在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

部署一項有效的企業安全策略需要了解黑客的攻擊手法,技術和步驟

pIuy_EAQapp ? 來源:lp ? 2019-04-23 17:56 ? 次閱讀

黑客攻擊在大眾心里神秘而高端,但很多攻擊實際上并沒有電影劇情中那么“酷炫”,最常見的攻擊僅僅是利用脆弱的、盜用的憑證完成登錄就行了。

數據泄露的案例數量近年來居高不下。與大眾想法和電影劇情相反,網絡攻擊極少情況下是由神秘的電腦高手軍團發起,而且攻擊者也不都是通過最先進的技術滲透到企業的周邊防御中。現實可以說是截然不同的:網絡攻擊者不再以黑客技術進行入侵——他們僅僅是利用脆弱的、竊取的或是盜用的憑證完成登錄就行了。部署一項有效的企業安全策略需要了解黑客的攻擊手法,技術和步驟——通常我們將這三點簡稱為TTP。

多年來,黑客技術的解析總是被弄得很玄乎,而且讓大家以為數據泄露通常都是利用零日漏洞,而且需要大量復雜代碼才能入侵到那些堅不可摧的周邊防御中。然而,線上問題的反饋分析表明,攻擊之源經常就是被破壞的憑證。

萬豪國際集團,快餐連鎖唐恩都樂和美國思杰公司遭遇的數據入侵事件只是其中的冰山一角。據Centrify最近的一份研究表明,74%的受訪企業的入侵都與盜用特權賬戶有關。這與Forrester估計的80%的占比很接近。

當特權賬戶被盜用,網絡攻擊者會假裝是正式員工或是系統后臺,再執行惡意操作,且不會被安全防護軟件檢測為入侵者。一旦黑客盜用了特權賬戶,就能在網絡環境中隨意來去,竊取數據或搞破壞。

目前的網絡攻擊風格

網絡攻擊風格五花八門,但都包含三個主要階段,而且適用于外部和內部威脅:

第一階段:盜用

現在,多數網絡攻擊都是通過憑據收割的行動從前端進入。常見的憑據收割方式包括社工技巧,密碼嗅探,網絡釣魚,數據掃描,惡意軟件攻擊或是綜合以上幾種方式。網絡罪犯們還會利用暗網上獲取的數百萬憑據。一旦掌握被竊的,弱密碼的或是已經曝光的憑據,攻擊者就可以暴力破解,憑據嗅探或口令攻擊等方式登錄到目標網絡環境中。

由于賬戶盜用攻擊可以繞開最堅固的安全防護,企業需要改變思路,利用“零信任”方法,假設攻擊者已經潛伏在網絡中。這將很好的影響企業的網絡安全架構。

第二階段:挖掘

一旦進入目標環境內部,黑客可以通過偵察來識別常規IT日程,安全措施,網絡流量,還可以掃描整個IT環境全盤了解網絡資源,特權賬戶和服務。域控制器ActiveDirectory和服務器都是被偵察的主要對象,因為在這些目標里,黑客可以獲取額外的特權憑據,從而得到更多的優先訪問權限。

為了極大地限制黑客執行偵察和橫向移動的能力,企業應該考慮PAM(優先訪問管理)的最佳案例:

一律采用多因素驗證

部署適可而止和即時的優先權限

開辟一塊“訪問區域”

利用“安全管理環境”

第三階段:偷數據并掩蓋自己的行為

一旦攻擊者發現有價值數據的隱藏之處,他們一般會想辦法提升自己的權限,目的是竊取數據并隱藏自己的行為以避免被檢測到。通常,他們還會用SSH密鑰創建一個后門,留給自己以后竊取更多數據。

預防數據被竊的幾種方法包括:部署微軟推薦的MFA,對管理員賬戶作“空氣隔離”,采用基于主機的審查和監控,利用機器學習法則監控特權賬戶的行為,識別“不恰當”操作和高風險操作,并對其發起警告。

最后,了解黑客的TTP(攻擊手法,技術和步驟)可為協調防御措施和威脅提供一個路線圖。在這種情況下,企業需要意識到基于外圍環境的安全問題,也就是說光是注意安全防護端點,防火墻和網絡是不夠的。身份管理問題已經成為了新的外圍安全問題,也成為了減輕身份盜用的戰場。要通過驗證訪問者身份,訪問請求發出的代碼語境,訪問環境的風險程度來部署最低級別的授權控件,如此才可以防止賬戶盜用造成的攻擊。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 黑客
    +關注

    關注

    3

    文章

    284

    瀏覽量

    21876
  • 網絡攻擊
    +關注

    關注

    0

    文章

    331

    瀏覽量

    23480

原文標題:解析黑客攻擊:設想與現實

文章出處:【微信號:EAQapp,微信公眾號:E安全】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦

    深入解析華為云 X 實例保障云上業務安全的關鍵策略

    。華為云作為全球領先的云服務提供商之,在安全性方面為用戶提供了全面的保障。其華為云 X 實例憑借強大的性能和安全性,成為眾多企業業務部署
    的頭像 發表于 01-03 09:25 ?165次閱讀
    深入解析華為云 X 實例保障云上業務<b class='flag-5'>安全</b>的關鍵<b class='flag-5'>策略</b>

    華納云企業建立全面的網絡安全策略的流程

    企業建立全面的網絡安全策略需要從識別面臨的網絡安全風險開始,包括數據泄露、服務中斷和法律訴訟等,并評估這些風險的潛在影響。接著,制定明確的網絡安全
    的頭像 發表于 12-31 15:12 ?98次閱讀

    藍牙AES+RNG如何保障物聯網信息安全

    安全性。在競爭應答機制中,隨機數生成器也發揮著關鍵作用。它確保了在多個設備競爭同資源時,能夠依據公平且隨機的原則分配訪問權,有效避免通信沖突與擁塞現象的發生。同時,隨機數生成器還能有效
    發表于 11-08 15:38

