Anatomie eines Angriffs: Unterschied zwischen den Versionen

Aus Xinux Wiki
Zur Navigation springen Zur Suche springen
 
(5 dazwischenliegende Versionen desselben Benutzers werden nicht angezeigt)
Zeile 5: Zeile 5:
 
*Payload übertragen und ausführen
 
*Payload übertragen und ausführen
 
**[[Payload übertragen und ausführen Gegenmassnahmen |  Gegenmassnahmen ]]
 
**[[Payload übertragen und ausführen Gegenmassnahmen |  Gegenmassnahmen ]]
[[Zugriff auf das System (Remote Shell) |  Gegenmassnahmen ]]
 
 
*Zugriff auf das System (Remote Shell)
 
*Zugriff auf das System (Remote Shell)
**Firewall bze. Application Firewall
+
**[[Zugriff auf das System (Remote Shell) |  Gegenmassnahmen ]]
 
*Privellege Escalation (Root Recht erlangen)
 
*Privellege Escalation (Root Recht erlangen)
 
**[[Privellege Escalation (Root Recht erlangen) Gegenmassnahmen |  Gegenmassnahmen ]]
 
**[[Privellege Escalation (Root Recht erlangen) Gegenmassnahmen |  Gegenmassnahmen ]]
**System aktuell halten
+
*Rootkit installieren
 
 
*
 
 
**[[Rootkit installieren Gegenmassnahmen |  Gegenmassnahmen ]]
 
**[[Rootkit installieren Gegenmassnahmen |  Gegenmassnahmen ]]
 
**Libraries auf Readonle Partion
 
 
*Aktivitäten verschleiern
 
*Aktivitäten verschleiern
 
**[[Aktivitäten verschleiern Gegenmassnahmen |  Gegenmassnahmen ]]
 
**[[Aktivitäten verschleiern Gegenmassnahmen |  Gegenmassnahmen ]]
 
**System Scannen (Nessus, Greenbone, Burb)
 
**Externes Logging
 
 
*Böse Dinge tun
 
*Böse Dinge tun

Aktuelle Version vom 20. Januar 2023, 14:41 Uhr