freeBuf
主站

分类

云安全 AI安全 开发安全 终端安全 数据安全 Web安全 基础安全 企业安全 关基安全 移动安全 系统安全 其他安全

特色

热点 工具 漏洞 人物志 活动 安全招聘 攻防演练 政策法规

点我创作

试试在FreeBuf发布您的第一篇文章 让安全圈留下您的足迹
我知道了

官方公众号企业安全新浪微博

FreeBuf.COM网络安全行业门户,每日发布专业的安全资讯、技术剖析。

FreeBuf+小程序

FreeBuf+小程序

0

1

2

3

4

5

6

7

8

9

0

1

2

3

4

5

6

7

8

9

0

1

2

3

4

5

6

7

8

9

0

1

2

3

4

5

6

7

8

9

0

1

2

3

4

5

6

7

8

9

0

1

2

3

4

5

6

7

8

9

安全有效性验证 | 测试场景
清年如水 2024-10-24 14:47:42 210624
所属地 福建省

1. 典型安全验证部署拓扑

1729752360_6719ed280341ae87be6dc.png!small?1729752361372-- 红色虚线又假定攻击路线

为了避免影响现网业务,在业务区部署靶机系统,通过对靶机的测试来测试安全设备是否有效。靶机的数量越多,测试情况越准确,靶机类似数量越多,测试情况越准确。

2. 安全设备自身安全漏洞

2.1. 自身设计缺陷-自身产品存在漏洞

风险点:安全产品大多也是采用通用的操作系统、中间件和数据库组成的,其看起来安全的原因是因为开放端口关闭了、漏洞及时升级了、版本号修改了,并不代表其是安全的。

案例:比如某厂商的VPN系统存在一个服务端请求伪造(SSRF)漏洞,该漏洞是由于设备在处理某些消息时校验逻辑存在缺陷,允许攻击者访问某些本来无权限访问的资源。【查看安全企业官网可以看到对应系统的安全漏洞,此部分漏洞一般不包括通用的漏洞】

验证方式:采取各类安全设备已经出现的POC进行验证,通过查看安全验证平台的日志来确认是否存在漏洞。

2.2. 自身设计缺陷-探测机制存在漏洞

风险点:安全设备漏洞扫描的畸形探测包,会引起应用系统的挂死。

验证方式:采取模拟实际环境的特定靶机来进行安全产品的能力测试。

2.3. 自身设计缺陷-运行机制导致不可用

风险点:安全设备系统的防病毒全盘查杀功能,有可能误删正常文件,造成可用性存在问题。或者占用系统性能过高,导致业务系统资源不足等问题。

验证方式:采取模拟实际环境的特定靶机来进行安全产品的能力测试。

3. 安全设备自身性能问题

3.1. 防护能力失效-设备告警存在丢失

风险点:系统在资源利用率过高的情况下,会造成队列堆栈,造成任务丢失、告警丢失的情况。

验证方式1:采取安全设备对接安全设备的接口,查看设备的资源使用情况。

验证方式2:采取多次发送不同的POC验证指令,查看是否发现告警遗漏的问题。

3.2. 防护能力失效-设备达到性能瓶颈

风险点:安全设备一般为硬件设备,存在防护能力上限,可能存在设备挂死问题,在有些场景下,安全设备会通过bapss方式直接放通流量;

验证方式:外部设备存活性探测,包括端口和存活性测试,通过查看安全验证平台的日志来确认是否存在漏洞;

3.3. 审计功能失效-设备审计日志丢失

风险点:安全设备自身功能故障,导致系统自身的操作日志丢失,导

可试读前30%内容
¥ 19.9 全文查看
9.9元开通FVIP会员
畅读付费文章
最低0.3元/天
# 渗透测试 # 企业安全
免责声明
1.一般免责声明:本文所提供的技术信息仅供参考,不构成任何专业建议。读者应根据自身情况谨慎使用且应遵守《中华人民共和国网络安全法》,作者及发布平台不对因使用本文信息而导致的任何直接或间接责任或损失负责。
2. 适用性声明:文中技术内容可能不适用于所有情况或系统,在实际应用前请充分测试和评估。若因使用不当造成的任何问题,相关方不承担责任。
3. 更新声明:技术发展迅速,文章内容可能存在滞后性。读者需自行判断信息的时效性,因依据过时内容产生的后果,作者及发布平台不承担责任。
本文为 清年如水 独立观点,未经授权禁止转载。
如需授权、对文章有疑问或需删除稿件,请联系 FreeBuf 客服小蜜蜂(微信:freebee1024)
被以下专辑收录,发现更多精彩内容
+ 收入我的专辑
+ 加入我的收藏
相关推荐
清年如水 LV.6
学以致用,认真负责
  • 49 文章数
  • 106 关注者
如何成为客户眼中的安全专家
2025-02-24
企业安全 一套数据安全治理的方法和流程
2025-02-23
如何写好一篇行业安全解决方案杂记
2024-12-10