chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

從檢測角度思考美燃油管道商遭勒索攻擊事件

清歡科技 ? 來源: 清歡科技 ? 作者: 清歡科技 ? 2022-10-12 19:39 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

2021年5月7日,美國最大成品油管道運(yùn)營商Colonial Pipeline遭到Darkside(黑暗面組織)勒索軟件的網(wǎng)絡(luò)攻擊,該起攻擊導(dǎo)致美國東部沿海主要城市輸送油氣的管道系統(tǒng)被迫下線,對經(jīng)濟(jì)和民生都產(chǎn)生了巨大的影響后果。這次攻擊其實(shí)并沒有利用到0DAY漏洞,甚至也沒有利用到任何已知漏洞。如何檢測和防范類似的或更加隱蔽的網(wǎng)絡(luò)安全攻擊事件值得我們深思。

根據(jù)安天CERT對勒索攻擊的分類,包含既有 傳統(tǒng)非定向勒索的大規(guī)模傳播->加密->收取贖金->解密模式 ,也有定向攻擊->數(shù)據(jù)竊取->加密->收取贖金解密->不交贖金->曝光數(shù)據(jù)模式的新型作業(yè)鏈條兩種。相對來說非定向勒索更多的是通過廣撒網(wǎng)的方式來碰運(yùn)氣,這種方式的攻擊力相對弱一些,主要攻擊安全基線做的不夠好而導(dǎo)致系統(tǒng)存在明顯的薄弱環(huán)節(jié),而定向勒索的攻擊力就強(qiáng)很多,可以和APT攻擊相提并論,同時(shí)也針對一些高價(jià)值的目標(biāo)系統(tǒng)。

基于立體防御“ 事前、事中、事后 ”的思路,下面分別從這3個(gè)層次分別來講述安全檢測能做哪些事情來防范;

從檢測角度來看,“事前”如何盡可能的提前感知到系統(tǒng)的薄弱位置進(jìn)行加固,防范于未然是最好的;另外加強(qiáng)人的安全防范意識也是非常重要的,這次能攻擊成功的一個(gè)前置條件就是需要有admin權(quán)限的人來運(yùn)行該勒索軟件,因此不要運(yùn)行來路不明的應(yīng)用是大家平時(shí)工作中特別需要強(qiáng)調(diào)和注意,針對利用漏洞的攻擊行為,系統(tǒng)安全就更為關(guān)鍵和重要了。

非定向勒索攻擊 ,更多的是做好 系統(tǒng)安全基線的評估 ,其中關(guān)鍵點(diǎn)是補(bǔ)丁和系統(tǒng)安全加固的檢測和風(fēng)險(xiǎn)評估。

能實(shí)現(xiàn)這兩種檢測的黑盒工具:

· 動(dòng)態(tài)檢測商用工具有Nessus、Nexpose、RSAS、GSM、openVAS等

· 靜態(tài)已知漏洞檢測商用工具有appcheck、cybellum等。

另外針對漏洞等級和漏洞修復(fù)優(yōu)先順序的評估和關(guān)鍵資產(chǎn)的補(bǔ)丁修復(fù)跟蹤系統(tǒng)這塊也是需要加強(qiáng)和重視。

定向勒索攻擊 ,同APT檢測一樣,需要更多的威脅情報(bào)入侵檢測縱深防御與檢測能力,而不僅僅只依賴單一的動(dòng)靜態(tài)檢測工具就能做到的。

既然無法完全防御住“事前”,那么針對“事中”的監(jiān)控和“事后”的確認(rèn),從檢測角度看也是很有必要的?;贒arkside勒索軟件樣本的分析結(jié)果,針對勒索軟件的 特有行為特征 ,可以開發(fā)一些針對性的方法和檢測工具,實(shí)現(xiàn)該勒索軟件 行為的實(shí)時(shí)監(jiān)測 ,從而能實(shí)現(xiàn)及時(shí)的觸發(fā)報(bào)警系統(tǒng),減輕或避免勒索軟件的橫向滲透導(dǎo)致感染面積的擴(kuò)散。

