安全架构与系统管理
作者: [Vaishnavu C V] · 日期: 2025年9月17日
状态: ⌀ 第二阶段交付物已完成
本仓库记录了一个专注于 Apache ActiveMQ (Classic) 中 CVE‑2023‑46604 的手动安全设计项目。它包括对漏洞的清晰解释、深入的技术笔记、影响评估、受影响的系统、检测 和 缓解 设计,以及一份适合大学提交的综合设计报告。
→→ 第二阶段设计报告(单一文件) → phase_2_design_report.md
→→ 所有章节(模块化):
phase_2_intro.mdphase_2_vulnerability_explanation.mdphase_2_technical_detail.mdphase_2_impact.mdphase_2_affected_systems.mdphase_2_detection_design.mdphase_2_mitigation_design.md.
├── phase_2_design_report.md
├── phase_2_intro.md
├── phase_2_vulnerability_explanation.md
├── phase_2_technical_detail.md
├── phase_2_impact.md
├── phase_2_affected_systems.md
├── phase_2_detection_design.md
├── phase_2_mitigation_design.md
├── phase_2_conclusion.md
└── phase_2_references.md
flowchart LR
A[Internet attacker] -->|OpenWire 61616<br/>malicious serialized payload| B[(ActiveMQ Broker)]
A -->|Scanning and recon| F[Firewall and ACLs]
F --> B
B -->|Traffic mirror or syslog| C[IDS or IPS Suricata Snort]
B -->|Conn logs| D[Zeek anomaly logs]
B -->|App logs| E[ActiveMQ logs]
C -->|Alert| J[(SIEM)]
D -->|Alert| J
E -->|Alert| J
J -->|Correlation and auto action| G[Fail2ban auto ban]
G -. block .- F
H[Container sandbox non root AppArmor] --- B
I[Protocol restriction disable OpenWire] --- B
classDef detect fill:#eef7ff,stroke:#82b1ff,color:#0a3d62;
classDef ctrl fill:#eefbee,stroke:#6bbf59,color:#0a3d62;
classDef siem fill:#fff7e6,stroke:#f5a623,color:#6b3e00;
class C,D,E detect;
class F,G,H,I ctrl;
class J siem;阅读单文件报告: 如果您正在审阅以进行评估,请从 phase_2_design_report.md 开始。
按章节深入: 使用上面列出的模块化文件来审阅特定部分(例如,直接跳到检测或缓解)。
重现实验室(可选):
→→ 安全提示: 任何利用步骤 必须 仅在 合法、受控的实验室 中执行,切勿在生产环境或您不拥有/操作的系统中执行。
漏洞解释(4 分) → phase_2_vulnerability_explanation.md
检测 + 缓解设计(6 分) → phase_2_detection_design.md 和 phase_2_mitigation_design.md
评判标准(适用性、实用性、原创性、可行性、清晰度) 通过以下方式体现:
本教育内容仅供学术、非商业用途。请遵守您所在机构的政策和当地法律。