chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

虹科分享 | 您的網(wǎng)絡(luò)安全是否防篡改

虹科網(wǎng)絡(luò)可視化技術(shù) ? 2022-09-26 09:54 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

下一代防病毒(NGAV)、端點檢測和響應(yīng)(EDR)以及端點保護平臺(EPP)等網(wǎng)絡(luò)安全解決方案面臨著濫用、篡改和利用,以實現(xiàn)初始訪問和持久性。威脅者知道,破壞這些防御系統(tǒng)往往更容易得到他們想要的東西。但有多少團隊在網(wǎng)絡(luò)安全中優(yōu)先考慮防篡改?

想象一下你鎮(zhèn)上的一家小銀行。該銀行投資了最先進的安全設(shè)備,有頂級的攝像頭和敏感的警報器,并與中央系統(tǒng)進行通信。在主要的保險箱上有一個大而硬的生物識別鎖,在厚重的鋼門后面有安全保障。

一切都感覺非常安全,直到有一天,電源關(guān)閉了。突然間,沒有電=沒有網(wǎng)絡(luò)=沒有安全。顯然,要繞過這個最先進的安全系統(tǒng),你所要做的就是撥動為銀行供電的開關(guān)。

終止服務(wù)時間

我們都在電影中看到過這些場景,但在網(wǎng)絡(luò)安全領(lǐng)域,這其實離現(xiàn)實并不遙遠。網(wǎng)絡(luò)犯罪分子總是在研究,并試圖在開始攻擊之前終止所有監(jiān)控工具和安全解決方案,如EDR、NGAV、EPP等。令人擔(dān)憂的是,這通常不是很復(fù)雜的做法,你只需要終止系統(tǒng)進程和服務(wù)。

這有多難呢?如果一個攻擊者已經(jīng)泄露了管理權(quán)限,他們可以運行一個簡單的腳本來殺死所有的進程。如果這不起作用,他們可以安裝一個被破壞的/有漏洞的內(nèi)核驅(qū)動,從內(nèi)核空間進行工作。此外,攻擊者還可以使用鉤子篡改的方法來避免監(jiān)控。

為了繞過屬于微軟病毒倡議(MVI)并與早期啟動反惡意軟件(ELAM)驅(qū)動程序一起發(fā)貨的安全廠商(可以通過微軟更好地保護和隔離服務(wù)),威脅者可能會安裝一個較弱的安全廠商,競爭相同的安全類別,可以用來消除ELAM服務(wù)。Morphisec實驗室的威脅研究團隊在野外發(fā)現(xiàn)了一些威脅行為者使用的流行戰(zhàn)術(shù),其中之一是部署Malwarebytes子組件作為攻擊載體的一部分。

正常情況VS有針對性的篡改

我們可以將篡改技術(shù)分為兩類:一般的和有針對性的。

一般性的篡改方法

現(xiàn)代惡意軟件經(jīng)常試圖關(guān)閉系統(tǒng)中的服務(wù),然后再轉(zhuǎn)入下一步的攻擊載體。Windows服務(wù)控制管理器(SCM)提供了一個恢復(fù)機制,可以在終止后重新啟動服務(wù)。但SCM恢復(fù)機制本身并不是保護關(guān)鍵服務(wù)的一個超級有效的補救措施。問題是總是有一個時間差--即使是非常小的時間差--在這個時間差里,一個服務(wù)沒有運行。即使服務(wù)快速恢復(fù),安全系統(tǒng)通常是 "有狀態(tài) "的服務(wù),所以為了準確恢復(fù),恢復(fù)服務(wù)之前的 "狀態(tài) "是至關(guān)重要的。

一個持久的攻擊者也可以對系統(tǒng)使用DOS(拒絕服務(wù))攻擊。這將運行一個終止/恢復(fù)的無限循環(huán),因此服務(wù)忙于自己的恢復(fù)而不是檢測和預(yù)防。

有針對性的篡改

網(wǎng)絡(luò)犯罪團伙獲取流行的安全軟件,包括免費的和高級的,并研究其如何工作。他們經(jīng)常發(fā)現(xiàn)產(chǎn)品中的特定錯誤,從而使他們能夠優(yōu)雅地終止產(chǎn)品。終止一些安全產(chǎn)品的另一種方法是通過濫用DLL劫持漏洞的錯誤來劫持流量。這方面的一個例子是2019年發(fā)現(xiàn)的Mcafee殺毒軟件的漏洞。

不幸的是,擁有最大市場份額的安全解決方案比小供應(yīng)商更容易被篡改。這方面的一個例子是最近針對烏克蘭一家能源供應(yīng)商的Indutroyer2攻擊。ESET研究博客發(fā)現(xiàn) "在連接到目標設(shè)備之前,該惡意軟件終止了一個用于標準日常操作的合法進程。除此之外,它還通過在文件名中添加.MZ來重命名這個應(yīng)用程序。它這樣做是為了防止這個合法進程的自動重啟"。

