Attack Surface 攻擊面

更新 發佈閱讀 3 分鐘
  • Attack surface 攻擊面
    • 攻擊者發現或利用的漏洞的點。
    • 來自實體、網路(有線無線)、應用程式、人。
Keylogger 鍵盤側錄器


  • Threat vectors 威脅手段
    • 攻擊者用來進行攻擊的具體方法或路徑。
惡意軟體、釣魚攻擊、社交工程、零日漏洞等。


  • Vulnerable software 易受攻擊的軟體
    • 程式碼中或設計中的錯誤
    • 軟體修補困難
    • 不支援的系統和應用程式
    • Client-base vs agentless 基於客戶端與無代理
      • 基於客戶端的安全解決方案需要在每個設備上安裝代理程式,如防病毒軟體。
      • 無代理的解決方案則不需要安裝代理程式,如網路掃描工具。


  • Network vectors 網路攻擊手段
    • Remote Exploit Techniques 遠程漏洞利用
      • 攻擊者不需要事先訪問目標系統,通過網路連接利用漏洞。
    • Local Exploit Techniques 本地漏洞利用
      • 攻擊者需要事先訪問或物理訪問目標系統,利用系統中的漏洞進行攻擊。
    • Direct access 直接存取, wired 無線存取, remote/wireless 遠端/無線, cloud 雲端, Bluetooth 藍芽, default credentials 預設憑證, open ports 開放連接埠


預設密碼攻擊
此網站可搜尋各廠牌型號的預設帳密
Open Port
0~1023 well-know port
1024-49151 registed port
49152-65535 dynamic port


  • Lure-based vectors 誘餌手段
    • 誘使目標打開的誘餌
Drop attack-攻擊者可以把惡意程式放在USB隨身碟中並設計成自動執行
木馬惡意軟體
圖檔攻擊-利用看似無害的JPEG或PNG文件傳播惡意軟體
  • Message-based vectors 訊息攻擊手段
    • Email, SMS, IM, web/social media