下面就這個(gè)勒索軟件的表現(xiàn)出來的異常行為特征我想到的一些檢測方法,給大家起到一個(gè)拋磚引玉作用。

軟件行為1 :Darkside勒索軟件會有系統(tǒng)語言判定行為。

檢測方法1 :監(jiān)測軟件獲取系統(tǒng)語言的API,從而發(fā)現(xiàn)那些調(diào)用該API獲取系統(tǒng)語言的軟件并觸發(fā)報(bào)警,再由人工來判斷是否遭受到Darkside勒索軟件的攻擊。

軟件行為2 :為了避免影響勒索軟件的運(yùn)行,會結(jié)束下列服務(wù)backup、sql、sophos、svc$、vss、memtas、mepocs、veeam、GxBlr、GxCVD、GxClMgr、GxFWD、GxVss。的行為。

檢測方法2 :可以在一些機(jī)器上部署這些假冒的服務(wù),并時(shí)刻監(jiān)視這些服務(wù)是否在運(yùn)行狀態(tài)中,如果這些服務(wù)運(yùn)行狀態(tài)異常,那么就可以觸發(fā)報(bào)警系統(tǒng),再由人工來確認(rèn)是否遭受到Darkside勒索軟件的攻擊。這種方法類似常見的蜜罐檢測方法。

軟件行為3 :Darkside勒索軟件會有獲取用戶名、計(jì)算機(jī)名、機(jī)器首選語言、Netbios名等信息的行為。

檢測方法3 :可以參考軟件行為1的類似檢測方法。

軟件行為4 :打開Firefox/80.0應(yīng)用程序句柄,通過443端口連接到C2服務(wù)器的行為。

檢測方法4 :檢測異常的網(wǎng)絡(luò)連接端口和網(wǎng)絡(luò)連接行為。

軟件行為5 :遞歸函數(shù)查找全盤特定文件和文件夾,并將其刪除的行為。

檢測方法5 :可以參考軟件行為1的類似檢測方法。

審核編輯 黃昊宇

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報(bào)投訴
  • 檢測
    +關(guān)注

    關(guān)注

    5

    文章

    4918

    瀏覽量

    94282
  • 網(wǎng)絡(luò)攻擊
    +關(guān)注

    關(guān)注

    0

    文章

    332

    瀏覽量

    24691
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點(diǎn)推薦

    能測試集團(tuán):精密檢測領(lǐng)域的“技術(shù)母艦”

    ,就是能測試集團(tuán)。作為走在精密檢測領(lǐng)域前沿的“技術(shù)母艦”,能測試集團(tuán)致力于為全球客戶提供材料表征到成品驗(yàn)證的全棧式技術(shù)創(chuàng)新服務(wù),推動(dòng)航空航天、半導(dǎo)體、光伏、鋰
    的頭像 發(fā)表于 03-24 18:04 ?407次閱讀
    <b class='flag-5'>美</b>能測試集團(tuán):精密<b class='flag-5'>檢測</b>領(lǐng)域的“技術(shù)母艦”

    產(chǎn)品介紹:湖南泰德航空脈沖試驗(yàn)臺打造航空級可靠性驗(yàn)證新標(biāo)桿

    脈沖試驗(yàn)的本質(zhì),是一種加速疲勞驗(yàn)證過程。在現(xiàn)代工業(yè)中,無論是航空發(fā)動(dòng)機(jī)的燃油管路、液壓系統(tǒng)的高壓軟管,還是新能源電池包的冷卻管道,都面臨著復(fù)雜交變的壓力沖擊。
    的頭像 發(fā)表于 03-19 09:50 ?400次閱讀
    產(chǎn)品介紹:湖南泰德航空脈沖試驗(yàn)臺打造航空級可靠性驗(yàn)證新標(biāo)桿

    告別“完美同軸”執(zhí)念,MT6709離軸角度檢測解碼芯片:校準(zhǔn)補(bǔ)償、精準(zhǔn)檢測

    MT6709離軸角度檢測解碼芯片,自校準(zhǔn)補(bǔ)償偏差,告別傳統(tǒng)“同軸”執(zhí)念,可實(shí)現(xiàn)精準(zhǔn)的離軸0~360°角度檢測
    的頭像 發(fā)表于 12-05 10:38 ?808次閱讀
    告別“完美同軸”執(zhí)念,MT6709離軸<b class='flag-5'>角度</b><b class='flag-5'>檢測</b>解碼芯片:校準(zhǔn)補(bǔ)償、精準(zhǔn)<b class='flag-5'>檢測</b>

