校园资安管理课件.ppt
- 【下载声明】
1. 本站全部试题类文档,若标题没写含答案,则无答案;标题注明含答案的文档,主观题也可能无答案。请谨慎下单,一旦售出,不予退换。
2. 本站全部PPT文档均不含视频和音频,PPT中出现的音频或视频标识(或文字)仅表示流程,实际无音频或视频文件。请谨慎下单,一旦售出,不予退换。
3. 本页资料《校园资安管理课件.ppt》由用户(晟晟文业)主动上传,其收益全归该用户。163文库仅提供信息存储空间,仅对该用户上传内容的表现方式做保护处理,对上传内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知163文库(点击联系客服),我们立即给予删除!
4. 请根据预览情况,自愿下载本文。本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
5. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007及以上版本和PDF阅读器,压缩文件请下载最新的WinRAR软件解压。
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 校园 管理 课件
- 资源描述:
-
1、校園資安管理引言者:高健智2008/12/19前言 校園常見資安事件p寄垃圾信件p癱瘓網路p監聽網路並入侵p蓄意的入侵系統並破p傳播電腦病毒並破壞p入侵系統竊取資料 攻擊與入侵 p攻擊,是指有心人士利用各類方式攻擊網路上的主機,使得被攻擊者的網路癱瘓或伺服主機無法提供正常的服務。p入侵,則是利用監聽、盜取或是特洛伊木馬程式潛入被入侵者的主機裡,取得最高管理者的權限後,進一步從事破壞系統或恣意胡為的工作。阻斷式攻擊 p古老但有效的網路攻擊方法,是利用Ping 方式發出大量的ICMP回應要求(echo request)封包做攻擊。p較高明的手法是,駭客先以一偽裝的位址發出大量的ICMP回應要求封包
2、給目的網路的廣播位址。p攻擊模式又稱為smurf攻擊,利用ICMP封包做攻擊的方式,常見的還有Teardop、Ping of Death等攻擊模式。ARP Spoofing Attackp藉由發出標準的ARP請求或ARP回應來擾亂或竄改某電腦或路由器內正常的ARP表,而導致該電腦(或路由器)發出的資料包誤傳目的地,進而癱瘓網路,就稱ARP欺騙攻擊。p連線劫奪(Session Hijacking)利用ARP欺騙將使用者正常的連線搶過來。p中間人攻擊則利用ARP同時欺騙使用者(Client)與服務器(Server)兩邊使所有兩邊的交談都要透過入侵人的轉述,達到欺騙、側錄、竄改資料的目的。p網路剪刀
3、手(NetCut):負責假造ARP封包,提供給目標主機假的MAC位址資訊,Gateway收到後,將錯誤的MAC位址記到ARP 表內,伺服端、Client端的返回封包就無法送達,也就無法上網,達到攻擊的目的。伺服器安全漏洞 pWindows或是Linux系統上的安全漏洞並不多見,會造成安全上的漏洞,幾乎都是透過伺服服務所造成的。p伺服器訊息區塊(SMB):所使用的傳輸埠是TCP 139及TCP 445 port,駭客會利用此二port從事不當訊息傳送,或使用NET USE指令、監聽工具取得系統使用者的帳號、密碼。pIIS:資料洩漏資料洩漏、目錄橫越目錄橫越及緩衝區溢位緩衝區溢位。pSQL Inj
4、ection:所針對之攻擊目標既非資料庫本身亦非作業系統或網站伺服器本身之漏洞來進行,而是一種未做好輸入驗證(Input Validation)的問題。其它伺服器漏洞pApache:若您的Apache資料的傳輸需要較高的安全性,別忘了加裝SSL模組,並在防火牆上開啟TCP 443埠。pDNS:DNS的快取區藉以擾亂原本主機名稱與IP位址的正反向對應關係、給予錯誤的主機名稱與IP對應資訊。pMail Server:mail relay寄發大量的垃圾信件、信件中含病毒。入侵 p冒充者(Masquerader):利用技術突破系統認證機制,取得合法使用者帳戶侵入系統,或是未經許可使用電腦的人。p濫用職
5、權者(Misfeasor):是合法的使用者,但在未經授權的情形下,存取系統程式、資料、資源,或操作已超過本身權限以外的動作者。p秘密訪客(Clandestine user):利用非法手段奪取系統最高控制權,藉以逃避系統權限稽核及存取控制的人。特洛伊木馬 p是一種極為有效又不易被查覺的方式。p所謂特洛依木馬程式是指,駭客為了入侵系統故意發展一些好用的系統工具或是遊戲軟體等,而將後門程式藏在這些工具、遊戲裡。p使用者在安裝這些程式時必須使用管理者的權限安裝,當安裝完成後執行這些程式時,後門程式隨即啟動,駭客根本不必取得系統管理者的密碼,依樣可大方的登堂入室,使用系統管理者的權限操作系統。p這些披著
展开阅读全文