首页 > 其他分享 >一文告诉您企业为什么这么关注数字资产指纹

一文告诉您企业为什么这么关注数字资产指纹

时间:2023-12-12 14:06:29浏览次数:34  
标签:Web 一文 启动 PID 信息 指纹 服务器 告诉您 监听


一文告诉您企业为什么这么关注数字资产指纹_Web

数字资产指纹

在互联网数字资产管理中,数字资产指纹就是数字资产的“身份证”,也是信息系统安全管理工作的基础。通过网络资产探测(指纹)可以在0day(通常是指还没有补丁的漏洞) 爆发时快速匹配到受影响的信息系统;还可以发现违规开放的资产,为安全运营管理提供便利 ,确保安全制度的稳健实施。

目前常规的指纹识别技术主要分为两种:一种是针对HTTP的指纹识别,通过对URL请求得到的各种响应信息进行特征匹配,从而判断指纹;另一种是针对TCP/IP协议栈的指纹识别,我们可以通过向对方发送一系列精心设计的报文,分析对方响应,从而判断指纹。

数字资产指纹有哪些类型

具体的资产指纹类型主要包括:服务器的账户、监听端口、运行进程信息、中间件信息、数据库信息、Web服务信息、软件资产、周期性执行的任务路径信息、启动项信息、内核模块信息、Web站点信息。

服务器的账户

具体包括服务器信息(包括服务器名称和IP地址)、账号、ROOT权限、用户组、账户密码的到期时间、密码是否过期、密码是否锁定、用户是否过期、是否sudo账号、是否交互登录账号、上次登录

监听端口

监听端口所对应的信息:服务器信息、端口、网络协议、PID、对应进程、IP

运行进程信息

具体包括:服务器信息,进程名,进程的启动路径,启动参数,启动时间,运行用户,运行权限,PID,父进程PID,进程文件的MD5值,是否使用安装包内的进程,进程状态

中间件信息

具体包括:服务器信息,中间件的名称,中间件的所属类型,运行时环境版本,原中间件的版本号,PID,启动路径,版本验证信息,父进程PID,运行用户,监听IP,监听端口, 监听状态, 监听端口协议, 启动时间,进程命令行,中间件所在的容器的名称,中间件所在的镜像的名称,中间件启动配置所在的绝对路径

数据库信息

具体包括:服务器信息,数据库的名称,数据库类型,数据库版本,PID,启动路径,版本验证信息,父进程PID,运行用户,监听IP,监听端口, 监听状态, 监听端口协议, 启动时间,启动命令行,数据库所在的容器的名称,数据库所在的镜像的名称,数据库启动配置所在的绝对路径

Web服务信息

具体包括:服务器信息,Web的名称,Web服务类型,Web版本,PID,启动路径,版本验证信息,父进程PID,运行用户,监听IP,监听端口, 监听状态, 监听端口协议, 启动时间,启动命令行,Web服务所在的容器的名称,Web服务所在的镜像的名称,Web服务启动配置所在的绝对路径,Web配置网页的路径

软件资产

具体包括:服务器信息, 软件名称,版本,软件启动路径,软件更新时间

服务器上周期性执行的任务路径信息

具体包括:服务器信息,计划任务执行的命令行,任务周期,计划任务进程的HASH,启动任务的账号

启动项信息

具体包括:服务器信息,启动服务所在的路径

内核模块信息

具体包括:服务器信息,内核模块的名称,内核模块文件的大小,内核模块所在的路径,其他依赖模块的数量

Web站点信息

具体包括:服务器信息,Web站点配置的域名, 站点类型, 端口, WebHome目录的路径, Web配置中根目录的路径, Web服务的启动用户, Web目录的权限, Web启动的监听协议, PID, 启动时间, Web站点所在的镜像的名称, Web站点所在的容器的名称。

我的每一篇文章都希望帮助读者解决实际工作中遇到的问题!如果文章帮到了您,劳烦点赞、收藏、转发!您的鼓励是我不断更新文章最大的动力!


