《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > 開展專業的紅藍演練 Part19:CAPTR 安全評估模型(上)

開展專業的紅藍演練 Part19:CAPTR 安全評估模型(上)

2021-08-21
來源:嘶吼專業版

  在本章節中,作者提出了一種獨特的安全評估模型——CAPTR。這一評估模型的主要思路就是分層思維,先圈定出組織中最為重要的資產然后從這些資產出發反向推理到外網,從而找到 APT 攻擊的路徑。

  反紅隊(CAPTR teaming)是我在就讀博士期間的研究和論文中提出、設計和評價的一種逆向紅隊方法。如前幾章所述,紅隊在適當地模仿并適當地緩解高級持續威脅方面處于極大的劣勢。當我們談到紅隊演練時,模擬 APT 攻擊尤其成為一種特殊的挑戰,即使是最有天賦的進攻性安全專業人員也會面臨這種挑戰。另外,即使一個道德黑客和一個惡意黑客的技能處于一個公平的競爭環境中,現代的攻擊性安全狀態幾乎在各個方面都傾向于實際的攻擊者而不是模擬的攻擊者。為了試圖解決這個問題,我最終提出了一種進攻性的安全評估方法,盡管受到APT挑戰的推動,但與傳統的紅隊相比,這種方法在許多方面都是有益的。

  在安全行業中,紅隊或滲透測試被廣泛接受,甚至在組織的更大的安全機構中被有所期待。許多人甚至要求進行某種形式的攻擊性安全活動,以驗證和核實其他信息安全技術和活動。紅藍演練作為整個信息安全的必要機制,也很不幸的產生了副產品,許多人尋求紅隊或滲透測試,并需要對時間和資源的影響盡可能??;客戶組織要求用很少的資源進行短時間的演練,以嘗試滿足任何要求攻擊性安全實踐的需求。

  我的目標是通過對典型的紅隊流程進行完善來解決這些問題。真正聰明的攻擊者不遵守任何規則,除了那些推動他們達成攻擊目標的人。攻擊者欺騙、利用漏洞并不惜一切代價破壞其目標。為什么道德黑客不應該欺騙正常程序來緩解APT呢?顯然,在追求演練范圍時,我們仍然必須遵循ROE,并且在此過程中不違反任何法律。然而,如果我們能夠以一種有利于我們的方式來欺騙典型的演練過程,并且仍然提供攻擊性安全評估的所有好處,那么欺騙當然值得考慮。如果組織打算在極短的評估窗口內節省時間和資源,我們應致力于為他們提供一種評估方法,以便在這種受限的評估環境中進行高效和有效的評估。這一需求促使我開發了一個紅隊流程,通過逆向和改變紅隊活動,在極度受限的評估中應對高級威脅。在這一章中,我將闡述 CAPTR,和我的創造這一思路的動機和靈感,并對比了它與紅隊的優勢和一般劣勢。

  反紅隊(CAPTR)

  最初,我的目標是為 APT 在特定組織中出現攻擊可能導致的致命受損情況提供保護。致命的受損情況是指導致人類死亡或導致組織停止運轉或無法按預期運行的攻擊。我認為,保護這些目標不受APT攻擊是一種值得組織自身不斷強化評估過程的能力。致命的受損情況可能是失去對SCADA設備的控制,從而導致裝配線工人的死亡、核電廠熔毀,或導致被攻擊后出現數據丟失或泄露,從而造成不可估量的影響,以至于組織基本上走向死亡。在設計一個能夠有效地解決此類攻擊以緩解APT威脅的流程時,我提出了CAPTR(反紅隊)的概念。我還發現,盡管專門針對關鍵攻擊的緩解進行了調整,但它在許多其他方面都是有益的,值得納入總體進攻性安全實踐。事實上,CAPTR 本質上是以極其高效和有效的方式對組織的一個子集進行優先評估,這意味著它有助于應對APT威脅,并有助于為不太可能成為APT目標但希望對目標資產進行重點評估的組織成功開展工作。這可能是一個新的應用程序、數據中心、業務部門、收購或其他需要快速有效的攻擊性安全評估的特定范圍。

  攻擊性安全評估人員應盡最大努力超越競爭對手。惡意攻擊者和傳統威脅模擬器都會花費大量時間和精力攻擊整個組織,以搜索有價值的機器和數據。安全評估人員應利用許多技術和運營資源,確定并優先評估這些關鍵項。攻擊性安全評估人員應該從相對較高的位置開始活動,并從高風險項開始評估,而不是在前往這些項目的路上浪費時間。正是本著這種精神,CAPTR 將作戰優勢從APT轉移到檢測和預防上。CAPTR 是一種攻擊性安全評估模型,它實現了三種新的評估屬性:

