哈哈哈哈哈操欧洲电影,久草网在线,亚洲久久熟女熟妇视频,麻豆精品色,久久福利在线视频,日韩中文字幕的,淫乱毛视频一区,亚洲成人一二三,中文人妻日韩精品电影

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線(xiàn)課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

網(wǎng)絡(luò)安全:如何采取措施避免黑客的惡意腳本?

如意 ? 來(lái)源:今日頭條 ? 作者:墻頭說(shuō)安全 ? 2020-10-08 10:04 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

網(wǎng)絡(luò)犯罪分子使用規(guī)避技術(shù)來(lái)逃避偵查,尤其是在腳本的上下文中,這種技術(shù)尤其普遍,因?yàn)槟_本本身具有合法的用途(例如,在計(jì)算機(jī)系統(tǒng)上自動(dòng)化進(jìn)程)。不幸的是,腳本也可以用于惡意目的,惡意腳本不太可能被一般的反惡意軟件解決方案檢測(cè)或阻止。這就是為什么網(wǎng)絡(luò)犯罪分子比以往任何時(shí)候都更多地轉(zhuǎn)向基于腳本的攻擊和其他規(guī)避性惡意軟件(如Emotet)。

雖然Emotet是使用腳本作為其規(guī)避策略一部分的威脅的一個(gè)例子,但組織需要了解許多其他類(lèi)型的基于腳本的規(guī)避技術(shù),以確保其系統(tǒng)的安全。

生活在陸地上的二進(jìn)制文件(“LoLBins”)是Windows系統(tǒng)中已經(jīng)存在的默認(rèn)應(yīng)用程序,網(wǎng)絡(luò)犯罪分子可能會(huì)濫用這些程序來(lái)執(zhí)行常見(jiàn)的攻擊步驟,而無(wú)需將其他工具下載到目標(biāo)系統(tǒng)上。例如,罪犯可以使用LoLBins創(chuàng)建重啟后的持久性,訪問(wèn)聯(lián)網(wǎng)設(shè)備,繞過(guò)用戶(hù)訪問(wèn)控制,甚至提取密碼和其他敏感信息。

在Windows操作系統(tǒng)中有許多本機(jī)的棒棒糖可以被罪犯使用,例如。,父進(jìn)程, certutil.exe、regsvr32.exe等。這是網(wǎng)絡(luò)犯罪分子掩飾其活動(dòng)的方式之一,因?yàn)槟J(rèn)操作系統(tǒng)應(yīng)用程序不太可能被反惡意軟件解決方案標(biāo)記或阻止。除非您對(duì)這些進(jìn)程正在執(zhí)行的確切命令有很強(qiáng)的可見(jiàn)性,否則很難檢測(cè)來(lái)自LoLBins的惡意行為。

腳本內(nèi)容模糊處理

內(nèi)容“混淆”隱藏了腳本的真實(shí)行為。雖然混淆也有合法的目的,但在規(guī)避攻擊的上下文中,混淆使分析腳本的真實(shí)性質(zhì)變得困難。屏幕截圖顯示了一個(gè)模糊處理代碼的示例(頂部),以及其去模糊處理的版本(底部)。

無(wú)文件和逃避執(zhí)行

使用腳本,可以在不需要文件的情況下在系統(tǒng)上執(zhí)行操作??梢跃帉?xiě)一個(gè)腳本來(lái)分配系統(tǒng)上的內(nèi)存,然后將外殼代碼寫(xiě)入該內(nèi)存并將控制權(quán)傳遞給該內(nèi)存。這意味著惡意功能在沒(méi)有文件的情況下在內(nèi)存中執(zhí)行,這使得檢測(cè)感染源并阻止感染變得極其困難。

但是,對(duì)于無(wú)文件執(zhí)行,當(dāng)計(jì)算機(jī)重新啟動(dòng)時(shí),內(nèi)存會(huì)被清除。這意味著無(wú)文件感染的執(zhí)行可以通過(guò)重啟系統(tǒng)來(lái)停止。

