999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

2021年最危險的七大攻擊技術

2021-08-28 09:16:54
網信軍民融合 2021年6期
關鍵詞:建議用戶設備

相對于2020年的威脅列表,今年RSAC大會提出的許多攻擊媒介并不都是全新的,一些舊的威脅“沉渣泛起”,而且值得注意的是,研究人員在會議上討論的威脅并不限于以下五種。

在上月結束的RSAC2021會議上,由SANS研究所的專家主持的年度“五種最危險的新攻擊技術及其應對會議”成為了一大亮點。

相對于2020年的威脅列表,今年RSAC大會提出的許多攻擊媒介并不都是全新的,一些舊的威脅“沉渣泛起”,而且值得注意的是,研究人員在會議上討論的威脅并不限于以下五種:

威脅一:命令與控制(C2)卷土重來

SANS研究所的講師Ed Skoudis強調了“C2的黃金時代”,這是他看到的最大的新威脅之一。C2代表命令控制,通常與從中央命令點控制的僵尸網絡活動關聯。Skoudis確定了企業保護自己免受C2活動影響的幾種方法。他的建議之一是要求防御者加大出站流量的控制力度、檢測信標和異常日志。他還建議安全專業人員強制執行應用程序白名單,以限制可以在企業內部運行的內容。

威脅二:就地取材

Skoudis強調的另一個威脅趨勢是“就地取材”,即攻擊者利用組織網絡中已經存在的工具來從事惡意活動,獲取收益。他說:“如果你是攻擊者,你可以先使用操作系統本身的資源來攻擊該計算機,并傳播到環境中的其他系統里,以此實現就地取材,自給自足。”企業可以采取多種措施來保護自己免受“就地取材”的影響。Skoudis推薦的一組資源是LOLBAS項目,該項目提供了有助于識別和限制“就地取材”攻擊風險的工具。

威脅三:深度駐留

由于存在持久威脅,Skoudis警告說,惡意軟件現在可以以前所未有的方式深深地潛入到設備中。例如,攻擊者可以將惡意軟件嵌入USB充電電纜中。Skoudis指出,對于個人和公司而言,緊要的不僅是不要在系統中插入任何東西,還要確保從可信來源獲得線纜和其他周邊設備。

威脅四:移動設備完整性

SANS研究所高級講師兼數字智能總監Heather Mahalik強調,移動設備的風險是她認為的最大威脅之一。考慮到手機已成為日常生活中必不可少的一部分,她指出,如果手機落入壞人手中,可能會造成災難性的后果。她指的不僅是丟失或被盜的設備,還包括未正確擦除先前所有者數據的翻新設備的風險。她還提到了Apple IOS設備中checkm8漏洞的風險,該硬件漏洞允許checkra1n越獄。

威脅五:警惕2FA雙因素認證的“后遺癥”

業界推薦使用雙因素身份驗證(2FA)作為幫助提高用戶安全性的最佳實踐,但這也不是萬能藥。Mahalik指出,僅以輸入(短信)驗證碼的方式部署2FA是不夠的。她說:“密碼和2FA缺一不可。如果只是其中之一,則該認證方案存在脆弱風險。”Mahalik建議,當用戶獲得新的電話號碼時,應確保他們對進入2FA的每個應用程序都具有將雙因素認證手機號碼變更為新號碼的權限。

威脅六:企業安全邊界漏洞

SANS研究所的研究主任Johannes Ullrich認為企業邊界漏洞的風險是最大威脅之一。在過去的一年中,在廣泛部署的企業防火墻和外圍安全設備中存在許多公開報告的問題。除了打補丁外,Ullrich建議用戶不要將企業邊界設備上的管理界面暴露到互聯網上。

威脅七:Localhost API

Ullrich認為值得重視的新威脅之一是嵌入在調用第三方資源的企業應用程序中的localhost API。盡管API的目的是啟用諸如技術代理支持之類的功能,但它們也使企業面臨潛在風險。為了限制風險,Ullrich建議用戶在可能的情況下,確定正在偵聽系統端口的內容,并監視應用程序如何調用外部資源。

