安全建设
免责声明
本文档仅供学习和研究使用,请勿使用文中的技术源码用于非法用途,任何人造成的任何负面影响,与本人无关.
大纲
安防措施
蜜罐
RASP
IDS & IPS
HIDS & EDR
沙箱
WAF
反制手段
篡改监测
SOC
业务层面
认证
端口敲门
加密
加固
数据安全
云安全
供应链安全
解决方案
ZTA
相关文章
安防措施
蜜罐
简介
蜜罐技术本质上是一种对攻击方进行 欺骗的技术,通过布置一些作为 诱饵的主机、网络服务或者信息,诱使攻击方对它们实施攻击,从而可以对攻击行为进行捕获和分析,了解攻击方所使用的工具与方法,推测攻击意图和动机,能够让防御方清晰地了解他们所面对的安全威胁,并通过技术和管理手段来增强实际系统的安全防护能力。
蜜罐好比是情报收集系统。蜜罐好像是故意让人攻击的目标,引诱黑客前来攻击。所以攻击者入侵后,你就可以知道他是如何得逞的,随时了解针对服务器发动的最新的攻击和漏洞。
相关文章
蜜罐数据
http://www.nothink.org/
各类蜜罐
Conpot搭建过程记录
HFish搭建过程记录
检测技术
网络协议生成器
RASP
相关文章
产品
IDS & IPS
相关文章
相关工具
snort 笔记
Suricata 笔记
相关文章:
规则库
HIDS & EDR
相关文章
相关工具
沙箱
相关工具
WAF
相关文章
开源waf
ModSecurity笔记
waf测试
反制手段
相关文章
基于 TLS 指纹
更多内容参考 SSL
红队绕过手段
找源ip绕过安全设备访问
替换使用的网络请求库 (例如:request换为aiohttp)
通过代理进行访问
修改使用的网络请求库的tls特征
反制扫描工具
污染扫描结果
mysql反制
钓鱼反制
Burp Suite反制
Burp Suite反制
CobaltStrike反制
CobaltStrike反制
篡改监测
相关工具
SOC
相关文章
BAS
相关文章
业务安全
认证
相关文章
端口敲门
JS 钥匙
ping 钥匙
加密
相关文章
加固
加固
威胁情报
威胁情报
数据安全
相关文章
云安全
相关文章
供应链安全
相关文章
通信安全
相关文章
机器学习
相关文章
威胁建模
相关文章
解决方案
零信任
零信任架构
相关文章
相关资源
BeyondCorp
BeyondCorp 是 Google 内部的零信任安全模型,旨在让每个员工都能在不借助 VPN 的情况下通过不受信任的网络工作。作为目前实现零信任落地最全面的企业,其方案是最具有参考价值的。
完美世界 2020 零信任建设相关