不出所料,網(wǎng)絡(luò)犯罪分子總是在研究新的方法來(lái)確保持久性,即使是在使用無(wú)文件威脅的情況下。一些示例包括在計(jì)劃任務(wù)、LNK文件和Windows注冊(cè)表中存儲(chǔ)腳本。

如何保護(hù)自己

好消息是,windows10操作系統(tǒng)現(xiàn)在包含了微軟的反惡意軟件掃描接口AMSI),以幫助打擊日益增長(zhǎng)的惡意和模糊腳本的使用。這意味著,要確保組織的安全,首先要做的事情之一就是確保所有Windows設(shè)備都使用最新的操作系統(tǒng)版本。

此外,還有其他幾個(gè)步驟可以幫助確保有效和有彈性的網(wǎng)絡(luò)安全戰(zhàn)略:

使所有應(yīng)用程序保持最新–過(guò)時(shí)的軟件可能包含罪犯希望利用的漏洞。定期檢查所有Windows和第三方應(yīng)用程序的更新,以降低風(fēng)險(xiǎn)

禁用宏和腳本解釋器-雖然宏有合法的應(yīng)用程序,但大多數(shù)家庭或企業(yè)用戶(hù)不太可能需要它們。如果您或其他員工下載的文件指示您啟用宏來(lái)查看該文件,請(qǐng)不要這樣做。這是另一種常見(jiàn)的逃避策略,網(wǎng)絡(luò)犯罪分子使用這種策略將惡意軟件帶入您的系統(tǒng)。IT管理員應(yīng)確保宏和腳本解釋器完全禁用,以幫助防止基于腳本的攻擊

刪除未使用的第三方應(yīng)用程序–PythonJava等應(yīng)用程序通常是不必要的。如果存在未使用過(guò)的,只需將其移除,以幫助彌補(bǔ)一些潛在的安全漏洞

教育最終用戶(hù)——網(wǎng)絡(luò)罪犯專(zhuān)門(mén)設(shè)計(jì)攻擊,利用最終用戶(hù)的信任、天真、恐懼和普遍缺乏技術(shù)或安全專(zhuān)業(yè)知識(shí)。教育最終用戶(hù)了解網(wǎng)絡(luò)攻擊的風(fēng)險(xiǎn)、如何避免攻擊、何時(shí)以及如何向IT人員報(bào)告,可以極大地改善企業(yè)的整體安全態(tài)勢(shì)及其網(wǎng)絡(luò)彈性

使用端點(diǎn)安全性,該安全性提供多層保護(hù),防止受到威脅,包括基于文件、無(wú)文件、模糊處理和加密的威脅。

盡管黑客不斷創(chuàng)新和創(chuàng)新使得逃避戰(zhàn)術(shù)變得普遍,但了解其戰(zhàn)術(shù)運(yùn)作的框架,網(wǎng)絡(luò)安全和IT專(zhuān)業(yè)人士可以設(shè)計(jì)更有效的防御措施,以抵御最頑固的攻擊者。再加上專(zhuān)注于整體網(wǎng)絡(luò)、端點(diǎn)和用戶(hù)保護(hù)以及客戶(hù)數(shù)據(jù)恢復(fù)的網(wǎng)絡(luò)彈性文化,企業(yè)可以從任何威脅中恢復(fù)過(guò)來(lái)。
責(zé)編AJX

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 網(wǎng)絡(luò)安全
    +關(guān)注

    關(guān)注

    11

    文章

    3513

    瀏覽量

    63558
  • 網(wǎng)絡(luò)攻擊
    +關(guān)注

    關(guān)注

    0

    文章

    332

    瀏覽量

    24691
  • 腳本
    +關(guān)注

    關(guān)注

    1

    文章

    411

    瀏覽量

    29269
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    一文講透:汽車(chē)安全三大核心標(biāo)準(zhǔn)ISO26262/21448/21434的核心區(qū)別

