安全公司报告
文库搜索
切换导航
文件分类
频道
仅15元无限下载
联系我们
问题反馈
文件分类
仅15元无限下载
联系我们
问题反馈
批量下载
红蓝对抗中的近源渗透 前言 近源渗透是这两年常被安全业内人员谈起的热门话题。不同于其他虚无缥缈的 安全概念,近源渗透涉及到的无线安全、物理安全、社会工程学都十分容易落地实 践,许多企业内部的攻防对抗演练也都出现了看上去“很过分”的近源渗透攻击手 法,给防守方团队上了生动的一课。 19年的时候,笔者和朋友们就推出了漫画《黑客特战队近源渗透》和出版书 《黑客大揭秘:近源渗透测试》。作为近源渗透概念的主力“炒作者”之一,这篇 文章和大家聊聊我对近源渗透的理解 01 什么是红蓝对抗 红蓝对抗原本是一个军事概念,指在部队模拟对抗时,专门成立一个扮演假想 敌的部队(蓝军)与我方正面部队(红军)进行对抗性演练。在信息安全领域中的 红蓝对抗也是类似的思路,一方扮演黑客,另一方扮演防守者进行网络安全攻防演 练。在演练过程中,蓝军模拟真实的攻击来评估企业现有防守体系的安全能力,红 军对发现的问题做出相应的优化整改。通过周期性的红蓝对抗攻防演习,持续性地 提高企业在攻击防护、威胁检测、应急响应方面的能力。 需要注意,国外流行使用RedTeam(红队)代表攻击方,BlueTeam(蓝队)代表防守 方。 02 什么是近源渗透 在《黑客大揭秘:近源渗透测试》书中,笔者将近源渗透定义为“指测试人员 靠近或位于测试目标建筑内部,利用各类无线通信技术、物理接口和智能设备进行 渗透测试的方法总称”。 用通俗的话来讲,就是通过乔装、社工等方式实地物理侵入企业办公区域,通 过其内部各种潜在攻击面(如Wi-Fi 网络、RFID门禁、暴露的有线网口、USB接 口等)获得“战果”,最后以隐秘的方式将评估结果带出上报,由此证明企业安全 防护存在漏洞。 可以直观地感觉到,近源渗透与传统渗透测试的主要区别体现在对“边界”的 理解上。在通过外网网络入口入侵企业这条路上,将面对防火墙、入侵检测等重重 防御措施,攻击门槛逐渐变高。而在近源渗透的场景中,由于测试人员位于目标企 亚附近甚至建筑内部,这些地方往往存在大量被企业忽视的安全盲点。我们可以根 据目标的网络状态、现场环境、物理位置等因素灵活地更换渗透测试方式,这也更 接近渗透测试的本质。 03 近源渗透的测试目标 如果做完整的攻击面分析,近源渗透可以涉及到的测试对象会非常多,包括 WiFi、蓝牙、RFID、ZigBee、蜂窝、Ethernet 等等各类物联网通信技术甚至包括 智能设备的嵌入式安全。在本文中,笔者将挑选其中较为通用且容易在红蓝对抗中 实施的近源渗透技术进行探讨。 3.1无线渗透 在过去很长一段时间里,由于没有明显的竞争对手,人们普遍把无线安全用作 Wi-Fi安全的同义词,把无线网络等同于wi-Fi,下文中笔者将延续使用此习惯 2015年3月,由于某公司内部存在开放的无线网络,导致超级计算机“XX 一号”的某节点被攻击,大量敏感信息疑遭泄露 2015年5月,某航站楼Wi-Fi 提供商的服务器安全设施不足和代码漏洞, 导致服务器中的用户隐私数据被泄露, 2016 年,某手机售后中心因 Wi-Fi 安全缺陷导致内网被攻击者入侵 2016年4月,富士康前员工秘密桥接无线网络侵入苹果公司的网络,为他 人提供“改机、解锁”服务。 2018 年,国内某安全研究员在新加坡参加安全会议,在入住酒店期间通过 酒店无线网络入侵内部系统,并发表博客介绍入侵过程。 如今,无线网络已经事实上成为了企业移动化办公的重要基础设施,但由于普 遍缺之有效的管理,部署与使用人员的安全意识和专业知识的不足,导致 AP分布 混乱,设备安全性脆弱,无线网络也越来越多地成为黑客入侵企业内网的突破口。 正因为如此,笔者在《近源渗透测试》一书中花了大量笔墨用于描述基于无线网络 的安全攻防,无线网络是目前近源渗透中的主要测试手段。 在笔者之前的工作中,曾对军工、能源、金融、政企、电信等各种类型的行业 客户做过大量的无线渗透测试服务,发现各单位对无线安全的建设都处于相对模糊 和薄弱的阶段,主要反应在三块: 1.不知道内部有多少无线热点 企业内部存在的热点,从“是否由 AP下发”和“使用目的”的角度,可分为 以下几类:
红蓝对抗中的近源渗透
文档预览
中文文档
10 页
50 下载
1000 浏览
0 评论
309 收藏
3.0分
赞助2元下载(无需注册)
温馨提示:本文档共10页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
下载文档到电脑,方便使用
赞助2元下载
本文档由 人生无常 于
2025-03-15 15:27:12
上传分享
举报
下载
原文档
(4.9 MB)
分享
友情链接
T-SDMT 0001—2022 电气化铁路高效节能自耦变压器.pdf
GB-T 41629.1-2022 额定电压500 kV(Um=550 kV)交联聚乙烯绝缘大长度交流海底电缆及附件 第1部分:试验方法和要求.pdf
GB-T 24487-2022 氧化铝.pdf
T-FSAS 58—2022 基于互联网的可信数字身份服务技术要求.pdf
思度安全-DSMM-013 数据加密管理规范V1.0.pdf
HJ 1209-2021 工业企业土壤和地下水自行监测技术指南(试行).pdf
GM-T 0043-2015 数字证书互操作检测规范.pdf
GB-T 19438.1-2004 禽流感病毒通用荧光 RT-PCR 检测方法.pdf
GM-T 0088-2020 云服务器密码机管理接口规范.pdf
DB14-T 2374-2021 行政审批事项服务指南编制规范 山西省.pdf
GB-T 40060-2021 液氢贮存和运输技术要求.pdf
T-CSTM 00236—2020 化学试剂 农残级甲醇.pdf
GB-T 43417-2023 儿童青少年脊柱侧弯矫形器的配置.pdf
GB-T 29314-2023 电动机系统节能改造规范.pdf
T-SSITS 503—2022 工业应用移动机器人 复合机器人技术规范.pdf
湖南金盾安全 渗透测试与等级保护测评指标体系对应关系研究.pdf
GB-T 22102-2008 防腐木材.pdf
GB-T 37565-2019 给水排水用格栅除污机通用技术条件.pdf
GB-T 42129-2022 数据管理能力成熟度评估方法.pdf
关于加快构建全国一体化大数据中心协同创新体系的指导意见.pdf
1
/
3
10
评价文档
赞助2元 点击下载(4.9 MB)
回到顶部
×
微信扫码支付
2
元 自动下载
官方客服微信:siduwenku
支付 完成后 如未跳转 点击这里 下载
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们
微信(点击查看客服)
,我们将及时删除相关资源。