一文告訴您什么是數(shù)字資產(chǎn)指紋


數(shù)字資產(chǎn)指紋

在互聯(lián)網(wǎng)數(shù)字資產(chǎn)管理中,數(shù)字資產(chǎn)指紋就是數(shù)字資產(chǎn)的“身份證”,也是信息系統(tǒng)安全管理工作的基礎。通過網(wǎng)絡資產(chǎn)探測(指紋)可以在0day(通常是指還沒有補丁的漏洞)爆發(fā)時快速匹配到受影響的信息系統(tǒng);還可以發(fā)現(xiàn)違規(guī)開放的資產(chǎn),為安全運營管理提供便利,確保安全制度的穩(wěn)健實施。

目前常規(guī)的指紋識別技術主要分為兩種:一種是針對HTTP的指紋識別,通過對URL請求得到的各種響應信息進行特征匹配,從而判斷指紋;另一種是針對TCP/IP協(xié)議棧的指紋識別,我們可以通過向?qū)Ψ桨l(fā)送一系列精心設計的報文,分析對方響應,從而判斷指紋。

數(shù)字資產(chǎn)指紋有哪些類型

具體的資產(chǎn)指紋類型主要包括:服務器的賬戶、監(jiān)聽端口、運行進程信息、中間件信息、數(shù)據(jù)庫信息、Web服務信息、軟件資產(chǎn)、周期性執(zhí)行的任務路徑信息、啟動項信息、內(nèi)核模塊信息、Web站點信息。

服務器的賬戶

具體包括服務器信息(包括服務器名稱和IP地址)、賬號、ROOT權限、用戶組、賬戶密碼的到期時間、密碼是否過期、密碼是否鎖定、用戶是否過期、是否sudo賬號、是否交互登錄賬號、上次登錄

監(jiān)聽端口

監(jiān)聽端口所對應的信息:服務器信息、端口、網(wǎng)絡協(xié)議、PID、對應進程、IP

運行進程信息

具體包括:服務器信息,進程名,進程的啟動路徑,啟動參數(shù),啟動時間,運行用戶,運行權限,PID,父進程PID,進程文件的MD5值,是否使用安裝包內(nèi)的進程,進程狀態(tài)

中間件信息

具體包括:服務器信息,中間件的名稱,中間件的所屬類型,運行時環(huán)境版本,原中間件的版本號,PID,啟動路徑,版本驗證信息,父進程PID,運行用戶,監(jiān)聽IP,監(jiān)聽端口, 監(jiān)聽狀態(tài), 監(jiān)聽端口協(xié)議, 啟動時間,進程命令行,中間件所在的容器的名稱,中間件所在的鏡像的名稱,中間件啟動配置所在的絕對路徑

數(shù)據(jù)庫信息

具體包括:服務器信息,數(shù)據(jù)庫的名稱,數(shù)據(jù)庫類型,數(shù)據(jù)庫版本,PID,啟動路徑,版本驗證信息,父進程PID,運行用戶,監(jiān)聽IP,監(jiān)聽端口, 監(jiān)聽狀態(tài), 監(jiān)聽端口協(xié)議, 啟動時間,啟動命令行,數(shù)據(jù)庫所在的容器的名稱,數(shù)據(jù)庫所在的鏡像的名稱,數(shù)據(jù)庫啟動配置所在的絕對路徑

Web服務信息

具體包括:服務器信息,Web的名稱,Web服務類型,Web版本,PID,啟動路徑,版本驗證信息,父進程PID,運行用戶,監(jiān)聽IP,監(jiān)聽端口, 監(jiān)聽狀態(tài), 監(jiān)聽端口協(xié)議, 啟動時間,啟動命令行,Web服務所在的容器的名稱,Web服務所在的鏡像的名稱,Web服務啟動配置所在的絕對路徑,Web配置網(wǎng)頁的路徑

軟件資產(chǎn)

具體包括:服務器信息, 軟件名稱,版本,軟件啟動路徑,軟件更新時間

服務器上周期性執(zhí)行的任務路徑信息

具體包括:服務器信息,計劃任務執(zhí)行的命令行,任務周期,計劃任務進程的HASH,啟動任務的賬號

啟動項信息

具體包括:服務器信息,啟動服務所在的路徑

內(nèi)核模塊信息

具體包括:服務器信息,內(nèi)核模塊的名稱,內(nèi)核模塊文件的大小,內(nèi)核模塊所在的路徑,其他依賴模塊的數(shù)量

Web站點信息

具體包括:服務器信息,Web站點配置的域名, 站點類型, 端口, WebHome目錄的路徑, Web配置中根目錄的路徑, Web服務的啟動用戶, Web目錄的權限, Web啟動的監(jiān)聽協(xié)議, PID, 啟動時間, Web站點所在的鏡像的名稱, Web站點所在的容器的名稱。

我的每一篇文章都希望幫助讀者解決實際工作中遇到的問題!如果文章幫到了您,勞煩點贊、收藏、轉發(fā)!您的鼓勵是我不斷更新文章最大的動力!

