当前位置:首页 > 报告详情

ppt2-赖志活-从红队视角看运维体系攻防.pdf

上传人: 2*** 编号:121840 2023-03-29 43页 6.07MB

报告标签

运维体系攻防现状
word格式文档无特别注明外均可编辑修改,预览文件经过压缩,下载原文更清晰!
三个皮匠报告文库所有资源均是客户上传分享,仅供网友学习交流,未经上传用户书面授权,请勿作商用。
本文主要探讨了企业级运维体系的攻防策略,分析了自动化运维体系的攻击面,包括配置管理、DevOps、性能监控和自动化运维等方面。文章指出,随着信息化发展,企业网络规模和架构变得复杂,集权设备成为广泛应用的基础架构,但这也带来了安全隐患。攻击队已将目标转向企业内的集权管理设备,一旦攻陷,可轻易横向渗透。文章详细分析了Zabbix等运维工具的攻击面,包括入囗权限分析、配置文件分析、不安全的配置案例、以及如何利用这些工具进行攻击等。同时,文章也讨论了Agent端的攻击面,包括进程分析、监听端口分析和文件分析等方面。文章提醒,企业和组织应重视运维体系的安全性,加强权限管理,定期审计和更新系统,以防止潜在的攻击风险。
"运维体系攻防的关键点是什么?" "如何防范Zabbix Server和Agent的潜在攻击?" "自动化运维体系中存在哪些常见的风险和漏洞?"
客服
商务合作
小程序
服务号
折叠