)務安全攻擊團伙。

挖礦、僵尸網(wǎng)絡與黑鏈

從自己安全運營的反饋數(shù)據(jù)來看第一類的挖礦、僵尸網(wǎng)絡的流程化攻擊流量基本上可以占到到惡意攻擊70%以上,其中以熱門的幾個挖礦團伙最為活躍如8220挖礦團伙、Bluehero挖礦團伙、H2Miner、Myking等團伙的攻擊流量。

由于目前挖礦幾乎按照了蠕蟲模式的流程化攻擊,導致中毒的主機也成為了發(fā)起攻擊的來源,部分企業(yè)的資產(chǎn)尤其一些邊緣資產(chǎn)中毒之后沒有感知導致繼續(xù)傳播。這些挖礦的攻擊方式也相對比較簡單主要以一些熱門的Nday的RCE漏洞、各類應用暴力破解、webshell上傳、未授權訪問等攻擊場景為主,典型的如Docker、Jenkins、Redis、K8sAPI、Spark、Hadoop Yarn REST API未授權訪問;Shiro/Fastjson的反序列化、S2全系列的RCE、weblogic的全系列RCE;暴力破解主要為一些SSH、RDP、web應用、數(shù)據(jù)庫應用的的弱口令為主。部分盡職盡責的團伙往往也比較內(nèi)卷,也會快速的融入一些新的EXP以提高成功率,前不久剛剛披露的log4j很快就被安排上了。

除了搶占先機之外,由于大部分都是存量市場,除了新的武器庫之外,此類場景的攻擊者往往還普遍從四個思路上出發(fā):

  • 干掉同行、排除異己獨占資源;
  • 增長持久化方法、防止被基礎的操作給清理掉;
  • 增加雙平臺的支持、不滿足于window的場景也要兼容linux場景;
  • 擴大攻擊目標,主戰(zhàn)場放在了安全建設相對脆弱的內(nèi)網(wǎng)環(huán)境。

目前此類攻擊場景技術維度上相對比較單一,常規(guī)的手法都是通過各類手法獲取到一個shell之后執(zhí)行一些下載命令從互聯(lián)網(wǎng)的一個地址上拉取對應的挖礦套件(包含挖礦的配置文件、挖礦程序主體、內(nèi)向傳播的payload、資產(chǎn)發(fā)現(xiàn)模塊、互聯(lián)網(wǎng)探測模塊等)、有腳本類類的Powershell、bat以及l(fā)inux下的shell腳本,也有PE類的文件與ELF的程序主體。

部分攻擊者為了躲避查殺還會利用一些系統(tǒng)白進程進行惡意代碼的執(zhí)行,典型的如一些mshta.exe、certifi.exe的程序往往payload甚至可以做到不落盤;根據(jù)最近幾年的技術觀察不得不承認做黑灰產(chǎn)也是一項很內(nèi)卷的行業(yè),稍微不注意技術上就容易掉隊。

從排除異己的角度出發(fā),畢竟挖礦的主要依靠的還是計算資源,臥榻之上豈容他人鼾睡,很多Linux的樣本普遍就是在腳本里面內(nèi)置很多其他同行的挖礦文件的路徑和腳本,運行之前就先清理戰(zhàn)場歷史痕跡,甚至利用Iptables將現(xiàn)存在的風險基于訪問控制進行封堵,防止后面別的團伙再次入侵,少數(shù)團伙甚至還會利用preload做一些進程的隱藏(這個的確有點卷)。

從持久化的方法出發(fā),各種操作就更多一些如一些計劃任務、系統(tǒng)服務、WMI、開機啟動的常規(guī)操作,之前還偶然間接觸過部分團伙利用MSSQL CLR寫后門的處理起來還真的是挺棘手的,重要數(shù)據(jù)在手里每一條sql的查詢命令都是小心翼翼的敲,就擔心后續(xù)的攻擊者如果都開始嘗試用rootkit、文件替換、甚至驅動文件來進行做后門隱藏就真心有點麻煩了。

DDOS的僵尸網(wǎng)絡遇見的概率也小了很多,不知道的是流量清洗技術的成熟、還是CDN、云抗D的已經(jīng)應用更加廣泛,抑或是自身的安全數(shù)據(jù)匱乏一些,此類型的僵尸網(wǎng)絡除了少數(shù)的XorDDos、XnoteDDos、billgates的樣本之外也沒有太熱門的樣本,此類攻擊手法普遍還是比較簡單且純粹,以SSH的暴力破解為主要的入侵手法。

