




已阅读5页,还剩63页未读, 继续免费阅读
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
CCNA 安全,第一章: 现代网络安全威胁,目标:,1、介绍网络安全的演进.2、介绍网络安全的驱动者.3、介绍网络安全组织.4、介绍网络安全领域.5、介绍网络安全策略.6、介绍病毒、蠕虫和特洛伊木马.,目标:,7、介绍怎样消除病毒、蠕虫和特洛伊木马.8、介绍怎样对网络攻击归类.9、介绍侦查攻击.10、介绍接入攻击.11、介绍拒绝服务攻击.12、介绍怎样消除网络攻击.,现代网络安全威胁,1.1 一个安全网络的基本原则1.2 病毒、蠕虫和特洛伊木马1.3 攻击方法,1.1一个安全网络的基本原则,1.1 一个安全网络的基本原则,1.1.1 网络安全的演进1.1.2网络安全的驱动者1.1.3网络安全的组织1.1.4网络安全领域1.1.5网络安全策略,1.1.1 网络安全的演进,2001年7月,蠕虫“红色代码”攻击了全球的Web服务器,超过35万台主机受到了感染,1.1.1 网络安全的演进,“需要是发明之母.”,1.1.1 网络安全的演进,1.1.1 网络安全的演进,内部威胁 能产生比外部威胁更大的 破坏.,1.1.1 网络安全的演进,机密性完整性可用性,1.1.2 网络安全的驱动者,黑客白帽黑帽,黑客技术是网络安全的驱动力之一,1.1.2 网络安全的驱动者,黑客:1960年代: 飞客(盗用电话线路),John Draper1980年代: 战争拨号器1990年代: 驾驶攻击(移动设备),1.1.2 网络安全的驱动者,1.1.2 网络安全的驱动者,网络安全职业,1.1.3网络安全组织, ,1、网络安全组织- SANS(系统管理、审计、网络、安全组织),2、网络安全组织- CERT(计算机应急反应组),Systems Security Certified Practitioner (SCCP),Certification and Accreditation Professional (CAP),Certified Secure Software Lifecycle Professional (CSSLP),Certified Information Systems Security Professional (CISSP)全球广泛认可,(ISC)2颁发的信息安全认证(念作I-S-C-squared):,3、网络安全组织- ISC2(国际信息系统安全认证联盟),1.1.4 网络安全领域,ISO/IEC 17799,1.1.4 网络安全领域,1.1.5 网络安全策略,(SDN),1.1.5 网络安全策略,思科自防御网络,1.1.5 网络安全策略,1.1.5 网络安全策略,综合全面 言简意赅,1.2 病毒、蠕虫和特洛伊木马,1.2 病毒、蠕虫和特洛伊木马,1.2.1 病毒1.2.2 蠕虫 1.2.3 特洛伊木马1.2.4 消除病毒、蠕虫和特洛伊木马,1.2.1 病毒,病毒 是一种附着在合法程序或可执行文件上的恶意代码,1.2.2 蠕虫,蠕虫 是一种特别危险的恶意代码,它们能在被感染的计算机内存里面进行自我复制并感染网络中的其他主机。,1.2.2 蠕虫,蠕虫攻击存在三个主要部分: 启用漏洞传播机制 有效载荷,1.2.2 蠕虫,蠕虫和病毒的5个基本的攻击阶段:,探测,渗透,持续,传播,瘫痪,1.2.3 特洛伊木马,特洛伊木马 是一款恶意软件,它伪装成用户需要的功能执行恶意代码。,1.2.4 消除病毒、蠕虫和特洛伊木马,病毒和特洛伊木马 倾向于利用本地根缓冲区溢出. 蠕虫 例如SQLSlammer 和红色代码则利用远程根缓冲区溢出。,1.2.4消除病毒、蠕虫和特洛伊木马,消除病毒和特洛伊木马攻击的主要手段是防病毒软件.,1.2.4消除病毒、蠕虫和特洛伊木马,蠕虫比病毒更依赖网络.对蠕虫感染的反应可以被分解为4个阶段: Containment(抑制)Inoculation(接种)Quarantine(隔离)Treatment(治疗),1.2.4消除病毒、蠕虫和特洛伊木马,案例 ( SQL Slammer 蠕虫):,1.2.4消除病毒、蠕虫和特洛伊木马,基于主机的入侵预防系统Host-based intrusion prevention system (HIPS) 思科安全代理Cisco Security Agent (CSA)思科网络准入控制Cisco Network Admission Control (NAC)思科安全监视、分析和响应系统Cisco Security Monitoring, Analysis, and Response System (MARS),1.3 攻击方法,1.3 攻击方法,1.3.1 侦查攻击1.3.2 接入攻击1.3.3 拒绝服务攻击1.3.4 消除网络攻击,1.3.1 侦查攻击,本课程将网络攻击分为3个主要类别.,1.3.1 侦查攻击,侦查攻击使用多种工具获得网络接入: 报文嗅探器Packet sniffersPing扫描 Ping sweeps 端口扫描Port scans 互联网信息查询 Internet information queries,1.3.1 侦查攻击,报文嗅探器是一种软件应用程序.