chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

虹科分享|關(guān)于SANS報告的頂級勒索軟件洞察

laraxu ? 2022-12-28 14:45 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

近年來,勒索軟件攻擊經(jīng)歷了大流行加速的演變,而防御系統(tǒng)則難以跟上。勒索軟件的第一階段已經(jīng)讓位于新的、不同的、更好的和更壞的東西。為了幫助理解這一演變,Morphisec贊助了一份來自SANS的報告,探索勒索軟件防御的現(xiàn)狀。它研究了潛伏在攻擊版圖中的最新對手趨勢,以及對它們最有力的防御。

該報告證實,勒索軟件仍然是一種毀滅性的威脅,使每個組織都處于危險之中。但這份報告也帶來了希望:有了正確的團(tuán)隊、技術(shù)和技巧,勒索軟件是可以避免的。

在這篇博客中,我們強(qiáng)調(diào)了SANS報告中的一些要點。然后,我們?yōu)槟切┱J(rèn)真防范勒索軟件的公司提出切實可行的下一步措施。

勒索軟件攻擊的新趨勢

公司突然轉(zhuǎn)向新的地點、技術(shù)和安全策略,同時將更多工作轉(zhuǎn)移到網(wǎng)絡(luò)和云。作為回應(yīng),勒索軟件攻擊變得更加頻繁、成功和毀滅性。威脅參與者采用了新的和更新的技術(shù)、戰(zhàn)術(shù)和程序(TTP)來幫助惡意軟件逃避檢測并繞過防御,包括以下內(nèi)容。

情報收集

攻擊者“瀏覽”目標(biāo)以獲取偵察信息,從而使他們的攻擊成為可能,或者鼓勵他們索要贖金。知道在組織內(nèi)部何處以及如何橫向移動,可以使最終的攻擊更有可能成功并交付(或超過)預(yù)期的收益。但如果攻擊者遇到路障或情況與威脅行動者的情報計劃不匹配,這也可以對防御者有利。

競賽心態(tài)

當(dāng)新的漏洞被發(fā)現(xiàn)時,它會引發(fā)一場競賽,一方面將它們武器化,另一方面進(jìn)行防御。攻擊者通常獲勝是因為開發(fā)和實施補(bǔ)丁所需的時間--通常是幾周或幾個月--而一次攻擊只需要幾分鐘。威脅參與者的速度優(yōu)勢加強(qiáng)了防御的必要性,以阻止攻擊鏈中更早出現(xiàn)的新威脅。廣泛使用的基于行為和簽名的防御措施,如下一代防病毒(NGAV)和終端檢測和響應(yīng)(EDR),正在努力應(yīng)對未知和逃避的威脅。

躲避攻擊

為了逃避NGAV和EDR等檢測解決方案,攻擊者采用了無文件、內(nèi)存中、運行時攻擊,并在到達(dá)最終目標(biāo)的途中利用本地二進(jìn)制文件進(jìn)行攻擊。防止勒索軟件依賴于及早發(fā)現(xiàn)并應(yīng)對攻擊。因此,回避讓攻擊變得極其難以阻止。SANS的報告指出,傳統(tǒng)的防御措施,如基于磁盤的文件分析,不能勝任這項任務(wù)。

流網(wǎng) VS 捕魚

許多惡意軟件攻擊撒下了一張大網(wǎng)。他們的目標(biāo)不是特定的實體,而是使用自動化來嘗試并瞄準(zhǔn)盡可能廣泛的目標(biāo)。自動化的一個成功例子是最近勒索軟件集團(tuán)與銀行家特洛伊木馬下載器合作的小趨勢。然而,如今成功的勒索軟件攻擊越來越多地是手動的和高度針對性的。這使他們能夠快速適應(yīng)組織并定制他們的攻擊--帶來毀滅性的后果。

勒索軟件防御的最新技術(shù)

勒索軟件攻擊的演變迫使防御前線取得進(jìn)展。因此,盡管這些攻擊的破壞性比以往任何時候都要大,但它們并不總是帶來不可避免的網(wǎng)絡(luò)緊急情況。SANS報告強(qiáng)調(diào)了幾種可用的應(yīng)對勒索軟件攻擊的對策。

