亚洲免费av电影一区二区三区,日韩爱爱视频,51精品视频一区二区三区,91视频爱爱,日韩欧美在线播放视频,中文字幕少妇AV,亚洲电影中文字幕,久久久久亚洲av成人网址,久久综合视频网站,国产在线不卡免费播放

        ?

        2021年最危險(xiǎn)的七大攻擊技術(shù)

        2021-08-28 09:16:54
        網(wǎng)信軍民融合 2021年6期
        關(guān)鍵詞:攻擊者漏洞應(yīng)用程序

        相對(duì)于2020年的威脅列表,今年RSAC大會(huì)提出的許多攻擊媒介并不都是全新的,一些舊的威脅“沉渣泛起”,而且值得注意的是,研究人員在會(huì)議上討論的威脅并不限于以下五種。

        在上月結(jié)束的RSAC2021會(huì)議上,由SANS研究所的專家主持的年度“五種最危險(xiǎn)的新攻擊技術(shù)及其應(yīng)對(duì)會(huì)議”成為了一大亮點(diǎn)。

        相對(duì)于2020年的威脅列表,今年RSAC大會(huì)提出的許多攻擊媒介并不都是全新的,一些舊的威脅“沉渣泛起”,而且值得注意的是,研究人員在會(huì)議上討論的威脅并不限于以下五種:

        威脅一:命令與控制(C2)卷土重來(lái)

        SANS研究所的講師Ed Skoudis強(qiáng)調(diào)了“C2的黃金時(shí)代”,這是他看到的最大的新威脅之一。C2代表命令控制,通常與從中央命令點(diǎn)控制的僵尸網(wǎng)絡(luò)活動(dòng)關(guān)聯(lián)。Skoudis確定了企業(yè)保護(hù)自己免受C2活動(dòng)影響的幾種方法。他的建議之一是要求防御者加大出站流量的控制力度、檢測(cè)信標(biāo)和異常日志。他還建議安全專業(yè)人員強(qiáng)制執(zhí)行應(yīng)用程序白名單,以限制可以在企業(yè)內(nèi)部運(yùn)行的內(nèi)容。

        威脅二:就地取材

        Skoudis強(qiáng)調(diào)的另一個(gè)威脅趨勢(shì)是“就地取材”,即攻擊者利用組織網(wǎng)絡(luò)中已經(jīng)存在的工具來(lái)從事惡意活動(dòng),獲取收益。他說(shuō):“如果你是攻擊者,你可以先使用操作系統(tǒng)本身的資源來(lái)攻擊該計(jì)算機(jī),并傳播到環(huán)境中的其他系統(tǒng)里,以此實(shí)現(xiàn)就地取材,自給自足?!逼髽I(yè)可以采取多種措施來(lái)保護(hù)自己免受“就地取材”的影響。Skoudis推薦的一組資源是LOLBAS項(xiàng)目,該項(xiàng)目提供了有助于識(shí)別和限制“就地取材”攻擊風(fēng)險(xiǎn)的工具。

        威脅三:深度駐留

        由于存在持久威脅,Skoudis警告說(shuō),惡意軟件現(xiàn)在可以以前所未有的方式深深地潛入到設(shè)備中。例如,攻擊者可以將惡意軟件嵌入U(xiǎn)SB充電電纜中。Skoudis指出,對(duì)于個(gè)人和公司而言,緊要的不僅是不要在系統(tǒng)中插入任何東西,還要確保從可信來(lái)源獲得線纜和其他周邊設(shè)備。

        威脅四:移動(dòng)設(shè)備完整性

        SANS研究所高級(jí)講師兼數(shù)字智能總監(jiān)Heather Mahalik強(qiáng)調(diào),移動(dòng)設(shè)備的風(fēng)險(xiǎn)是她認(rèn)為的最大威脅之一??紤]到手機(jī)已成為日常生活中必不可少的一部分,她指出,如果手機(jī)落入壞人手中,可能會(huì)造成災(zāi)難性的后果。她指的不僅是丟失或被盜的設(shè)備,還包括未正確擦除先前所有者數(shù)據(jù)的翻新設(shè)備的風(fēng)險(xiǎn)。她還提到了Apple IOS設(shè)備中checkm8漏洞的風(fēng)險(xiǎn),該硬件漏洞允許checkra1n越獄。

        威脅五:警惕2FA雙因素認(rèn)證的“后遺癥”

