一文告訴您什么是數(shù)字資產(chǎn)指紋


數(shù)字資產(chǎn)指紋

在互聯(lián)網(wǎng)數(shù)字資產(chǎn)管理中,數(shù)字資產(chǎn)指紋就是數(shù)字資產(chǎn)的“身份證”,也是信息系統(tǒng)安全管理工作的基礎(chǔ)。通過(guò)網(wǎng)絡(luò)資產(chǎn)探測(cè)(指紋)可以在0day(通常是指還沒(méi)有補(bǔ)丁的漏洞)爆發(fā)時(shí)快速匹配到受影響的信息系統(tǒng);還可以發(fā)現(xiàn)違規(guī)開(kāi)放的資產(chǎn),為安全運(yùn)營(yíng)管理提供便利,確保安全制度的穩(wěn)健實(shí)施。

目前常規(guī)的指紋識(shí)別技術(shù)主要分為兩種:一種是針對(duì)HTTP的指紋識(shí)別,通過(guò)對(duì)URL請(qǐng)求得到的各種響應(yīng)信息進(jìn)行特征匹配,從而判斷指紋;另一種是針對(duì)TCP/IP協(xié)議棧的指紋識(shí)別,我們可以通過(guò)向?qū)Ψ桨l(fā)送一系列精心設(shè)計(jì)的報(bào)文,分析對(duì)方響應(yīng),從而判斷指紋。

數(shù)字資產(chǎn)指紋有哪些類(lèi)型

具體的資產(chǎn)指紋類(lèi)型主要包括:服務(wù)器的賬戶(hù)、監(jiān)聽(tīng)端口、運(yùn)行進(jìn)程信息、中間件信息、數(shù)據(jù)庫(kù)信息、Web服務(wù)信息、軟件資產(chǎn)、周期性執(zhí)行的任務(wù)路徑信息、啟動(dòng)項(xiàng)信息、內(nèi)核模塊信息、Web站點(diǎn)信息。

服務(wù)器的賬戶(hù)

具體包括服務(wù)器信息(包括服務(wù)器名稱(chēng)和IP地址)、賬號(hào)、ROOT權(quán)限、用戶(hù)組、賬戶(hù)密碼的到期時(shí)間、密碼是否過(guò)期、密碼是否鎖定、用戶(hù)是否過(guò)期、是否sudo賬號(hào)、是否交互登錄賬號(hào)、上次登錄

監(jiān)聽(tīng)端口

監(jiān)聽(tīng)端口所對(duì)應(yīng)的信息:服務(wù)器信息、端口、網(wǎng)絡(luò)協(xié)議、PID、對(duì)應(yīng)進(jìn)程、IP

運(yùn)行進(jìn)程信息

具體包括:服務(wù)器信息,進(jìn)程名,進(jìn)程的啟動(dòng)路徑,啟動(dòng)參數(shù),啟動(dòng)時(shí)間,運(yùn)行用戶(hù),運(yùn)行權(quán)限,PID,父進(jìn)程PID,進(jìn)程文件的MD5值,是否使用安裝包內(nèi)的進(jìn)程,進(jìn)程狀態(tài)

中間件信息

具體包括:服務(wù)器信息,中間件的名稱(chēng),中間件的所屬類(lèi)型,運(yùn)行時(shí)環(huán)境版本,原中間件的版本號(hào),PID,啟動(dòng)路徑,版本驗(yàn)證信息,父進(jìn)程PID,運(yùn)行用戶(hù),監(jiān)聽(tīng)I(yíng)P,監(jiān)聽(tīng)端口, 監(jiān)聽(tīng)狀態(tài), 監(jiān)聽(tīng)端口協(xié)議, 啟動(dòng)時(shí)間,進(jìn)程命令行,中間件所在的容器的名稱(chēng),中間件所在的鏡像的名稱(chēng),中間件啟動(dòng)配置所在的絕對(duì)路徑

數(shù)據(jù)庫(kù)信息

具體包括:服務(wù)器信息,數(shù)據(jù)庫(kù)的名稱(chēng),數(shù)據(jù)庫(kù)類(lèi)型,數(shù)據(jù)庫(kù)版本,PID,啟動(dòng)路徑,版本驗(yàn)證信息,父進(jìn)程PID,運(yùn)行用戶(hù),監(jiān)聽(tīng)I(yíng)P,監(jiān)聽(tīng)端口, 監(jiān)聽(tīng)狀態(tài), 監(jiān)聽(tīng)端口協(xié)議, 啟動(dòng)時(shí)間,啟動(dòng)命令行,數(shù)據(jù)庫(kù)所在的容器的名稱(chēng),數(shù)據(jù)庫(kù)所在的鏡像的名稱(chēng),數(shù)據(jù)庫(kù)啟動(dòng)配置所在的絕對(duì)路徑

