安全建设


免责声明

本文档仅供学习和研究使用,请勿使用文中的技术源码用于非法用途,任何人造成的任何负面影响,与本人无关.


大纲

  • 安防措施

    • 蜜罐

    • RASP

    • IDS & IPS

    • HIDS & EDR

    • 沙箱

    • WAF

    • 反制手段

    • 篡改监测

    • SOC

  • 业务层面

    • 认证

      • 端口敲门

    • 加密

    • 加固

  • 数据安全

  • 云安全

  • 供应链安全

  • 解决方案

    • ZTA


相关文章


安防措施

蜜罐

简介

蜜罐技术本质上是一种对攻击方进行 欺骗的技术,通过布置一些作为 诱饵的主机、网络服务或者信息,诱使攻击方对它们实施攻击,从而可以对攻击行为进行捕获和分析,了解攻击方所使用的工具与方法,推测攻击意图和动机,能够让防御方清晰地了解他们所面对的安全威胁,并通过技术和管理手段来增强实际系统的安全防护能力。

蜜罐好比是情报收集系统。蜜罐好像是故意让人攻击的目标,引诱黑客前来攻击。所以攻击者入侵后,你就可以知道他是如何得逞的,随时了解针对服务器发动的最新的攻击和漏洞。

相关文章

蜜罐数据

  • http://www.nothink.org/

各类蜜罐

  • paralax/awesome-honeypots - awesome 系列蜜罐资源列表

  • mushorg/Conpot - 一个开源的 ICS/SCADA 蜜罐系统

    • Conpot搭建过程记录

  • hacklcx/HFish - 一款基于 Golang 开发的跨平台多功能主动诱导型开源蜜罐框架系统

    • HFish搭建过程记录

检测技术

网络协议生成器

  • fofapro/fapro - 免费、跨平台、单文件部署的网络协议服务端模拟器

    fapro genConfig > fapro.json
    fapro run -v -l :9090

RASP

相关文章

产品

  • openrasp - 百度开源的 RASP 解决方案

  • Prevoty - imperva 的 RASP 方案


IDS & IPS

相关文章

相关工具

规则库


HIDS & EDR

相关文章

相关工具


沙箱

相关工具


WAF

相关文章

开源waf

waf测试


反制手段

相关文章

基于 TLS 指纹

  • 更多内容参考 SSL

  • 红队绕过手段

    • 找源ip绕过安全设备访问

    • 替换使用的网络请求库 (例如:request换为aiohttp)

    • 通过代理进行访问

    • 修改使用的网络请求库的tls特征

反制扫描工具

污染扫描结果

mysql反制

钓鱼反制

Burp Suite反制

  • Burp Suite反制

CobaltStrike反制

  • CobaltStrike反制


篡改监测

相关工具


SOC

相关文章


BAS

相关文章


业务安全

认证

相关文章

端口敲门

JS 钥匙

ping 钥匙

加密

相关文章

加固

  • 加固

威胁情报

  • 威胁情报


数据安全

相关文章


云安全

相关文章


供应链安全

相关文章


通信安全

相关文章


机器学习

相关文章


威胁建模

相关文章


解决方案

零信任

零信任架构

相关文章

相关资源

BeyondCorp

BeyondCorp 是 Google 内部的零信任安全模型,旨在让每个员工都能在不借助 VPN 的情况下通过不受信任的网络工作。作为目前实现零信任落地最全面的企业,其方案是最具有参考价值的。

完美世界 2020 零信任建设相关