之前一時好奇曾在互聯(lián)網(wǎng)上搞了一個VP_S測試一下cowrie的蜜罐,結果意外的抓到了不少此類的樣本。對于很多對業(yè)務連續(xù)性、可用性要高的業(yè)務除了常規(guī)的DDOS之外,還有很大部分是請求正常的高并發(fā)流量與BOT流量的管理對抗場景。從web業(yè)務場景來也同時存在大量的web入侵進行批量掛馬、輪鏈、黑鏈、菠菜類的攻擊流量,此類攻擊場景普遍攻擊手法也比較單一主要依靠webshell的上傳漏洞為主,網(wǎng)頁木馬的質量與功能都異常豐富,環(huán)環(huán)相扣。


從應對措施的角度來思考,此類場景下的攻擊手法雖然較多但總體上的技術門檻并不是很高,從安全風險的維度的來主要主要是二個關鍵問題:漏洞與弱口令。都是安全建設當中二個繞不開的問題,漏洞的存在一方面來源與自身的開發(fā)過程當中的的疏忽,另一方面來源于外部的風險輸入。

自身的安全開發(fā)可以通過安全開發(fā)的基線、代碼的審查、流程規(guī)范與借助于相應的安全檢測工具(IAST、DAST)進行規(guī)避,對于很多明顯的上傳漏洞、存在安全風險的配置項目,已經(jīng)存在高危風險的框架與組件都能積極的影響。同時借助于人工的滲透測試,從源頭上能盡可能的減少存在的明顯風險;對于很多新披露的漏洞能做到的一個及時的修復或者緩解。

伴隨著當前安全檢測技術的成熟,從一定程度上來講以現(xiàn)有的防火墻、入侵檢測與防御、web防火墻、以及各種概念包裝后各不相同的態(tài)勢感知,對此類攻擊的行為的檢出率基本上都沒有什么挑戰(zhàn)(及時更新規(guī)則庫)。經(jīng)過了3年的攻防演練之后,普遍能夠對一些熱門的攻擊事件進行有效的應對,如當前熱門的自動化聯(lián)動響應(SOAR)通過多個安全產(chǎn)品的共同舉證與處置,在此類場景下反而存在一些天然的優(yōu)勢(攻擊劇本的paybook相對比較固定)也可較大程度上的減少安全運營的工作量。

所以這種廣撒網(wǎng)的收割方式看似進攻猛烈異常,實際有效性的成功案例相對較少,少部分缺少安全防御與邊緣資產(chǎn)、歷史遺留的那部分資產(chǎn)反而是成為一個主要的受害群體中毒后對原本安全的內(nèi)網(wǎng)造成了較大的威脅,所以最近一個關于ASM(攻擊資產(chǎn)暴露面)的新品類出現(xiàn),主要從互聯(lián)網(wǎng)側以紅隊的思路去發(fā)現(xiàn)更多未在防護清單內(nèi)的”帶病上線”資產(chǎn)。


勒索、定向攻擊與竊密

大多數(shù)時候都喜歡把挖礦勒索放在一起討論,都是一些常見的黑產(chǎn)的一種能力變現(xiàn)的方式,從遇見的頻率和所用的技術層面來區(qū)分的話,二者之間的入侵思路與模式都有著較大的區(qū)別。區(qū)別于廣撒網(wǎng)的收割模式,目前大量的勒索團伙采取的方式更加趨近于APT的模式,針對性的廣泛信息收集、步步為營的入侵模式、摸清家底后的快速攤牌。

從熱門的wannacry廣泛的使用MS17-010與RDP、SMB暴力破解進行傳播擴散、后續(xù)部分GlobeImposter開始利用mimikatz抓取密碼后的批量勒索、到現(xiàn)在熱門的勒索phobos家族的爆發(fā),可以明顯的感知到勒索的過程當中人工參與的成分逐漸增大。之前參與過多起勒索的事件的溯源與復盤,印象深刻的一次發(fā)現(xiàn)攻擊者入侵時間長達5個月之久,并在內(nèi)網(wǎng)當中廣泛的收集各類信息尋找核心的業(yè)務資產(chǎn)與服務器,內(nèi)網(wǎng)橫向階段逐漸拋棄了低級的RDP爆破方式取而代之的是慢速的內(nèi)網(wǎng)探測與基于主機信息收集后的定向RDP登錄,甚至還有清理痕跡刪除日志的習慣。

針對部分安裝有終端殺毒的終端便是更加簡單粗暴的用一些驅動層面的工具進行卸載,以至于在多數(shù)被勒索的主機的回收箱與操作記錄當中,都有一些應急工具的痕跡。禍患常積于忽微,對比批量的RCE與漏洞探測,伴隨大部分的惡意行為脫離了原本的攻擊特征之后以至于市面上大部分的安全產(chǎn)品與方案顯得心有余而力不足。從一定程度來講當前的勒索產(chǎn)業(yè)鏈(勒索即服務)后端的入侵路徑和定向攻擊的的手法別無二致,技術上也更加難以識別期望依靠單個產(chǎn)品或者方案,想一勞永逸的避免這類事件的發(fā)現(xiàn)就顯得有些的盲目自信了。


