Anatomie eines Angriffs: Unterschied zwischen den Versionen

Aus Xinux Wiki
Zur Navigation springen Zur Suche springen
Zeile 1: Zeile 1:
 
*Schwachstelle ausfindig machen
 
*Schwachstelle ausfindig machen
 
**[[Schwachstelle ausfindig machen Gegenmassnahmen |  Gegenmassnahmen ]]
 
**[[Schwachstelle ausfindig machen Gegenmassnahmen |  Gegenmassnahmen ]]
**Schwachstellen vermeiden
+
 
**System aktuell halten
 
**System Scannen (Nessus, Greenbone, Burb)
 
 
*Schwachstelle ausnutzen
 
*Schwachstelle ausnutzen
 
**System und Anwendungshärtungst  
 
**System und Anwendungshärtungst  

Version vom 20. Januar 2023, 14:34 Uhr

  • Schwachstelle ausnutzen
    • System und Anwendungshärtungst
    • Apparmor oder Selinux
    • Prozess sollte unpriviligiert laufen
    • Prozess sollte in eine chroot Laufen (Ist bei Docker realisiert)
  • Payload übertragen und ausführen
    • Firewall
    • Virescanner
  • Zugriff auf das System (Remote Shell)
    • Firewall bze. Application Firewall
  • Privellege Escalation (Root Recht erlangen)
    • System aktuell halten
  • Rootkit installieren
    • Libraries auf Readonle Partion
  • Aktivitäten verschleiern
    • System Scannen (Nessus, Greenbone, Burb)
    • Externes Logging
  • Böse Dinge tun