當(dāng)Red Team評估篡改時,他們通常從終止用戶模式的應(yīng)用程序開始,或手動關(guān)閉特定的進程。上面的引文說明了攻擊者是如何復(fù)雜和了解恢復(fù)選項的。

內(nèi)核模式 VS. 用戶模式的篡改

關(guān)于防止用戶模式應(yīng)用程序終止進程的問題已經(jīng)寫了很多,如進程資源管理器、任務(wù)管理器、PowerShell和Process Hacker。

Process Hacker帶有一個簽名的內(nèi)核模式驅(qū)動程序,它具有終止任何用戶模式進程的高級權(quán)限。不幸的是,Process Hacker驅(qū)動程序可以被用于惡意目的。這種攻擊技術(shù)被稱為 "自帶易受攻擊的驅(qū)動程序"。

目前,關(guān)于內(nèi)核模式篡改的信息并不多。隨著網(wǎng)絡(luò)犯罪集團變得越來越復(fù)雜,最近的攻擊顯示惡意代碼正在進入操作系統(tǒng)的低層。在內(nèi)核模式下運行的代碼通常是受信任的代碼,具有廣泛的系統(tǒng)權(quán)限。這意味著它可以終止進程,刪除系統(tǒng)回調(diào),并在某些情況下,修改Windows內(nèi)核的實際行為。微軟在幾年前推出了PatchGuard技術(shù)來處理內(nèi)核鉤子。然而,它仍然不是無懈可擊的,不能防止對所有內(nèi)核結(jié)構(gòu)的篡改。

確保網(wǎng)絡(luò)安全中的防篡改是有效的

為了評估網(wǎng)絡(luò)工具的防篡改效果,需要尋找的一些東西包括:進程是否可以被各種工具終止,文件是否可以在磁盤上被修改或重命名,以及保護是否在 "安全模式 "啟動時有效。

如前所述,另一個需要注意的重要因素是--也許是反直覺的--網(wǎng)絡(luò)安全供應(yīng)商的規(guī)模。小型供應(yīng)商被篡改的可能性明顯低于大型供應(yīng)商,而開源EDR則是一個很容易的目標。例如,OpenEDR很容易被Process Hacker終止,盡管它有自我防御功能。

對于網(wǎng)絡(luò)安全廠商來說,保持警惕以防止其產(chǎn)品被篡改是很重要的。如果網(wǎng)絡(luò)安全廠商能夠與操作系統(tǒng)廠商合作,將統(tǒng)一的防篡改解決方案標準化,那么世界將會受益。這將使他們能夠就可信的安全解決方案如何被操作系統(tǒng)識別為關(guān)鍵系統(tǒng)達成一致。MITRE對供應(yīng)商也有幾個非常重要的建議。

虹科Morphisec對保護我們的產(chǎn)品不被篡改非常重視。我們所有的產(chǎn)品和服務(wù)都是防彈的,而且我們一直在尋找新的方法來加強我們終端解決方案的完整性。要了解更多關(guān)于虹科Morphisec革命性的移動目標防御技術(shù),即在運行時在內(nèi)存中阻止網(wǎng)絡(luò)攻擊,請聯(lián)系我們。

ffa0357c-3c28-11ed-b180-dac502259ad0.gif

拓展閱讀

ffad58ec-3c28-11ed-b180-dac502259ad0.png

Morphisec(摩菲斯)

ffbc3290-3c28-11ed-b180-dac502259ad0.png

Morphisec(摩菲斯)作為移動目標防御的領(lǐng)導(dǎo)者,已經(jīng)證明了這項技術(shù)的威力。他們已經(jīng)在5000多家企業(yè)部署了MTD驅(qū)動的漏洞預(yù)防解決方案,每天保護800多萬個端點和服務(wù)器免受許多最先進的攻擊。事實上,Morphisec(摩菲斯)目前每天阻止15,000至30,000次勒索軟件、惡意軟件和無文件攻擊,這些攻擊是NGAV、EDR解決方案和端點保護平臺(EPP)未能檢測和/或阻止的。(例如,Morphisec客戶的成功案例,Gartner同行洞察力評論和PeerSpot評論)在其他NGAV和EDR解決方案無法阻止的情況下,在第零日就被阻止的此類攻擊的例子包括但不限于:

勒索軟件(例如,Conti、Darkside、Lockbit)

后門程序(例如,Cobalt Strike、其他內(nèi)存信標)

供應(yīng)鏈(例如,CCleaner、華碩、Kaseya payloads、iTunes)

惡意軟件下載程序(例如,Emotet、QBot、Qakbot、Trickbot、IceDid)