    攻擊逃逸測試:深度驗(yàn)證網(wǎng)絡(luò)安全設(shè)備的真實(shí)防護(hù)能力

    網(wǎng)絡(luò)安全設(shè)備研發(fā)到部署全生命周期中防護(hù)有效性的關(guān)鍵環(huán)節(jié),通過模擬真實(shí)逃避手法,確保防護(hù)體系的有效性。 測試的核心價(jià)值: 實(shí)戰(zhàn)檢測能力驗(yàn)證:要求測試系統(tǒng)能夠模擬真實(shí)攻擊變種,評估設(shè)備對混淆流量、多態(tài)
    發(fā)表于 11-17 16:17

    檢測榮獲柳州五菱新能源汽車實(shí)驗(yàn)室認(rèn)可證書

    近日,檢測憑借專業(yè)的檢測技術(shù)實(shí)力、規(guī)范的質(zhì)量管理體系以及高效的服務(wù)響應(yīng)機(jī)制,在柳州五菱新能源汽車有限公司的嚴(yán)格審核下,成功通過SD/WLNE06C.31-2025《供應(yīng)實(shí)驗(yàn)室認(rèn)可
    的頭像 發(fā)表于 11-12 17:16 ?992次閱讀

    激光焊接技術(shù)在焊接汽車油管工藝中的應(yīng)用

    工藝中的應(yīng)用。 汽車油管負(fù)責(zé)輸送燃油或制動(dòng)液,其焊接質(zhì)量直接關(guān)系到車輛的運(yùn)行安全與可靠性。傳統(tǒng)焊接方法有時(shí)難以滿足日益嚴(yán)格的質(zhì)量標(biāo)準(zhǔn),而激光焊接技術(shù)則展現(xiàn)出顯著優(yōu)勢。激光束能夠聚焦于極小的區(qū)域,在瞬間使母材
    的頭像 發(fā)表于 10-27 15:32 ?519次閱讀
    激光焊接技術(shù)在焊接汽車<b class='flag-5'>油管</b>工藝中的應(yīng)用

    微碩WINSOK高性能MOS管WSF45P06在汽車燃油泵上的應(yīng)用

    汽車燃油泵是電噴發(fā)動(dòng)機(jī)燃油系統(tǒng)的核心部件,位于油箱內(nèi)部,負(fù)責(zé)將燃油油箱吸出并加壓輸送至供油管,與燃油
    的頭像 發(fā)表于 10-10 18:25 ?550次閱讀
    微碩WINSOK高性能MOS管WSF45P06在汽車<b class='flag-5'>燃油</b>泵上的應(yīng)用

    航空發(fā)動(dòng)機(jī)燃油管路系統(tǒng)多物理場耦合傳熱機(jī)理與與溫度控制方法研究

    航空發(fā)動(dòng)機(jī)燃油管路系統(tǒng)是一個(gè)由多子系統(tǒng)構(gòu)成的精密流體機(jī)械網(wǎng)絡(luò)。其核心功能是在各種飛行工況下,向發(fā)動(dòng)機(jī)燃燒室穩(wěn)定、精確地提供所需質(zhì)量和流量的燃油
    的頭像 發(fā)表于 10-10 10:10 ?817次閱讀
    航空發(fā)動(dòng)機(jī)<b class='flag-5'>燃油管</b>路系統(tǒng)多物理場耦合傳熱機(jī)理與與溫度控制方法研究

    高壓高效:湖南泰德航空解析航空燃油泵的流量-壓力特性與優(yōu)化方案

    航空燃油泵作為飛行器動(dòng)力系統(tǒng)中不可或缺的關(guān)鍵部件,承擔(dān)著將燃油油箱輸送至發(fā)動(dòng)機(jī)燃燒室的重要使命。在現(xiàn)代航空工業(yè)中,燃油泵的性能直接關(guān)系到發(fā)動(dòng)機(jī)的工作效率、可靠性和安全性。
    的頭像 發(fā)表于 09-25 11:23 ?898次閱讀
    高壓高效:湖南泰德航空解析航空<b class='flag-5'>燃油</b>泵的流量-壓力特性與優(yōu)化方案