?著作權歸作者所有,轉載或內(nèi)容合作請聯(lián)系作者
平臺聲明:文章內(nèi)容(如有圖片或視頻亦包括在內(nèi))由作者上傳并發(fā)布,文章內(nèi)容僅代表作者本人觀點,簡書系信息發(fā)布平臺,僅提供信息存儲服務。
  • 序言:七十年代末,一起剝皮案震驚了整個濱河市,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌,老刑警劉巖,帶你破解...
    沈念sama閱讀 229,001評論 6 537
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場離奇詭異,居然都是意外死亡,警方通過查閱死者的電腦和手機,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 98,786評論 3 423
  • 文/潘曉璐 我一進店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人,你說我怎么就攤上這事?!?“怎么了?”我有些...
    開封第一講書人閱讀 176,986評論 0 381
  • 文/不壞的土叔 我叫張陵,是天一觀的道長。 經(jīng)常有香客問我,道長,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 63,204評論 1 315
  • 正文 為了忘掉前任,我火速辦了婚禮,結果婚禮上,老公的妹妹穿的比我還像新娘。我一直安慰自己,他們只是感情好,可當我...
    茶點故事閱讀 71,964評論 6 410
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著,像睡著了一般。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上,一...
    開封第一講書人閱讀 55,354評論 1 324
  • 那天,我揣著相機與錄音,去河邊找鬼。 笑死,一個胖子當著我的面吹牛,可吹牛的內(nèi)容都是我干的。 我是一名探鬼主播,決...
    沈念sama閱讀 43,410評論 3 444
  • 文/蒼蘭香墨 我猛地睜開眼,長吁一口氣:“原來是場噩夢啊……” “哼!你這毒婦竟也來了?” 一聲冷哼從身側響起,我...
    開封第一講書人閱讀 42,554評論 0 289
  • 序言:老撾萬榮一對情侶失蹤,失蹤者是張志新(化名)和其女友劉穎,沒想到半個月后,有當?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體,經(jīng)...
    沈念sama閱讀 49,106評論 1 335
  • 正文 獨居荒郊野嶺守林人離奇死亡,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 40,918評論 3 356
  • 正文 我和宋清朗相戀三年,在試婚紗的時候發(fā)現(xiàn)自己被綠了。 大學時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點故事閱讀 43,093評論 1 371
  • 序言:一個原本活蹦亂跳的男人離奇死亡,死狀恐怖,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情,我是刑警寧澤,帶...
    沈念sama閱讀 38,648評論 5 362
  • 正文 年R本政府宣布,位于F島的核電站,受9級特大地震影響,放射性物質(zhì)發(fā)生泄漏。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點故事閱讀 44,342評論 3 347
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧,春花似錦、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 34,755評論 0 28
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽。三九已至,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 36,009評論 1 289
  • 我被黑心中介騙來泰國打工, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留,地道東北人。 一個月前我還...
    沈念sama閱讀 51,839評論 3 395
  • 正文 我出身青樓,卻偏偏與公主長得像,于是被迫代替她去往敵國和親。 傳聞我的和親對象是個殘疾皇子,可洞房花燭夜當晚...
    茶點故事閱讀 48,107評論 2 375

推薦閱讀更多精彩內(nèi)容

  • 通過部署SaltStack,我們可以在成千萬臺服務器上做到批量執(zhí)行命令,根據(jù)不同業(yè)務進行配置集中化管理、分發(fā)文件、...
    川水往事_3677閱讀 3,251評論 0 0
  • set命令 顯示、設置或取消設置shell屬性和位置參數(shù)的值。 顯示shell變量的名稱和值:set 標記為導出而...
    zhouwude閱讀 234評論 0 0
  • 在Nginx配置文件中,每一條指令配置都必須以分號結束,請不要忘記。 用戶組配置 用于配置運行Nginx服務器用戶...
    微笑的魚23333閱讀 3,680評論 0 0
  • 詳解配置文件 haproxy 的配置文件由兩部分組成:全局設定和對代理的設定,共分為五段:global,defau...
    雪中悍刀跑閱讀 3,157評論 0 0
  • 軟件測試高頻題庫 1. 軟件測試的目的與原則是什么? 目的: A. 通過測試工作可以發(fā)現(xiàn)并修復軟件當中存在的缺陷,...
    淅平閱讀 1,230評論 0 0