防止遠(yuǎn)程訪問濫用

黑客利用遠(yuǎn)程訪問進(jìn)入網(wǎng)絡(luò),在許多情況下,還利用橫向移動和找到高價值目標(biāo)的特權(quán)。防止遠(yuǎn)程訪問濫用需要多層安全措施。外部的VPN和MFA、用于發(fā)現(xiàn)和阻止傳入威脅的EDR和NDR工具,以及用于保護(hù)外部空間的縱深防御或零信任策略。自從COVID強(qiáng)制遠(yuǎn)程工作出現(xiàn)以來,遠(yuǎn)程訪問濫用激增。防止這種濫用的關(guān)鍵是實施深度防御方法。您應(yīng)該始終假設(shè)任何給定的防御層最終都可以被穿透,因此您需要最后一層防御層來保護(hù)您的終端應(yīng)用程序內(nèi)存和資源。勒索軟件攻擊可以而且確實穿透了許多級別的安全。這就是為什么網(wǎng)絡(luò)防御正在擴(kuò)展到邊界之外,以應(yīng)對特定的應(yīng)用程序。

防止無文件惡意軟件

大多數(shù)當(dāng)前的安全解決方案不是為檢測或阻止無文件惡意軟件而設(shè)計的。這就是勒索軟件使用這種攻擊方法以及本機(jī)二進(jìn)制利用的原因。在加密發(fā)生之前,很難檢測到滲透到網(wǎng)絡(luò)并向前推進(jìn)而不發(fā)出警報的攻擊--但并非不可能。與其尋找傳統(tǒng)的危險信號,不如考慮監(jiān)視本機(jī)系統(tǒng)文件中的異常行為,并尋找由對手C2通信創(chuàng)建的獨特模式。更廣泛地說,納入專門防止無文件攻擊的安全解決方案。你不想僅僅依靠安全團(tuán)隊的勤奮來發(fā)現(xiàn)和阻止躲避的威脅。

邁向成功的勒索軟件策略

SANS報告強(qiáng)調(diào)了有效防御高級勒索軟件威脅的新技術(shù)和新興技術(shù)。無論是作為獨立的解決方案,還是作為集成的深度防御安全態(tài)勢的一部分,所有公司都應(yīng)該在其武器庫中擁有這些安全堆棧。

加密流量分析(ETA)

攻擊者正在加密他們的網(wǎng)絡(luò)流量,以隱藏他們的移動,使其不被檢測工具發(fā)現(xiàn)。ETA可以搜索該流量留下的未加密的元數(shù)據(jù)簽名,以找到攻擊的證據(jù)。另一種選擇是依靠安全解決方案來防御攻擊,而不必事先檢測到攻擊。

移動目標(biāo)防御(MTD)

這項創(chuàng)新技術(shù)通過變形和移動參與者期望找到的預(yù)期內(nèi)存資源威脅來防止攻擊。MTD可以防御攻擊,而不必首先檢測到它們--對于高級、未知的攻擊來說,這是一個很大的優(yōu)勢。由于受保護(hù)的資產(chǎn)只有授權(quán)用戶才能訪問,并且始終處于活動狀態(tài),其他所有用戶都無法訪問,因此,無論是先前已知的攻擊還是全新的攻擊,所有攻擊都會失敗。MTD創(chuàng)造了一個玩家無法穿透的動態(tài)攻擊面威脅,所以他們轉(zhuǎn)移到更容易的目標(biāo)上。

AI事件聚合、關(guān)聯(lián)和入侵防御

自動化可以越來越多地在網(wǎng)絡(luò)安全的各個方面運行,從關(guān)聯(lián)和檢測事件到運行補(bǔ)救行動手冊。自動化總是比人類做同樣的事情走得更快、更有條理。這對網(wǎng)絡(luò)安全來說是個好消息,因為它允許精簡、資源不足的安全團(tuán)隊產(chǎn)生遠(yuǎn)遠(yuǎn)超出其員工規(guī)模的影響。換句話說,每個人都可以抵抗勒索軟件。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    動態(tài) | 2025年11月精彩回顧

    2025年11月精彩速覽——與CiA聯(lián)合主辦CANXL中國路演三城巡演;攜手長城汽車舉辦技術(shù)交流日系列workshop;2025Pico免拆診斷技術(shù)峰會現(xiàn)場群英集結(jié)...下面讓
    的頭像 發(fā)表于 12-01 10:33 ?502次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>動態(tài) | 2025年11月精彩回顧

    動態(tài) | ×長城汽車技術(shù)交流日圓滿落幕!

