女人荫蒂被添全过程13种图片,亚洲+欧美+在线,欧洲精品无码一区二区三区 ,在厨房拨开内裤进入毛片

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

虹科分享 | 您的網絡安全是否防篡改

虹科網絡可視化技術 ? 2022-09-26 09:54 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

下一代防病毒(NGAV)、端點檢測和響應(EDR)以及端點保護平臺(EPP)等網絡安全解決方案面臨著濫用、篡改和利用,以實現初始訪問和持久性。威脅者知道,破壞這些防御系統往往更容易得到他們想要的東西。但有多少團隊在網絡安全中優先考慮防篡改?

想象一下你鎮上的一家小銀行。該銀行投資了最先進的安全設備,有頂級的攝像頭和敏感的警報器,并與中央系統進行通信。在主要的保險箱上有一個大而硬的生物識別鎖,在厚重的鋼門后面有安全保障。

一切都感覺非常安全,直到有一天,電源關閉了。突然間,沒有電=沒有網絡=沒有安全。顯然,要繞過這個最先進的安全系統,你所要做的就是撥動為銀行供電的開關。

終止服務時間

我們都在電影中看到過這些場景,但在網絡安全領域,這其實離現實并不遙遠。網絡犯罪分子總是在研究,并試圖在開始攻擊之前終止所有監控工具和安全解決方案,如EDR、NGAV、EPP等。令人擔憂的是,這通常不是很復雜的做法,你只需要終止系統進程和服務。

這有多難呢?如果一個攻擊者已經泄露了管理權限,他們可以運行一個簡單的腳本來殺死所有的進程。如果這不起作用,他們可以安裝一個被破壞的/有漏洞的內核驅動,從內核空間進行工作。此外,攻擊者還可以使用鉤子篡改的方法來避免監控。

為了繞過屬于微軟病毒倡議(MVI)并與早期啟動反惡意軟件(ELAM)驅動程序一起發貨的安全廠商(可以通過微軟更好地保護和隔離服務),威脅者可能會安裝一個較弱的安全廠商,競爭相同的安全類別,可以用來消除ELAM服務。Morphisec實驗室的威脅研究團隊在野外發現了一些威脅行為者使用的流行戰術,其中之一是部署Malwarebytes子組件作為攻擊載體的一部分。

正常情況VS有針對性的篡改

我們可以將篡改技術分為兩類:一般的和有針對性的。

一般性的篡改方法

現代惡意軟件經常試圖關閉系統中的服務,然后再轉入下一步的攻擊載體。Windows服務控制管理器(SCM)提供了一個恢復機制,可以在終止后重新啟動服務。但SCM恢復機制本身并不是保護關鍵服務的一個超級有效的補救措施。問題是總是有一個時間差--即使是非常小的時間差--在這個時間差里,一個服務沒有運行。即使服務快速恢復,安全系統通常是 "有狀態 "的服務,所以為了準確恢復,恢復服務之前的 "狀態 "是至關重要的。

一個持久的攻擊者也可以對系統使用DOS(拒絕服務)攻擊。這將運行一個終止/恢復的無限循環,因此服務忙于自己的恢復而不是檢測和預防。

有針對性的篡改

網絡犯罪團伙獲取流行的安全軟件,包括免費的和高級的,并研究其如何工作。他們經常發現產品中的特定錯誤,從而使他們能夠優雅地終止產品。終止一些安全產品的另一種方法是通過濫用DLL劫持漏洞的錯誤來劫持流量。這方面的一個例子是2019年發現的Mcafee殺毒軟件的漏洞。

不幸的是,擁有最大市場份額的安全解決方案比小供應商更容易被篡改。這方面的一個例子是最近針對烏克蘭一家能源供應商的Indutroyer2攻擊。ESET研究博客發現 "在連接到目標設備之前,該惡意軟件終止了一個用于標準日常操作的合法進程。除此之外,它還通過在文件名中添加.MZ來重命名這個應用程序。它這樣做是為了防止這個合法進程的自動重啟"。

當Red Team評估篡改時,他們通常從終止用戶模式的應用程序開始,或手動關閉特定的進程。上面的引文說明了攻擊者是如何復雜和了解恢復選項的。

內核模式 VS. 用戶模式的篡改

關于防止用戶模式應用程序終止進程的問題已經寫了很多,如進程資源管理器、任務管理器、PowerShell和Process Hacker。

Process Hacker帶有一個簽名的內核模式驅動程序,它具有終止任何用戶模式進程的高級權限。不幸的是,Process Hacker驅動程序可以被用于惡意目的。這種攻擊技術被稱為 "自帶易受攻擊的驅動程序"。

目前,關于內核模式篡改的信息并不多。隨著網絡犯罪集團變得越來越復雜,最近的攻擊顯示惡意代碼正在進入操作系統的低層。在內核模式下運行的代碼通常是受信任的代碼,具有廣泛的系統權限。這意味著它可以終止進程,刪除系統回調,并在某些情況下,修改Windows內核的實際行為。微軟在幾年前推出了PatchGuard技術來處理內核鉤子。然而,它仍然不是無懈可擊的,不能防止對所有內核結構的篡改。

