999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

2021年最危險的七大攻擊技術

2021-08-28 09:16:54
網信軍民融合 2021年6期
關鍵詞:建議用戶設備

相對于2020年的威脅列表,今年RSAC大會提出的許多攻擊媒介并不都是全新的,一些舊的威脅“沉渣泛起”,而且值得注意的是,研究人員在會議上討論的威脅并不限于以下五種。

在上月結束的RSAC2021會議上,由SANS研究所的專家主持的年度“五種最危險的新攻擊技術及其應對會議”成為了一大亮點。

相對于2020年的威脅列表,今年RSAC大會提出的許多攻擊媒介并不都是全新的,一些舊的威脅“沉渣泛起”,而且值得注意的是,研究人員在會議上討論的威脅并不限于以下五種:

威脅一:命令與控制(C2)卷土重來

SANS研究所的講師Ed Skoudis強調了“C2的黃金時代”,這是他看到的最大的新威脅之一。C2代表命令控制,通常與從中央命令點控制的僵尸網絡活動關聯。Skoudis確定了企業保護自己免受C2活動影響的幾種方法。他的建議之一是要求防御者加大出站流量的控制力度、檢測信標和異常日志。他還建議安全專業人員強制執行應用程序白名單,以限制可以在企業內部運行的內容。

威脅二:就地取材

Skoudis強調的另一個威脅趨勢是“就地取材”,即攻擊者利用組織網絡中已經存在的工具來從事惡意活動,獲取收益。他說:“如果你是攻擊者,你可以先使用操作系統本身的資源來攻擊該計算機,并傳播到環境中的其他系統里,以此實現就地取材,自給自足。”企業可以采取多種措施來保護自己免受“就地取材”的影響。Skoudis推薦的一組資源是LOLBAS項目,該項目提供了有助于識別和限制“就地取材”攻擊風險的工具。

威脅三:深度駐留

由于存在持久威脅,Skoudis警告說,惡意軟件現在可以以前所未有的方式深深地潛入到設備中。例如,攻擊者可以將惡意軟件嵌入USB充電電纜中。Skoudis指出,對于個人和公司而言,緊要的不僅是不要在系統中插入任何東西,還要確保從可信來源獲得線纜和其他周邊設備。

威脅四:移動設備完整性

SANS研究所高級講師兼數字智能總監Heather Mahalik強調,移動設備的風險是她認為的最大威脅之一。考慮到手機已成為日常生活中必不可少的一部分,她指出,如果手機落入壞人手中,可能會造成災難性的后果。她指的不僅是丟失或被盜的設備,還包括未正確擦除先前所有者數據的翻新設備的風險。她還提到了Apple IOS設備中checkm8漏洞的風險,該硬件漏洞允許checkra1n越獄。

威脅五:警惕2FA雙因素認證的“后遺癥”

業界推薦使用雙因素身份驗證(2FA)作為幫助提高用戶安全性的最佳實踐,但這也不是萬能藥。Mahalik指出,僅以輸入(短信)驗證碼的方式部署2FA是不夠的。她說:“密碼和2FA缺一不可。如果只是其中之一,則該認證方案存在脆弱風險。”Mahalik建議,當用戶獲得新的電話號碼時,應確保他們對進入2FA的每個應用程序都具有將雙因素認證手機號碼變更為新號碼的權限。

威脅六:企業安全邊界漏洞

SANS研究所的研究主任Johannes Ullrich認為企業邊界漏洞的風險是最大威脅之一。在過去的一年中,在廣泛部署的企業防火墻和外圍安全設備中存在許多公開報告的問題。除了打補丁外,Ullrich建議用戶不要將企業邊界設備上的管理界面暴露到互聯網上。