之所以把勒索、定向攻擊與竊密場景歸類在一起,是從入侵的手法來看具有高度的一致性,只是在最后目的各有其表;由于最近連續(xù)3年的攻防演練的活動,直接把對抗這件很專業(yè)的事件擺上了明面上來對比,很多參演方最后都發(fā)現(xiàn)很多安全產(chǎn)品的能力在真實的對抗場景當中的易用性、安全能力、場景適配上都存在較大的差距。簡單總結一下,目前相對成功率較高的主要打點途徑為:

  • 存在高危漏洞、未在安全防護出的邊緣資產(chǎn),借此跳板接入內(nèi)網(wǎng)網(wǎng)絡;
  • 針對辦公網(wǎng)的員工發(fā)起的釣魚、釣鯨郵件攻擊;
  • 針對熱門/行業(yè)性的應用軟件、網(wǎng)絡設備、安全設備的0-day利用;
  • 結合信息收集與配置不當、泄露賬號的業(yè)務層面攻擊。

另外一個比較大的特點在于安全廠商針對每一年的攻防演練進行復盤的的時候,也會結合一些典型案例進行專項的提升,也就變相的推動攻擊手法的推陳出新,之前使用過的手法不加以改良的話在后續(xù)的活動當中的成功率會下降很多,甚至直接暴露自己。

于是可以看到當前很多攻擊的隱蔽性得到了明顯的提升,比如當前熱門的DOH域前置技術、webshell的變形對抗、基于TCP/UDP的隧道通信、白進程遠程/本地加載惡意dll、基于Java增強字節(jié)碼的內(nèi)存馬后門、無文件攻擊、CS馬的bypassEDR、各類自定義加密的webshell通信流量、TV向日葵做遠程軟件等過手法已經(jīng)屢見不鮮,即使在真實的打點過程當中,也可構造一些惡意的漏洞探測流量以瞞天過海,分散運營人員的精力。


還需要時刻提防來自于針對應用的各類0day、從安全建設方的角度來看,在此類場景下始終還是處于一個被動防守的過程,甚至不知道攻擊者來自何處、使用什么攻擊方式、攻擊那些資產(chǎn),雖然短時間也主推過欺騙防御技術卻無法解決好二個主要的問題(業(yè)務仿真、漏洞反制)。

在大多數(shù)的群體當中安全人員往往投入的精力是資源相對有限,對網(wǎng)絡資產(chǎn)的梳理都不甚清晰,在業(yè)務快速增長的背景下風險出現(xiàn)的更加頻繁,僅僅依靠目前主流的安全設備進行監(jiān)測在應對高隱蔽的攻擊場景還存在較大的差距,現(xiàn)在很多場景開始主推威脅狩獵(Threat hunting)本著主動發(fā)現(xiàn)威脅的思路從蛛絲馬跡處定位這些高級威脅。

業(yè)務安全

安全建設的比較麻煩的一個問題在于如何去體現(xiàn)工作帶來的價值,不出事的時候感覺沒有什么存在感,有點安全問題的時候就顯得日常的工作不完善,年底總結的時候比較常規(guī)的方式是總結一年的時間里面抵御了多少次XXX攻擊,發(fā)現(xiàn)XXX個病毒、應急了XXX個事件;但是從業(yè)務安全的角度去思考的方式,就逐漸清晰了很多如果能說幫助業(yè)務減少了XXXX的經(jīng)濟損失,保護了XXX用戶的信息安全、是不是就量化的比較明顯了,從一定程度上說業(yè)務安全的建設比基礎的安全建設更容易體現(xiàn)價值。


從web安全的的視角看,基礎的web漏洞如sql Inject、XSS、文件包含類的出現(xiàn)的頻率也逐步減少,伴隨著開發(fā)人員的安全意識提升、各類框架提供的安全組件、安全廠商的設備覆蓋,SDL的流程限制、以及少部分的開源RASP與基于Nginx類中間件的安全模塊加持,此類漏洞的危害度被逐步減少。以至于在比較多的滲透測試場景更加偏好于對業(yè)務安全的漏洞挖掘、典型如賬號撞庫、越權訪問、請求包重放、條件競爭、任意賬號密碼重置、短信驗證碼爆破等場景。

但是此類攻擊往往造成的損失是在應用層面,典型的就是在前幾年很多起步階段的電商平臺,很多都存在身份校驗不嚴格導致的任意訂單取消、支付漏洞、遍歷訂單的安全風險,此類場景下的安全建設往往需要貼合具體的業(yè)務場景進行剖析。

