从西工大安全事件浅谈特权账号管理系统

尚思卓越2023-12-20 10:59:04

去年9月,国家计算机病毒应急处理中心发布《西北工业大学遭美国NSA网络攻击事件调查报告(之一)》(以下简称“西工大事件报告”),以充分详实的证据揭示了美国NSA使用41种武器,先后使用了遍布17个国家的54台跳板机和代理服务器,对我国包括西北工业大学等多个重要数据设施网络系统进行了长时间的渗透准备和攻击,严重损害了我国网络安全乃至国家安全。

《西工大事件报告》中详细阐述了此次事件中NSA的攻击手段,其中重要的一环是使用网络嗅探工具,如“饮茶”、“敌后攻击”系列等,嗅探西北工业大学工作人员运维网络时使用的账号口令、命令行操作记录,窃取西北工业大学网络内部的敏感信息和运维数据等。当这些账号口令被输入和传输时,相关数据被这些工具获取并打包发出,为其后续攻击提供的线索。

从而可见:对于核心数据资产账号口令的安全管理,是防范此类攻击的重要一环。

特权账号管理系统,采用全新的自主可控的安全架构,对各类数据中心核心数据资产的账号口令,进行自动化、智能化的安全管理,为数据中心安全防护的闭环管理进行赋能。主要表现在如下方面:

账号密码的自动化和智能化的管理,大大减少了运维人员人工输入账号密码的几率,从而使网络嗅探工具和键盘记录工具无用武之地;

数据存储和传输采用国密加密手段,从而保证账号密码在系统的存储和传输过程中采用国密加密方案,减少了被嗅探的风险;

采用一次一密技术,在数据资产的账号被领用后,系统对其进行自动改密,从而使得网络嗅探工具无法获取的有效的账号密码;

自身采用多重身份认证机制,保证了自身的安全,从而减少了破解工具进入到特权账号管理系统内部的可能。

应对网络攻击是个系统工程,特权账号管理系统对资产账号的自动化、智能化管理,可以增强用户数据中心的安全性,是应对网络攻击和勒索病毒的有效利器。

嗅探
本作品采用《CC 协议》,转载必须注明作者和本文链接
0x01 工具介绍SubAps是新一代子域工具,可以全网爬虫获取子域,以数据库作为字典进行计次,提高准确率和效率。0x02 安装与使用1、主动扫描指的是通过从数据库读取Topxx(指定)数量的字域名前缀进行拼接,然后进行域名A记录的识别,对成功识别的进行站点访问,如果可以访问则提交至被动扫描进行爬虫并且将子域前缀入库,如果数据库存在则Conut次数+1。
SCA可以利用以这种方式公开信息以发动攻击这一事实。攻击者只能依靠被攻击设备的意外电磁泄漏来重建受害者屏幕上显示的图像。产生的电磁耦合降低,电磁辐射的携带频率增加。此外,确保产品电磁兼容性的基本设计合规性有助于减少意外泄漏。这些因素使得对该信号的利用更加复杂,并降低了电磁辐射的拦截信号。
本文发表在 WOOT'18: Proceedings of the 12th USENIX Conference on Offensive Technologies 在本文中,作者介绍了通过一些侧信道形式用户是否访问过某网站的方法,尽管发的会不是很出名,但是个人认为整个思路还是很有意思的,也学到了一些东西,所以写了一下比较长篇的笔记介绍。因为自己不经常写笔记,所以写的有点像翻译文章,今后如果
总部位于新加坡的全球威胁搜寻和情报公司Group-IB今天发布了分析报告“UltraRank:JS三重威胁的意外转折”。Group-IB威胁情报专家提供了将三场攻击与不同javascript嗅探器家族的使用联系起来的证据。javascript...
ICMPWatch是一款功能强大的ICMP数据包工具,该工具基于Python 3开发,可以帮助广大研究人员捕捉和分析ICMP(Internet控制报文协议)数据包。该工具能提供有关捕捉数据包的详细信息,包括数据包源IP地址、目标IP地址、MAC地址、ICMP类型以及Payload数据等。除此之外,该工具还支持将捕捉到的数据包存储到SQLite数据库中,并以pcap格式保存。
当其中任何一个数据包受到干扰,出现异常时,整个传输过程都会受到影响。针对不同的检测问题,有不同的命令可用。ManageEngine NetFlow Analyzer使用DPI引擎,可监控网络响应时间和应用程序响应时间,并执行分析,以查明某个网络或应用程序是否出现差错。NetFlow Analyzer 还允许用户列出受影响用户列表,以便企业向用户告知修复问题的解决方案。Wifi ExplorerWifi Explorer是一款面向macOS的无线网络数据包分析工具,可帮助用户发现可能干扰网络的信道冲突和信号重叠。
Above是一款专为红队研究人员设计的网络协议工具,该工具隐蔽型极强,可以帮助广大研究人员搜索目标网络中的相关安全漏洞。
趋势科技的研究人员发现了一种名为 BIOPASS 的新恶意软件,它通过滥用Open Broadcaster Software Studio的框架来受害者的屏幕 。BIOPASS RAT 实现了常见的 RAT 功能,例如文件系统评估、远程桌面访问、文件泄露和 shell 命令执行。该恶意软件还能够从安装在受害者设备上的网络浏览器和即时消息客户端窃取私人信息。
尚思卓越
安全、高效、追求卓越