年度网络攻击大调查:SSH端口最易受攻击,HTTPS其次!

安全
一般来说,人们会通过检查端口、更新设备等多种措施来预防大多数网络攻击威胁。然而在网络攻击事件中通常会有一定的规律。

一般来说,人们会通过检查端口、更新设备等多种措施来预防大多数网络攻击威胁。

然而在网络攻击事件中通常会有一定的规律。

这次调查报告相对权威,其样本用户超过4000,分析了超过5000次攻击事件。

[[277453]]

顶级端口攻击率高

报告指出,黑客用于执行攻击的端口前三位是SSH、HTTP和HTTPS,而这些恰恰是受人们信任的顶级端口。

这些攻击事件的出现频率很高,超过65%。由于它们需要开放通信,无论是安全通信还是纯文本都会遭到攻击。

排在第四位的是微软远程桌面协议(RDP)端口。今年多个RDP漏洞造成远程执行攻击引人注意,例如Cve-2019-1181, cve-2019-1182 and cve-2019-0708。

其中被指出同样具有严重风险的端口是文件传输协议(FTP - 20,21)。在打印机、摄像机和不间断电源上发现了攻击者利用服务器漏洞的事件,而这些服务器占被调查的FTP服务器的三分之一。

作为基本网络安全观,所有网络端口都应进行纵深防御并在每台主机上安装防火墙,并监控和过滤端口流量。此外,定期进行端口扫描和渗透测试也是确保安全和检查漏洞的最佳措施。

过时系统和弱加密软件

此外,其他破坏安全性的漏洞还存在于一些弱加密和过时的软件中,这两项分别占这次调查的66%和75%。

在这次调查中发现仍有超过66%的主机运行的是Windows 7,而这个操作系统2020年1月14日之后停止支持。

也有部分用户仍然使用Windows XP这一在2014年已经停止支持的系统。

更有甚者,调查人员还发现了1993年发布的Windows NT系统。

而这些不再受到支持的系统风险更大,攻击者的横向攻击易如反掌。

此外,在调查中,几乎有一半的Linux系统运行的内核已经过时,也就是他们的版本在过去三年中一直没有得到支持,并且存在超过65个已知的漏洞。

攻击事件层出不穷,但是经过调查依然可以发现一些规律,有效了解这些攻击手段,身为用户的我们也能够及时防御。

 

责任编辑:赵宁宁 来源: 看雪学院
相关推荐

2010-09-13 17:28:31

Linux调查

2010-05-11 14:40:19

互联网

2011-12-02 10:07:26

2010-10-15 11:21:23

无线网络不稳

2010-06-01 16:48:23

SVN错误

2018-03-24 20:17:28

程序员技能开发者

2012-07-23 15:43:56

移动安全BYOD黑帽USA 2012

2023-05-20 08:11:55

2020-09-18 13:52:07

钓鱼攻击数据泄露网络攻击

2011-11-25 10:59:59

信息化建设白皮书

2011-08-02 14:08:26

台式机常见问题

2019-05-22 14:18:23

云计算企业云安全

2010-05-25 14:02:54

Http访问SVN服务

2020-03-07 15:23:33

IT薪资职位互联网

2010-11-05 11:28:21

2019-08-19 09:40:34

程序员

2017-01-05 19:42:04

2020-07-31 11:02:09

网络攻击WAF黑客

2018-03-06 10:50:13

程序员工资大调查

2009-04-09 11:51:23

点赞
收藏

51CTO技术栈公众号