Web服務(wù)信息

具體包括:服務(wù)器信息,Web的名稱(chēng),Web服務(wù)類(lèi)型,Web版本,PID,啟動(dòng)路徑,版本驗(yàn)證信息,父進(jìn)程PID,運(yùn)行用戶(hù),監(jiān)聽(tīng)I(yíng)P,監(jiān)聽(tīng)端口, 監(jiān)聽(tīng)狀態(tài), 監(jiān)聽(tīng)端口協(xié)議, 啟動(dòng)時(shí)間,啟動(dòng)命令行,Web服務(wù)所在的容器的名稱(chēng),Web服務(wù)所在的鏡像的名稱(chēng),Web服務(wù)啟動(dòng)配置所在的絕對(duì)路徑,Web配置網(wǎng)頁(yè)的路徑

軟件資產(chǎn)

具體包括:服務(wù)器信息, 軟件名稱(chēng),版本,軟件啟動(dòng)路徑,軟件更新時(shí)間

服務(wù)器上周期性執(zhí)行的任務(wù)路徑信息

具體包括:服務(wù)器信息,計(jì)劃任務(wù)執(zhí)行的命令行,任務(wù)周期,計(jì)劃任務(wù)進(jìn)程的HASH,啟動(dòng)任務(wù)的賬號(hào)

啟動(dòng)項(xiàng)信息

具體包括:服務(wù)器信息,啟動(dòng)服務(wù)所在的路徑

內(nèi)核模塊信息

具體包括:服務(wù)器信息,內(nèi)核模塊的名稱(chēng),內(nèi)核模塊文件的大小,內(nèi)核模塊所在的路徑,其他依賴(lài)模塊的數(shù)量

Web站點(diǎn)信息

具體包括:服務(wù)器信息,Web站點(diǎn)配置的域名, 站點(diǎn)類(lèi)型, 端口, WebHome目錄的路徑, Web配置中根目錄的路徑, Web服務(wù)的啟動(dòng)用戶(hù), Web目錄的權(quán)限, Web啟動(dòng)的監(jiān)聽(tīng)協(xié)議, PID, 啟動(dòng)時(shí)間, Web站點(diǎn)所在的鏡像的名稱(chēng), Web站點(diǎn)所在的容器的名稱(chēng)。

我的每一篇文章都希望幫助讀者解決實(shí)際工作中遇到的問(wèn)題!如果文章幫到了您,勞煩點(diǎn)贊、收藏、轉(zhuǎn)發(fā)!您的鼓勵(lì)是我不斷更新文章最大的動(dòng)力!

