集美阅读大全是一个以文章句子为主题的在线阅读网站。内含有各种经典好文章,爱情美文,诗歌散文,情感句子说说,范文资料等。读好文章,尽在集美阅读大全!!!
当前位置:集美阅读大全 >杂文 > 正文

内行客户评估欺骗防御方案会问供应商的11个问题

现在市场上不缺欺骗防御类产品,本文介绍能够对不同的欺骗防御方案作出初步评估和筛选的11个问题,避免用户在眼花缭乱的营销手段下,花大价钱买回了效果微乎其微的东西。同时,供应商也可以通过这11个角度产生新的思考。

一、每个诱饵是否都是唯一的?

很多欺骗解决方案无法做到每个诱饵系统都是唯一的。也就是说,如果你部署了100个FTP诱饵,这100个诱饵可能会反复地指向同一个FTP服务器。但高级的欺骗方案会通过虚拟化技术提供唯一的、真实的、可定制的诱饵。有的供应商会通过仿真技术实现诱饵系统的大规模扩展,然后将攻击者的交互信息传递至真实的虚拟机。仿真系统对攻击方的吸引力与独一无二的诱饵系统相比显然相去甚远。

二、如何在诱饵中创建虚假内容?

供应商往往会在POC中设置几个配置完美的诱饵吸引用户,但该供应商如何在成千上百的诱饵中创建虚假内容和真实应用层数据这个问题值得深究。人类大脑(特别是人才短缺的安全团队)不擅长通过人工方式创建大量虚假但可信度高的内容,而且非常容易被高级攻击者识破。

三、该方案能够阻止攻击链中的哪些环节?

“攻击链全覆盖”是很多厂商在营销过程中都会“吹嘘”的优势之一,但用户还是应深入了解其中的具体含义。一个好的欺骗平台应该涵盖每个环节,从侦察阶段置于防火墙之前的诱饵(不会在每个随机的网络探测中被触发),到伪造的人物角色(电子邮件地址、电话号码)以及虚假数据。真正的欺骗方案绝不仅仅是部署一些网络诱饵,因此在选择欺骗方案时应该确保它是真正的全栈型平台。

四、如果用户单位有多个分支机构分布在不同城市,如何实现欺骗方案的大规模部署?

如果用户单位有多个分支机构,是否会出现需要调用大量设备的情况?是否需要更改网络,创建GRE通道或VPN?很多厂商会声明他们有充足的终端诱饵(实际可能并不充足),从而规避这个多地点的问题。一个好的平台应该能够实现诱饵的远程部署。

五、方案部署是否需要安装代理或获取管理权限?

欺骗功能的实现是否依赖于大量agent在大部分终端设备上的运行?另外,部署终端功能时是否需要获取管理员权限。真正有效的欺骗技术与这两个条件完全无关。

六、诱饵的可信度如何判断?

用户应组建自己信任的测试团队,通过蓝队攻击的方式进行对诱饵的可信度进行测试与验证。这也就要求欺骗方案所提供的环境应该是像RDP、SSH这样的高交互式环境,人类攻击者(不仅是商业恶意程序)能够运行他们所喜欢的一切代码,但攻击过程中的一举一动都在欺骗工具的监控之中。

七、这个欺骗方案已经有了哪些实践经验和成功案例?

欺骗防御不仅是一项技术,更是一项实施可信的欺骗策略的完整活动。用户应充分了解目标厂商在规划、建设和管理这些活动时的实践经验。一个好厂商一般已经储备了不少实际运作的项目经验。如果你把一个欺骗平台部署在一个相对较大的网络中,很快就会受到某些传统病毒的感染(如扫描子网的传统蠕虫)。听起来不错,但这个并不是你真正想要阻止的高级威胁。因此还是应该问清楚这个欺骗平台的发展历程和成功案例。

八、这家厂商的蓝队攻击能力如何?

大部分欺骗技术的支持者要么来自蓝队(模拟攻击方)要么具有威胁狩猎的工作背景。欺骗防御是目前制约攻击方的最佳方法。活跃的红蓝对抗表明该厂商非常熟悉恶意攻击者的套路,“攻击者视角”往往是决定欺骗方案是否真的能够给真实攻击者致命一击的关键。

九、欺骗平台本身的安全性如何?

当攻击者在内网渗透时入侵某个诱饵系统时,我们希望的结果肯定是成功入侵,然后观察攻击活动,收集威胁情报。但不排除攻击者会利用诱饵来攻击其它系统的可能性。例如,有的方案可能会采用VLAN间路由的方式,那么攻击者就有可能通过诱饵系统绕过访问控制。因此,欺骗方案中平台本身的安全性也非常重要。

另外,还应评估厂商方案中基础操作平台的安全性,确保攻击者不会破坏用于诱饵部署的主机设备。容器虚拟化也不是创建诱饵的理想方式,存在较大的安全风险,攻击者可能会通过诱饵系统提权,进而进入核心欺骗设备。

十、除了发现威胁,该方案还能提供什么样的取证和威胁控制服务?