  • Supply chain attack surface 供應鏈攻擊手段
    • Design, manufacture, distribution



留言
avatar-img
XYZ
0會員
11內容數
隨手紀錄 學習的痕跡
你可能也想看
Thumbnail
《轉轉生》(Re:INCARNATION)為奈及利亞編舞家庫德斯.奧尼奎庫與 Q 舞團創作的當代舞蹈作品,結合拉各斯街頭節奏、Afrobeat/Afrobeats、以及約魯巴宇宙觀的非線性時間,建構出關於輪迴的「誕生—死亡—重生」儀式結構。本文將從約魯巴哲學概念出發,解析其去殖民的身體政治。
Thumbnail
《轉轉生》(Re:INCARNATION)為奈及利亞編舞家庫德斯.奧尼奎庫與 Q 舞團創作的當代舞蹈作品,結合拉各斯街頭節奏、Afrobeat/Afrobeats、以及約魯巴宇宙觀的非線性時間,建構出關於輪迴的「誕生—死亡—重生」儀式結構。本文將從約魯巴哲學概念出發,解析其去殖民的身體政治。
Thumbnail
5 月將於臺北表演藝術中心映演的「2026 北藝嚴選」《海妲・蓋柏樂》,由臺灣劇團「晃晃跨幅町」製作,本文將以從舞台符號、聲音與表演調度切入,討論海妲・蓋柏樂在父權社會結構下的困境,並結合榮格心理學與馮.法蘭茲對「阿尼姆斯」與「永恆少年」原型的分析,理解女人何以走向精神性的操控、毀滅與死亡。
Thumbnail
5 月將於臺北表演藝術中心映演的「2026 北藝嚴選」《海妲・蓋柏樂》,由臺灣劇團「晃晃跨幅町」製作,本文將以從舞台符號、聲音與表演調度切入,討論海妲・蓋柏樂在父權社會結構下的困境,並結合榮格心理學與馮.法蘭茲對「阿尼姆斯」與「永恆少年」原型的分析,理解女人何以走向精神性的操控、毀滅與死亡。
Thumbnail
本文分析導演巴里・柯斯基(Barrie Kosky)如何運用極簡的舞臺配置,將布萊希特(Bertolt Brecht)的「疏離效果」轉化為視覺奇觀與黑色幽默,探討《三便士歌劇》在當代劇場中的新詮釋,並藉由舞臺、燈光、服裝、音樂等多方面,分析該作如何在保留批判核心的同時,觸及觀眾的觀看位置與人性幽微。
Thumbnail
本文分析導演巴里・柯斯基(Barrie Kosky)如何運用極簡的舞臺配置,將布萊希特(Bertolt Brecht)的「疏離效果」轉化為視覺奇觀與黑色幽默,探討《三便士歌劇》在當代劇場中的新詮釋,並藉由舞臺、燈光、服裝、音樂等多方面,分析該作如何在保留批判核心的同時,觸及觀眾的觀看位置與人性幽微。
Thumbnail
本文深度解析賽勒布倫尼科夫的舞臺作品《傳奇:帕拉贊諾夫的十段殘篇》,如何以十段殘篇,結合帕拉贊諾夫的電影美學、象徵意象與當代政治流亡抗爭,探討藝術在儀式消失的現代社會如何承接意義,並展現不羈的自由靈魂。
Thumbnail
本文深度解析賽勒布倫尼科夫的舞臺作品《傳奇:帕拉贊諾夫的十段殘篇》,如何以十段殘篇,結合帕拉贊諾夫的電影美學、象徵意象與當代政治流亡抗爭,探討藝術在儀式消失的現代社會如何承接意義,並展現不羈的自由靈魂。
Thumbnail
副本已啟動 生存率未知 別被她的燃燒拉下水 有些愛情 不是戀愛 是爆破任務 想攻略她?先活下來再說
Thumbnail
副本已啟動 生存率未知 別被她的燃燒拉下水 有些愛情 不是戀愛 是爆破任務 想攻略她?先活下來再說
Thumbnail
資訊作戰是一個廣泛的術語,包含一系列旨在影響對手或目標受眾行為、感知或決策的活動。可用於實現各種目標,包括: 獲取或維持信息優勢,干擾或否認對手的溝通能力,損害對手的聲譽或可信度,在對手內部種下紛爭或分裂,影響敵人人口的行為。 資訊操作可使用各種方法進行: 網絡戰, 心理戰, 社會工程, 資訊不實
Thumbnail
資訊作戰是一個廣泛的術語,包含一系列旨在影響對手或目標受眾行為、感知或決策的活動。可用於實現各種目標,包括: 獲取或維持信息優勢,干擾或否認對手的溝通能力,損害對手的聲譽或可信度,在對手內部種下紛爭或分裂,影響敵人人口的行為。 資訊操作可使用各種方法進行: 網絡戰, 心理戰, 社會工程, 資訊不實
Thumbnail
本文章講述了各種防彈衣等級能夠對抗的子彈類型,以及一些關於防彈衣的重點資訊。閱讀本文可以幫助人們瞭解不同等級的防彈衣所能提供的保護。
Thumbnail
本文章講述了各種防彈衣等級能夠對抗的子彈類型,以及一些關於防彈衣的重點資訊。閱讀本文可以幫助人們瞭解不同等級的防彈衣所能提供的保護。
Thumbnail
【駭入別人銷售漏斗,模仿驗證有效流程】
Thumbnail
【駭入別人銷售漏斗,模仿驗證有效流程】
Thumbnail
所謂「認知戰」是一種結合多元領域技術,旨在影響個人、團體或國家對於某一問題、事件或局勢的思考方式。其目的是透過釋放資訊去影響,進而破壞敵方社會既有的、互信的基礎,並加深其對立,降低其士氣,打擊對手的計畫及其開展活動的能力。認知戰常常聚焦在被攻擊方的思惟運作能力、心理意識和邏輯習慣。
Thumbnail
所謂「認知戰」是一種結合多元領域技術,旨在影響個人、團體或國家對於某一問題、事件或局勢的思考方式。其目的是透過釋放資訊去影響,進而破壞敵方社會既有的、互信的基礎,並加深其對立,降低其士氣,打擊對手的計畫及其開展活動的能力。認知戰常常聚焦在被攻擊方的思惟運作能力、心理意識和邏輯習慣。
Thumbnail
從防窺膜身上,反而看見了資訊科技「看/被看」的追逐戰:一方面偷窺著他人,一方面又想避免被他人偷窺。
Thumbnail
從防窺膜身上,反而看見了資訊科技「看/被看」的追逐戰:一方面偷窺著他人,一方面又想避免被他人偷窺。
Thumbnail
「說出城堡的守衛配置,否則,我會把你的手指一根一根剁掉…慢慢地。」 在跑團過程中,"蒐集情報"是很常遇到的環節,特別是DND的戰鬥規則相對封閉(相對於敘事型系統),所以事前知道越多資訊,戰鬥起來就越有利。蒐集情報的方式有很多,而"拷問",正是一個玩家很可能採取的手段…
Thumbnail
「說出城堡的守衛配置,否則,我會把你的手指一根一根剁掉…慢慢地。」 在跑團過程中,"蒐集情報"是很常遇到的環節,特別是DND的戰鬥規則相對封閉(相對於敘事型系統),所以事前知道越多資訊,戰鬥起來就越有利。蒐集情報的方式有很多,而"拷問",正是一個玩家很可能採取的手段…
追蹤感興趣的內容從 Google News 追蹤更多 vocus 的最新精選內容追蹤 Google News