?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
平臺(tái)聲明:文章內(nèi)容(如有圖片或視頻亦包括在內(nèi))由作者上傳并發(fā)布,文章內(nèi)容僅代表作者本人觀點(diǎn),簡(jiǎn)書(shū)系信息發(fā)布平臺(tái),僅提供信息存儲(chǔ)服務(wù)。
  • 序言:七十年代末,一起剝皮案震驚了整個(gè)濱河市,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌,老刑警劉巖,帶你破解...
    沈念sama閱讀 230,825評(píng)論 6 546
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場(chǎng)離奇詭異,居然都是意外死亡,警方通過(guò)查閱死者的電腦和手機(jī),發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 99,814評(píng)論 3 429
  • 文/潘曉璐 我一進(jìn)店門(mén),熙熙樓的掌柜王于貴愁眉苦臉地迎上來(lái),“玉大人,你說(shuō)我怎么就攤上這事。” “怎么了?”我有些...
    開(kāi)封第一講書(shū)人閱讀 178,980評(píng)論 0 384
  • 文/不壞的土叔 我叫張陵,是天一觀的道長(zhǎng)。 經(jīng)常有香客問(wèn)我,道長(zhǎng),這世上最難降的妖魔是什么? 我笑而不...
    開(kāi)封第一講書(shū)人閱讀 64,064評(píng)論 1 319
  • 正文 為了忘掉前任,我火速辦了婚禮,結(jié)果婚禮上,老公的妹妹穿的比我還像新娘。我一直安慰自己,他們只是感情好,可當(dāng)我...
    茶點(diǎn)故事閱讀 72,779評(píng)論 6 414
  • 文/花漫 我一把揭開(kāi)白布。 她就那樣靜靜地躺著,像睡著了一般。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上,一...
    開(kāi)封第一講書(shū)人閱讀 56,109評(píng)論 1 330
  • 那天,我揣著相機(jī)與錄音,去河邊找鬼。 笑死,一個(gè)胖子當(dāng)著我的面吹牛,可吹牛的內(nèi)容都是我干的。 我是一名探鬼主播,決...
    沈念sama閱讀 44,099評(píng)論 3 450
  • 文/蒼蘭香墨 我猛地睜開(kāi)眼,長(zhǎng)吁一口氣:“原來(lái)是場(chǎng)噩夢(mèng)啊……” “哼!你這毒婦竟也來(lái)了?” 一聲冷哼從身側(cè)響起,我...
    開(kāi)封第一講書(shū)人閱讀 43,287評(píng)論 0 291
  • 序言:老撾萬(wàn)榮一對(duì)情侶失蹤,失蹤者是張志新(化名)和其女友劉穎,沒(méi)想到半個(gè)月后,有當(dāng)?shù)厝嗽跇?shù)林里發(fā)現(xiàn)了一具尸體,經(jīng)...
    沈念sama閱讀 49,799評(píng)論 1 338
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡,尸身上長(zhǎng)有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 41,515評(píng)論 3 361
  • 正文 我和宋清朗相戀三年,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點(diǎn)故事閱讀 43,750評(píng)論 1 375
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡,死狀恐怖,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情,我是刑警寧澤,帶...
    沈念sama閱讀 39,221評(píng)論 5 365
  • 正文 年R本政府宣布,位于F島的核電站,受9級(jí)特大地震影響,放射性物質(zhì)發(fā)生泄漏。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 44,933評(píng)論 3 351
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧,春花似錦、人聲如沸。這莊子的主人今日做“春日...
    開(kāi)封第一講書(shū)人閱讀 35,327評(píng)論 0 28
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽(yáng)。三九已至,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背。 一陣腳步聲響...
    開(kāi)封第一講書(shū)人閱讀 36,667評(píng)論 1 296
  • 我被黑心中介騙來(lái)泰國(guó)打工, 沒(méi)想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留,地道東北人。 一個(gè)月前我還...
    沈念sama閱讀 52,492評(píng)論 3 400
  • 正文 我出身青樓,卻偏偏與公主長(zhǎng)得像,于是被迫代替她去往敵國(guó)和親。 傳聞我的和親對(duì)象是個(gè)殘疾皇子,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 48,703評(píng)論 2 380

推薦閱讀更多精彩內(nèi)容

  • 通過(guò)部署SaltStack,我們可以在成千萬(wàn)臺(tái)服務(wù)器上做到批量執(zhí)行命令,根據(jù)不同業(yè)務(wù)進(jìn)行配置集中化管理、分發(fā)文件、...
    川水往事_3677閱讀 3,253評(píng)論 0 0
  • set命令 顯示、設(shè)置或取消設(shè)置shell屬性和位置參數(shù)的值。 顯示shell變量的名稱(chēng)和值:set 標(biāo)記為導(dǎo)出而...
    zhouwude閱讀 236評(píng)論 0 0
  • 在Nginx配置文件中,每一條指令配置都必須以分號(hào)結(jié)束,請(qǐng)不要忘記。 用戶(hù)組配置 用于配置運(yùn)行Nginx服務(wù)器用戶(hù)...
    微笑的魚(yú)23333閱讀 3,691評(píng)論 0 0
  • 詳解配置文件 haproxy 的配置文件由兩部分組成:全局設(shè)定和對(duì)代理的設(shè)定,共分為五段:global,defau...
    雪中悍刀跑閱讀 3,164評(píng)論 0 0
  • 軟件測(cè)試高頻題庫(kù) 1. 軟件測(cè)試的目的與原則是什么? 目的: A. 通過(guò)測(cè)試工作可以發(fā)現(xiàn)并修復(fù)軟件當(dāng)中存在的缺陷,...
    淅平閱讀 1,231評(píng)論 0 0