確保網絡安全中的防篡改是有效的

為了評估網絡工具的防篡改效果,需要尋找的一些東西包括:進程是否可以被各種工具終止,文件是否可以在磁盤上被修改或重命名,以及保護是否在 "安全模式 "啟動時有效。

如前所述,另一個需要注意的重要因素是--也許是反直覺的--網絡安全供應商的規模。小型供應商被篡改的可能性明顯低于大型供應商,而開源EDR則是一個很容易的目標。例如,OpenEDR很容易被Process Hacker終止,盡管它有自我防御功能。

對于網絡安全廠商來說,保持警惕以防止其產品被篡改是很重要的。如果網絡安全廠商能夠與操作系統廠商合作,將統一的防篡改解決方案標準化,那么世界將會受益。這將使他們能夠就可信的安全解決方案如何被操作系統識別為關鍵系統達成一致。MITRE對供應商也有幾個非常重要的建議。

虹科Morphisec對保護我們的產品不被篡改非常重視。我們所有的產品和服務都是防彈的,而且我們一直在尋找新的方法來加強我們終端解決方案的完整性。要了解更多關于虹科Morphisec革命性的移動目標防御技術,即在運行時在內存中阻止網絡攻擊,請聯系我們。

ffa0357c-3c28-11ed-b180-dac502259ad0.gif

拓展閱讀

ffad58ec-3c28-11ed-b180-dac502259ad0.png

Morphisec(摩菲斯)

ffbc3290-3c28-11ed-b180-dac502259ad0.png

Morphisec(摩菲斯)作為移動目標防御的領導者,已經證明了這項技術的威力。他們已經在5000多家企業部署了MTD驅動的漏洞預防解決方案,每天保護800多萬個端點和服務器免受許多最先進的攻擊。事實上,Morphisec(摩菲斯)目前每天阻止15,000至30,000次勒索軟件、惡意軟件和無文件攻擊,這些攻擊是NGAV、EDR解決方案和端點保護平臺(EPP)未能檢測和/或阻止的。(例如,Morphisec客戶的成功案例,Gartner同行洞察力評論和PeerSpot評論)在其他NGAV和EDR解決方案無法阻止的情況下,在第零日就被阻止的此類攻擊的例子包括但不限于:

勒索軟件(例如,Conti、Darkside、Lockbit)

后門程序(例如,Cobalt Strike、其他內存信標)

供應鏈(例如,CCleaner、華碩、Kaseya payloads、iTunes)

惡意軟件下載程序(例如,Emotet、QBot、Qakbot、Trickbot、IceDid)

Morphisec(摩菲斯)為關鍵應用程序,windows和linux本地和云服務器提供解決方案,2MB大小快速部署。

免費的Guard Lite解決方案,將微軟的Defener AV變成一個企業級的解決方案。讓企業可以從單一地點控制所有終端。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 網絡安全
    +關注

    關注

    11

    文章

    3336

    瀏覽量

    61377
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    中國電網絡安全創新發展大會暨電日活動圓滿落幕

    筑牢安全基石,守護數字未來。近日,中國電網絡安全創新發展大會暨電日活動在京舉辦,重磅推出“衡”系列安全解決方案和“量鎧”抗量子密碼系列產
    的頭像 發表于 06-25 16:12 ?357次閱讀

    筑牢智慧路燈桿的網絡安全防線

    全方位的網絡安全監測體系已成為智慧城市健康發展的必然要求。 叁仟智慧路燈桿的網絡安全威脅主要來自三個層面: 設備層 面臨傳感器數據竊取、控制接口被破解等風險,例如黑客可通過篡改照明控制協議引發大面積熄燈;
    的頭像 發表于 05-21 09:51 ?154次閱讀
    筑牢智慧路燈桿的<b class='flag-5'>網絡安全</b>防線

    揭秘工業網絡安全

    隨著數字連接技術的普及,帶寬不斷提升,從工廠車間到生產流程的每個角落都能實時訪問更深層次的信息。然而,這種技術紅利也帶來了日益嚴峻的網絡安全風險。新型工業以太網技術基礎設施通過為每個節點分配IP地址并移除網關設備,極大地簡化了系統架構,因此,保護設備和系統免受網絡攻擊顯得
    的頭像 發表于 05-17 11:17 ?507次閱讀
    為<b class='flag-5'>您</b>揭秘工業<b class='flag-5'>網絡安全</b>

    智慧路燈網絡安全入侵監測

    ,成為物聯網領域重要的信息采集來源,對智能照明、社會安、智慧交通、信息發布等方面發揮著關鍵作用。然而,智慧路燈的網絡安全問題也日益凸顯,成為影響其穩定運行和城市安全的重要因素。 叁仟智慧路燈面臨的
    的頭像 發表于 04-01 09:54 ?299次閱讀

    紫荷科技:“五重防護”讓網頁篡改有了“錦衣衛”