    風(fēng)險(xiǎn)。 ISO/SAE 21434(網(wǎng)絡(luò)安全) :核心管「系統(tǒng)別因“壞人”入侵而出事」——解決外部惡意攻擊、未授權(quán)訪問(wèn)導(dǎo)致的車(chē)輛失控、數(shù)據(jù)泄露等安全風(fēng)險(xiǎn)。 二、逐個(gè)拆解:三大標(biāo)準(zhǔn)的核心邏輯與典型
    發(fā)表于 04-16 09:56

    汽車(chē)網(wǎng)絡(luò)安全 ISO/SAE 21434是什么?(一)

    (概念→開(kāi)發(fā)→生產(chǎn)→運(yùn)維→退役)內(nèi),系統(tǒng)性管控電子電氣(E/E)系統(tǒng)的網(wǎng)絡(luò)安全風(fēng)險(xiǎn),精準(zhǔn)防范惡意攻擊、數(shù)據(jù)泄露、功能劫持、固件篡改等安全威脅,保障車(chē)輛網(wǎng)絡(luò)安全。 3. 適用范圍 適用
    發(fā)表于 04-07 10:37

    各行業(yè)數(shù)字化轉(zhuǎn)型背景下網(wǎng)絡(luò)安全需求爆發(fā),龍芯主板筑牢防護(hù)根基

    伴隨各行業(yè)數(shù)字化轉(zhuǎn)型的縱深推進(jìn),傳統(tǒng)網(wǎng)絡(luò)邊界在信息技術(shù)的迭代中逐漸消融,黑客攻擊、信息泄露等安全威脅呈現(xiàn)出智能化、規(guī)?;?jí)態(tài)勢(shì),網(wǎng)絡(luò)應(yīng)用環(huán)境的復(fù)雜性持續(xù)攀升,直接驅(qū)動(dòng)
    的頭像 發(fā)表于 04-01 09:46 ?112次閱讀
    各行業(yè)數(shù)字化轉(zhuǎn)型背景下<b class='flag-5'>網(wǎng)絡(luò)安全</b>需求爆發(fā),龍芯主板筑牢防護(hù)根基

    國(guó)產(chǎn)網(wǎng)絡(luò)安全整機(jī)在工控網(wǎng)絡(luò)安全上的保護(hù)策略

    網(wǎng)絡(luò)安全是指網(wǎng)絡(luò)系統(tǒng)的硬件、軟件及其系統(tǒng)中的數(shù)據(jù)受到保護(hù),不因偶然的或者惡意的原因而遭受到破壞、更改、泄露,確保系統(tǒng)連續(xù)可靠正常地運(yùn)行,網(wǎng)絡(luò)服務(wù)不中斷。
    的頭像 發(fā)表于 01-27 10:27 ?244次閱讀
    國(guó)產(chǎn)<b class='flag-5'>網(wǎng)絡(luò)安全</b>整機(jī)在工控<b class='flag-5'>網(wǎng)絡(luò)安全</b>上的保護(hù)策略

    下一代防火墻(NGFW):重塑網(wǎng)絡(luò)安全的 “智能防護(hù)屏障”

    的防護(hù)模式,早已難以應(yīng)對(duì)復(fù)雜的安全挑戰(zhàn)。在此背景下,下一代防火墻(NGFW)應(yīng)運(yùn)而生,不僅實(shí)現(xiàn)了對(duì)傳統(tǒng)防火墻的全面超越,更成為網(wǎng)絡(luò)安全防護(hù)的核心支柱。一、防火墻技
    的頭像 發(fā)表于 01-05 10:05 ?1646次閱讀
    下一代防火墻(NGFW):重塑<b class='flag-5'>網(wǎng)絡(luò)安全</b>的 “智能防護(hù)屏障”

    人工智能時(shí)代,如何打造網(wǎng)絡(luò)安全“新范式”

    、風(fēng)險(xiǎn)評(píng)估、惡意檢測(cè)和安全運(yùn)營(yíng)等關(guān)鍵環(huán)節(jié)中展現(xiàn)出獨(dú)特的優(yōu)勢(shì)。隨著技術(shù)的不斷進(jìn)步,利用人工智能賦能網(wǎng)絡(luò)安全已成為業(yè)內(nèi)的一種趨勢(shì)。 新形勢(shì)對(duì)網(wǎng)絡(luò)安全防護(hù)提出新要求 全球
    的頭像 發(fā)表于 12-02 16:05 ?562次閱讀

