在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

虹科分享|關于SANS報告的頂級勒索軟件洞察

虹科網絡可視化技術 ? 2022-12-28 14:45 ? 次閱讀

近年來,勒索軟件攻擊經歷了大流行加速的演變,而防御系統則難以跟上。勒索軟件的第一階段已經讓位于新的、不同的、更好的和更壞的東西。為了幫助理解這一演變,Morphisec贊助了一份來自SANS的報告,探索勒索軟件防御的現狀。它研究了潛伏在攻擊版圖中的最新對手趨勢,以及對它們最有力的防御。

該報告證實,勒索軟件仍然是一種毀滅性的威脅,使每個組織都處于危險之中。但這份報告也帶來了希望:有了正確的團隊、技術和技巧,勒索軟件是可以避免的。

在這篇博客中,我們強調了SANS報告中的一些要點。然后,我們為那些認真防范勒索軟件的公司提出切實可行的下一步措施。

勒索軟件攻擊的新趨勢

公司突然轉向新的地點、技術和安全策略,同時將更多工作轉移到網絡和云。作為回應,勒索軟件攻擊變得更加頻繁、成功和毀滅性。威脅參與者采用了新的和更新的技術、戰術和程序(TTP)來幫助惡意軟件逃避檢測并繞過防御,包括以下內容。

情報收集

攻擊者“瀏覽”目標以獲取偵察信息,從而使他們的攻擊成為可能,或者鼓勵他們索要贖金。知道在組織內部何處以及如何橫向移動,可以使最終的攻擊更有可能成功并交付(或超過)預期的收益。但如果攻擊者遇到路障或情況與威脅行動者的情報計劃不匹配,這也可以對防御者有利。

競賽心態

當新的漏洞被發現時,它會引發一場競賽,一方面將它們武器化,另一方面進行防御。攻擊者通常獲勝是因為開發和實施補丁所需的時間--通常是幾周或幾個月--而一次攻擊只需要幾分鐘。威脅參與者的速度優勢加強了防御的必要性,以阻止攻擊鏈中更早出現的新威脅。廣泛使用的基于行為和簽名的防御措施,如下一代防病毒(NGAV)和終端檢測和響應(EDR),正在努力應對未知和逃避的威脅。

躲避攻擊

為了逃避NGAV和EDR等檢測解決方案,攻擊者采用了無文件、內存中、運行時攻擊,并在到達最終目標的途中利用本地二進制文件進行攻擊。防止勒索軟件依賴于及早發現并應對攻擊。因此,回避讓攻擊變得極其難以阻止。SANS的報告指出,傳統的防御措施,如基于磁盤的文件分析,不能勝任這項任務。

流網 VS 捕魚

許多惡意軟件攻擊撒下了一張大網。他們的目標不是特定的實體,而是使用自動化來嘗試并瞄準盡可能廣泛的目標。自動化的一個成功例子是最近勒索軟件集團與銀行家特洛伊木馬下載器合作的小趨勢。然而,如今成功的勒索軟件攻擊越來越多地是手動的和高度針對性的。這使他們能夠快速適應組織并定制他們的攻擊--帶來毀滅性的后果。

勒索軟件防御的最新技術

勒索軟件攻擊的演變迫使防御前線取得進展。因此,盡管這些攻擊的破壞性比以往任何時候都要大,但它們并不總是帶來不可避免的網絡緊急情況。SANS報告強調了幾種可用的應對勒索軟件攻擊的對策。

防止遠程訪問濫用

黑客利用遠程訪問進入網絡,在許多情況下,還利用橫向移動和找到高價值目標的特權。防止遠程訪問濫用需要多層安全措施。外部的VPN和MFA、用于發現和阻止傳入威脅的EDR和NDR工具,以及用于保護外部空間的縱深防御或零信任策略。自從COVID強制遠程工作出現以來,遠程訪問濫用激增。防止這種濫用的關鍵是實施深度防御方法。您應該始終假設任何給定的防御層最終都可以被穿透,因此您需要最后一層防御層來保護您的終端應用程序內存和資源。勒索軟件攻擊可以而且確實穿透了許多級別的安全。這就是為什么網絡防御正在擴展到邊界之外,以應對特定的應用程序。

防止無文件惡意軟件

大多數當前的安全解決方案不是為檢測或阻止無文件惡意軟件而設計的。這就是勒索軟件使用這種攻擊方法以及本機二進制利用的原因。在加密發生之前,很難檢測到滲透到網絡并向前推進而不發出警報的攻擊--但并非不可能。與其尋找傳統的危險信號,不如考慮監視本機系統文件中的異常行為,并尋找由對手C2通信創建的獨特模式。更廣泛地說,納入專門防止無文件攻擊的安全解決方案。你不想僅僅依靠安全團隊的勤奮來發現和阻止躲避的威脅。