Morphisec(摩菲斯)為關(guān)鍵應(yīng)用程序,windows和linux本地和云服務(wù)器提供解決方案,2MB大小快速部署。

免費的Guard Lite解決方案,將微軟的Defener AV變成一個企業(yè)級的解決方案。讓企業(yè)可以從單一地點控制所有終端。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    汽車網(wǎng)絡(luò)安全 ISO/SAE 21434是什么?(一)

    (概念→開發(fā)→生產(chǎn)→運維→退役)內(nèi),系統(tǒng)性管控電子電氣(E/E)系統(tǒng)的網(wǎng)絡(luò)安全風(fēng)險,精準防范惡意攻擊、數(shù)據(jù)泄露、功能劫持、固件篡改安全威脅,保障車輛網(wǎng)絡(luò)安全。 3. 適用范圍 適用
    發(fā)表于 04-07 10:37

    國產(chǎn)網(wǎng)絡(luò)安全整機在工控網(wǎng)絡(luò)安全上的保護策略

    網(wǎng)絡(luò)安全是網(wǎng)絡(luò)系統(tǒng)的硬件、軟件及其系統(tǒng)中的數(shù)據(jù)受到保護,不因偶然的或者惡意的原因而遭受到破壞、更改、泄露,確保系統(tǒng)連續(xù)可靠正常地運行,網(wǎng)絡(luò)服務(wù)不中斷。
    的頭像 發(fā)表于 01-27 10:27 ?243次閱讀
    國產(chǎn)<b class='flag-5'>網(wǎng)絡(luò)安全</b>整機在工控<b class='flag-5'>網(wǎng)絡(luò)安全</b>上的保護策略

    網(wǎng)安合作項目入選2025年天津市網(wǎng)絡(luò)安全應(yīng)用場景創(chuàng)新案例

    由天津市水利科學(xué)研究院牽頭,聯(lián)合中水北方勘測設(shè)計研究有限責(zé)任公司、 中電網(wǎng)絡(luò)安全科技股份有限公司(以下簡稱 “電網(wǎng)安”),共同打造的“天津市重點防洪工程數(shù)字孿生建設(shè)項目信創(chuàng)安全建設(shè)
    的頭像 發(fā)表于 01-23 16:10 ?528次閱讀

    Vector為世達頒發(fā)ISO/SAE 21434汽車網(wǎng)絡(luò)安全CSMS流程證書

    11月27日,世達(上海)管理有限公司(以下簡稱“世達”)正式獲得由Vector頒發(fā)的ISO/SAE 21434:2021汽車網(wǎng)絡(luò)安全CSMS(Cyber Security Management
    的頭像 發(fā)表于 12-23 09:29 ?566次閱讀

    如何驗證電能質(zhì)量在線監(jiān)測裝置的數(shù)據(jù)篡改功能是否生效?

    驗證電能質(zhì)量在線監(jiān)測裝置數(shù)據(jù)篡改功能是否生效,需圍繞“數(shù)據(jù)采集 - 存儲 - 傳輸 - 管理” 全生命周期,結(jié)合 “本地實操驗證 + 主站聯(lián)動驗證 + 第三方專業(yè)檢測” 三層邏輯,通過模擬
    的頭像 發(fā)表于 12-12 13:54 ?412次閱讀

    人工智能時代,如何打造網(wǎng)絡(luò)安全“新范式”

    在當(dāng)今信息化迅速發(fā)展的時代,5G、大數(shù)據(jù)、云計算、深度學(xué)習(xí)等新興技術(shù)的廣泛應(yīng)用,帶來了前所未有的網(wǎng)絡(luò)安全挑戰(zhàn)。人工智能技術(shù)的崛起,為網(wǎng)絡(luò)安全領(lǐng)域提供了新的解決方案,尤其在威脅識別、告警分析、態(tài)勢感知
    的頭像 發(fā)表于 12-02 16:05 ?561次閱讀

    明日啟幕!共赴2025工博會:TSN/靈巧手方案現(xiàn)場見

    2025年9月23-27日,第25屆中國國際工業(yè)博覽會將在國家會展中心(上海)盛大啟幕。深耕工業(yè)通訊領(lǐng)域多年,本次將攜全方位的工業(yè)創(chuàng)新方案,包括TSN測試演示系統(tǒng)、多網(wǎng)絡(luò)融合INtime實時OS
    的頭像 發(fā)表于 09-22 10:05 ?1102次閱讀
    明日啟幕!<b class='flag-5'>虹</b><b class='flag-5'>科</b>邀<b class='flag-5'>您</b>共赴2025工博會:TSN/靈巧手方案現(xiàn)場見

