91av免费观看_日韩视频在线免费看_日本xxxx色视频在线观看免费_伊人222综合网图片_国产二区三区在线_91麻豆麻豆

IT之道-艾銻知道

您當前位置: 主頁 > 資訊動態 > IT外包資訊 >

數據泄露后,攻擊者是如何應對事件響應的?


2021-08-20 09:23 作者:admin 瀏覽量:

最近,SolarWinds攻擊事件說明了高級持久性攻擊者是如何長期隱藏在網絡中而不被發現的。由于時間、機會和投資,攻擊者已經深入組織,試圖保持隱蔽并進一步推進其目標。

 

 

組織必須知道在檢測到數據泄露后該怎么做,準備應對計劃以阻止更多的惡意活動。在此,我們將深入了解攻擊者如何應對事件響應,以及安全團隊如何阻止攻擊者進一步嵌入組織內部。

攻擊者如何反擊事件響應措施

在攻擊者意識到被動措施的情況下,他們通常會加速實現其最終目標,例如滲透知識產權或執行勒索軟件。高級攻擊者可能部署了多個工具集,并改用其他手段進行活動,以降低響應者的可見度。攻擊者還通過泄露電子郵件通信來監控響應者的通信。

考慮到攻擊者在發現事件響應參與后可能會加速或改變路線,受影響的實體應該擁有當前的、經過測試的響應手冊以及事件響應流程,以高效地應對漏洞,從而減少攻擊者的反應時間。

他們如何潛伏在系統中

攻擊者在成功進入環境后,會設法通過多種入口途徑實現持久性,如后門、創建合法管理員賬戶或安裝遠程控制軟件。這就消除了每次想要獲得訪問權時利用漏洞或人員的要求。獲得未來進入環境的多種選擇,加強了攻擊者的立足點和能力,即使在事件響應團隊發現和干預后,他們也會返回。受影響的實體應該實施有效的網絡和端點監控,以識別異常情況并做出相應的反應。

他們如何躲避檢測

高級攻擊者會經常試圖通過使用合法軟件來生存,這些軟件往往不會觸發防病毒或端點檢測和響應技術。這些軟件類型通常被稱為Living Off The Land Binaries,或LOLBins,可以是攻擊者用來實現其目標的任何合法軟件。例如,系統管理員通常使用PuTTY套件來完成日常任務,并且通常包含在標準客戶端桌面構建中。雖然這為系統管理員提供了方便,但它也是一套工具,攻擊者可以用來建立SSH會話,從暫存服務器上收集更多的工具,并四處移動數據,所有這些都是通過加密的渠道。一些高級攻擊者通過在端點上使用提供給他們的工具來完成他們的活動,而不需要將惡意代碼引入環境中。

他們如何在安全的情況下利用后門返回

后門的范圍可以從端點上安裝的代碼到新的管理員賬戶。端點上的持久機制通常是服務、計劃任務、注冊表 "運行 "鍵,甚至是用戶配置文件啟動文件夾內的條目。如果遠程訪問是可用的,或者遠程控制軟件的安裝沒有被阻止的話,他們也可以利用被入侵或惡意創建的賬戶來保留遠程訪問。

事件響應團隊如何應對攻擊者的技術

事件應對不一定由一個小組負責,應開展準備活動,以提高任何安全應對能力。如果安全小組內部不具備事件應對的專門知識,請第三方專家參與也是可行的。

核心事故應對團隊將牽頭負責。然而,他們應該呼吁企業內部的關鍵部門和技術所有者增加可視性、經驗和知識的層次。利用相關業務部門內的現有技術和其他人員的知識將使發現異常活動和軟件或代碼的工作變得更加容易。

在任何安全事件發生之前,都可以開展一些標準活動,為更高效、更快速的響應鋪平道路。雖然不同的企業和不同的事件會有所不同,但這個動態活動清單可能包括以下內容。

  • 盡可能查明、評估和最終利用帶外通信平臺(不在內部托管或不在受影響實體擁有或管理的網絡上的通信渠道)以減少威脅行為體攔截信息的風險。對這些通信渠道的訪問應僅在批準的基礎上進行,并可進行審計。