使用混杂模式 的网络适配卡捕获所有经过局域网的网络报文。 有的网络应用程序以不加密的明文方式分发网络报文.,有很多免费和共享的报文嗅探器.,1.3.1 侦查攻击,1.3.1 侦查攻击,要记住:侦查攻击通常是进一步攻击的前奏. 在ISRs上运行的Cisco IOS安全映像支持基于网络的安全预防功能.,1.3.2 接入攻击,共有5种类型接入攻击:密码攻击 信任利用 端口重定向 中间人攻击缓冲区溢出,1.3.2 接入攻击,密码攻击密码攻击常用的方法:蛮力攻击特洛伊木马报文嗅探器,1.3.2 接入攻击,信任利用,1.3.2 接入攻击,端口重定向,1.3.2 接入攻击,中间人攻击,1.3.2 接入攻击,缓冲区溢出,1.3.2 接入攻击,检查接入攻击:审阅日志检查失败登录次数是否异常带宽利用率检查中间人攻击进程负载检查缓冲区溢出攻击,1.3.3 拒绝服务攻击,拒绝服务(DoS)攻击是一种网络攻击拒绝服务(DoS)攻击会损害网络、主机或应用进程的可用性。 发生拒绝服务(DoS)攻击的原因有两个: 主机或应用进程在处理非预期情况时失败。 网络、主机或应用进程不能处理非常大的数据。,1.3.3 拒绝服务攻击,Dos,1.3.3 拒绝服务攻击,DDos 分布式 Dos,1.3.3 拒绝服务攻击,死亡侦测(Ping of Death)黑客在一个大于最大报文尺寸65,535 字节的IP报文中发送一个回声请求 ping -t -l 65550 ,1.3.3 拒绝服务攻击,放大攻击(Smurf Attack),1.3.3 拒绝服务攻击,TCP SYN Flood,拒绝服务攻击- 电子邮件攻击,发送自身的拷贝给邮件列表中的每一个人。Email 炸弹.,1.3.3 拒绝服务攻击,拒绝服务攻击 物理设施 攻击,剪断你的 线缆! 影响电源!破坏 设备!,1.3.3 拒绝服务攻击,社会工程(行贿、美人计等)攻击,攻击者常用工具,下面是一小部分网络攻击者流行使用的工具:The following are a few of the most popular tools used by network attackers:枚举工具 (dumpreg, netview and netuser)端口/地址 扫描器 (AngryIP, nmap, Nessus)漏洞扫描器 (Meta Sploit, Core Impact, ISS)报文嗅探器 (Snort, Wire Shark, Air Magnet)Root kits(是一种技术,病毒也在使用,杀毒软件也在使用 )密码破解工具 (Cain, WepCrack)恶意代码 (worms, Trojan horse, time bombs)System hijack(渗透工具) tools (netcat, MetaSploit, Core Impact),1.3.3 拒绝服务攻击,1.3.4消除网络攻击,消除侦查攻击能使用以下方法. 通过强认证来保证合法者访问.使用加密让报文嗅探器失效.使用反嗅探工具来探测报文嗅探器攻击.使用交换式基础结构(减少直接冲突域范围).使用防火墙和IPS.,1.3.4消除网络攻击,一些可以有效消除接入攻击的技术:强密码安全策略最小信任原则加密
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2025吉林省矿业集团有限责任公司遴选31人考前自测高频考点模拟试题(含答案详解)
- 2025内蒙古鄂尔多斯市东方控股集团有限公司校园招聘15人考前自测高频考点模拟试题附答案详解(突破训练)
- 2025年中国花卉种植箱行业市场分析及投资价值评估前景预测报告
- 2025贵州都匀市直部门(含所属事业单位)考调工作人员35人考前自测高频考点模拟试题及1套参考答案详解
- 2025年阜阳民生医院招聘20人考前自测高频考点模拟试题附答案详解(模拟题)
- 2025安顺市平坝区美农科技有限公司招聘模拟试卷及参考答案详解
- 2025广西壮族自治区体育局机关服务中心招聘编外人员2人模拟试卷完整答案详解
- 2025内蒙古赤峰市红山区“绿色通道”引进教师94人模拟试卷及参考答案详解1套
- 【教师招聘】2025年九江经济技术开发区中心幼儿园公开招聘顶岗教师考前自测高频考点模拟试题附答案详解
- 2025年攀枝花市科学技术局所属事业单位春季人才引进考核招聘模拟试卷及答案详解(全优)
- 衢州学院十五五校园及校园文化建设规划
- 葡萄田租赁合同协议书
- 哈尔滨工业大学介绍
- 医疗行业中的新检验技术推广与普及
- 贴砖包工协议书模板
- 三相电协议合同
- 2025年朝花夕拾考试题及答案
- 铁路劳动安全防寒过冬策略
- 真空灭弧室的结构方彦课件
- 2025-2030中国废塑料化学回收行业市场发展分析及发展前景与投融资战略规划研究报告
- 农业综合开发项目手册
评论
0/150
提交评论