    攻擊逃逸測(cè)試:深度驗(yàn)證網(wǎng)絡(luò)安全設(shè)備的真實(shí)防護(hù)能力

    攻擊逃逸測(cè)試通過(guò)主動(dòng)模擬協(xié)議混淆、流量分割、時(shí)間延遲等高級(jí)規(guī)避技術(shù),能夠深度驗(yàn)證網(wǎng)絡(luò)安全設(shè)備的真實(shí)防護(hù)能力。這種測(cè)試方法不僅能精準(zhǔn)暴露檢測(cè)引擎的解析盲區(qū)和策略缺陷,還能有效評(píng)估防御體系在面對(duì)隱蔽攻擊
    發(fā)表于 11-17 16:17

    工業(yè)互聯(lián)網(wǎng)架構(gòu)的安全層是如何保障網(wǎng)絡(luò)安全

    工業(yè)互聯(lián)網(wǎng)架構(gòu)的安全層通過(guò)構(gòu)建多層次、立體化的防護(hù)體系,結(jié)合技術(shù)手段與管理策略,全方位保障工業(yè)網(wǎng)絡(luò)從設(shè)備層到應(yīng)用層的網(wǎng)絡(luò)安全。以下是安全層保障網(wǎng)絡(luò)安
    的頭像 發(fā)表于 10-18 09:41 ?598次閱讀

    華為亮相2025國(guó)家網(wǎng)絡(luò)安全宣傳周

    2025國(guó)家網(wǎng)絡(luò)安全宣傳周(以下簡(jiǎn)稱(chēng)“網(wǎng)安周”)在昆明正式開(kāi)幕。今年大會(huì)主題為“網(wǎng)絡(luò)安全為人民,網(wǎng)絡(luò)安全靠人民”,網(wǎng)安周以會(huì)議、論壇、競(jìng)賽、展覽等多種形式著力展示創(chuàng)新成果。大會(huì)期間,華為眾多重磅
    的頭像 發(fā)表于 09-16 15:12 ?1257次閱讀
    華為亮相2025國(guó)家<b class='flag-5'>網(wǎng)絡(luò)安全</b>宣傳周

    恩智浦通過(guò)全球醫(yī)療健康網(wǎng)絡(luò)安全認(rèn)證

    現(xiàn)代醫(yī)療保健行業(yè)已全面擁抱數(shù)字化變革。如今,醫(yī)院和臨床環(huán)境高度依賴(lài)互聯(lián)醫(yī)療設(shè)備,實(shí)現(xiàn)高效的診斷、監(jiān)測(cè)和治療。然而,這種廣泛的連接也增加了攻擊面。醫(yī)院網(wǎng)絡(luò)中新增的每一臺(tái)設(shè)備,都是潛在的網(wǎng)絡(luò)攻擊入口,可能被惡意行為者利用。結(jié)果如何呢
    的頭像 發(fā)表于 09-12 17:46 ?2337次閱讀

    不斷推進(jìn)的法規(guī)和新興技術(shù)如何重塑汽車(chē)網(wǎng)絡(luò)安全

    隨著監(jiān)管機(jī)構(gòu)收緊合規(guī)性要求,業(yè)界采用新的加密標(biāo)準(zhǔn)來(lái)應(yīng)對(duì)高級(jí)威脅,這一點(diǎn)變得尤為重要。汽車(chē)制造商、一級(jí)供應(yīng)商和系統(tǒng)工程師必須通力合作,采取積極主動(dòng)、面向未來(lái)的網(wǎng)絡(luò)安全戰(zhàn)略,以保護(hù)汽車(chē)及其周邊基礎(chǔ)設(shè)施免遭惡意入侵和數(shù)據(jù)泄露。
    的頭像 發(fā)表于 09-11 09:34 ?1056次閱讀