  1、最壞情況風險分析,以確定范圍

  2、關鍵攻擊初始化視角

  3、使用反向跳板鏈進行漏洞分析和攻擊

  最壞情況風險分析和范圍界定

  CAPTR 與組織中的運營和安全人員合作,以確定評估的適當范圍。CAPTR 范圍是對關鍵項進行優先排序,這些關鍵項在受到攻擊時會產生重大影響,而不管這種攻擊的可能性如何。這種策略允許以高效和有效的方式將評估資源用于整個組織的最壞情況子集。成功識別高風險項需要目標組織職能和安全領域的利益相關者的共同參與。運營人員可能知道哪些對象一旦被攻擊后可能會給組織帶來毀滅性的破壞。但是,這些安全人員可能不知道網絡中的設備和數據在多大程度上代表了高風險項,這對于確定盡可能完整的初始范圍來說,IT基礎設施和安全人員的知識同樣重要。將CAPTR評估的初始范圍限制在高風險對象上,允許評估人員將注意力集中在完全由重要資產組成的小型攻擊面上,并防止浪費資源用于除最重要的攻擊面以外的任何方面。在范圍界定階段,充分識別優先資產可以成功評估關鍵的受損項,從而通過緩解最壞情況下的威脅,改善總體安全態勢。

  關鍵初始化視角

  初始化視角是攻擊性安全評估開始掃描和枚舉漏洞的起點。常見初始化視角的示例來自Internet(組織外部)或組織內的不同位置。初始化視角的位置會影響安全評估的許多屬性,例如首先評估的攻擊面類型、模擬的威脅類型以及已識別的漏洞等。

  從基于互聯網的威脅、受損的DMZ服務器,甚至是成功的網絡釣魚攻擊內部用戶機器的初始化角度出發,對一系列高風險項進行評估可能會阻礙評估的進展和成功。為了最有效地解決APT針對關鍵項可能利用的漏洞,必須做出讓步,使這些威脅已經或將能夠穿透組織的外圍和后續防御層。確定影響較大的受損對象并創建范圍后,CAPTR評估模型開始對優先風險項本身進行評估。這被稱為“利用關鍵初始化視角”,允許CAPTR評估對高風險受損對象執行即時評估,而不是首先花時間預先確定它們的路徑。

  反向軸心鏈

  反向軸心鏈是一個由兩部分組成的過程,用于識別對最初確定范圍的受損對象影響最大的發現。對每個范圍內的受損項進行局部評估。然后,利用這些受損對象作為對宿主組織進行外部評估的關鍵初始化視角。這種外部評估是以一種非典型的、有針對性的、不引人注目的方式進行的,它確定了通信者的分層級別及其與初始范圍的關系。這些關系最終代表了一個風險鏈網絡,它從優先的高風險項向外傳播。

  反向軸心鏈描述了風險鏈接網絡中的威脅關系,該網絡將關鍵受損項置于中心位置。即使無法遠程利用第一層或更多外部通信,通信鏈路仍會被識別為具有與其潛在風險相關的適當風險等級,從而使攻擊者能夠訪問關鍵的受損對象。這些信息對于授權組織緩解和監控CAPTR 發現的威脅至關重要。這一風險鏈網絡是進攻性和防御性安全團隊之間以評估結果為基礎開展合作以改善安全態勢邁出的獨特一步。

  對比

  當一個人僅僅依靠傳統的紅隊評估來評估網絡安全和減輕APT的影響時,有幾個存在缺陷的原因。這些問題是不斷演變的威脅形勢的結果。評估期間暴露的漏洞列表可能在測試結束后的幾天內過期。另一個原因是,典型的紅隊活動側重于模擬攻擊者,而不是內部威脅的所有方面。鑒于傳統紅隊在這些和其他情況下與CAPTR的潛在優勢形成鮮明對比的劣勢,應在很大程度上鞏固CAPTR方法在已規定實踐中的地位。

  零日漏洞

  零日攻擊是利用零日漏洞的代碼。零日漏洞是軟件制造商或安全供應商未知的漏洞。在演練過程中,紅隊掃描漏洞,并試圖利用漏洞訪問組織。這里的一個問題是,這個過程可能不會包含零日漏洞利用,因為它們尚未被披露或發現。可以保守地假設,在紅隊完成滲透測試后,有可能在幾天后,一個武器化的漏洞作為對組織的新威脅就出現了。

