技术干货 | 论攻防对抗之击溃敌方心理防线

admin 2022年3月26日08:07:07评论91 views字数 2319阅读7分43秒阅读模式

作者:calmness

  • 某安全公司技术经理兼项目经理

  • 弥天安全实验室核心成员、炎黄安全实验室创始人

  • 研究方向:渗透测试、安全运营建设、溯源反制

本公众号发布的文章均转载自互联网或经作者投稿授权的原创,文末已注明出处,其内容和图片版权归原网站或作者本人所有,并不代表安世加的观点,若有无意侵权或转载不当之处请联系我们处理,谢谢合作!


欢迎各位添加微信号:asj-jacky

加入安世加 交流群 和大佬们一起交流安全技术

技术干货 | 论攻防对抗之击溃敌方心理防线

背景

当前国家形势的驱使,国家信息安全的发展经济水平的不断提升,就需要不断的提升综合国力而网络安全领域的对抗也是我国核心竞争力的一种优势;本质上是人与人之间的对抗,而网络终端、网络设备、介质以及各种工具和平台仅仅是作为辅助手段而存在。因此如何使网络安全人员合理的利用手中的各种工具和策略来提高网络安全对抗水平,是培养“高素质的网络安全和信息化人才队伍”亟需解决的问题。网络攻防演练成为各企事业单位,乃至国家层面培养网络安全人才的创新创新型培养模式,推动我国的网络安全再上新高度。

就目前而言,各种网络安全的法律法规的出台,网络安全大势所趋的形势,使得各行业急需提升自身的安全体系,推动自身的安全建设体系。那么攻防对抗演习模式的出现显得尤为重要了,是检验一个企业安全能力的手段。

分析

然而,在毛主席《论持久战》一书中比较分析了敌我双方的差异,如敌人武器先进我们武器落后、敌人退步我们进步、敌人寡助我们多助等,在面对抗日战争中敌我双方矛盾基本特点及其在战争进程中强弱优劣的互相转化过程中蕴含和贯穿着一个基本思想,即战争力量强弱优劣的互相转化和战争是否能够胜利,要靠人的努力才能实现,即要发挥人的主观能动性。所以,《论持久战》在讲武器与人的关系时明确指出:“武器是战争的重要的因素,但不是决定的因素,决定的因素是人不是物。即蓝方(防守方),蓝方只能被动防御状态,现如今欺骗防御理念的提出,推动了网络安全事业又迈入了一个新阶段,阐述了该思想下防守方由战略被动防御转为战略主动防御的角色转换。而该理念的推动下产生的产物就是蜜罐技术的推进,让更多的企业和厂商等看到了新的春天,新的希望,所谓的是“柳暗花明又一村”。蜜罐的使用不断地突出其优势所在,将拖延战术、欺骗战术、反制战术等等灵活应用;同时也考验设计部署者的能力和对敌方是否了解“知己知彼,百战不殆”;敌方的取向决定了防守的动向,目前一些企业都会买一些流量检测设备、日志设备、还有蜜罐的设备等等。在正式攻防对抗之前敌方(攻击方)就进行前期的信息收集的工作,从而梳理一条或者几条的攻击方案,那么这个时候防守方自然也是尽己可能排查自己内外环境所存在的漏洞点进行修复加固。

攻击过程一般都是由小到大、由浅入深的形式展开,基本上都是先是探测站点信息,逐次进行打点升级。那这个时候呢,防守方的设备上一定会显示相关检测的日志信息。逐条分析滤出敌方的攻击思维,还可以根据所爆出的漏洞利用的名称,大致判断对方常用的攻击手法。根据对方攻击的频率感知平台、情报平台等等。当敌方攻击防守方时候肯定不会使用真实的IP地址,所以当防守方的设备上留下的IP不尽然是真实IP,需要不停地去明辨真实IP不断分析进行精准狠的定位打击,防守方可以根据敌方IP进行反制溯源。根据日志信息精准判断不断地进行攻击敌方的攻击IP直到敌方不在攻击为止,为什么这样说呢,因为敌方不在攻击的时候可能已经更换了IP防守再次攻击也没有任何意义了,除非能找到与之相关的一些信息来增添敌方画像的可能。《论持久战》中的十六字方针战略:“敌进我退,敌驻我扰敌僻我打,敌退我追”具有借鉴意义。使用不断干扰敌方战略战术的手段,让敌方不能够从容镇定地完成攻击路径和攻击链条,那么防守方的目的就达到了,一定程度上延缓了敌方进攻的思路和思维方式,打破了敌方既定的战略部署,使得敌方不得不重新调整方案。此时敌方的心理已经被彻底打破了,会不停地攻击来自防守方攻击的地址,这样很容易形成胶着之势。比如:撒一些“花苗”即诱饵,待山花烂漫之时,绽放出最美的“笑魇”,有心栽花花不开,无心插柳柳成荫。。。诱饵的设置无疑就是天上掉下来的大肥肉或者大毒药,敌方需要“火眼金睛”来区别对待它的到来,否则等来的是一颗毙命的毒药;在反制愈演愈烈的今天,由被动到主动的角色转换,由保守到开放的姿态。蜜罐的发展弥补了这一优势不足的弱点,增添了这一亮点属于锦上添花。发挥蜜罐反制优势的特点在于或者说利用一些反制的木马、JS、XSS、PDF、Word等等,远控敌方出其不意攻其不备;还可以给敌方种马没事的时候瞎逛逛啥的,还可以扔给敌方一个炸弹或者锁机马、锁文件等等,“思想有多远就能走多远”;蜜罐像地雷,让敌人处处惊心动魄;蜜罐像陷阱,让敌方步步为营。抗日战争中的地雷战,看似一马平川其实前进道路充满惊悚;还有猎人捕捉猎物时候会设置各种各样的陷阱便于获取美味的野餐。所以不管地雷战、还是陷阱的设置还是蜜罐的部署,归根到底了解趋势了解对手然后必经之路设下计策,一击毙命。

技术干货 | 论攻防对抗之击溃敌方心理防线
技术干货 | 论攻防对抗之击溃敌方心理防线

其实网络信息安全对抗战术无非就是人与人之间的心理战,小到个人大到国家。心理战术的应用会将事情的发展朝着一个良好的方向发展。常用的手段有:知己知彼,以己之长,攻彼之短;出其不意,攻其不备,先发制人。通过先发制人的攻击,破坏对方的行动计划.掌握比赛主动权;诱使对方麻痹大意,或向对方施加精神压力,造成其心理负担;消耗对方的精力,保持我方稳定的情绪;通过暗示,给我方队员以鼓舞和信心。所以在网络攻防对抗中挑战的不仅仅是战略战术的配合更多的是心理学的范畴。

未知攻,焉知防!!!


本文始发于微信公众号(安世加):技术干货 | 论攻防对抗之击溃敌方心理防线

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2022年3月26日08:07:07
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   技术干货 | 论攻防对抗之击溃敌方心理防线https://cn-sec.com/archives/518438.html

发表评论

匿名网友 填写信息