2021年应该重视的七大攻击技术.docxVIP

  • 1
  • 0
  • 约1.35千字
  • 约 4页
  • 2021-10-27 发布于重庆
  • 举报
2021年应该重视的七大攻击技术,包括:威胁一:命令与控制(C2)卷土重来、威胁二:就地取材、威胁三:深度驻留、威胁四:移动设备完整性、威胁五:警惕2FA双因素认证的“后遗症”、威胁六:企业安全边界漏洞、威胁七:LocalhostAPI等,适合编制项目解决方案和进行信息安全技术培训。

2021年应该重视的七大攻击技术 相对于2020年的威胁列表,今年RSAC大会提出的许多攻击媒介并不都是全新的,一些旧的威胁“沉渣泛起”,而且值得注意的是,研究人员在会议上讨论的威胁并不限于以下五种: 威胁一:命令与控制(C2)卷土重来 SANS研究所强调了“C2的黄金时代”,这是他看到的最大的新威胁之一。C2代表命令控制,通常与从中央命令点控制的僵尸网络活动关联。 确定了企业保护自己免受C2活动影响的几种方法。建议之一是要求防御者加大出站流量的控制力度、检测信标和异常日志。还建议安全专业人员强制执行应用程序白名单,以限制可以在企业内部运行的内容。 威胁二:就地取材 强调的另一个威胁趋势是“就地取材”,即攻击者利用组织网络中已经存在的工具来从事恶意活动,获取收益。 如果你是攻击者,你可以先使用操作系统本身的资源来攻击该计算机,并传播到环境中的其他系统里,以此实现就地取材,自给自足。 业界至少早在2015年就已报道过“就地取材”的概念。 企业可以采取多种措施来保护自己免受“就地取材”的影响。推荐一组资源是LOLBAS项目,该项目提供了有助于识别和限制“就地取材”攻击风险的工具。 威胁三:深度驻留 由于存在持久威胁,恶意软件现在可以以前所未有的方式深深地潜入到设备中。例如,攻击者可以将恶意软件嵌入USB充电电缆中。 以充电线为例,即使企业清除了系统中驻留的恶意软件,但是下次用户插入电缆

文档评论(0)

1亿VIP精品文档

相关文档