從技術的角度看,業(yè)務安全的視角最關鍵還是需要解決流程自動化攻擊的問題,需要確認當前提交請求的發(fā)起對象是個人還是機器,個人用戶在終端上的操作頻率與輸入都相對有限,解決好很多掃描工具、數(shù)據(jù)包發(fā)起工具、爬蟲也能減少較多沒有實際價值的告警噪聲;同時在應對各類貓池、分布式的請求、養(yǎng)號等細分領域的背景下也依賴業(yè)務處不同地方的埋點與行為分析,定位隱藏在正常的業(yè)務邏輯下的惡意請求。

應對入侵-威脅檢測

當前主要的入侵檢測類設備主要的形態(tài)有三大類,基于網(wǎng)絡流量類、終端檢測類、日志分析類;典型的網(wǎng)絡流量類主要覆蓋由Snort、Suricata衍生系列的各類IPS/IDS/FW/NTA類、終端檢測類主要覆蓋一些世面上常見的殺毒軟件(啟發(fā)式文件查殺、Yara特征)、行為檢測類(IOA),依靠對操作系統(tǒng)層面的網(wǎng)絡行為(發(fā)起、接收)、進程/服務行為(拉起、創(chuàng)建)、文件行為(打開、寫入、更新、刪除)進行采集分析。

日志分析類常見的如splunk、日志易或者基于ES的二次開發(fā)的SIEM分析平臺,主要數(shù)據(jù)源可以分析不同的安全設備的告警日志、部分web應用的日志、操作系統(tǒng)的日志等。除開熱門的三大類之外還有一些專項的能力比如威脅情報、沙箱、蜜罐類的產(chǎn)品有等不同的產(chǎn)品形態(tài)。

稍微總結一些可以發(fā)現(xiàn),此類安全產(chǎn)品主要的工作原理基本上都比較類似,基本上都是采集數(shù)據(jù)、處理數(shù)據(jù)、分析數(shù)據(jù)(場景分析、特征工程)、產(chǎn)生安全告警。區(qū)別在于不同的產(chǎn)品采集的數(shù)據(jù)對象并不相同,并且有不同的優(yōu)勢場景,比如在識別SSH暴力破解的場景,流量層的產(chǎn)品往往無法識別此類加密流量的數(shù)據(jù)內(nèi)容因此只能從行為側判斷,但是在終端側通過登錄日志的分析可以輕易的獲取到攻擊者的源IP、登錄的賬號、時間等信息。

在數(shù)據(jù)泄露的場景依靠流量層的數(shù)據(jù)對保護對象的外發(fā)流量,從上行包、下行包的大小、頻率進行統(tǒng)計或者異常檢測時,相對于終端層面的開銷與易用性層面就存在明顯的優(yōu)勢。但是換一個思路的話可以發(fā)現(xiàn),無論是終端數(shù)據(jù)的分析抑或是流量層的數(shù)據(jù)分析,最后需要識別的攻擊場景基本上都是保持高度一層,花開兩朵各表一枝,本身攻擊行為就無法離開終端、網(wǎng)絡與日志而獨立存在至少之前缺少對應的探針(Sensor)進行采集,做安全運營、分析、溯源的人員都應該都知道,采集到的數(shù)據(jù)越全面描述一個攻擊行為就越細致越準確,從安全效果的術語描述即高檢出、低誤報。


采集數(shù)據(jù)雖然各不相同,處理數(shù)據(jù)的思路卻基本一致分字段進行拆解形成多個維度的key-value的鍵值對進行存儲,數(shù)據(jù)量較少的時候以ES為主,單節(jié)點的ES經(jīng)過性能優(yōu)化EPS差不多在2W左右,少數(shù)數(shù)據(jù)量的場景可應用集群場景,針對海量數(shù)據(jù)普遍無論是分布式的存儲還是當前熱門的數(shù)據(jù)湖的概念,都是針對于格式化數(shù)據(jù)的存儲方案(部分商業(yè)產(chǎn)品以流式引擎為主不存儲原始數(shù)據(jù))。

而呈現(xiàn)在用戶面前的安全效果的價值,就更加依賴于對安全檢測的人員具體能從這一批原始的數(shù)據(jù)當中能夠提取到那些有用的信息;分析數(shù)據(jù)是比較能夠體現(xiàn)一個人/團隊安全能力與工程化能力的階段,首要階段是需要先確定具體應該識別怎么樣的安全問題,以及過程中需要用什么那些數(shù)據(jù)、使用什么樣的檢測方法、預期達到什么樣的效果。

關于具體的安全場景選擇本身就是一個關鍵點,需要了解當前白帽子常用的攻擊手法有那些,有一些的衍生的出來的變種,是在什么樣的場景下會選擇怎么樣的攻擊方式。比如從今年的攻防演練當中發(fā)現(xiàn)攻擊者普遍大量的使用釣魚郵件作為主要的攻擊手法,就需要剖析一下這個場景我們需要采集到什么樣的數(shù)據(jù)。

