ATT&CK - 私钥

admin 2024年4月15日01:23:04评论1 views字数 599阅读1分59秒阅读模式

私钥

私钥和证书用于身份验证、加密/解密和数字签名。

攻击者可以从被攻击的系统中收集私钥,用于 SSH 等远程服务的身份验证,或用于解密其他收集到的文件如电子邮件。
常见密钥和证书文件扩展名包括:
.key, .pgp, .gpg, .ppk., .p12, .pem, .pfx, .cer, .p7b, .asc.
攻击者也可以查看公共密钥目录,比如基于* unix 系统上的~/.ssh,或 Windows 中的 C:\Users(username).ssh\,以获取 SSH 密钥。
操作私钥需要密码,因此攻击者也可以使用输入捕获 (Input Capture) 来记录密钥或尝试对密码进行离线爆破。
已有可以在被攻击系统中搜索与加密密钥和证书相关的文件扩展名的攻击者工具。

缓解

使用强密码加密私钥,使破解变得困难。
如果可以,将密钥存储在单独的加密硬件而不是本地系统上。
确保只允许授权密钥访问关键资源,并定期审查访问列表。
确保对包含敏感私钥的文件夹设置恰当的权限,以防止意外访问。
使用独立的基础设施来管理关键系统,以防止在可用作横向移动向量的系统上的凭据和权限重叠。
遵循其他缓解有效账户使用的最佳实践。

检测

监视与加密密钥和证书相关的文件和目录的访问,以潜在地检测可能标志收集和数据渗漏的访问模式。
收集身份验证日志,并查找可能表明未正确使用密钥或证书进行远程身份验证的潜在异常活动。

- 译者: 林妙倩、戴亦仑 . source:cve.scap.org.cn

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年4月15日01:23:04
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   ATT&CK - 私钥https://cn-sec.com/archives/2658042.html

发表评论

匿名网友 填写信息