4.2 基于主机的检测
下面给出一些攻击场景(attack scenario)。如果你是安全人员,你可能会认出其中的大部分,并且也许你经历过其中的大多数攻击。其中的每种攻击场景都表示一种重大的损害,而网络入侵检测几乎不可能检测到它。但基于主机的入侵检测却能用来检测这些攻击。
4.2.1 特权滥用攻击场景
特权滥用(abuse of privilege)是指当用户具有根 (root)特权、管理员特权或其他一些特权时,该用户以非授权方式使用特权。遍及整个系统的特权公布本身就是危险的。基于主机的入侵检测存在于特权被认可、跟踪的主机上。
具有提高特权的立约人 (Contractors with Elevated Privileges)。当管理员提高立约人的特权以安装软件时,就会出 ...... (共2953字) [阅读本文]>>