    紫荷網頁篡改保護系統基于“高效同步”、“安全傳輸”兩項技術,尤其具備獨特的“五重防護”新特性,可以實現網頁安全管理強大功能。 一重防護:實時阻斷。 紫荷網頁
    的頭像 發表于 03-10 13:13 ?306次閱讀

    Lansweeper:強化網絡安全與資產管理

    使用 Lansweeper 全面了解的 IT 資產清單 保護任何東西的第一步是知道你擁有什么 全可見性 發現甚至不知道的資產并消除盲點。 風險緩解 通過審計預防措施預測潛在的網絡安全攻擊。 威脅
    的頭像 發表于 02-19 13:59 ?436次閱讀

    ??低暙@得IEC 62443-4-1網絡安全認證

    標準的重要組成部分,對于提升工業領域的網絡安全水平具有重要意義。該標準涵蓋了網絡安全管理、風險評估、安全設計等多個方面,要求企業具備全面的網絡安全能力和嚴格的
    的頭像 發表于 02-13 13:57 ?573次閱讀

    方案 僅需4個步驟!輕松高效搭建TSN測試網絡

    隨著汽車行業向分層同構以太網網絡的轉型,時間敏感網絡(TSN)逐漸成為實現確定性以太網互操作性的關鍵解決方案。本文將詳細介紹如何快速搭建TSN測試網絡,涵蓋從流量特征分析到網絡配置的全
    的頭像 發表于 01-06 11:32 ?516次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>方案 僅需4個步驟!輕松高效搭建<b class='flag-5'>虹</b><b class='flag-5'>科</b>TSN測試<b class='flag-5'>網絡</b>

    網安榮獲2024年網絡安全技術應用典型案例

    近日,工信部發布了《關于2024年網絡安全技術應用典型案例擬支持項目名單的公示》,電網安商用密碼一體化監管及公共服務平臺成功入選。
    的頭像 發表于 12-27 10:21 ?989次閱讀

    智能網聯汽車網絡安全開發解決方案

    經緯恒潤網絡安全團隊密切關注行業發展趨勢,致力于為國內外客戶提供優質的網絡安全咨詢服務。在智能網聯汽車電子電氣架構(EEA)開發階段,協助客戶識別到系統的薄弱點并定義網絡安全目標,開發網絡安全
    的頭像 發表于 12-19 17:30 ?1111次閱讀
    智能網聯汽車<b class='flag-5'>網絡安全</b>開發解決方案

    邏輯異或在網絡安全中的應用實例

    在數字世界中,信息安全是至關重要的。隨著網絡技術的發展,保護數據免受未授權訪問和篡改的需求日益增長。邏輯異或(XOR)作為一種基本的二進制運算,在網絡安全中扮演著重要角色。 1. 數據
    的頭像 發表于 11-19 09:50 ?987次閱讀

    IP風險畫像如何維護網絡安全

    在當今數字化時代,互聯網已成為我們生活、工作不可或缺的一部分。然而,隨著網絡應用的日益廣泛,網絡安全問題也日益凸顯。為了有效應對網絡安全挑戰,IP風險畫像技術應運而生,正逐步成為構建網絡安全
    的頭像 發表于 09-04 14:43 ?576次閱讀

    網絡安全技術商CrowdStrike與英偉達合作

    網絡安全技術商CrowdStrike與英偉達合作共同研發更先進的網絡防御解決方案;提升CrowdStrike Falcon平臺的威脅檢測速度和準確性。將通過人工智能原生平臺CrowdStrike
    的頭像 發表于 08-28 16:30 ?1856次閱讀

    軟科技獲ISO/SAE 21434 網絡安全管理體系認證

    近日,軟正式通過ISO/SAE 21434 網絡安全管理體系認證,獲得國際知名認證機構DNV頒發的證書。ISO/SAE 21434是目前汽車網絡安全領域最具權威性、認可度最高的國際標準,取得該認證
    的頭像 發表于 08-23 18:33 ?1496次閱讀

    海外高服務器對網絡安全保護的影響

    海外高服務器作為一種專門設計用于抵御分布式拒絕服務(DDoS)攻擊和其他網絡威脅的強大工具,對網絡安全保護起著至關重要的作用。這類服務器通常部署在具有豐富帶寬資源和先進防御機制的國際數據中心,為全球范圍內的用戶提供了一層堅固的
    的頭像 發表于 07-16 10:18 ?583次閱讀
    主站蜘蛛池模板: 庄河市| 聂拉木县| 东宁县| 彰化市| 台北县| 噶尔县| 安阳市| 东台市| 建水县| 新密市| 丰顺县| 镇原县| 鲜城| 丹巴县| 天峻县| 华安县| 新宁县| 景谷| 吉首市| 德格县| 边坝县| 娄烦县| 乐清市| 海门市| 江山市| 庄浪县| 油尖旺区| 浦东新区| 高陵县| 息烽县| 登封市| 乌鲁木齐市| 文化| 甘南县| 江阴市| 小金县| 揭西县| 南城县| 光泽县| 旬阳县| 确山县|