999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

2021年最危險的七大攻擊技術

2021-08-28 09:16:54
網信軍民融合 2021年6期
關鍵詞:建議用戶設備

相對于2020年的威脅列表,今年RSAC大會提出的許多攻擊媒介并不都是全新的,一些舊的威脅“沉渣泛起”,而且值得注意的是,研究人員在會議上討論的威脅并不限于以下五種。

在上月結束的RSAC2021會議上,由SANS研究所的專家主持的年度“五種最危險的新攻擊技術及其應對會議”成為了一大亮點。

相對于2020年的威脅列表,今年RSAC大會提出的許多攻擊媒介并不都是全新的,一些舊的威脅“沉渣泛起”,而且值得注意的是,研究人員在會議上討論的威脅并不限于以下五種:

威脅一:命令與控制(C2)卷土重來

SANS研究所的講師Ed Skoudis強調了“C2的黃金時代”,這是他看到的最大的新威脅之一。C2代表命令控制,通常與從中央命令點控制的僵尸網絡活動關聯。Skoudis確定了企業保護自己免受C2活動影響的幾種方法。他的建議之一是要求防御者加大出站流量的控制力度、檢測信標和異常日志。他還建議安全專業人員強制執行應用程序白名單,以限制可以在企業內部運行的內容。

威脅二:就地取材

Skoudis強調的另一個威脅趨勢是“就地取材”,即攻擊者利用組織網絡中已經存在的工具來從事惡意活動,獲取收益。他說:“如果你是攻擊者,你可以先使用操作系統本身的資源來攻擊該計算機,并傳播到環境中的其他系統里,以此實現就地取材,自給自足。”企業可以采取多種措施來保護自己免受“就地取材”的影響。Skoudis推薦的一組資源是LOLBAS項目,該項目提供了有助于識別和限制“就地取材”攻擊風險的工具。

威脅三:深度駐留

由于存在持久威脅,Skoudis警告說,惡意軟件現在可以以前所未有的方式深深地潛入到設備中。例如,攻擊者可以將惡意軟件嵌入USB充電電纜中。Skoudis指出,對于個人和公司而言,緊要的不僅是不要在系統中插入任何東西,還要確保從可信來源獲得線纜和其他周邊設備。

威脅四:移動設備完整性

SANS研究所高級講師兼數字智能總監Heather Mahalik強調,移動設備的風險是她認為的最大威脅之一。考慮到手機已成為日常生活中必不可少的一部分,她指出,如果手機落入壞人手中,可能會造成災難性的后果。她指的不僅是丟失或被盜的設備,還包括未正確擦除先前所有者數據的翻新設備的風險。她還提到了Apple IOS設備中checkm8漏洞的風險,該硬件漏洞允許checkra1n越獄。

威脅五:警惕2FA雙因素認證的“后遺癥”

業界推薦使用雙因素身份驗證(2FA)作為幫助提高用戶安全性的最佳實踐,但這也不是萬能藥。Mahalik指出,僅以輸入(短信)驗證碼的方式部署2FA是不夠的。她說:“密碼和2FA缺一不可。如果只是其中之一,則該認證方案存在脆弱風險。”Mahalik建議,當用戶獲得新的電話號碼時,應確保他們對進入2FA的每個應用程序都具有將雙因素認證手機號碼變更為新號碼的權限。

威脅六:企業安全邊界漏洞

SANS研究所的研究主任Johannes Ullrich認為企業邊界漏洞的風險是最大威脅之一。在過去的一年中,在廣泛部署的企業防火墻和外圍安全設備中存在許多公開報告的問題。除了打補丁外,Ullrich建議用戶不要將企業邊界設備上的管理界面暴露到互聯網上。

威脅七:Localhost API

Ullrich認為值得重視的新威脅之一是嵌入在調用第三方資源的企業應用程序中的localhost API。盡管API的目的是啟用諸如技術代理支持之類的功能,但它們也使企業面臨潛在風險。為了限制風險,Ullrich建議用戶在可能的情況下,確定正在偵聽系統端口的內容,并監視應用程序如何調用外部資源。

發布時間:2021年6月28日

(來源:安全牛)

猜你喜歡
建議用戶設備
諧響應分析在設備減振中的應用
接受建議,同時也堅持自己
學生天地(2020年32期)2020-06-09 02:57:54
好建議是用腳走出來的
人大建設(2018年9期)2018-11-18 21:59:16
基于MPU6050簡單控制設備
電子制作(2018年11期)2018-08-04 03:26:08
關注用戶
商用汽車(2016年11期)2016-12-19 01:20:16
關注用戶
商用汽車(2016年6期)2016-06-29 09:18:54
關注用戶
商用汽車(2016年4期)2016-05-09 01:23:12
500kV輸變電設備運行維護探討
工業設計(2016年12期)2016-04-16 02:52:00
如何獲取一億海外用戶
創業家(2015年5期)2015-02-27 07:53:25
原來他們都是可穿戴設備
消費者報道(2014年7期)2014-07-31 11:23:57
主站蜘蛛池模板: 国内丰满少妇猛烈精品播| 人妻无码一区二区视频| 99ri精品视频在线观看播放| 国产成人精品无码一区二| 亚洲高清在线播放| 毛片久久久| 国产三级a| 中国黄色一级视频| 99精品免费欧美成人小视频| 午夜国产理论| 欧美一级99在线观看国产| 久久婷婷综合色一区二区| 极品国产在线| 在线观看视频一区二区| 精品国产香蕉在线播出| 欧美激情综合一区二区| 性色在线视频精品| 色精品视频| 一级毛片免费播放视频| 日韩精品一区二区三区免费在线观看| 国产中文在线亚洲精品官网| 日韩视频福利| 国产h视频免费观看| 亚洲一区二区三区国产精品| 91国内在线观看| 91精品国产福利| 九九热精品免费视频| 四虎成人在线视频| 亚洲中文无码h在线观看 | 国产91视频观看| 先锋资源久久| 高清国产在线| 99久久亚洲精品影院| 欧美中文字幕在线视频| 国产欧美视频在线观看| 国产a v无码专区亚洲av| 国产精品永久不卡免费视频| 人人看人人鲁狠狠高清| 成人福利在线看| 热久久综合这里只有精品电影| 免费jjzz在在线播放国产| 久久99热66这里只有精品一| 国产天天射| 婷婷六月激情综合一区| 欧美日本在线| 88av在线看| 欧美不卡视频在线观看| 欧美在线视频a| 国产视频资源在线观看| 国产精品无码久久久久久| 欧美a级完整在线观看| 国产高清色视频免费看的网址| 欧美在线一级片| 久久国产精品麻豆系列| 国产在线麻豆波多野结衣| 国产一区二区福利| 日韩精品无码不卡无码| m男亚洲一区中文字幕| 99在线观看精品视频| 亚洲无码视频一区二区三区| 高清无码一本到东京热| 干中文字幕| 国产高清免费午夜在线视频| 欧美亚洲综合免费精品高清在线观看| 亚洲色中色| 色综合热无码热国产| 亚洲欧美综合在线观看| 麻豆精品在线| 青青草原偷拍视频| 麻豆精品在线| 日韩视频免费| 茄子视频毛片免费观看| 不卡色老大久久综合网| 人与鲁专区| 91成人免费观看在线观看| 中文字幕av一区二区三区欲色| 2022精品国偷自产免费观看| 99热这里只有精品5| 日韩欧美国产中文| 国产欧美精品专区一区二区| 在线精品欧美日韩| 欧美日本视频在线观看|