标签:Web,一文,启动,PID,信息,指纹,服务器,告诉您,监听
From: https://blog.51cto.com/liwen629/8786459

相关文章

  • 一文详解大模型归因机制,幻觉问题有救了!
    作者|谢年年、python大模型的幻觉问题一直是一个亟待解决的挑战。由于大模型的训练语料来源广泛,且都是未经筛选的现实世界文本,预训练的目标也仅在于预测下一个单词,并未对生成内容的真实性进行建模和验证,这导致了大模型幻觉问题的频繁出现。为了增强模型事实准确性和可验证性,一种......
  • App备案与iOS云管理式证书 ,公钥及证书SHA-1指纹的获取方法
    iOS备案查看信息iOS平台BundleID公钥证书SHA-1指纹IOS平台服务器域名获取BundleID:或者https://developer.apple.com/account/resources/identifiers/list获取公钥与签名SHA1值:https://developer.apple.com/account/resources/certificates/list......
  • 一文浅入Springboot+mybatis-plus+actuator+Prometheus+Grafana+Swagger2.9.2开发运维
    Swagger是一个规范和完整的框架,用于生成、描述、调用和可视化RESTFUL风格的Web服务,是非常流行的API表达工具。Swagger能够自动生成完善的RESTFULAP文档,,同时并根据后台代码的修改同步更新,同时提供完整的测试页面来调试API。Prometheus是一个开源的服务监控系统和时序数据库......
  • 一文读懂制造型企业数字化诊断过程
    一文读懂制造型企业数字化诊断过程最近,前有财政部、工业和信息化部奖补亿元,积极推动中小企业数字化转型。后有南昌市工业和信息化局发布通知“为了解决广大中小企业数字化转型不会转的问题,将投入一定的资源,组织数字专员,数字化专家,以及行业领域的专家,对包括试点在内的制造类企业开展......
  • CRM系统有哪些管理客户的功能?这篇文章告诉您
      客户管理可以理解为企业收集并利用客户信息,满足客户的需求,从而提升客户价值的过程。CRM系统一直被誉为客户管理的“神器”,下面我们就来说说CRM系统有哪些功能可以管理客户?1、客户信息管理CRM可以帮助企业收集客户的基本信息、需求偏好、购买记录等,并对这些信息进行深入的......
  • 抓取真实浏览器设备指纹fingerprint写入cookie方案
     今天分享一个关于抓取真实浏览器设备指纹写入cookie方案,用户访问页面获取到用户设备生成指纹id,通过js把指纹存入cookie,然后用php进行获取cookie存的指纹值到后台。上写法: 首页在前端页面js引入:<!--引入浏览器指纹!--><script>functiongetCookie(name){varcook......
  • 红米K70E支付宝无指纹支付选项的解决方法
    红米K70E这台手机,支付宝里无指纹支付选项,百度了一下,也没结果。自己摸索了下,终于折腾出了指纹支付。 解决方法:在手机-设置-指纹、面部与密码-指纹解锁-指纹支付-支付宝-更新证书。杀掉支付宝APP,重进支付宝。  OK ......
  • 一文读懂生成式人工智能的所有基础知识(上)
    生成式人工智能已经成为一项突破性技术,改变了我们的生活与工作方式。它不仅是一种技术现象,更是一种广泛应用于实际生活的工具。2023年,世界见证了生成式人工智能的多项突破,其中最引人注目的当属由OpenAI开发的最新版本ChatGPT。该工具于2022年11月向公众发布测试,短短五天内就......
  • 一文了解锐龙8040系列:AMD开启AI PC时代
    随着ChatGPT的爆火,生成式AI和大模型成为今年绕不开的一大热点,掀起了AI的新一波浪潮,极大地拓展了AI的应用领域。除了云端侧的千亿级AI大模型,随着终端侧设备AI算力的提升,端侧AIGC开始走进大家的视野,PC、手机等智能设备都开始拥抱AIGC,而这背后,少不了芯片的支持。在PC这边,英特尔和AM......
  • 软件测试/人工智能|一文告诉你Python字典知识
    前言字典(Dictionary)是一个非常重要且灵活的工具。我们可以通过字典来存储存储键-值对,并且能够高效地根据键来访问、修改或删除值。让我们一起深入了解Python字典吧!什么是字典?字典是Python中的一种数据结构,用于存储键-值对。每个键都与一个值相关联,这种映射关系让我们能够......