流量層的SMTP、Pop3、HTTP-webmail等內(nèi)容、如果是加密的https的webmail或者私有協(xié)議,很大可能性就無法通過標準化的流量sensor獲取到相關信息,終端的sensor能夠識別到新增文件的執(zhí)行并能對樣本做進一步的查殺、卻無法獲取到郵件正文的內(nèi)容,是否可以從流量側去識別中毒后主機的C2過程?應對的免殺的樣本是否有新的方法作為補充?等等一系列問題,都有依賴于安全研究的人員去思考,拿出一套切實可行的方案出來。

安全檢測的思路

安全檢測主要思路粗略分基本就二種:基于模式匹配的誤用檢測、基于算法基線的異常檢測。當前使用范圍較廣的依然是誤用檢測的邏輯,安全研究人員通過對已知黑樣本/攻擊手法當中提取對應的特征字段、可能是某一個特定傳輸協(xié)議的某一個特定的字符串內(nèi)容、字符串集合,典型的如開源的yara規(guī)則識別惡意樣本的場景。

 

由于攻擊者的手法普遍變化較快導致一些規(guī)則過于嚴格的策略,無法識別到變種的攻擊行為,從而在犧牲誤報率的同時,提升檢出率。單個特征的檢測模式雖然準確、快速有效但依然面臨著較大的安全挑戰(zhàn),尤其是特征維度增加的時候(多條件判斷),針對于每個不同維度的特征的權重就尤為重要了,手工去調(diào)整存在較大的誤差性,那是否可以交給代碼去完成了?答案是肯定的,目前很多的AI+安全思路本質上是解決了此類問題,以代碼化的方式表示設定的好特征,通過大量的已分類的優(yōu)質樣本訓練,最后將抽象的判斷轉化了多維向量的相乘(安全的盡頭竟然是數(shù)學?)。

但由此以來也增加了很多的不確定性,導致很多安全問題最后無法被得到了一個準確的描述;而且此類方案有一個非常致命的問題,現(xiàn)有的安全能力是通過對已知的攻擊手法的整理而得出的,也就意味著如果是一個全新的攻擊方式,或者不在特征規(guī)則范圍的行為將會被漏掉,而目前大量的已知的攻擊同樣也在衍生出更多的新的特點,導致安全研究人員需要不斷的增加的知識,提取新的規(guī)則、識別新的風險,從這個背景看的話在對抗的過程中依然處于弱勢地位,單純的被動響應。

我們更加希望能夠一個主動出擊的方式,去應對各類威脅,通過對被保護的資產(chǎn)從細的顆粒度進行一定的時間的學習定位”出廠配置”的標準行為,只要后續(xù)的行為符合滿足基線的訪問即為正常、反之則為異常。基于這種思路即使對于各類變化多端的攻擊行為,依然能夠作為不變以應對萬變,思路的確是相對新穎,但過程中對于百行為基線的建立、以具體場景和行為去建立基線卻是當前最為主要的挑戰(zhàn),同時針對業(yè)務復雜/變更頻繁的保護對象適用性也相對較差。長期來看二類不同的檢測思路最終依然會走向一個統(tǒng)一的方向,以適應當前日益加劇的攻防不對等的思路。

很多做紅隊的大佬普遍思維比較活躍、奇思妙想且出人意料用安全行話說就是:表哥姿勢真多,但如何將個人能力轉化成一個產(chǎn)品的能力,將攻擊的能力轉化成防守的能力卻依然有很多的挑戰(zhàn)需要去面對。


最后一個話題是關于安全效果的評估的,感覺前幾年的確是缺少一個合理的方式或者工具去評估現(xiàn)有安全產(chǎn)品的能力的,普遍都是各個產(chǎn)品或者廠家提供一批”公平公正”的優(yōu)勢POC的樣本集,最后無論怎么測試反正都是自己最強,其他的都不行。直到最近的攻防演練反而成為一個最佳的實踐方法,頗有一個不服跑個分的錯覺,應該沒有什么比實戰(zhàn)的環(huán)境下的能力評估更有效、也更有說服力了。

安全效果依賴于運營,安全運營的發(fā)現(xiàn)的問題(誤報、漏報)能夠反作用于安全效果的改進,大家都試圖在檢出率與誤報率之間尋求一個相對合理的平衡點,也頗有一種生成對抗網(wǎng)絡的邏輯只是安全運營的工作更加依賴于白帽子的努力。

總結

無論是在甲方(單場景)還是在安全廠商的乙方(多場景)目標都是保護業(yè)務免受安全風險,保護的業(yè)務可能有較大差異,但在面臨的攻擊手法與檢測技術領域卻是高度相似,從安全源頭出發(fā)減少開發(fā)階段出現(xiàn)的風險、上線后加以對應的安全防護與檢測、出現(xiàn)安全問題的響應與溯源復盤,安全是一件很專業(yè)的事情,本質從來都是攻防技術的對抗。