威脅七:Localhost API

Ullrich認為值得重視的新威脅之一是嵌入在調用第三方資源的企業應用程序中的localhost API。盡管API的目的是啟用諸如技術代理支持之類的功能,但它們也使企業面臨潛在風險。為了限制風險,Ullrich建議用戶在可能的情況下,確定正在偵聽系統端口的內容,并監視應用程序如何調用外部資源。

發布時間:2021年6月28日

(來源:安全牛)

猜你喜歡
建議用戶設備
諧響應分析在設備減振中的應用
接受建議,同時也堅持自己
學生天地(2020年32期)2020-06-09 02:57:54
好建議是用腳走出來的
人大建設(2018年9期)2018-11-18 21:59:16
基于MPU6050簡單控制設備
電子制作(2018年11期)2018-08-04 03:26:08
關注用戶
商用汽車(2016年11期)2016-12-19 01:20:16
關注用戶
商用汽車(2016年6期)2016-06-29 09:18:54
關注用戶
商用汽車(2016年4期)2016-05-09 01:23:12
500kV輸變電設備運行維護探討
工業設計(2016年12期)2016-04-16 02:52:00
如何獲取一億海外用戶
創業家(2015年5期)2015-02-27 07:53:25
原來他們都是可穿戴設備
消費者報道(2014年7期)2014-07-31 11:23:57
主站蜘蛛池模板: 特级欧美视频aaaaaa| 欧美国产综合色视频| 久99久热只有精品国产15| 色婷婷久久| 久久精品无码中文字幕| 成人小视频在线观看免费| 五月天久久婷婷| 欧美一级高清免费a| 成年人国产网站| 亚洲女同一区二区| 成人福利在线免费观看| 亚洲中文字幕在线观看| 中文字幕在线一区二区在线| 成人久久精品一区二区三区| 国产爽爽视频| 成人福利在线免费观看| 国产性生交xxxxx免费| 久久久亚洲色| 亚洲综合色婷婷中文字幕| 国产成人福利在线| 另类欧美日韩| 国产精品高清国产三级囯产AV| 波多野结衣中文字幕一区二区| 77777亚洲午夜久久多人| 久久精品国产免费观看频道| 激情六月丁香婷婷| 成人欧美日韩| 成人免费黄色小视频| 国产午夜一级毛片| 精品福利视频网| 精品第一国产综合精品Aⅴ| 亚洲无码视频图片| 免费A∨中文乱码专区| 国产福利微拍精品一区二区| 国内嫩模私拍精品视频| 女人18毛片一级毛片在线| 91精品情国产情侣高潮对白蜜| 伊人无码视屏| 99热这里只有精品5| 欧美日韩亚洲国产主播第一区| 国产第一色| 久久精品丝袜高跟鞋| 国产最爽的乱婬视频国语对白 | 黄色网在线免费观看| 国产精品开放后亚洲| 全部免费毛片免费播放| 亚洲性日韩精品一区二区| 国产毛片一区| 国产精品九九视频| 久久久久九九精品影院| 无码AV高清毛片中国一级毛片| 国产菊爆视频在线观看| 欧美精品在线看| 欧美色99| 九九视频在线免费观看| 强乱中文字幕在线播放不卡| 呦女精品网站| 国产亚洲精久久久久久无码AV| 婷婷99视频精品全部在线观看| 亚洲va视频| 性网站在线观看| 91人人妻人人做人人爽男同| 91精品国产丝袜| 国产拍在线| 国产欧美视频在线| 99久久亚洲综合精品TS| 国产精品99一区不卡| 国产成人禁片在线观看| 玖玖精品在线| 亚洲成av人无码综合在线观看| 1024你懂的国产精品| 国产在线高清一级毛片| 99成人在线观看| 日日噜噜夜夜狠狠视频| 国产又爽又黄无遮挡免费观看| 亚洲AV免费一区二区三区| 欧美区在线播放| 97青草最新免费精品视频| 91亚洲精选| 欧美亚洲网| 亚洲日本中文综合在线| 蜜芽国产尤物av尤物在线看|