- 1
- 0
- 约1.35千字
- 约 4页
- 2021-10-27 发布于重庆
- 举报
2021年应该重视的七大攻击技术,包括:威胁一:命令与控制(C2)卷土重来、威胁二:就地取材、威胁三:深度驻留、威胁四:移动设备完整性、威胁五:警惕2FA双因素认证的“后遗症”、威胁六:企业安全边界漏洞、威胁七:LocalhostAPI等,适合编制项目解决方案和进行信息安全技术培训。
2021年应该重视的七大攻击技术
相对于2020年的威胁列表,今年RSAC大会提出的许多攻击媒介并不都是全新的,一些旧的威胁“沉渣泛起”,而且值得注意的是,研究人员在会议上讨论的威胁并不限于以下五种:
威胁一:命令与控制(C2)卷土重来
SANS研究所强调了“C2的黄金时代”,这是他看到的最大的新威胁之一。C2代表命令控制,通常与从中央命令点控制的僵尸网络活动关联。
确定了企业保护自己免受C2活动影响的几种方法。建议之一是要求防御者加大出站流量的控制力度、检测信标和异常日志。还建议安全专业人员强制执行应用程序白名单,以限制可以在企业内部运行的内容。
威胁二:就地取材
强调的另一个威胁趋势是“就地取材”,即攻击者利用组织网络中已经存在的工具来从事恶意活动,获取收益。
如果你是攻击者,你可以先使用操作系统本身的资源来攻击该计算机,并传播到环境中的其他系统里,以此实现就地取材,自给自足。
业界至少早在2015年就已报道过“就地取材”的概念。
企业可以采取多种措施来保护自己免受“就地取材”的影响。推荐一组资源是LOLBAS项目,该项目提供了有助于识别和限制“就地取材”攻击风险的工具。
威胁三:深度驻留
由于存在持久威胁,恶意软件现在可以以前所未有的方式深深地潜入到设备中。例如,攻击者可以将恶意软件嵌入USB充电电缆中。
以充电线为例,即使企业清除了系统中驻留的恶意软件,但是下次用户插入电缆
您可能关注的文档
最近下载
- 2型糖尿病中医防治指南(2024).pdf
- 5.3《阳燧照物》精品课件.pptx VIP
- 机电设备管理 第2版 配套课件.ppt
- 体例格式1:工学一体化课程《小型网络安装与调试》工学一体化课程标准校本转化建议.docx VIP
- 【华医网】国家级3分专业课程答案:血液的生理学特性及功能机制.doc VIP
- 2026年事业编考试题库(公基+职测 含答案解析).docx
- 体例格式7:工学一体化课程《小型网络安装与调试》任务3学习任务教学活动策划表.docx VIP
- 储罐施工方案.docx VIP
- 钢结构工程施工工程重难点分析及对策.doc VIP
- IPC-WHMA-A-620E-CN:2022 线缆及线束组件的要求与验收 - 完整中文电子版.docx
原创力文档

文档评论(0)