  還必須有一個假定的概念,即紅隊無法訪問的網絡部分可能存在無法評估的高危漏洞,因為評估人員在這些設備與無法訪問的網絡之間沒有發現漏洞。在這種情況下,如果紅隊無法評估的設備易受新的零日攻擊,那么攻擊者可以使用這些高危漏洞產生前所未有的影響。這通常是紅隊的公認部分,未評估的部分可能也包含了漏洞。顯然,零日漏洞轉化為零日漏洞 Exp 的可能性表明防御中存在漏洞,無法進行分析。CAPTR 方法允許在一定程度上緩解新零日漏洞對評估有效性的影響??紤]圖9-1,這里給出了一個簡化的紅隊演練的例子:

  在這個圖中,紅隊攻擊面向互聯網的web應用程序服務器,然后在web應用程序管理器登錄到服務器進行檢查時,在捕獲憑據并識別IP地址后,從那里轉到web應用程序管理器的個人計算機。接下來,紅隊試圖深入網絡,發起致命的攻擊,在本例中,這是一個控制生物危險廢物分配的SCADA設備。不幸的是,Windows 2012網關位于紅隊的軸心點和致命受損目標之間,目前還沒有已知的遠程代碼執行漏洞。在本例中,紅隊從未列舉SCADA控制器以確定其是否易受常見遠程代碼執行漏洞(如MS08-067)的攻擊。評估后不久,互聯網上披露了MS17-010零日漏洞和漏洞 Exp,一名APT攻擊者通過網絡釣魚入侵了網絡中的另一個用戶,并利用它訪問Windows 2012網關?,F在,APT攻擊者可以輕松利用易受攻擊的SCADA控制器,并最終利用SCADA設備本身進行攻擊,因為該設備容易受到稱為semtex的權限提升漏洞的攻擊,這使得隱形攻擊者能夠造成巨大的災難。




電子技術圖片.png

本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
热re99久久精品国产66热_欧美小视频在线观看_日韩成人激情影院_庆余年2免费日韩剧观看大牛_91久久久久久国产精品_国产原创欧美精品_美女999久久久精品视频_欧美大成色www永久网站婷_国产色婷婷国产综合在线理论片a_国产精品电影在线观看_日韩精品视频在线观看网址_97在线观看免费_性欧美亚洲xxxx乳在线观看_久久精品美女视频网站_777国产偷窥盗摄精品视频_在线日韩第一页
  • <strike id="ygamy"></strike>
  • 
    