邁向成功的勒索軟件策略

SANS報告強調了有效防御高級勒索軟件威脅的新技術和新興技術。無論是作為獨立的解決方案,還是作為集成的深度防御安全態勢的一部分,所有公司都應該在其武器庫中擁有這些安全堆棧。

加密流量分析(ETA)

攻擊者正在加密他們的網絡流量,以隱藏他們的移動,使其不被檢測工具發現。ETA可以搜索該流量留下的未加密的元數據簽名,以找到攻擊的證據。另一種選擇是依靠安全解決方案來防御攻擊,而不必事先檢測到攻擊。

移動目標防御(MTD)

這項創新技術通過變形和移動參與者期望找到的預期內存資源威脅來防止攻擊。MTD可以防御攻擊,而不必首先檢測到它們--對于高級、未知的攻擊來說,這是一個很大的優勢。由于受保護的資產只有授權用戶才能訪問,并且始終處于活動狀態,其他所有用戶都無法訪問,因此,無論是先前已知的攻擊還是全新的攻擊,所有攻擊都會失敗。MTD創造了一個玩家無法穿透的動態攻擊面威脅,所以他們轉移到更容易的目標上。

AI事件聚合、關聯和入侵防御

自動化可以越來越多地在網絡安全的各個方面運行,從關聯和檢測事件到運行補救行動手冊。自動化總是比人類做同樣的事情走得更快、更有條理。這對網絡安全來說是個好消息,因為它允許精簡、資源不足的安全團隊產生遠遠超出其員工規模的影響。換句話說,每個人都可以抵抗勒索軟件。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 網絡安全
    +關注

    關注

    10

    文章

    3160

    瀏覽量

    59771
  • 數據安全
    +關注

    關注

    2

    文章

    681

    瀏覽量

    29950
收藏 人收藏

    評論

    相關推薦

    培訓 | 重磅來襲!波形分析課程全面上線!

    全新升級/技術提升/快速進階&TG中心波形分析課程主辦單位廣州電子科技有限公司TechGear免拆診斷中心支持單位英國PicoTechnologyLtd.HongkePico你
    的頭像 發表于 12-07 01:04 ?151次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>培訓 | 重磅來襲!波形分析課程全面上線!

    活動回顧 | 波形診斷開放日-上海站圓滿落幕!

    HongkePico波形診斷開放日2024年12月2日,Pico聯手TechGear免拆診斷中心,在上海欣車匯成功舉辦首場波形診斷開放日!非常感謝大家遠道而來的參與和支持,一起來看看在
    的頭像 發表于 12-07 01:04 ?248次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>活動回顧 | 波形診斷開放日-上海站圓滿落幕!

    萬字干貨!CAN XL研討會問答,你想知道的都在這里!

    CANXL國際研討會圓滿結束,感謝各位觀眾的熱情參與!攜手多位CANXL創始成員及行業領袖,包括來自國際CiA協會、博世、英飛凌以及恩智浦等,帶來5場精彩紛呈的主題演講,讓我們
    的頭像 發表于 11-16 01:00 ?463次閱讀
    萬字干貨!<b class='flag-5'>虹</b><b class='flag-5'>科</b>CAN XL研討會問答,你想知道的都在這里!

    應用 為什么PCAN方案能成為石油工程通訊的首選?

    在石油工程領域,實時監控鉆井參數對于確保作業安全和提高效率至關重要。提供的PCAN解決方案憑借其高可靠性和便捷的安裝維護特性,為石油鉆井行業帶來了顯著的革新。PCAN石油鉆井數
    的頭像 發表于 11-08 16:48 ?230次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>應用 為什么<b class='flag-5'>虹</b><b class='flag-5'>科</b>PCAN方案能成為石油工程通訊的首選?

    云知聲入選創業邦《2024 AIGC創新應用洞察報告

    近日,創業邦研究中心發布《2024 AIGC 創新應用洞察報告》,分析AIGC行業發展趨勢,洞察產業創新機會。云知聲成功入選《報告》,并憑借在大模型領域的持續深耕與實踐成為AIGC應用
    的頭像 發表于 10-25 16:38 ?427次閱讀

    干貨 輕松掌握PCAN-Explorer 6,dll調用一文打盡!

    導讀:PCAN-Explorer 6(下稱“PE6”)作為一款專業的CAN/CAN FD網絡處理軟件,不僅提供了強大的報文監控和發送功能,還通過其創新的dll加載功能,為用戶帶來了更加靈活和高效
    的頭像 發表于 08-29 10:00 ?486次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>干貨 輕松掌握PCAN-Explorer 6,dll調用一文打盡!

