999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

網(wǎng)絡安全拐點:無惡意軟件攻擊主流化

2020-08-10 08:51:23何靜
計算機與網(wǎng)絡 2020年6期
關鍵詞:網(wǎng)絡安全

何靜

過去幾年,安全人員關注的焦點是網(wǎng)絡犯罪的組織化和市場化趨勢,包括各種攻擊即服務(例如RaaS)、惡意軟件產(chǎn)業(yè)化發(fā)展等。但是2019-2020年,老式黑客電影中常出現(xiàn)的場景,黑客飛速敲擊鍵盤在命令行工具中輸入字符的“手動攻擊”再次回歸主流。近日,據(jù)CrowdStrike,Rapid7等網(wǎng)絡安全公司的監(jiān)測分析,“無惡意軟件”攻擊勢頭正在上升成主流攻擊手段,對企業(yè)安全防御者構(gòu)成嚴重威脅和挑戰(zhàn)。

他帶著鍵盤來了

CrowdStrike的最新安全報告數(shù)據(jù)顯示,2019年,黑客用鍵盤逐行輸入命令的“手動攻擊”反超了全球范圍內(nèi)由惡意軟件傳播引領的“現(xiàn)代化大規(guī)模自動化攻擊”。

一段時間以來,經(jīng)驗豐富的網(wǎng)絡罪犯和國家黑客一直在通過新方法來提升“殺傷力”,例如,潛入目標網(wǎng)絡并冒充真實用戶來掩蓋其安全工具的活動,使用被盜的憑據(jù)并運行合法的工具來竊取數(shù)據(jù)。

在CrowdStrike的威脅事件響應報告中,此類所謂的“無惡意軟件”攻擊首次超越基于惡意軟件的攻擊,在2019年攻擊事件中的占比達到51 %,超過后者的49 %。而在2017年和2018年,全球攻擊事件中惡意軟件的占比還高達60 %,無惡意軟件攻擊的占比約40 %。

用CrowdStrike的話來說,無惡意軟件攻擊是一種潛入受害組織的方法,它沒有在計算機磁盤上使用惡意文件或文件片段。除了憑據(jù)或合法工具被盜外,這種類型的攻擊還可以從內(nèi)存中執(zhí)行代碼,并且只能通過檢測異常行為的高級工具和技術或通過威脅搜尋來檢測。

也許我們可以把這種趨勢解讀為:APT的常態(tài)化,但無論規(guī)模還是頻率和影響范圍,無惡意軟件攻擊都要遠超APT。

從Crowdstrike的2019年網(wǎng)絡攻擊TTPs統(tǒng)計中也可以看到,一度被腳本小子和惡意軟件搶了風頭的傳統(tǒng)黑客又回來了,他們主要使用“手動模式攻擊”,例如命令行界面,Power Shell以及隱藏文件和目錄。這些技術在2019年觀測到的許多復雜攻擊中都發(fā)揮了重要作用,這些攻擊的一個共同特點就是攻擊中有黑客個人參與并引導。

安全專家擔心,如果攻擊者加倍實施無惡意軟件攻擊,那么企業(yè)現(xiàn)有的安全工具,乃至企業(yè)的整個安全防御體系將不堪重負,甚至形同虛設。

CrowdStrike的CTO Michael Sentonas表示:隨著越來越多的攻擊者找到繞過傳統(tǒng)安全工具的方法,無惡意軟件攻擊正在快速增長。而且,攻擊者并不滿足于繞過常規(guī)的防病毒軟件,他們也開始繞過下一代AV產(chǎn)品,這推動無惡意軟件攻擊大幅度升級。如果無惡意軟件攻擊占比達到60 %或以上,那將是一個極為嚴峻的問題。

Sentonas指出,問題在于大多數(shù)組織都沒有技術能力來區(qū)分合法用戶或竊取其憑據(jù)的攻擊者。

手動化挑戰(zhàn)自動化

根據(jù)CrowdStrike的報告,2019年大多數(shù)無惡意軟件的攻擊都發(fā)生在北美,其中3/4的攻擊并未在受害組織內(nèi)部部署惡意軟件。當越來越多的攻擊者開始采用“手動攻擊”,網(wǎng)絡安全業(yè)界開始流行的自動化檢測和響應(例如SOAR)技術就會面臨挑戰(zhàn)。

安全公司Rapid7的研究者也發(fā)現(xiàn),越來越多的攻擊者滲透進目標時會放棄使用惡意軟件。Rapid7的研究主管Tod Beardsley說:攻擊者正在使用有效憑據(jù)或重用其他攻擊中獲取的憑據(jù),這簡直防不勝防。這不是可以輕松地用自動化編排防御的威脅。

