Anatomie eines Angriffs: Unterschied zwischen den Versionen

Aus Xinux Wiki
Zur Navigation springen Zur Suche springen
 
(10 dazwischenliegende Versionen desselben Benutzers werden nicht angezeigt)
Zeile 1: Zeile 1:
 
*Schwachstelle ausfindig machen
 
*Schwachstelle ausfindig machen
**[[Gegenmassnahmen | Schwachstelle ausfindig machen]]
+
**[[Schwachstelle ausfindig machen Gegenmassnahmen |  Gegenmassnahmen ]]
**Schwachstellen vermeiden
 
**System aktuell halten
 
**System Scannen (Nessus, Greenbone, Burb)
 
 
*Schwachstelle ausnutzen
 
*Schwachstelle ausnutzen
**System und Anwendungshärtungst
+
**[[Schwachstelle ausnutzen Gegenmassnahmen |  Gegenmassnahmen ]]
**Apparmor oder Selinux
 
**Prozess sollte unpriviligiert laufen
 
**Prozess sollte in eine chroot Laufen (Ist bei Docker realisiert)
 
 
*Payload übertragen und ausführen
 
*Payload übertragen und ausführen
**Firewall
+
**[[Payload übertragen und ausführen Gegenmassnahmen |  Gegenmassnahmen ]]
**Virescanner
 
 
*Zugriff auf das System (Remote Shell)
 
*Zugriff auf das System (Remote Shell)
**Firewall bze. Application Firewall
+
**[[Zugriff auf das System (Remote Shell) |  Gegenmassnahmen ]]
 
*Privellege Escalation (Root Recht erlangen)
 
*Privellege Escalation (Root Recht erlangen)
**System aktuell halten
+
**[[Privellege Escalation (Root Recht erlangen) Gegenmassnahmen |  Gegenmassnahmen ]]
*Rootkit installieren
+
*Rootkit installieren  
**Libraries auf Readonle Partion
+
**[[Rootkit installieren Gegenmassnahmen |  Gegenmassnahmen ]]
 
*Aktivitäten verschleiern
 
*Aktivitäten verschleiern
**System Scannen (Nessus, Greenbone, Burb)
+
**[[Aktivitäten verschleiern Gegenmassnahmen |  Gegenmassnahmen ]]
**Externes Logging
 
 
*Böse Dinge tun
 
*Böse Dinge tun

Aktuelle Version vom 20. Januar 2023, 14:41 Uhr