    幫助企業更快地從網絡攻擊中恢復的五關鍵能力

    Commvault與GigaOm聯合開展的一項全球調研發現彈性標記影響企業信心、就緒程度和恢復能力
    的頭像 發表于 08-21 09:36 ?371次閱讀

    要了解下大模型知識

    工作需要,想要了解下大模型算力建設知識。
    發表于 08-20 15:31

    不只是前端,后端、產品和測試也需要了解的瀏覽器知識

    、我們為什么要了解瀏覽器? 1. 對于前端開發者 1.瀏覽器是用戶體驗的第線。我們需要了解瀏覽器的工作原理,才能有效地設計和實現用戶界面
    的頭像 發表于 07-01 18:03 ?483次閱讀
    不只是前端,后端、產品和測試也<b class='flag-5'>需要了解</b>的瀏覽器知識

    環球晶遭黑客攻擊

    到第三季初出貨。 據百能云芯電.子元器.件商.城了解,環球晶這次是美國密蘇里廠受襲擊,該廠主要生產8英寸半導體硅晶圓及少量12英寸硅晶圓,目前為確保安全,廠區相關生產線正暫停中,以利仔細檢修。 環球晶指出,廠區受黑客
    的頭像 發表于 06-14 16:27 ?531次閱讀
    環球晶遭<b class='flag-5'>黑客</b><b class='flag-5'>攻擊</b>!

    sdwan的部署和維護:企業網絡安全穩定運行的關鍵

    部署SD-WAN時必須明確自身的網絡需求。這包括了解帶寬需求、應用性能要求以及安全策略。明確需求后,企業應選擇適合自身規模和業務模式的SD-WAN解決方案。在選擇解決方案后,接下來的
    的頭像 發表于 06-06 11:21 ?386次閱讀

    以守為攻,零信任安全防護能力的新范式

    引言 在當今的數字化時代,網絡安全已成為各個組織面臨的一項重大挑戰。隨著技術的快速發展,攻擊手段也在不斷演變和升級,傳統的安全防御
    的頭像 發表于 05-27 10:18 ?997次閱讀
    以守為攻,零信任<b class='flag-5'>安全</b>防護能力的新范式

    “五一假期將至:您的企業網絡準備好抵御黑客攻擊了嗎?”

    、節假日期間導致企業網絡安全事件頻發的原因 1.企業防護方面: 員工休假導致安全漏洞:節假日時,企業員工通常會放假導致
    的頭像 發表于 04-26 17:46 ?700次閱讀

    蘋果Mac設備易成為企業環境黑客攻擊目標

    隨著macOS桌面用戶群體的壯大,攻擊者正調整攻勢,致力于創新更多的跨平臺攻擊方式。數據表明,攻擊者通常會借助社交工程的手段,將開發人員和工程師等企業用戶設為
    的頭像 發表于 04-12 11:25 ?357次閱讀

    如何構筑身份安全防線,避免被黑客“登入”企業網絡?

    黑客最常用的攻擊手段,從用盡十八般武藝、不可告人的“侵入”,變成憑借有效賬戶、大搖大擺的“登入”,你會不會覺得不可思議?
    的頭像 發表于 03-28 13:44 ?567次閱讀
    如何構筑身份<b class='flag-5'>安全</b>防線,避免被<b class='flag-5'>黑客</b>“登入”<b class='flag-5'>企業</b>網絡?

    知語云全景監測技術:現代安全防護的全面解決方案

    大型企業、政府機構還是個人用戶,都可以通過該技術有效提升安全防護能力。例如,在企業內部網絡中部署
    發表于 02-23 16:40

    機器視覺缺陷檢測是工業自動化領域的一項關鍵技術

    機器視覺缺陷檢測是工業自動化領域的一項關鍵技術
    的頭像 發表于 02-22 13:59 ?546次閱讀
    機器視覺缺陷檢測是工業自動化領域的<b class='flag-5'>一項</b>關鍵<b class='flag-5'>技術</b>

    邪惡PLC攻擊技術的關鍵步驟

    今天我們來聊聊PLC武器化探秘:邪惡PLC攻擊技術的六個關鍵步驟詳解。
    的頭像 發表于 01-23 11:20 ?1076次閱讀
    邪惡PLC<b class='flag-5'>攻擊</b><b class='flag-5'>技術</b>的關鍵<b class='flag-5'>步驟</b>
    主站蜘蛛池模板: 人人搞人人搞| 久久久久久久国产精品电影| 99精品国产在热久久| 一久久| 亚洲国产香蕉视频欧美| 香港日本三级在线播放| 婷婷第四色| 日本黄色a级| 经典三级一区二区三区视频| 丁香婷婷久久| 亚洲一区二区黄色| 天天搞天天爽| 色婷婷色综合| 日韩欧美高清一区| 久青草免费在线视频| 国产高清成人mv在线观看| 悠悠影院欧美日韩国产| 天堂va欧美ⅴa亚洲va一国产| 两性色午夜视频免费老司机| 1024亚洲视频| 免费视频18| 亚洲伦理一区| 国内视频一区二区| 四虎影院永久| 老色网站| 午夜影院网页| www.色五月| 禁漫羞羞a漫入口| 天堂网久久| 精品国产_亚洲人成在线高清| 99国产国人青青视频在线观看| 色综合成人| 中文字幕一区二区三区视频在线 | 国模大尺度人体一区| 夜夜爽天天爽| 亚洲啪啪看看| 一级毛片免费全部播放| 免费亚洲成人| 午夜国产福利在线观看| 亚洲91在线视频| 亚洲电影在线播放|