        業(yè)界推薦使用雙因素身份驗(yàn)證(2FA)作為幫助提高用戶安全性的最佳實(shí)踐,但這也不是萬(wàn)能藥。Mahalik指出,僅以輸入(短信)驗(yàn)證碼的方式部署2FA是不夠的。她說(shuō):“密碼和2FA缺一不可。如果只是其中之一,則該認(rèn)證方案存在脆弱風(fēng)險(xiǎn)?!盡ahalik建議,當(dāng)用戶獲得新的電話號(hào)碼時(shí),應(yīng)確保他們對(duì)進(jìn)入2FA的每個(gè)應(yīng)用程序都具有將雙因素認(rèn)證手機(jī)號(hào)碼變更為新號(hào)碼的權(quán)限。

        威脅六:企業(yè)安全邊界漏洞

        SANS研究所的研究主任Johannes Ullrich認(rèn)為企業(yè)邊界漏洞的風(fēng)險(xiǎn)是最大威脅之一。在過(guò)去的一年中,在廣泛部署的企業(yè)防火墻和外圍安全設(shè)備中存在許多公開(kāi)報(bào)告的問(wèn)題。除了打補(bǔ)丁外,Ullrich建議用戶不要將企業(yè)邊界設(shè)備上的管理界面暴露到互聯(lián)網(wǎng)上。

        威脅七:Localhost API

        Ullrich認(rèn)為值得重視的新威脅之一是嵌入在調(diào)用第三方資源的企業(yè)應(yīng)用程序中的localhost API。盡管API的目的是啟用諸如技術(shù)代理支持之類的功能,但它們也使企業(yè)面臨潛在風(fēng)險(xiǎn)。為了限制風(fēng)險(xiǎn),Ullrich建議用戶在可能的情況下,確定正在偵聽(tīng)系統(tǒng)端口的內(nèi)容,并監(jiān)視應(yīng)用程序如何調(diào)用外部資源。

        發(fā)布時(shí)間:2021年6月28日

        (來(lái)源:安全牛)

        猜你喜歡
        攻擊者漏洞應(yīng)用程序
        漏洞
        基于微分博弈的追逃問(wèn)題最優(yōu)策略設(shè)計(jì)
        刪除Win10中自帶的應(yīng)用程序
        正面迎接批判
        愛(ài)你(2018年16期)2018-06-21 03:28:44
        三明:“兩票制”堵住加價(jià)漏洞
        漏洞在哪兒
        高鐵急救應(yīng)補(bǔ)齊三漏洞
        有限次重復(fù)博弈下的網(wǎng)絡(luò)攻擊行為研究
        關(guān)閉應(yīng)用程序更新提醒
        電腦迷(2012年15期)2012-04-29 17:09:47
        三星電子將開(kāi)設(shè)應(yīng)用程序下載商店
        免费看黄色亚洲一区久久| 精品欧美久久99久久久另类专区| 亚洲成a人片在线观看高清| 国产自拍视频一区在线| 99久久久无码国产精品性| 男男受被攻做哭娇喘声视频| 亚洲小说图区综合在线| 亚洲中文字幕日本日韩| av剧情演绎福利对白| 伊人久久大香线蕉av网禁呦| 久热这里只有精品99国产| 亚洲精品日本久久久中文字幕| 一区二区三区四区草逼福利视频| 内射人妻视频国内| 亚洲爆乳无码专区| 国产一区二区三区杨幂| 亚洲国产精品情侣视频| 欧美亚洲国产一区二区三区| 人妻夜夜爽天天爽三区麻豆AV网站| 国产香蕉尹人在线视频你懂的| 二区三区日本高清视频| 最近中文字幕免费完整版| 91精选视频在线观看| 国产亚洲一区二区三区三州| 午夜被窝精品国产亚洲av香蕉 | 午夜免费观看一区二区三区| 日本一区二区三区免费播放| 97精品伊人久久大香线蕉app| 国产传媒剧情久久久av| 一区二区三区高清在线观看视频 | 激情第一区仑乱| 国产精品女同一区二区久久| 水蜜桃在线观看一区二区国产| 国内精品久久久久久99| 在线观看免费a∨网站| 国产亚洲一区二区三区成人| 在线观看亚洲第一黄片| 内谢少妇xxxxx8老少交| 精品国免费一区二区三区| 中国男男女在线免费av| 无人视频在线观看免费播放影院|