欺骗方案能够为用户提供低误报率的告警服务。但除了获取信息,欺骗方案还能为我们做什么?通过数字取证调查威胁的根本原因,并尽可能解除威胁。你的目标供应商所提供的方案是否需要通过第三方产品才能实现取证和威胁控制功能?如是,那么用户还需要购买另一个工具才能对告警作出响应。

十一、(加分项)厂商如何帮助我们构建欺骗能力,而不仅仅部署一项产品?

欺骗技术的关键目标之一就是通过部署各类诱饵系统进行威胁捕获。但如果没有一个欺骗方案的整体策略,用户购买的就只是一个产品,而不是一种能力。一个真正具有长远意义的欺骗能力应该包括欺骗技术、威胁建模、完整的欺骗“故事线”、欺骗成功后的告警管理能力。用户应该明确的是你不仅购买了一项安全技术,更是为你的安全团队构建了一项全新的安全能力。

* 参考来源:smokescreen,FB小编柚子编译,转载请注明来自FreeBuf.COM

您可能感兴趣的文章

  • 2019年与新媒体人密切相关的5个发展方向
  • 大鱼号运营技巧
  • 总结1000个案例,让你20秒搞懂网络运营
  • 快播王欣上线了新App“灵鸽AI”
  • 7年,藏着公众号的进化和求生欲
  • 喜马拉雅FM音频引流推广方案
  • 网络文学22年:免费、收费再到免费的轮回
  • 丁香医生:运营不到三年粉丝量第一

未经允许不得转载:杂烩网 » 内行客户评估欺骗防御方案会问供应商的11个问题

课后答案张九龄《望月怀远》阅读答案及全诗翻译赏析

望月怀远张九龄海上生明月,天涯共此时。情人怨遥夜,竟夕起相思。灭烛怜光满,披衣觉露滋。不堪盈手赠,还寝梦佳期。注释⑴怀远:怀念远方的亲人。⑵最前面两句:辽阔无边的大海上升起一轮明月,使人想起了远在天涯……
2023-11-22 04:53暂无评论阅读详情

课后答案王安石《次韵唐公三首其三旅思》阅读答案

次韵唐公三首其三旅思王安石此身南北老,愁见问征途。地大蟠三楚,天低入五湖。看云心共远,步月影同孤。慷慨秋风起,悲歌不为鲈②。注:①张壤,字唐公,北宋嘉佑六年契丹国母生辰使,王安石友人。②《晋书&mid……
2023-11-22 04:52暂无评论阅读详情

笔记心得各级干部学习执法为民心得体会

  “各级干部都要牢固树立全心全意为人民服务的思想和真心实意对人民负责的精神,做到心里装着群众,凡事想着群众,工作依靠群众,一切为了群众。要坚持权为民所用,情为民所系,利为民所谋,为群众诚……
2023-11-22 04:12暂无评论阅读详情

笔记心得寒假大学生社会实践心得体会

  自从走进了大学,就业问题就似乎总是围绕在我们的身边,成了说不完的话题。在现今社会,招聘会上的大字报都总写着“有经验者优先”,可还在校园里面的我们这班学子社会经验又会拥有多少……
2023-11-22 04:08暂无评论阅读详情

协议书济南市某美容院转让协议第2篇

  __________美容院根据中华人民共和国国务院劳动法规和________市私营企业劳动管理实施办法,结合本美容院经营的具体所需今制订此劳动合同书。  双……
2023-11-22 02:36暂无评论阅读详情

剧本劳模宣传短剧剧本《阿咪也想当劳模》

  1、机械厂门卫处,日,外。  清早,机械厂班长李玉伟开着别克赛欧小汽车驶进厂区,门卫室内的保安一边按开电动门,一边朝李玉伟摆手。  李玉伟:(摇下车窗,笑着打招呼)小秦,早。  保安小秦:(笑着)……
2023-11-22 02:11暂无评论阅读详情

教程灰雀说课稿

灰雀说课稿  灰雀说课稿(一):  《灰雀》说课稿  一、说教材  《灰雀》是义务教育课程标准实验教科书,小学语文第五册第二单元的一篇讲读课文。这篇课文记叙了列宁在莫斯科郊外养病期间爱护灰雀的故事。列……
2023-11-22 00:41暂无评论阅读详情

课件“吴隐之字处默,濮阳鄄城人”阅读答案及原文

吴隐之字处默,濮阳鄄城人。美姿容,善谈论,博涉文史,以儒雅标名。弱冠而介立,有清操,虽儋石无储,不取非其道。事母孝谨,及其执丧,哀毁过礼。与太常韩康伯邻居,康伯母,贤明妇人也,每闻隐之哭声,辍餐投箸,……
2023-11-22 00:38暂无评论阅读详情

标签