堡垒机专项:堡垒机原理、绕过方式、权限提升、敏感信息获取、防御加固。
写在前面:合法学习边界
堡垒机测试只在授权测试环境进行。
一、堡垒机安全

1
| ① 身份认证 → ② 权限控制 → ③ 会话审计 → ④ 操作日志 → ⑤ 风险控制
|
二、攻击方式
1
2
3
4
| 越权访问:改 Cookie/Token 访问他人资源
弱口令:堡垒机自身账号弱密码
API 未授权:堡垒机 API 未鉴权
配置错误:未开启 MFA / 审计日志
|
三、防御加固
1
2
| 强制 MFA · 最小权限 · 定期审计
操作录像 · 异常告警 · 双因素认证
|
四、小结
堡垒机是安全管理的核心入口。MFA + 最小权限 + 操作审计是防御核心。