由于今年寫了比較多的內(nèi)部文檔頗有一些身心俱疲的無力感,剛好元旦三天有些許空閑時間總結自己一些對于反入侵技術的一些個人理解與趨勢,文檔之中頗有疏漏煩請各位斧正,如果有不同見解或思路,歡迎提出討論。

 

責任編輯:趙寧寧 來源: FreeBuf
相關推薦

2022-03-16 19:04:33

設計模式場景

2013-08-07 14:19:30

禁用

2012-12-18 20:13:00

云存儲初志

2017-07-28 15:40:01

數(shù)據(jù)庫MySQL死鎖與日志

2011-01-26 10:52:56

2012-08-15 16:03:25

Ubuntu 12.0服務器

2020-04-20 10:40:19

紅藍對抗網(wǎng)絡攻擊數(shù)據(jù)泄露

2021-11-03 06:25:58

確定性網(wǎng)絡網(wǎng)絡無線網(wǎng)絡

2016-12-05 08:46:07

緩存架構設計

2014-11-20 13:49:15

2009-10-23 14:44:01

2011-12-30 09:33:02

程序員語言

2015-09-15 09:20:22

Neutron技術虛擬化

2013-10-14 11:03:48

管理貝索斯

2021-10-18 10:47:29

EDAEventBridge

2020-01-17 06:12:10

物聯(lián)網(wǎng)IOT技術

2021-07-15 13:11:46

物聯(lián)網(wǎng)平臺物聯(lián)網(wǎng)IOT

2012-07-18 08:22:11

梅耶爾

2017-11-29 14:18:09

面試程序員工程師

2013-07-08 09:26:55

點贊
收藏

51CTO技術棧公眾號

久久久免费精品| 日韩欧美在线123| 亚洲成色www久久网站| 一级二级三级视频| 亚洲第一精品影视| 国产一区二区久久精品| 韩国三级在线播放| 美女福利一区二区| 亚洲精品福利视频网站| 欧美福利精品| 精品人妻av一区二区三区| 性色一区二区| 欧美日韩国产91| 中文字幕第4页| a看欧美黄色女同性恋| 91福利在线免费观看| 国内少妇毛片视频| 视频一区二区三区不卡 | 一区二区三区视频网| 牛牛精品在线视频| 中文字幕亚洲一区二区va在线| 国产视色精品亚洲一区二区| 97成人免费视频| 久久aⅴ乱码一区二区三区| 欧美精品在线播放| 午夜激情福利电影| heyzo久久| 亚洲精品在线看| 日本不卡视频一区| 日本成人手机在线| 在线成人免费视频| 五月天av在线播放| 91大神在线观看线路一区| 午夜视频久久久久久| 青青草综合视频| 嫩草在线视频| 国产精品国产精品国产专区不蜜| 欧美成熟毛茸茸复古| 亚洲av无码片一区二区三区| 黑人巨大精品欧美黑白配亚洲| 国产黑人绿帽在线第一区| 日韩无码精品一区二区三区| 欧美精品日本| 欧美日韩国产成人| 久久久精品人妻一区二区三区四| 五月婷婷六月综合| www.欧美精品一二三区| 日韩一区二区三区四区视频| 欧美一区二区三| 国产亚洲欧美aaaa| 欧美人与性囗牲恔配| 国产精品欧美日韩一区| 亚洲欧美第一页| 久久久久亚洲av成人无码电影| 久久夜色精品国产噜噜av小说| 欧美videos中文字幕| 亚洲免费观看在线| 乱亲女h秽乱长久久久| 亚洲国产欧美一区二区三区同亚洲| 国产成人av片| 久本草在线中文字幕亚洲| 亚洲精品www久久久| 婷婷五月精品中文字幕| 好吊妞视频这里有精品| 日韩成人在线电影网| 国产在线观看无码免费视频| 美女久久99| 在线播放精品一区二区三区 | 免费在线黄色电影| 国产亚洲福利社区一区| 天堂资源在线亚洲资源| 免费av网站在线观看| 亚洲日本在线a| 国产精品自拍合集| 中文在线资源| 欧美日韩精品系列| 亚洲三级在线视频| 欧美日韩一区二区三区在线电影| 精品性高朝久久久久久久| 在线观看国产精品一区| 一区二区影院| 69av在线播放| 亚洲图片中文字幕| 粉嫩av一区二区三区| 欧美不卡1区2区3区| 午夜在线小视频| 