    11月25日,攜手長城汽車在保定·長城技術(shù)中心成功舉辦“X長城汽車技術(shù)交流日”系列workshop活動,與長城技術(shù)中心的各位工程師共同展望行業(yè)發(fā)展前景,為雙方未來更多的生態(tài)合作
    的頭像 發(fā)表于 11-28 17:07 ?1780次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>動態(tài) | <b class='flag-5'>虹</b><b class='flag-5'>科</b>×長城汽車技術(shù)交流日圓滿落幕!

    免費試用!自研CAN分析軟件HK-CoreTest新版上線,建言有禮

    HK-CoreTest新版上線!中文操作更便捷告別繁瑣調(diào)試,迎接高效分析!自研中文版CAN總線分析軟件HK-CoreTest現(xiàn)已迎來版本更新!我們帶來了涵蓋操作界面、數(shù)據(jù)分析與報文編輯等十余項
    的頭像 發(fā)表于 11-20 17:04 ?940次閱讀
    免費試用!<b class='flag-5'>虹</b><b class='flag-5'>科</b>自研CAN分析<b class='flag-5'>軟件</b>HK-CoreTest新版上線,建言有禮

    峰會 | 峰會 | 倒計時一周!群英集結(jié)上海虹橋,邀您共赴盛會!

    11月25日,Pico波形診斷技術(shù)峰會即將在上海虹橋·愷暢酒店拉開序幕!這場匯集了全國頂尖波形診斷大師與免拆診斷愛好者們的年終盛會,將會予你一場怎樣的學(xué)習(xí)之旅?倒計時一周!Pi
    的頭像 發(fā)表于 11-19 17:52 ?1057次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>峰會 | <b class='flag-5'>虹</b><b class='flag-5'>科</b>峰會 | 倒計時一周!群英集結(jié)上海虹橋,<b class='flag-5'>虹</b><b class='flag-5'>科</b>邀您共赴盛會!

    案例 | 礦業(yè)數(shù)字化轉(zhuǎn)型:owa5X如何贏得日立Wenco信任?

    owa5X用于采礦業(yè)的遠(yuǎn)程信息處理方案礦業(yè)數(shù)字化轉(zhuǎn)型不僅是技術(shù)升級,更是一場信任構(gòu)建的歷程。選擇何種技術(shù)伙伴,如何確保系統(tǒng)在惡劣環(huán)境下穩(wěn)定可靠,是每一個礦業(yè)企業(yè)決策者必須審慎考慮的問題。在這
    的頭像 發(fā)表于 11-18 17:03 ?380次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>案例 | 礦業(yè)數(shù)字化轉(zhuǎn)型:<b class='flag-5'>虹</b><b class='flag-5'>科</b>owa5X如何贏得日立Wenco信任?

    智能制造新升級 | 看CEO陳秋苑揭秘如何全流程賦能?

    10月30日,CEO陳秋苑受工控兄弟連邀請,出席在深圳國際電子元器件及物料采購展覽會(ESSHOW)同期舉辦的“電子產(chǎn)業(yè)智能制造高質(zhì)量發(fā)展論壇”,并發(fā)表主題演講《從元件到系統(tǒng):
    的頭像 發(fā)表于 11-05 18:07 ?515次閱讀
    智能制造新升級 | 看CEO陳秋苑揭秘<b class='flag-5'>虹</b><b class='flag-5'>科</b>如何全流程賦能?

    動態(tài) | 2025年10月精彩回顧

    2025年10月精彩速覽——出席2025上海國際嵌入式會議并發(fā)表演講;自研HK-CoreTest車載總線測試軟件首發(fā)上線;多場技術(shù)直播圓滿收官...下面讓我們一起回顧10月的
    的頭像 發(fā)表于 11-01 09:02 ?862次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>動態(tài) | 2025年10月精彩回顧

    動態(tài) | 2025年9月精彩回顧

    2025年9月精彩速覽——攜高新技術(shù)方案亮相上海工博會、深圳光博會;集團(tuán)三家企業(yè)入選廣州市2025年創(chuàng)新型中小企業(yè)名單;宏集Web物聯(lián)網(wǎng)HMI榮獲CEC2025年度編輯推薦獎...下面讓我們一起
    的頭像 發(fā)表于 09-30 17:57 ?3415次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>動態(tài) | 2025年9月精彩回顧

    方案 | 數(shù)據(jù)不缺位,監(jiān)控不滯后:車輛信息遠(yuǎn)程監(jiān)控系統(tǒng)

