Anatomie eines Angriffs: Unterschied zwischen den Versionen

Aus Xinux Wiki
Zur Navigation springen Zur Suche springen
Zeile 3: Zeile 3:
 
*Schwachstelle ausnutzen
 
*Schwachstelle ausnutzen
 
**[[Schwachstelle ausnutzen Gegenmassnahmen |  Gegenmassnahmen ]]
 
**[[Schwachstelle ausnutzen Gegenmassnahmen |  Gegenmassnahmen ]]
 
**System und Anwendungshärtungst
 
**Apparmor oder Selinux
 
**Prozess sollte unpriviligiert laufen
 
**Prozess sollte in eine chroot Laufen (Ist bei Docker realisiert)
 
 
*Payload übertragen und ausführen
 
*Payload übertragen und ausführen
 
**[[Payload übertragen und ausführen Gegenmassnahmen |  Gegenmassnahmen ]]
 
**[[Payload übertragen und ausführen Gegenmassnahmen |  Gegenmassnahmen ]]
 
**Firewall
 
**Virescanner
 
 
*Zugriff auf das System (Remote Shell)
 
*Zugriff auf das System (Remote Shell)
 
**Firewall bze. Application Firewall
 
**Firewall bze. Application Firewall

Version vom 20. Januar 2023, 14:38 Uhr

    • System Scannen (Nessus, Greenbone, Burb)
    • Externes Logging
  • Böse Dinge tun