【正文】
間響應(yīng)計(jì)劃 ? 執(zhí)行步驟 停止或減小事件影響的立即措施 事件調(diào)查 受影響的資源的恢復(fù) 向適當(dāng)途徑報(bào)告事件 常見的漏洞和攻擊 漏洞利用 描述 備注 空白或默認(rèn)口令 把管理性口令留為空白或使用產(chǎn)品生產(chǎn)商所設(shè)置的默認(rèn)口令。雖然某些運(yùn)行在 L inu x 上的服務(wù)包含默認(rèn)管理口令(紅帽企業(yè) L inu x 中并不包含),這種行為在硬件(如路由器和防火墻)中最常見。 在路由器、防火墻、V P N 和網(wǎng)絡(luò)連接的貯存設(shè)備( NAS )中最常見。 在許多過時(shí)了的操作系統(tǒng),特別是附帶服務(wù)的 OS ,如 UN IX 和 W ind o ws 中也很常見。 管理員有時(shí)會(huì)在匆忙間創(chuàng)建一個(gè)有特權(quán)的用戶而把口令留為空白。這就會(huì)成為發(fā)現(xiàn)了這個(gè)用戶帳戶的入侵者的完美入口。 默認(rèn)共享密鑰 安全服務(wù)有時(shí)會(huì)把用于開發(fā)或評(píng)估測試目的的默認(rèn)安全密鑰打入軟件包內(nèi)。如果這些密鑰不經(jīng)改變而被用于互聯(lián)網(wǎng)上的生產(chǎn)環(huán)境,那么 任何 擁有同樣的默認(rèn)密鑰的用戶都可以使用那個(gè)共享密鑰資源,以及其中的保密信息。 在無線訪問點(diǎn)和預(yù)配置的安全服務(wù)器設(shè)備中最常見。 CIPE (請(qǐng)參閱 第 6章 )包 含一個(gè)用于示范的靜態(tài)密鑰,在轉(zhuǎn)入生產(chǎn)環(huán)境前,這個(gè)密鑰必須被改變。 Qamp。A 謝謝??!