    方案 領航智能交通革新:PEAK智行定位車控系統Demo版亮相

    導讀: 在智能汽車技術發展浪潮中,車輛控制系統的智能化、網絡化已成為行業發展的必然趨勢。PEAK智行定位車控系統,集成了尖端科技,能夠實現車輛全方位監控與控制的先進系統。從實時GPS定位到CAN
    的頭像 發表于 08-27 09:28 ?279次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>方案  領航智能交通革新:<b class='flag-5'>虹</b><b class='flag-5'>科</b>PEAK智行定位車控系統Demo版亮相

    應用 當CANoe不是唯一選擇:發現PCAN-Explorer 6

    在CAN總線分析軟件領域,當CANoe不再是唯一選擇時,PCAN-Explorer 6軟件成為了一個有競爭力的解決方案。在現代工業控制和汽車領域,CAN總線分析
    的頭像 發表于 08-16 13:08 ?516次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>應用 當CANoe不是唯一選擇:發現<b class='flag-5'>虹</b><b class='flag-5'>科</b>PCAN-Explorer 6

    案例|為什么PCAN MicroMod FD是數模信號轉換的首選方案?

    精確的信號采集和轉換是確保生產效率和質量的關鍵。PCAN MicroMod FD系列模塊,以其卓越的數模信號轉換能力,為工程師們提供了一個強大的工具。本文將深入探討如何通過PC
    的頭像 發表于 06-11 15:36 ?382次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>案例|為什么PCAN MicroMod FD是數模信號轉換的首選方案?

    波音遭遇勒索軟件攻擊,拒付2億美元贖金

    網絡罪犯通過LockBit勒索軟件平臺于2023年10月展開攻擊,并在11月初成功竊取了43GB的波音機密文件,后將其上傳至LockBit網站。
    的頭像 發表于 05-10 10:41 ?523次閱讀

    應對勒索病毒,群暉數據保護黃金架構,多維度保護企業安全

    數據丟失? 根據 Zscaler 安全威脅實驗室發布的《2023 年全球勒索軟件報告》,截至 2023 年 10 月,全球勒索軟件攻擊數量同
    的頭像 發表于 04-22 13:57 ?463次閱讀
    應對<b class='flag-5'>勒索</b>病毒,群暉數據保護黃金架構,多維度保護企業安全

    干貨丨輕松掌握PCAN-Explorer 6,dll調用一文打盡!

    PCAN-Explorer 6(下稱“PE6”)作為一款專業的CAN/CAN FD網絡處理軟件,不僅提供了強大的報文監控和發送功能,還通過其創新的dll加載功能,為用戶帶來了更加靈活和高效的批量
    的頭像 發表于 04-19 10:36 ?810次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>干貨丨輕松掌握PCAN-Explorer 6,dll調用一文打盡!

    新品 | E-Val Pro Plus有線驗證解決方案

    有線驗證解決方案E-ValProPlus我們很高興地宣布,我們將推出全新的E-Val
    的頭像 發表于 04-19 08:04 ?364次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>新品 | E-Val Pro Plus有線驗證解決方案

    2024年小米汽車產業鏈分析及新品上市全景洞察報告

    2024年小米汽車產業鏈分析及新品上市全景洞察報告 *附件:小米汽車全面洞察報告.pdf 本文主要介紹了小米汽車在市場中的布局和優勢,以及其面臨的劣勢與挑戰。小米汽車憑借品牌、技術和成
    發表于 03-29 13:46

    科技術 | PCAN View功能細講:從實時監測到錯誤幀分析

    相信使用過PCAN工具的朋友都知道PCAN-View這款免費軟件,它具有直觀的用戶界面,可以實時監測和分析CAN總線上的數據幀,并提供過濾、發送和報文記錄。但你知道嗎?它其實不只是簡單收發報文,
    的頭像 發表于 03-18 13:48 ?1297次閱讀
    <b class='flag-5'>虹</b>科技術 | PCAN View功能細講:從實時監測到錯誤幀分析
    主站蜘蛛池模板: 国产特黄1级毛片 | 91在线影视 | 免费一级特黄特色黄大任片 | 国产农村一级特黄α真人毛片 | 成人种子 | 国产一级淫 | 亚洲伊人久久大香线蕉综合图片 | 色依依视频视频在线观看 | 国产又色又爽又黄的网站在线一级 | 人人草人人 | 欧美色乱| aa黄色大片 | 日本欧美强乱视频在线 | brazzersvideosexhd欧美高清 | 成年视频在线观看 | 日本加勒比一区 | 欧美日本一区 | 夜夜澡人人爽人人喊_欧美 夜夜综合网 | 97av在线| 亚洲成a人片在线观看88 | 视频h在线| 日韩欧美在线中文字幕 | 婷婷六月久久综合丁香一二 | 欧美三级一级片 | 卡一卡二卡三国色天香永不失联 | 五月婷婷综合基地 | 永久观看| 免费性视频| 黑森林福利视频导航 | 国产精品推荐天天看天天爽 | 黄色h视频| 欧美潘金莲一级风流片a级 欧美片欧美日韩国产综合片 | 美女免费黄 | 夜夜夜久久久 | 精品亚洲欧美无人区乱码 | 久久久精品久久久久久久久久久 | 欧美一级免费观看 | 日本a免费| 色3344| 五月婷婷一区二区 | aaa网站|