《電子技術應用》
您所在的位置:首頁 > 通信与网络 > 业界动态 > 2021 “HW行动”思路分析

2021 “HW行动”思路分析

2021-02-26
來源: e安在线
關鍵詞: HW行动

  隨著物聯網、工業智能制造、大數據、云平臺等網絡技術的不斷發展,各個系統領域被發現的安全威脅越來越多。病毒入侵、數據竊取、網絡攻擊等安全事件時常發生,網絡空間已然成為各國爭奪的重要戰略空間。為應對網絡安全威脅,嚴守“關基”網絡安全底線,我國公安部自2016年開始組織多家機構,對國內基礎設施系統按照網絡安全要求,全面深入排查重點單位安全隱患,檢驗各單位網絡安全防護能力。隨著HW系統開展涉及的行業更多、范圍更廣,“HW行動”作為我國關鍵資產網絡安全風險應對的重要措施,各單位企業積極參與完成國家安全要求及自身安全建設成為了必須完成的基礎工作。

  攻擊方思路分析

  攻擊方采用滲透測試手段完全模擬黑客可能使用的攻擊技術和漏洞發現技術,對目標系統的安全做深入的探測,發現系統最脆弱的環節,獲取目標權限。各隊采用APT攻擊手段在短時間內根據攻擊檢測目標及在信息收集階段通過資產指紋掃描、漏洞掃描、端口掃描等手段收集到的各種問題進行匯總分析對目標進行攻擊滲透。常見手段如下圖所示:

  微信圖片_20210226142711.jpg

  隨著護網中防護的發展攻擊方也在逐漸的改變常規思路,在攻防對立中尋求突破,攻擊過程中遇到的場景問題如下。

  攻擊方由于目標明確,且攻擊周期較短,往往采用自動化掃描進行快速的獲取目標相關信息,在此過程中容易被監測發現進行針對性封鎖與反制。

  目標方針對性臨時管理外部接口服務,防守方在HW前臨時關閉大量外部常用服務,HW期間部分單位采用斷網、斷電行為無法監測,導致目標量減少。

  終端監測及郵箱監測加強,病毒查殺、準入模式及沙箱的部署,致使webshell植入、木馬植入、水坑、魚叉攻擊成功率較低。

  內外網蜜罐誘捕系統的部署導致攻擊方易被捕獲。

  攻擊突破方式

  通過安全掃描搜索引擎、利用分布式掃描源迷惑目標監測系統、分布式掃描形式快速獲取目標資產信息,根據指紋信息進行逐步分析。

  針對通用性系統如OA、CMS、堡壘機、安防設備進行分析獲取相同版本0day漏洞存儲,根據指紋進行針對性漏洞利用。

  Webshell、木馬程序免殺制作,通過rce直接執行powershell、反彈執行控制權。

  利用搜索引擎及開源源碼托管平臺進行獲取用戶信息、源碼信息等內容。

  多方了解不同業務內網構成,熟悉業務情況,精準捕獲核心數據。

  防護思路分析

  各單位防守方依據HW行動時間軸可分為四大階段,分別為備戰階段、臨戰階段、決戰階段、戰后總結進行安全防護與應急。

  備戰階段目標單位對安全現狀排查,進行資產梳理、針對性風險評估、自查自糾、開展安全培訓、建立安全防護體系;臨戰階段按照HW整體模式開展資產巡查、滲透測試、制定應急預案、開展實戰應急演練、依據內外網檢測結果進行系統加固及應急優化;決戰階段依據建立的安全防護應急隊伍主要工作是完成了前期的準備工作后的值守,進行7*24小時現場值守,實時監控安全態勢,并對安全事件進行應急響應確保整個重大活動期間的安全保障,包含依據安全審計防護設備告警信息進行實時監控與上報、實時監測重點系統的風險及安全隱患第一時間進行應急處置、現場依據策略調整進行處理突發事件、針對產生的安全事件進行應急溯源分析等;戰后總結對本次護網的工作成果及不足進行討論總結,并根據經驗持續改進優化網絡安全整體建設,網絡安全防護整體流程如圖所示:

微信圖片_20210226142753.jpg

  在攻防博弈過程中,隨著攻擊手段的不斷發展及網絡運營需求,防護的脆弱性仍然無法消除,每年仍存在大量的目標淪陷的情況。其主要原因如下:

  整體網絡安全建設薄弱,眾多企業邊界在前期網絡安全建設中為了系統高效運行,弱化安全防護手段,往往只在邊界部署防火墻設備進行相關防護,防護效果甚微。

  安全意識淡薄,沒有形成主動防范、積極應對的全民意識,測試系統、默認口令、用戶弱口令、信息保護不足等問題導致安全事件產生。

  過度依賴安全防護類產品,大量企業采購各類防護產品,但策略配置不當、0day無法監測、供應產品自身漏洞問題致使安全事件產生。

  資產排查存在遺漏,部分外部資產、待下線系統責任不明確,導致不在監測范圍內。

  事前加固及處置排查能力有限,因服務人員能力、相關經驗不足、時間限制等無法全面排查安全風險及針對事件進行快速的應急處置。



本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
主站蜘蛛池模板: 欧美亚洲国产另类| 国产精品欧美风情| 国产欧美一区二区三区在线看| 国产精品美女免费视频| 国产精品女视频| 久久久久久久av| 亚洲五码在线观看视频| 久久久久久久久国产| 久久99久久久久久| 亚洲精品国产精品国自产观看| 国产日韩精品电影| 欧美综合激情| 青青青国产在线观看| 69精品小视频| 不卡视频一区二区| 国产精品一区在线播放| 久久免费视频在线| 欧美精品在线极品| 欧洲精品在线播放| 日本一区高清在线视频| 日韩一区二区在线视频| 视频一区免费观看| 亚洲欧洲国产日韩精品| 国产精品免费小视频| 精品国产免费av| 九九久久九九久久| 久久精品第九区免费观看| 久久亚洲国产精品日日av夜夜| 日韩av综合在线观看| 五月天在线免费视频| 亚洲一区二区三区免费观看| 97久久久免费福利网址| 国产精品99一区| 91精品视频免费观看| 国产成人精品av在线| 91精品视频免费| 天天综合狠狠精品| 日产中文字幕在线精品一区| 日韩一区国产在线观看| 日本成人在线不卡| 蜜桃视频成人在线观看|