    華為亮相2025國家網(wǎng)絡(luò)安全宣傳周

    2025國家網(wǎng)絡(luò)安全宣傳周(以下簡稱“網(wǎng)安周”)在昆明正式開幕。今年大會主題為“網(wǎng)絡(luò)安全為人民,網(wǎng)絡(luò)安全靠人民”,網(wǎng)安周以會議、論壇、競賽、展覽等多種形式著力展示創(chuàng)新成果。大會期間,華為眾多重磅
    的頭像 發(fā)表于 09-16 15:12 ?1255次閱讀
    華為亮相2025國家<b class='flag-5'>網(wǎng)絡(luò)安全</b>宣傳周

    網(wǎng)安商用密碼一體化服務(wù)平臺入選網(wǎng)絡(luò)安全技術(shù)應(yīng)用典型案例

    網(wǎng)安申報的“商用密碼一體化服務(wù)平臺”成功入選由工業(yè)和信息化部等十四國家部委聯(lián)合評定的 “網(wǎng)絡(luò)安全技術(shù)應(yīng)用試點示范”項目,獲授“網(wǎng)絡(luò)安全技術(shù)應(yīng)用典型案例”示范項目牌匾!
    的頭像 發(fā)表于 08-30 09:34 ?1691次閱讀

    wifi解決方案實現(xiàn)了網(wǎng)絡(luò)安全

    silex希來wifi解決方案實現(xiàn)了網(wǎng)絡(luò)安全
    的頭像 發(fā)表于 08-27 15:01 ?767次閱讀

    智慧路燈桿網(wǎng)絡(luò)安全監(jiān)測:守護智慧城市的數(shù)字生命線

    在智慧城市的神經(jīng)網(wǎng)絡(luò)中,智慧路燈桿作為連接萬物的關(guān)鍵節(jié)點,正以 “一桿多能” 的形態(tài)重塑城市生態(tài)。然而,當(dāng)它集成 5G 通信、環(huán)境監(jiān)測、安監(jiān)控等多元功能時,網(wǎng)絡(luò)安全風(fēng)險也隨之滲透到城市肌理 —— 構(gòu)建全方位的
    的頭像 發(fā)表于 06-27 16:44 ?1072次閱讀

    中國電網(wǎng)絡(luò)安全創(chuàng)新發(fā)展大會暨電日活動圓滿落幕

    筑牢安全基石,守護數(shù)字未來。近日,中國電網(wǎng)絡(luò)安全創(chuàng)新發(fā)展大會暨電日活動在京舉辦,重磅推出“衡”系列安全解決方案和“量鎧”抗量子密碼系列產(chǎn)
    的頭像 發(fā)表于 06-25 16:12 ?1148次閱讀

    展會回顧 | 賦能新一代工業(yè)網(wǎng)絡(luò)2025華南工博會圓滿落幕

    設(shè)備、TSN時間敏感網(wǎng)絡(luò)技術(shù)等創(chuàng)新產(chǎn)品。展會現(xiàn)場直擊.2025深圳工博會精彩收官!本視頻將帶直擊科展位精彩方案,領(lǐng)略TSN時間敏感
    的頭像 發(fā)表于 06-11 17:32 ?1168次閱讀
    展會回顧 | 賦能新一代工業(yè)<b class='flag-5'>網(wǎng)絡(luò)</b>!<b class='flag-5'>虹</b><b class='flag-5'>科</b>2025華南工博會圓滿落幕

    筑牢智慧路燈桿的網(wǎng)絡(luò)安全防線

    全方位的網(wǎng)絡(luò)安全監(jiān)測體系已成為智慧城市健康發(fā)展的必然要求。 叁仟智慧路燈桿的網(wǎng)絡(luò)安全威脅主要來自三個層面: 設(shè)備層 面臨傳感器數(shù)據(jù)竊取、控制接口被破解等風(fēng)險,例如黑客可通過篡改照明控制協(xié)議引發(fā)大面積熄燈;
    的頭像 發(fā)表于 05-21 09:51 ?634次閱讀
    筑牢智慧路燈桿的<b class='flag-5'>網(wǎng)絡(luò)安全</b>防線

    揭秘工業(yè)網(wǎng)絡(luò)安全

    隨著數(shù)字連接技術(shù)的普及,帶寬不斷提升,從工廠車間到生產(chǎn)流程的每個角落都能實時訪問更深層次的信息。然而,這種技術(shù)紅利也帶來了日益嚴峻的網(wǎng)絡(luò)安全風(fēng)險。新型工業(yè)以太網(wǎng)技術(shù)基礎(chǔ)設(shè)施通過為每個節(jié)點分配IP地址并移除網(wǎng)關(guān)設(shè)備,極大地簡化了系統(tǒng)架構(gòu),因此,保護設(shè)備和系統(tǒng)免受網(wǎng)絡(luò)攻擊顯得
    的頭像 發(fā)表于 05-17 11:17 ?1143次閱讀
    為<b class='flag-5'>您</b>揭秘工業(yè)<b class='flag-5'>網(wǎng)絡(luò)安全</b>