亚洲高清中文字幕| 国产熟女高潮视频| 高清在线一区二区| 精品偷拍各种wc美女嘘嘘| 日韩欧美黄色网址| 激情欧美丁香| 国产精品一区二区在线| 亚洲狼人综合网| 国产亚洲精品7777| 97中文字幕在线| 欧美日韩电影免费看| 欧美一区二区三区四区五区| 少妇精品一区二区| 91成人看片| 日韩av电影手机在线| 国产激情无套内精对白视频| 久久精品一区八戒影视| 日本福利视频在线观看| 欧美国产日韩电影| 日韩成人在线播放| 久久午夜无码鲁丝片| 日本欧美韩国一区三区| 国产在线资源一区| 黄色网址在线免费播放| 日本黄色一区二区| 99精品一区二区三区无码吞精| 欧美日韩中字| 2019亚洲男人天堂| 亚洲经典一区二区三区| 国产精品国产三级国产三级人妇 | 亚洲少妇视频| 日韩欧美123| 免费高清在线观看电视| 老妇喷水一区二区三区| 国产视频一区二区不卡| 成人ww免费完整版在线观看| 欧美日韩一区二区在线视频| 中文精品在线观看| 在线精品福利| ts人妖另类在线| 岛国中文字幕在线| 欧美日韩精品三区| 国产欧美小视频| 日韩精品一区第一页| 久久本道综合色狠狠五月| 日本在线观看高清完整版| 欧美剧在线免费观看网站 | 综合久久一区二区三区| 人妻熟女一二三区夜夜爱| 大桥未久女教师av一区二区| 欧美成人午夜激情| 国产日韩免费视频| 亚洲视频网在线直播| 国模私拍视频在线观看| 日本在线电影一区二区三区| 国产精品成人va在线观看| 美女欧美视频在线观看免费 | 国产精品全国免费观看高清| 日韩一级在线免费观看| 私拍精品福利视频在线一区| 午夜精品在线观看| 天堂中文在线视频| 色婷婷久久久久swag精品| 国产伦精品一区二区三区妓女| 亚洲经典自拍| 麻豆av福利av久久av| 亚洲最新无码中文字幕久久| 亚洲精品视频久久| 99久久精品国产亚洲| 久久综合成人精品亚洲另类欧美| 国产欧美在线一区| av亚洲在线观看| 国产专区精品视频| www免费在线观看| 精品国产污污免费网站入口| 国产亚洲欧美久久久久 | 日韩黄色中文字幕| 美女mm1313爽爽久久久蜜臀| 亚洲一区二区在线免费观看| 成人污污www网站免费丝瓜| 欧美大片在线免费观看| 香蕉视频网站在线| 欧美视频精品在线观看| 日韩三级久久久| 国产91对白在线观看九色| 免费在线观看视频a| 欧美男gay| 成人午夜激情网| aa级大片免费在线观看| 亚洲性夜色噜噜噜7777| 一区二区精品视频在线观看| 亚洲综合色噜噜狠狠| 亚洲天堂成人av| 老司机午夜精品99久久| 欧美黄色免费网址| 伊人久久综合影院| 91日韩在线视频| 成人观看网址| 久久精品国产清自在天天线| 色一情一乱一乱一区91av| 欧美亚洲国产一区二区三区va | 一二三不卡视频| 免费成人小视频| 成人在线播放网址| 国产一区99| 51成人做爰www免费看网站| а√天堂资源官网在线资源| 中文字幕亚洲综合| 人成网站在线观看| 在线观看91av| 伊人中文字幕在线观看| 一二三区精品视频| av永久免费观看| 成人网在线免费视频| 免费看涩涩视频| av不卡在线看| 日本一区二区免费高清视频| 青青操综合网| 99国内精品久久久久久久软件| 欧美特黄aaaaaaaa大片| 色与欲影视天天看综合网| 成年人视频网站在线| 亚洲精品久久久久中文字幕二区| 97视频免费在线| 在线观看91视频| 欧美一二三区视频| 一区二区在线电影| 国产精品视频看看| 久久精品亚洲国产奇米99| 日本在线不卡一区二区| 国产伦理精品不卡| 中文久久久久久| 久久香蕉精品| 777精品久无码人妻蜜桃| 女人色偷偷aa久久天堂| 亚洲精品白虎| 视频一区中文| 欧美日韩亚洲一区二区三区四区| 136导航精品福利| 亚洲r级在线观看| 成人一级视频| 国产精品久久色| 欧美精品资源| 国产极品精品在线观看| 亚洲精品动漫| 青草热久免费精品视频| sm捆绑调教国产免费网站在线观看| 欧美成人久久久| 4438x成人网全国最大| 精品国产欧美一区二区五十路| 国产福利小视频在线观看| 亚洲欧美日韩天堂| 精品av中文字幕在线毛片| 亚洲美女自拍视频| 久久综合九色综合久| 亚洲欧洲一区二区三区在线观看| 