這同時也意味著,隨著手動攻擊的流行,賬戶憑據(jù)的泄露,對企業(yè)的威脅越來越大。根據(jù)SANS針對企業(yè)安全部門的調(diào)查,失竊信息在地下黑市的交易變現(xiàn)與利用是未來12月內(nèi),CSO們眼中最有價值的威脅情報信息之一。

CrowdStrike首席技術官Sentonas表示:2020年一件有趣的事情:無惡意軟件的攻擊是否會繼續(xù)增加,這是否與(攻擊者的)駐留時間相關?如果這是未來2~4年的網(wǎng)絡安全趨勢,那么我們就遇到大麻煩了,因為越來越多的攻擊方法可以繞過安全控制機制。

人的因素

Rapid 7的Beardsley認為,面對自動化安全運營和防御技術難以招架的手動攻擊威脅,組織需要重視人的因素,授權最終用戶成為安全文化的一部分(安全是每個人的責任,而不僅是企業(yè)安全人員的責任)。

安全廠商Sophos的首席研究科學家Chester Wisniewski認為:現(xiàn)在,有更多的攻擊者是人。因此對合法工具的惡意用途檢測尤為關鍵。例如,如果發(fā)現(xiàn)Nmap網(wǎng)絡監(jiān)視工具在DMZ中的Web服務器上運行,那應該是一個危險信號。沒有人應該在DMZ的服務器上運行它。

Wisniewski指出,如果合法的安全工具在常規(guī)使用時間(范圍)以外運行,則構(gòu)成安全事件。必須清楚,你可能不是唯一使用這些工具的人,使用者也可能是壞人。

猜你喜歡
網(wǎng)絡安全
網(wǎng)絡安全(上)
網(wǎng)絡安全知多少?
工會博覽(2023年27期)2023-10-24 11:51:28
新量子通信線路保障網(wǎng)絡安全
網(wǎng)絡安全
網(wǎng)絡安全人才培養(yǎng)應“實戰(zhàn)化”
上網(wǎng)時如何注意網(wǎng)絡安全?
網(wǎng)絡安全與執(zhí)法專業(yè)人才培養(yǎng)探索與思考
設立網(wǎng)絡安全專項基金 促進人才培養(yǎng)
網(wǎng)絡安全監(jiān)測數(shù)據(jù)分析——2015年11月
打造信息網(wǎng)絡安全的銅墻鐵壁
主站蜘蛛池模板: 直接黄91麻豆网站| 国产精品无码在线看| 亚洲综合色婷婷中文字幕| 国产真实乱子伦视频播放| 国产毛片片精品天天看视频| 精品国产网| 国产精品一区二区在线播放| 欧美亚洲综合免费精品高清在线观看 | 国产亚洲视频中文字幕视频| 亚洲狼网站狼狼鲁亚洲下载| 成人免费视频一区二区三区| 亚洲日韩高清无码| 国产成人综合网| 片在线无码观看| 国产剧情一区二区| 亚洲欧美日本国产综合在线| 国产精品亚洲一区二区三区在线观看| 亚洲精品另类| 在线观看国产黄色| 亚洲高清资源| 在线视频亚洲欧美| 久久综合五月| 青青操视频免费观看| 亚洲人成在线精品| yjizz视频最新网站在线| 国产亚洲精品91| 精品国产福利在线| 干中文字幕| 91午夜福利在线观看| 国产97视频在线观看| 操操操综合网| 亚洲视频四区| 国产高潮视频在线观看| 香蕉在线视频网站| 免费无码AV片在线观看中文| 国产精品青青| 久久久久久久久亚洲精品| 视频一本大道香蕉久在线播放 | 欧美在线一二区| 欧美日韩国产精品va| 欧美不卡视频在线观看| 欧美日一级片| 国产精品第一区| 国产免费网址| 国产视频 第一页| 国产原创第一页在线观看| 白浆视频在线观看| 人妻丰满熟妇av五码区| 久久久久国色AV免费观看性色| 亚洲国产清纯| 91网红精品在线观看| 激情乱人伦| 国产大片黄在线观看| 丰满的少妇人妻无码区| 国产精品熟女亚洲AV麻豆| 波多野结衣亚洲一区| 成色7777精品在线| 国产精品对白刺激| 国产一级无码不卡视频| 亚洲三级电影在线播放| 欧美日韩久久综合| 青青青国产免费线在| 国产精品成人免费视频99| 99热这里都是国产精品| 一级毛片免费观看不卡视频| 国产高清在线精品一区二区三区 | 国内老司机精品视频在线播出| a毛片在线免费观看| 国内99精品激情视频精品| 国产福利小视频在线播放观看| 亚洲国产日韩一区| 国产第二十一页| 久久亚洲精少妇毛片午夜无码| 国产麻豆va精品视频| 日韩欧美国产中文| 亚洲精品你懂的| 欧美一道本| 国产综合精品日本亚洲777| a在线观看免费| 最新加勒比隔壁人妻| 欧美色综合网站| 国产精品成人第一区|