      • <del id="ygamy"></del>
        <tfoot id="ygamy"></tfoot>
          <strike id="ygamy"></strike>
          国产精品久久久一区二区| 狠狠色综合色综合网络| 一本色道婷婷久久欧美| 久久精品人人| 亚洲七七久久综合桃花剧情介绍| 一区二区欧美视频| 国产欧美亚洲视频| 国产区在线观看成人精品| 国产综合精品一区| 国产日韩综合一区二区性色av| 国产精品播放| 国产日韩欧美一区在线| 国产亚洲一区在线播放| 亚洲欧美经典视频| 国产一区91精品张津瑜| 国产精品一二三四区| 麻豆精品视频在线| 欧美日韩一区二区三区免费| 亚洲一区一卡| 欧美电影免费观看大全| 又紧又大又爽精品一区二区| 日韩视频在线一区二区| 91久久线看在观草草青青| 国产精品视屏| 欧美三级在线视频| 亚洲一区综合| 国产一区二区三区最好精华液| 欧美日韩成人在线| 欧美日韩国产首页在线观看| 欧美偷拍另类| 99热这里只有成人精品国产| 久久久国产精品亚洲一区| 久久精品国产亚洲一区二区| 一区二区欧美日韩| 欧美日韩国产一区二区三区地区| 好吊色欧美一区二区三区四区| 欧美日韩国产精品| 先锋影音国产精品| 国产深夜精品福利| 一区二区三区国产精华| 国产精品久久久久999| 国内精品伊人久久久久av影院| 中国日韩欧美久久久久久久久| 永久免费视频成人| 亚洲午夜91| 国模叶桐国产精品一区| 99精品99久久久久久宅男| 性欧美1819sex性高清| 欧美精品二区三区四区免费看视频| 国产综合第一页| 国产精品进线69影院| 亚洲精品资源| 国产精品视频精品视频| 欧美精品三级日韩久久| 午夜精品一区二区三区电影天堂| 久久久综合免费视频| 亚洲精品你懂的| 亚洲男人的天堂在线aⅴ视频| 性色av一区二区怡红| 亚洲一级二级在线| 久久久水蜜桃av免费网站| 羞羞色国产精品| 久久久久久久久久久久久9999| 91久久精品国产| 精品av久久久久电影| 亚洲精美视频| 欧美日韩高清在线观看| 玖玖玖免费嫩草在线影院一区| 欧美午夜在线视频| 欧美怡红院视频一区二区三区| 激情综合激情| 亚洲美女免费精品视频在线观看| 欧美日韩精品综合| 欧美区在线观看| 欧美在线日韩精品| 在线观看亚洲视频| 国产精品成人观看视频免费| 欧美日韩国产综合视频在线观看| 亚洲性色视频| 国产精品豆花视频| 亚洲午夜性刺激影院| 国产精品久久久久久久久久ktv| 欧美性jizz18性欧美| 欧美日韩一区在线播放| 香蕉久久夜色精品国产使用方法| 午夜精品亚洲一区二区三区嫩草| 欧美电影免费观看网站| 在线不卡欧美| 亚洲人成在线播放网站岛国| 午夜视频在线观看一区二区| 麻豆国产精品一区二区三区| 免费欧美网站| 久久国产精品亚洲va麻豆| 国产精品一区二区黑丝| 久久精选视频| 欧美日韩中文另类| 国产亚洲美州欧州综合国| 一本一本久久a久久精品牛牛影视| 国产精品乱码人人做人人爱| 亚洲欧美在线x视频| 亚洲精品日韩在线观看| 日韩亚洲欧美精品| 国产精品免费区二区三区观看| 国产欧美一区二区精品性色| 国产欧美日韩综合精品二区| 国产精品五月天| 亚洲一区中文字幕在线观看| 久久婷婷影院| 亚洲自拍偷拍麻豆| 国产欧美日韩91| 免费精品99久久国产综合精品| 亚洲欧美综合一区| 激情综合视频| 国产精品欧美经典| 亚洲欧洲日本在线| 欧美日韩视频在线| 亚洲欧洲日本在线| 欧美精品亚洲| 国产亚洲欧美日韩美女| 国色天香一区二区| 在线播放不卡| 久久av在线| 欲香欲色天天天综合和网| 欧美gay视频激情| 欧美大片在线影院| 国产精品国产三级欧美二区| 国产亚洲一级| 国产欧美日韩中文字幕在线| 精品不卡视频| 国产欧美一区二区三区在线看蜜臀| 在线观看精品一区| 久久夜色精品国产欧美乱极品| 国产精品久99| 国产欧美精品国产国产专区| 亚洲一级一区| 黑人一区二区三区四区五区| 免费视频最近日韩| 在线视频欧美日韩| 欧美在线一二三四区| 亚洲国产中文字幕在线观看| 国产精品视频最多的网站| 精品二区视频| 欧美日韩福利视频| 最新日韩在线| 一区二区三区欧美| 性欧美8khd高清极品| 夜夜嗨av一区二区三区四季av| 国产日韩欧美一区在线| 国产精品久久亚洲7777| 在线综合亚洲欧美在线视频| 国产视频一区二区在线观看| 国产一区二区欧美| 国产欧美日韩综合| 欧美色精品在线视频| 伊人色综合久久天天| 久久久久青草大香线综合精品| 日韩网站在线观看| 亚洲一区二区高清| 久久九九久精品国产免费直播| 亚洲综合视频一区| 