    引言在智能網(wǎng)聯(lián)與電動化推進(jìn)中,車隊管理、遠(yuǎn)程診斷和智能駕駛常被這些問題困擾:多車型數(shù)據(jù)采集要反復(fù)適配、網(wǎng)絡(luò)波動時數(shù)據(jù)丟了難追溯、原始數(shù)據(jù)看不懂沒法用...車輛信息遠(yuǎn)程監(jiān)控系統(tǒng),用「即插即用+數(shù)據(jù)
    的頭像 發(fā)表于 09-18 17:33 ?659次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>方案 | 數(shù)據(jù)不缺位,監(jiān)控不滯后:<b class='flag-5'>虹</b><b class='flag-5'>科</b>車輛信息遠(yuǎn)程監(jiān)控系統(tǒng)

    動態(tài) | 與香港投資推廣署共話發(fā)展:以人才為基,借政策東風(fēng)

    作為全球布局的重要戰(zhàn)略支點,香港始終是連接內(nèi)地與國際市場、推動科技創(chuàng)新與產(chǎn)業(yè)協(xié)同的關(guān)鍵樞紐。9月5日,與香港特區(qū)政府駐粵經(jīng)濟(jì)貿(mào)易辦事處副主任、香港特區(qū)政府投資推廣署代表展開深度
    的頭像 發(fā)表于 09-08 13:10 ?540次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>動態(tài) | 與香港投資推廣署共話發(fā)展:以人才為基,借政策東風(fēng)

    動態(tài) | 2025年8月精彩回顧

    2025年8月精彩速覽——攜高新技術(shù)方案亮相上海汽車測試展;成功舉辦汽車×AI×機(jī)器人技術(shù)融合研討會、LIN總線線下專場培訓(xùn);榮獲2025中國工業(yè)自動化與數(shù)字化行業(yè)年度評選「優(yōu)秀產(chǎn)品獎
    的頭像 發(fā)表于 09-02 10:13 ?660次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>動態(tài) | 2025年8月精彩回顧

    分享 | 賦能現(xiàn)代化礦業(yè):Owasys堅固型車載通信終端方案

    導(dǎo)讀在采礦行業(yè),設(shè)備運行環(huán)境極端惡劣——高溫、嚴(yán)寒、粉塵、震動、沖擊無處不在。確保關(guān)鍵設(shè)備(如礦用卡車、挖掘機(jī)、鉆機(jī)等)的可靠通信、精準(zhǔn)定位與高效管理,是保障礦山安全運營和提升生產(chǎn)力的核心挑戰(zhàn)。Owasys專為采礦行業(yè)設(shè)計的堅固型車載通信終端——
    的頭像 發(fā)表于 06-24 17:04 ?427次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>分享 | 賦能現(xiàn)代化礦業(yè):<b class='flag-5'>虹</b><b class='flag-5'>科</b>Owasys堅固型車載通信終端方案

    工程師必看!PWM波控制全攻略,LIN模塊助力開發(fā)效率翻倍

    Baby-LIN-RM-III模塊通過硬件和軟件結(jié)合,簡化PWM輸出配置,方便PLC與LIN/CAN設(shè)備控制。軟件配置簡單上手,無需外接工具。
    的頭像 發(fā)表于 04-11 14:56 ?939次閱讀
    工程師必看!PWM波控制全攻略,<b class='flag-5'>虹</b><b class='flag-5'>科</b>LIN模塊助力開發(fā)效率翻倍

    直播回放 | IO-Link技術(shù)概述與IO-Link OEM

    「一站式通訊解決方案」系列直播第1期圓滿落幕!本期主題為「IO-Link技術(shù)概述與IO-LinkOEM」感謝各位朋友的熱情參與!本期直播中
    的頭像 發(fā)表于 02-19 17:34 ?1146次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>直播回放 | IO-Link技術(shù)概述與<b class='flag-5'>虹</b><b class='flag-5'>科</b>IO-Link OEM

    電子12月事件回顧

    2024年12月,及其姐妹公司與多家國際知名企業(yè)建立了正式的合作伙伴關(guān)系,同時通過一系列行業(yè)直播和培訓(xùn)課程,向廣大觀眾展示了最新的技術(shù)趨勢和應(yīng)用案例。
    的頭像 發(fā)表于 12-31 16:25 ?921次閱讀