- 1、本文档共30页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
* * * Knowing the standard attack methods is a key element in limiting your vulnerability. The basic aim is to gain access and/or increase privileges on some system. The basic attack methodology list is taken from McClure et al Hacking Exposed. A basic technique for gaining access is to acquire a user (preferably administrator) password, so the attacker can login and exercise all the access rights of the account owner. * Password guessing is a common attack. If an attacker has obtained a poorly protected password file, then can mount attack off-line, so target is unaware of its progress. Some O/S take less care than others with their password files. If have to actually attempt to login to check guesses, then system should detect an abnormal number of failed logins, and hence trigger appropriate countermeasures by admins/security. Likelihood of success depends very much on how well the passwords are chosen. Unfortunately, users often don’t choose well (see later). * There is also a range of ways of capturing a login/password pair, from the low-tech looking over the shoulder, to the use of Trojan Horse programs (eg. game program or nifty utility with a covert function as well as the overt behaviour), to sophisticated network monitoring tools, or extracting recorded info after a successful login - say from web history or cache, or last number dialed memory on phones etc. Need to educate users to be aware of whose around, to check they really are interacting with the computer system (trusted path), to beware of unknown source s/w, to use secure network connections (HTTPS, SSH, SSL), to flush browser/phone histories after use etc. * Inevitably, the best intrusion prevention system will fail. A system’s second line of defense is intrusion detection, which aims to detect intrusions so can: block access minimize damage if detected quickly; act as deterrent given chance of being caught; or can collect info on intruders to improve future security. Intrusion detection is base
您可能关注的文档
- 第二十七章相似27.1图形的相似(1487KB).ppt
- 第二十七章相似27.2.2相似三角形的性质(1668KB).ppt
- 第二十七章相似27.2.3相似三角形应用举例(1671KB).ppt
- 第二十七章相似27.3位似第1课时位似图形的概念及画法(1787KB).ppt
- 第二十七章相似27.3位似第2课时位似图形的坐标变化规律(1629KB).ppt
- 第二十七章相似第2课时相似三角形的判定一(1758KB).ppt
- 第二十七章相似第3课时相似三角形的判定二(1697KB).ppt
- 第二十七章相似易错课堂二相似(1455KB).ppt
- 第二十七章相似专题课堂四相似三角形的性质与判定的综合应用(1663KB).ppt
- 第二十七章相似专题课堂五动态几何问题中的相似(1525KB).ppt
- 第二框肖像和姓名中的权利(458KB).ppt
- 网络安全21课件(196KB).ppt
- 第九课我们崇尚公平第二框维护社会公平(1977KB).ppt
- 网络安全与防护教学课件作者迟恩宇实训任务5.2.6系统漏洞防护与加固360安全卫士软件的安装与使用(1397KB).ppt
- 第九课我们崇尚公平第一框公平是社会稳定的“天平”(2109KB).ppt
- 网络原理课件典型习题和实验总结2013_356905927章节(1168KB).ppt
- 网络安全与防护教学课件作者迟恩宇拓展任务1.42Telnet明文传输的安全性分析课件(1482KB).ppt
- 第二框肖像和姓名中的权利肖像和姓名中的权利(6634KB).ppt
- 第九课心有他人天地宽换位思考与人为善(4600KB).ppt
- 第二框新时代的劳动者(617KB).ppt
最近下载
- 浙江省消防技术规范难点问题操作技术指南-2025修订稿(定稿).pdf VIP
- 中华人民共和国民法典系列第七编侵权责任解读PPT课件.pptx VIP
- OWASP大语言模型人工智能应用Top10安全威胁2025.docx
- 530601-高职工商企业管理专业教学标准.pdf VIP
- 种植土覆土绿化施工方案.docx
- 2025年阿里云客服专项客服条件检测认证考试试题及答案.docx VIP
- 成人术后谵妄防治专家共识.doc VIP
- 中学生英语词汇表3500(全).docx VIP
- SY/T 6610-2017 硫化氢环境井下作业场所作业安全规范.pdf VIP
- 《夏洛的网》读书分享会PPT.pptx VIP
文档评论(0)