【迎国庆福利赠书】首部身份安全专业书籍《身份攻击向量》

简介: 【迎国庆福利赠书】首部身份安全专业书籍《身份攻击向量》


第1章网络安全三大支柱


网络安全三大支柱:

  • 身份

 保护用户的身份、账户、凭据免受不当访问

  • 权限

   保护身份或账户的权利、权限和访问控制

  • 资产

 保护用户身份所使用的资源三大支柱的关联:

  • 谁是用户?(身份)
  • 他们有权访问什么?(权限)
  • 他们访问了什么?(资产)
  • 这项访问安全吗?(权限)
  • 资产安全吗?(资产)
  • 访问是否与用户职责相符?(身份)

一份好的安全规划应该覆盖上面的三大支柱,确定一种可行方案,提供有效数据帮助三大支柱建立交集。


第2章横向移动

威胁行动者来说,横向移动不单是为了获取某个资源,更是为了在目标网络中偷偷漫游,并设法在目标网络中长久地存活下来。横向移动的目标是逃避防御系统的跟踪,隐藏非法入侵行径,进而做一些非法勾当。

在这些资源之间进行横向移动时,使用的技术有很大不同,但其目标都是一样的。

最常见的攻击权限向量权限远程访问,是获取某种资源最轻松、快捷的攻击向量,涉及技术如下:

  • 密码猜测
  • 字典攻击
  • 暴力破解
  • 哈希传递攻击
  • 安全提示问题
  • 密码重置
  • 多因子身份认证缺陷
  • 默认凭据
  • 后门凭据
  • 匿名访问
  • 可预测的密码创建
  • 共享凭据
  • 临时密码
  • 密码复用或回事


第3章企业IAM的5个A


相关文章
|
安全 物联网 数据安全/隐私保护
2017年Q1全球威胁研究报告:网络可见性下降VS 攻击向量上升
本文讲的是017年Q1全球威胁研究报告:网络可见性下降VS 攻击向量上升,016年网络犯罪持续增长,其中包括黑客入侵政府机构,劫持勒索医疗网络,骇人听闻的数据窃取以及全球大规模恶意软件泛滥。
1289 0
|
Web App开发 JSON JavaScript
|
6月前
|
Shell Android开发
Android系统 adb shell push/pull 禁止特定文件
Android系统 adb shell push/pull 禁止特定文件
557 1
|
6月前
|
Android开发 Python
Python封装ADB获取Android设备wifi地址的方法
Python封装ADB获取Android设备wifi地址的方法
153 0
|
开发工具 Android开发
Mac 安卓(Android) 配置adb路径
Mac 安卓(Android) 配置adb路径
846 0
|
3月前
|
Shell Linux 开发工具
"开发者的救星:揭秘如何用adb神器征服Android设备,开启高效调试之旅!"
【8月更文挑战第20天】Android Debug Bridge (adb) 是 Android 开发者必备工具,用于实现计算机与 Android 设备间通讯,执行调试及命令操作。adb 提供了丰富的命令行接口,覆盖从基础设备管理到复杂系统操作的需求。本文详细介绍 adb 的安装配置流程,并列举实用命令示例,包括设备连接管理、应用安装调试、文件系统访问等基础功能,以及端口转发、日志查看等高级技巧。此外,还提供了常见问题的故障排除指南,帮助开发者快速解决问题。掌握 adb 将极大提升 Android 开发效率,助力项目顺利推进。
92 0
下一篇
无影云桌面