欧美 日韩 国产精品免费观看| 欧美精品激情在线| 亚洲一区二区在线免费观看视频| 亚洲综合不卡| 国产精品久在线观看| 狠狠色狠狠色综合日日小说| 国产精品美女久久久浪潮软件| 久久高清福利视频| 久久久久久夜精品精品免费| 欧美日韩激情网| 亚洲精品美女免费| 老鸭窝毛片一区二区三区| 欧美日韩和欧美的一区二区| 噜噜噜91成人网| 国产精品色婷婷久久58| 久久精品视频免费播放| 亚洲第一精品影视| 国产精品一区二区在线| 欧美日韩高清在线| 精品999成人| 黄色小说综合网站| 激情久久久久久久久久久久久久久久| 欧美日韩日本视频| 一区二区国产日产| 亚洲国产成人不卡| 久久男人资源视频| 亚洲香蕉伊综合在人在线视看| 欧美三级特黄| 欧美国产日韩二区| 激情亚洲网站| 欧美日韩不卡视频| 国产精品久久久久一区二区三区共| 在线视频亚洲一区| 久久精品国产亚洲高清剧情介绍| 久久蜜桃av一区精品变态类天堂| 亚洲人成在线影院| 黄色精品在线看| 一本久道久久久| 国产精品sss| 在线观看视频免费一区二区三区| 亚洲欧美日韩成人| 国产精品―色哟哟| 亚洲国产裸拍裸体视频在线观看乱了中文| 欧美日韩高清一区| 国产亚洲精品激情久久| 欧美11—12娇小xxxx| 欧美在线视屏| 国产精品五月天| 国产精品裸体一区二区三区| 欧美一级大片在线免费观看| 欧美日韩国产一区二区| 亚洲国产高清自拍| 欧美黄色一级视频| 亚洲欧美一区二区原创| 久久精品亚洲一区| 米奇777在线欧美播放| 麻豆国产va免费精品高清在线| 亚洲美女网站| 一本久久综合| 欧美成ee人免费视频| 欧美成在线观看| 91久久夜色精品国产九色| 亚洲欧美国产不卡| 欧美激情亚洲| 国产精品夜夜夜一区二区三区尤| 久久天堂av综合合色| 亚洲精品婷婷| 香蕉成人伊视频在线观看| 国产精品香蕉在线观看| 国内精品免费在线观看| 蜜桃av噜噜一区| 激情视频亚洲| 国产精品热久久久久夜色精品三区| 欧美日韩在线不卡| 欧美久久久久免费| 久久久99国产精品免费| 久久国产福利国产秒拍| 国产精品久久久久aaaa九色| 欧美成人一区二免费视频软件| 欧美日韩亚洲激情| 99精品国产一区二区青青牛奶| 久久综合给合久久狠狠色| 欧美国产欧美亚州国产日韩mv天天看完整| 一区二区三区免费看| 韩国精品一区二区三区| 一区二区三区精品久久久| 欧美午夜精品理论片a级按摩| 国产亚洲成av人在线观看导航| 国产乱码精品一区二区三区五月婷| 欧美激情aⅴ一区二区三区| 在线激情影院一区| 欧美日韩免费观看一区=区三区| 欧美日韩国产一区二区三区地区| 久久精品夜色噜噜亚洲a∨| 国产免费一区二区三区香蕉精| 免费观看成人| 欧美日本在线一区| 国产视频在线一区二区| 欧美一区二区三区四区高清| 亚欧成人在线| 久久精品中文字幕一区| 最新热久久免费视频| 国产综合久久久久久鬼色| 老司机一区二区三区| 欧美成人高清视频| 久久精品国产久精国产一老狼| 夜色激情一区二区| 99国产精品久久久久老师| 99精品国产在热久久婷婷| 性色一区二区| 欧美国产视频日韩| 亚洲成人资源| 欧美理论在线| 久久久久久一区二区三区| 亚洲图色在线| 久久亚洲春色中文字幕久久久| 亚洲人体偷拍| 欧美激情第五页| 午夜久久资源| 国产精品亚洲综合久久| 欧美中文字幕在线视频| 欧美三日本三级少妇三99| 在线视频一区观看| 欧美午夜一区二区福利视频| 亚洲男人第一网站| 韩日精品中文字幕| 在线看欧美日韩| 亚洲欧美经典视频| 国产精品99久久久久久久久久久久| 欧美激情第4页| 欧美在线一级va免费观看| 日韩天堂在线视频| 欧美久久一区| 红杏aⅴ成人免费视频| 免费h精品视频在线播放| 欧美呦呦网站| 激情欧美一区二区三区在线观看| 黑人巨大精品欧美黑白配亚洲| 久久免费视频这里只有精品| 国产亚洲欧美aaaa| 久久精品国产免费| 欧美性一区二区| 欧美一级二级三级蜜桃| 欧美日韩高清免费| 夜夜嗨av一区二区三区四区| 国产精品高潮呻吟| 久久九九热免费视频| 欧美日韩一区在线播放| 亚洲精品视频在线播放| 亚洲国产精品第一区二区三区| 亚洲激情啪啪| 亚洲国产一成人久久精品| 亚洲精品免费网站| 久久偷看各类wc女厕嘘嘘偷窃| 欧美激情一区二区在线| 欧美激情第9页| 国产精品日韩欧美一区二区三区| 最新中文字幕亚洲| 欧美激情无毛| 国产精品久久久久三级| 欧美aa在线视频| 欧美二区在线看| 国产午夜一区二区三区| 亚洲精品一区二区三区不| 黄色一区二区在线观看| 91久久精品国产91久久性色tv| 亚洲日韩欧美一区二区在线| 欧美寡妇偷汉性猛交|