發布時間:2021年6月28日

(來源:安全牛)

猜你喜歡
建議用戶設備
諧響應分析在設備減振中的應用
接受建議,同時也堅持自己
學生天地(2020年32期)2020-06-09 02:57:54
好建議是用腳走出來的
人大建設(2018年9期)2018-11-18 21:59:16
基于MPU6050簡單控制設備
電子制作(2018年11期)2018-08-04 03:26:08
關注用戶
商用汽車(2016年11期)2016-12-19 01:20:16
關注用戶
商用汽車(2016年6期)2016-06-29 09:18:54
關注用戶
商用汽車(2016年4期)2016-05-09 01:23:12
500kV輸變電設備運行維護探討
工業設計(2016年12期)2016-04-16 02:52:00
如何獲取一億海外用戶
創業家(2015年5期)2015-02-27 07:53:25
原來他們都是可穿戴設備
消費者報道(2014年7期)2014-07-31 11:23:57
主站蜘蛛池模板: 97视频精品全国在线观看| 亚洲成av人无码综合在线观看| 精品91在线| 中文字幕自拍偷拍| 四虎成人精品| 在线一级毛片| 欧美福利在线观看| 999精品色在线观看| 欧美日韩一区二区在线免费观看| 久久大香伊蕉在人线观看热2| 亚洲第一色视频| 999国内精品视频免费| 亚洲美女高潮久久久久久久| 青青操视频免费观看| 狠狠色噜噜狠狠狠狠色综合久| 欧美精品亚洲日韩a| 最新国产你懂的在线网址| 蜜臀AV在线播放| 五月天久久综合国产一区二区| AV在线天堂进入| 性激烈欧美三级在线播放| 中文成人无码国产亚洲| 综合社区亚洲熟妇p| 久久无码免费束人妻| 久无码久无码av无码| 99色亚洲国产精品11p| 日韩午夜伦| 久久人与动人物A级毛片| 色悠久久综合| 国产chinese男男gay视频网| 伊人久久久久久久| 国产另类乱子伦精品免费女| 香蕉eeww99国产在线观看| 无码丝袜人妻| 99精品伊人久久久大香线蕉 | 久久人妻系列无码一区| 免费观看国产小粉嫩喷水| 亚洲国产日韩在线成人蜜芽| 国产成人精品第一区二区| 久久综合丝袜日本网| 91在线视频福利| 欧美一级夜夜爽www| 免费99精品国产自在现线| 青青操国产视频| 国产成人AV大片大片在线播放 | 欧美国产三级| 美女被狂躁www在线观看| 欧洲免费精品视频在线| 国产极品粉嫩小泬免费看| 一级毛片在线播放免费观看| 女人爽到高潮免费视频大全| 中国一级毛片免费观看| 欧美www在线观看| 尤物午夜福利视频| 久久这里只精品国产99热8| 91福利免费| www.av男人.com| 国产亚洲欧美日本一二三本道| 国产精品美女自慰喷水| 亚洲第一页在线观看| 亚洲精品成人片在线播放| 久久福利网| 无码啪啪精品天堂浪潮av| 亚欧美国产综合| 国模视频一区二区| 黄色在线不卡| 国产乱人伦偷精品视频AAA| 国产最爽的乱婬视频国语对白| 老色鬼欧美精品| 午夜性爽视频男人的天堂| 亚洲国产成人精品一二区| 午夜毛片免费看| 亚洲国产天堂久久综合226114| 在线观看精品自拍视频| 亚洲欧美日韩成人高清在线一区| 97久久超碰极品视觉盛宴| 九九九国产| 国产丝袜第一页| 天天婬欲婬香婬色婬视频播放| 精品久久人人爽人人玩人人妻| 无码在线激情片| 91久久偷偷做嫩草影院电|