Anatomie eines Angriffs: Unterschied zwischen den Versionen
Zur Navigation springen
Zur Suche springen
| Zeile 1: | Zeile 1: | ||
*Schwachstelle ausfindig machen | *Schwachstelle ausfindig machen | ||
| + | **[[Gegenmassnahmen | Schwachstelle ausfindig machen]] | ||
**Schwachstellen vermeiden | **Schwachstellen vermeiden | ||
**System aktuell halten | **System aktuell halten | ||
Version vom 20. Januar 2023, 14:33 Uhr
- Schwachstelle ausfindig machen
- Schwachstelle ausfindig machen
- Schwachstellen vermeiden
- System aktuell halten
- System Scannen (Nessus, Greenbone, Burb)
- Schwachstelle ausnutzen
- System und Anwendungshärtungst
- Apparmor oder Selinux
- Prozess sollte unpriviligiert laufen
- Prozess sollte in eine chroot Laufen (Ist bei Docker realisiert)
- Payload übertragen und ausführen
- Firewall
- Virescanner
- Zugriff auf das System (Remote Shell)
- Firewall bze. Application Firewall
- Privellege Escalation (Root Recht erlangen)
- System aktuell halten
- Rootkit installieren
- Libraries auf Readonle Partion
- Aktivitäten verschleiern
- System Scannen (Nessus, Greenbone, Burb)
- Externes Logging
- Böse Dinge tun