登录论坛 | 注册会员 设为首页 | 收藏本站
当前位置 : 首页>软件学院>网络技术>黑客攻防>正文
 
解析蜜罐技术要点及其潜的在问题

http://www.dbit.cn 2008-8-21 8:30:27  来源:51CTO  编辑:叶子
 


  客户端的攻击框架仍然存在,这种攻击包含着一些自动化的机制,这使得用客户端蜜罐来检测和分析恶意Web服务器更加困难。例如,如果客户端蜜罐从一个特定的网络访问一个恶意服务器,客户端攻击就无法触发或只激发一次。由于不断重复的交互,恶意服务器将不可能再发动客户端攻击,这就使得安全人员在跟踪和分析恶意服务器及其攻击时遇到困难。

  另外一个值得关注的问题是,如果一个高交互性的蜜罐被破坏或利用了,那么攻击者会尝试将它用作一个破坏或控制其它系统的垫脚石。理想情况下,蜜罐应当使用多种机制来防止这一点,操作人员应当紧密注意防止对无辜第三方的损害。

  总结

  在过去的这几年里,安全人员利用各种蜜罐技术已经收集了攻击者及其攻击方法的大量数据,而且我们期望这种趋势继续发展下去。现在,蜜罐正越来越多地被用于主流的应用中,并且安全人员可以使用的蜜罐工具也日益增多。我们尤其希望看到客户端蜜罐领域能有一个突破性的发展,因为我们看到浏览器的漏洞特别是IE的漏洞更是Windows平台的一个重要的威胁。Web应用程序是跨平台的应用中最为薄弱的环节。我们也看到,一些更新的应用程序,如VoIP和SCADA蜜罐也大行其道,这是因为对这些协议的滥用已经引起人们的重视。

  蜜罐对于检测和分析攻击自有其优势和重要性,攻击者也会开发相应的技术来检测和避免蜜罐。Mpack这种漏洞利用框架已经在遵循这条路线。随着这些技术变得越来越流行和普遍,蜜罐也需要作出响应来使得攻击者的检测更加困难。分布式蜜网和不以虚拟化为基础的蜜网实施将会引起人们的重视。攻击者和安全研究人员的斗争将一直继续下去。但在目前,从总体上讲,蜜罐技术仍可为我们提供关于攻击者及其攻击方法的珍贵数据。

本新闻共3页,当前在第3页  1  2  3  

 
收藏】【打印】【进入论坛
  相关文章:

 
 
 
 
最新文章

中关村艳照门女主角详记录高清组图 
大连护士门大尺度艳照高清组图
iPhone女孩微博爆红 最宝贵东西换iPhon
反恐精英之父内维尔:改变电脑游戏销售
团购网站黎明之前:中国市场惨烈厮杀不
团购鼻祖Groupon中国揭秘:快与慢的商业
Spil Games发布新的品牌形象
1800配置一台主机 不要显示器
联想V360笔记本模特写真
爱国者第四代移动硬盘将面市、低电压保

 
推荐文章
1
2
3
4
5
6
7
8
9
10
iPhone女孩微博爆红 最宝贵东西换
大连护士门大尺度艳照高清组图
中关村艳照门女主角详记录高清组
苹果员工中毒门
宫如敏不雅照疯传 看张馨予韩一菲
深耕市场 永续经营——专访百脑汇
优派专业电子书 让您回家旅途多姿
揭晓百万大奖三星bada魅力绽放中
大明龙权“江湖英雄会”全国PK大
永恒之塔校园达人挑战赛完美落幕
八卦图解 More>>
iPhone女孩微博爆红 最宝贵东西换 大连护士门大尺度艳照高清组图
中关村艳照门女主角详记录高清组 宫如敏不雅照疯传 看张馨予韩一菲