社会工程渗透测试中的技术支持与设备选择
1. 物理攻击向量与信息收集
在社会工程评估中,物理攻击向量往往是整体评估的重要组成部分。通常,远程电子邮件和电话攻击所获取的信息会作为物理攻击的基础。将各种攻击向量串联起来,能有效利用时间,提高物理攻击的成功率。
攻击者常用的“主动信息收集”技术有时能在无需事先侦察的情况下突破安全防线。执行针对公司的物理攻击显然要求顾问亲临现场,这使得任何伪装尝试变得更加复杂,可能需要视觉道具、伪装和证件。为进行有效的评估,应准备一套完整的服装、道具、挂绳、徽章和证件。
2. 连接到目标网络
在定期进行社会工程评估时,需要进行数据提取,这是对实际攻击的模拟。数据提取可以通过突袭文件柜、拿走公司财产或连接到网络并破解目标来实现。在连接网络的过程中,会遇到一些障碍,以下是一些可能的解决方案和有用的技术。
2.1 电缆和活动端口测试仪
典型的电缆测试仪需要访问物理网络电缆的两端,在这种情况下用处不大。如果顾问进入一个满是配线端口的房间,如何快速确定哪些端口是活动的呢?有一些设备可以做到这一点,但大多数选项价格过高。
- Smartronix LinkCheck :售价约60美元,是一种小型设备,可确定链路可用性和连接速度,是进行基本网络连接检查最具成本效益的方法。
- Smartronix Linkup :价格更高,可将数据发送到线路上进行更详尽的测试。
- Fluke Networks设备 :通常要花费数千英镑,适用于大型企业网络,但在渗透测试或社会
超级会员免费看
订阅专栏 解锁全文
2346

被折叠的 条评论
为什么被折叠?