    燃油噴嘴試驗(yàn)臺日常運(yùn)維全指南:參數(shù)校準(zhǔn)到過濾器更換的標(biāo)準(zhǔn)化流程

    )的供油壓力、溫度及流量等工況,實(shí)現(xiàn)對燃油噴嘴性能的全面檢測,確保其霧化效果、流量穩(wěn)定性及耐久性符合航空器嚴(yán)苛標(biāo)準(zhǔn)。作為湖南泰德航空非標(biāo)測試設(shè)備向航空動(dòng)力系統(tǒng)核心部
    的頭像 發(fā)表于 09-25 11:11 ?567次閱讀
    <b class='flag-5'>燃油</b>噴嘴試驗(yàn)臺日常運(yùn)維全指南:<b class='flag-5'>從</b>參數(shù)校準(zhǔn)到過濾器更換的標(biāo)準(zhǔn)化流程

    激光焊縫跟蹤傳感器助力石油管道焊接自動(dòng)化,實(shí)現(xiàn)高效精準(zhǔn)升級

    油管道作為能源輸送的重要通道,其焊接質(zhì)量直接影響管道的安全性與使用壽命。傳統(tǒng)人工焊接方式過于依賴人工,勞動(dòng)強(qiáng)度大,而且在復(fù)雜工況下容易出現(xiàn)焊縫偏差、焊接缺陷,難以保障焊接的一致性和精準(zhǔn)性。今天跟隨
    的頭像 發(fā)表于 09-16 14:32 ?679次閱讀
    激光焊縫跟蹤傳感器助力石<b class='flag-5'>油管道</b>焊接自動(dòng)化,實(shí)現(xiàn)高效精準(zhǔn)升級

    如何 MCU/MPU 角度保護(hù)物聯(lián)網(wǎng)應(yīng)用?

    如何 MCU/MPU 角度保護(hù)物聯(lián)網(wǎng)應(yīng)用?
    發(fā)表于 09-08 07:33

    華為星河AI融合SASE解決方案如何防御勒索攻擊

    當(dāng)前,AI技術(shù)蓬勃發(fā)展,智能化轉(zhuǎn)型已成為企業(yè)發(fā)展的必由之路。各企業(yè)紛紛投身其中,在企業(yè)運(yùn)營中不斷創(chuàng)造出更多的數(shù)字資產(chǎn)。這些數(shù)字資產(chǎn)如同企業(yè)的“黃金寶藏”,已成為企業(yè)至關(guān)重要的生產(chǎn)要素。然而,一旦重要數(shù)據(jù)勒索加密,不僅會造成財(cái)產(chǎn)損失,更可能導(dǎo)致業(yè)務(wù)系統(tǒng)嚴(yán)重癱瘓,給企業(yè)帶來
    的頭像 發(fā)表于 08-11 10:44 ?1019次閱讀
    華為星河AI融合SASE解決方案如何防御<b class='flag-5'>勒索</b><b class='flag-5'>攻擊</b>

    芯盾時(shí)代零信任業(yè)務(wù)安全解決方案助力應(yīng)對勒索軟件攻擊

    近年來,勒索攻擊活動(dòng)顯著增加,給企業(yè)造成了巨大損失,引發(fā)了大眾的廣泛關(guān)注:
    的頭像 發(fā)表于 07-29 10:18 ?974次閱讀

    客戶案例:基于納祥科技高精度IC的管道漏點(diǎn)檢測方案,超級透墻30cm

    自來水管道、墻壁等隱蔽泄漏難察覺?汽車異響難以找尋聲源?傳統(tǒng)檢測效率低、成本高、精度低?針對以上問題與客戶需求,納祥科技推出了一款管道滲漏和汽車異響檢測方案,方案依托自研芯片,通過捕捉
    的頭像 發(fā)表于 05-19 15:32 ?739次閱讀
    客戶案例:基于納祥科技高精度IC的<b class='flag-5'>管道</b>漏點(diǎn)<b class='flag-5'>檢測</b>方案,超級透墻30cm