  • 在任何安全事件發生之前,開發和測試事件應對流程和手冊。這些流程和手冊應包括關鍵部門和技術所有者,他們可以被要求協助響應者并處理常見的網絡安全事件。

  • 允許列出在業務環境中被認為可以接受的軟件。所有的例外情況都應在批準前要求正式申請、審查和簽字。

  • 制定身份和訪問管理政策,定義最小權限原則,以減少不必要的用戶權限。反過來,這也減少了數據刪除、損壞或更改的風險(不管是無意的還是惡意的,或被入侵賬戶使用特權訪問的風險)。

  • 開發一個標準端點構建,僅包含跨所有業務單元所需的最低限度軟件。超出此范圍的軟件將由允許列表和允許列表申請流程覆蓋。

  • 網絡分段,以實現對特定受影響區域的監控或關閉。

安全團隊必須準備好在違規事件發生后該怎么做,無論是自己還是在專家第三方的幫助下,以防止攻擊者的進一步破壞。通過了解攻擊者如何對抗事件響應團隊,組織可以更好地識別攻擊的警告信號,并制定行動計劃,迅速做出反應。

 

 

中國首款IT服務微信小程序“企如意”,一款真心實意為企業謀福利的知音。IT產品一切應有盡有讓您的企業輕松提升工作效率自小程序上線以來,用戶注冊量已超過50000人,IT服務產品下單量已達到6500單。因為專注,所以專業,工單服務好評率也高達98%以上。小程序,大作為,真正成為您企業績效倍增的加速器!幫助企業的同時還有更多好禮相送。

更多活動請關注“企如意”小程序!

 

中國首款IT服務微信小程序“企如意”,一款真心實意為企業謀福利的知音。IT產品一切應有盡有讓您的企業輕松提升工作效率自小程序上線以來,用戶注冊量已超過50000人,IT服務產品下單量已達到6500單。因為專注,所以專業,工單服務好評率也高達98%以上。小程序,大作為,真正成為您企業績效倍增的加速器!幫助企業的同時還有更多好禮相送。

更多活動請關注“企如意”小程序!

相關文章

IT外包服務
二維碼 關閉
主站蜘蛛池模板: 欧美激情肉欲高潮无码鲁大师 | 国产艳情熟女视频 | 国产精品精华液网站 | 中文字幕一区二区三区四区五区六区 | 成人午夜国产内射主播 | 在线免费观看黄色av | 欧美综合在线激情专区 | 免费看国产精品3A黄的视频 | 亚洲多毛女人厕所小便 | 野花社区www视频最新资源 | 野花社区观看免费观看视频 | 解开人妻的裙子猛烈进入 | 97热久久免费频精品99 | 国产成人AV综合亚洲色欲 | 男吃奶玩乳尖高潮视频午夜 | 亚洲AV蜜桃永久无码精品 | 91精产品一区一区三区40p | 国产成人剧情AV麻豆果冻 | 成年女人免费视频播放体验区 | 国产精品成人久久小草 | 欧美巨大黑人精品VIDEOS | 久久久夜精品 | 老熟妇bbxxx视频 | 欧美综合在线激情专区 | 夜夜夜夜操18岁 | 女厕厕露P撒尿八个少妇 | 人妻少妇乱子伦无码视频专区 | AV亚洲中文字幕精品无码 | 亚洲无人区码一码二码三码的特点 | 亚洲手机在线人成网站 | 毛片毛片大全AAAA | 亚洲高清aⅴ日本欧美视频 日本50岁熟妇XXXX | a级a做爰片免费观看 | 97久久精品一区二区三区的观看方式 | 日本免费在线观看 | 黑人巨大两根一起挤进a片视频 | 久久中文字幕亚洲精品最新 | 亚洲色欲色欲WWW在线看小说 | 国产AV妓女影视妓女影院 | 伊人色综合视频一区二区三区 | 国产超碰AV人人做人人爽 |