视频一区二区在线播放| 国产丝袜一区二区| 青青久在线视频免费观看| 亚洲欧美成人网| 成人av一区| 精品国产美女在线| 先锋影音在线资源站91| 九九热99久久久国产盗摄| 牛牛精品在线视频| 5566日本婷婷色中文字幕97| 美女的胸无遮挡在线观看| 日韩av大片在线| 国产福利一区二区三区在线播放| 国产精品热视频| 99精品国产九九国产精品| 亚洲自拍偷拍一区| 风间由美中文字幕在线看视频国产欧美 | 国产v片免费观看| 亚洲永久网站| 免费一级特黄录像| 激情综合网最新| 香蕉久久久久久av成人| 9人人澡人人爽人人精品| 日韩中文字幕电影| 欧美国产视频在线| 成年人av电影| 精品久久久久久| 中文字幕视频二区| 欧美一区二区久久| 日韩有码第一页| 一区二区在线免费视频| 巨大荫蒂视频欧美另类大| 欧美激情欧美狂野欧美精品| 日本а中文在线天堂| 国产精品视频yy9099| 日韩中文字幕一区二区高清99| 国产一区二区不卡视频| 欧美自拍偷拍| 国产尤物av一区二区三区| 亚洲一区区二区| 亚洲天堂国产视频| 99精品在线免费| 战狼4完整免费观看在线播放版| 一区二区三区高清| 一区二区三区在线观看av| 7777精品伊人久久久大香线蕉的| 天天干天天做天天操| 久久精品国产2020观看福利| а√在线中文在线新版| 国产精品亚洲第一区| 成人激情自拍| 亚洲自拍偷拍二区| 免费日韩视频| 亚洲av无码成人精品区| 欧美激情综合五月色丁香| 欧美片一区二区| 欧美日韩免费一区二区三区视频| 日本xxxxwww| 久热精品视频在线观看一区| 亚洲妇女成熟| av成人免费观看| 欧美丰满日韩| 国产一级不卡毛片| av在线一区二区| 国产一二三区精品| 在线观看视频一区| 五月婷婷在线播放| 欧美老妇交乱视频| 欧美亚洲黄色| 欧洲亚洲一区| 亚洲专区在线| 久久性爱视频网站| 洋洋成人永久网站入口| 国产精品一区二区人人爽| 亚洲人在线观看| 日韩电影毛片| 国产欧美一区二区视频 | 中文av一区二区| 久久久免费高清视频| 亚洲丁香婷深爱综合| 欧美wwww| 亚洲综合在线做性| 天天综合久久| 911福利视频| 国产精品色哟哟网站| 国产寡妇亲子伦一区二区三区四区| 欧美精品一区二区三区在线播放| 国产剧情在线| 91精品综合视频| 99久久www免费| 天天做天天干天天操| 中文字幕在线一区免费| 一区二区三区在线免费观看视频| 亚洲欧美日韩精品久久亚洲区| 涩涩视频在线播放| 久久久久资源| 国产精品久久久久久久免费软件 | 亚洲一二三四区不卡| 精品欧美在线观看| 欧美精品videosex极品1| 亚洲精品不卡在线观看| 免费网站永久免费观看| 国产精品一品二品| 国产亚洲欧美久久久久| 亚洲精品在线三区| sm性调教片在线观看| 鲁丝一区二区三区免费| 视频一区二区三区入口| 极品蜜桃臀肥臀-x88av| 欧美日韩国产在线观看| 成人短视频在线| 国产精品一区二区不卡视频| 999在线观看精品免费不卡网站| 国产又黄又粗又猛又爽的视频| 日韩欧美亚洲一二三区| 五月香视频在线观看| 91在线免费网站| 亚洲国产高清一区| 五月开心播播网| 欧美中文字幕久久| 国产美女在线观看| 好吊色欧美一区二区三区视频| 亚洲综合不卡| 波多野结衣家庭教师在线观看| 欧美日韩电影在线播放| 亚洲第一图区| 久久精品日产第一区二区三区 | 午夜激情一区| 一出一进一爽一粗一大视频| 91成人网在线| av在线免费观看网址| 精品亚洲欧美日韩| 日韩vs国产vs欧美| 国产a免费视频| 日韩精品欧美国产精品忘忧草| 欧美与亚洲与日本直播| 中文字幕の友人北条麻妃| 26uuu欧美| 国产精品一区二区免费视频| 97久久精品国产| 欧美大片aaaa| 国产夫妻性爱视频| 7777精品伊人久久久大香线蕉| xxx在线免费观看| 四虎永久国产精品| 风间由美性色一区二区三区 | 亚洲第一精品电影| 91国拍精品国产粉嫩亚洲一区| 青青草综合在线| 国产三级久久久| 亚洲av无码乱码国产精品| 国产精品久久久久久网站| 伊人精品在线| 99热在线观看精品| 亚洲欧美www| 精品嫩草影院| 6080国产精品| 欧美影片第一页|