    國(guó)芯科技榮獲TüV 北德 ISO/SAE 21434 汽車(chē)網(wǎng)絡(luò)安全流程認(rèn)證證書(shū)

    賽道上邁出了堅(jiān)實(shí)且關(guān)鍵的一步。 ISO/SAE 21434?是全球汽車(chē)行業(yè)極具權(quán)威性與影響力的網(wǎng)絡(luò)安全標(biāo)準(zhǔn)。在智能網(wǎng)聯(lián)汽車(chē)飛速發(fā)展的當(dāng)下,車(chē)輛與外界的信息交互愈發(fā)頻繁,面臨的網(wǎng)絡(luò)攻擊風(fēng)險(xiǎn)也與日俱增,從黑客入侵遠(yuǎn)程控制車(chē)輛,到
    的頭像 發(fā)表于 06-23 15:22 ?7543次閱讀
    國(guó)芯科技榮獲TüV 北德 ISO/SAE 21434 汽車(chē)<b class='flag-5'>網(wǎng)絡(luò)安全</b>流程認(rèn)證證書(shū)

    Claroty與NIST網(wǎng)絡(luò)安全框架中文手冊(cè)

    的 IEC-62443 標(biāo)準(zhǔn),以及一些法規(guī),例如,美國(guó)運(yùn)輸安全管理局(TSA)針對(duì)交通運(yùn)輸?shù)闹噶?、歐盟 NIS2 指令。隨著這些標(biāo)準(zhǔn)的采用率不斷提升,它們將促使關(guān)鍵基礎(chǔ)設(shè)施企業(yè)優(yōu)化其網(wǎng)絡(luò)安全計(jì)劃,以保持合規(guī)性,提高其彈性,并避免
    發(fā)表于 06-20 17:14 ?0次下載

    筑牢智慧路燈桿的網(wǎng)絡(luò)安全防線(xiàn)

    全方位的網(wǎng)絡(luò)安全監(jiān)測(cè)體系已成為智慧城市健康發(fā)展的必然要求。 叁仟智慧路燈桿的網(wǎng)絡(luò)安全威脅主要來(lái)自三個(gè)層面: 設(shè)備層 面臨傳感器數(shù)據(jù)竊取、控制接口被破解等風(fēng)險(xiǎn),例如黑客可通過(guò)篡改照明控制協(xié)議引發(fā)大面積熄燈;
    的頭像 發(fā)表于 05-21 09:51 ?637次閱讀
    筑牢智慧路燈桿的<b class='flag-5'>網(wǎng)絡(luò)安全</b>防線(xiàn)

    直面網(wǎng)絡(luò)安全挑戰(zhàn),“明陽(yáng)安全自組網(wǎng)” 打造全方位防御體系

    帶來(lái)的安全隱患,僅僅是網(wǎng)絡(luò)安全風(fēng)險(xiǎn)的冰山一角。網(wǎng)絡(luò)安全困局與“安全自組網(wǎng)”破局之道隨著網(wǎng)絡(luò)技術(shù)的發(fā)展和應(yīng)用場(chǎng)景的拓展,
    的頭像 發(fā)表于 04-27 10:55 ?1280次閱讀
    直面<b class='flag-5'>網(wǎng)絡(luò)安全</b>挑戰(zhàn),“明陽(yáng)<b class='flag-5'>安全</b>自組網(wǎng)” 打造全方位防御體系
    泰来县| 澄迈县| 临桂县| 珲春市| 黄浦区| 长岛县| 石景山区| 邮箱| 恭城| 民丰县| 比如县| 南木林县| 石棉县| 揭西县| 小金县| 大化| 金阳县| 金溪县| 土默特右旗| 弥渡县| 英德市| 瓦房店市| 峨山| 汕尾市| 上饶县| 托克逊县| 称多县| 兴义市| 如皋市| 津南区| 从江县| 孟津县| 留坝县| 长沙市| 商都县| 泽库县| 衡山县| 杂多县| 富宁县| 汽车| 绵阳市|