Anatomie eines Angriffs: Unterschied zwischen den Versionen
Zur Navigation springen
Zur Suche springen
| Zeile 1: | Zeile 1: | ||
*Schwachstelle ausfindig machen | *Schwachstelle ausfindig machen | ||
**[[Schwachstelle ausfindig machen Gegenmassnahmen | Gegenmassnahmen ]] | **[[Schwachstelle ausfindig machen Gegenmassnahmen | Gegenmassnahmen ]] | ||
| − | + | ||
| − | |||
| − | |||
*Schwachstelle ausnutzen | *Schwachstelle ausnutzen | ||
**System und Anwendungshärtungst | **System und Anwendungshärtungst | ||
Version vom 20. Januar 2023, 14:34 Uhr
- Schwachstelle ausfindig machen
- Schwachstelle ausnutzen
- System und Anwendungshärtungst
- Apparmor oder Selinux
- Prozess sollte unpriviligiert laufen
- Prozess sollte in eine chroot Laufen (Ist bei Docker realisiert)
- Payload übertragen und ausführen
- Firewall
- Virescanner
- Zugriff auf das System (Remote Shell)
- Firewall bze. Application Firewall
- Privellege Escalation (Root Recht erlangen)
- System aktuell halten
- Rootkit installieren
- Libraries auf Readonle Partion
- Aktivitäten verschleiern
- System Scannen (Nessus, Greenbone, Burb)
- Externes Logging
- Böse Dinge tun