日本高清免费一本视频100禁_在线不卡欧美精品一区二区三区_国产一区二区好的精华液_中文综合在线_国产啊啊啊视频在线观看_大地资源网免费观看高清

IT之道-艾銻知道

您當(dāng)前位置: 主頁(yè) > 資訊動(dòng)態(tài) > IT外包資訊 >

數(shù)據(jù)泄露后,攻擊者是如何應(yīng)對(duì)事件響應(yīng)的?


2021-08-20 09:23 作者:admin 瀏覽量:

最近,SolarWinds攻擊事件說(shuō)明了高級(jí)持久性攻擊者是如何長(zhǎng)期隱藏在網(wǎng)絡(luò)中而不被發(fā)現(xiàn)的。由于時(shí)間、機(jī)會(huì)和投資,攻擊者已經(jīng)深入組織,試圖保持隱蔽并進(jìn)一步推進(jìn)其目標(biāo)。

 

 

組織必須知道在檢測(cè)到數(shù)據(jù)泄露后該怎么做,準(zhǔn)備應(yīng)對(duì)計(jì)劃以阻止更多的惡意活動(dòng)。在此,我們將深入了解攻擊者如何應(yīng)對(duì)事件響應(yīng),以及安全團(tuán)隊(duì)如何阻止攻擊者進(jìn)一步嵌入組織內(nèi)部。

攻擊者如何反擊事件響應(yīng)措施

在攻擊者意識(shí)到被動(dòng)措施的情況下,他們通常會(huì)加速實(shí)現(xiàn)其最終目標(biāo),例如滲透知識(shí)產(chǎn)權(quán)或執(zhí)行勒索軟件。高級(jí)攻擊者可能部署了多個(gè)工具集,并改用其他手段進(jìn)行活動(dòng),以降低響應(yīng)者的可見度。攻擊者還通過(guò)泄露電子郵件通信來(lái)監(jiān)控響應(yīng)者的通信。

考慮到攻擊者在發(fā)現(xiàn)事件響應(yīng)參與后可能會(huì)加速或改變路線,受影響的實(shí)體應(yīng)該擁有當(dāng)前的、經(jīng)過(guò)測(cè)試的響應(yīng)手冊(cè)以及事件響應(yīng)流程,以高效地應(yīng)對(duì)漏洞,從而減少攻擊者的反應(yīng)時(shí)間。

他們?nèi)绾螡摲谙到y(tǒng)中

攻擊者在成功進(jìn)入環(huán)境后,會(huì)設(shè)法通過(guò)多種入口途徑實(shí)現(xiàn)持久性,如后門、創(chuàng)建合法管理員賬戶或安裝遠(yuǎn)程控制軟件。這就消除了每次想要獲得訪問(wèn)權(quán)時(shí)利用漏洞或人員的要求。獲得未來(lái)進(jìn)入環(huán)境的多種選擇,加強(qiáng)了攻擊者的立足點(diǎn)和能力,即使在事件響應(yīng)團(tuán)隊(duì)發(fā)現(xiàn)和干預(yù)后,他們也會(huì)返回。受影響的實(shí)體應(yīng)該實(shí)施有效的網(wǎng)絡(luò)和端點(diǎn)監(jiān)控,以識(shí)別異常情況并做出相應(yīng)的反應(yīng)。

他們?nèi)绾味惚軝z測(cè)

高級(jí)攻擊者會(huì)經(jīng)常試圖通過(guò)使用合法軟件來(lái)生存,這些軟件往往不會(huì)觸發(fā)防病毒或端點(diǎn)檢測(cè)和響應(yīng)技術(shù)。這些軟件類型通常被稱為L(zhǎng)iving Off The Land Binaries,或LOLBins,可以是攻擊者用來(lái)實(shí)現(xiàn)其目標(biāo)的任何合法軟件。例如,系統(tǒng)管理員通常使用PuTTY套件來(lái)完成日常任務(wù),并且通常包含在標(biāo)準(zhǔn)客戶端桌面構(gòu)建中。雖然這為系統(tǒng)管理員提供了方便,但它也是一套工具,攻擊者可以用來(lái)建立SSH會(huì)話,從暫存服務(wù)器上收集更多的工具,并四處移動(dòng)數(shù)據(jù),所有這些都是通過(guò)加密的渠道。一些高級(jí)攻擊者通過(guò)在端點(diǎn)上使用提供給他們的工具來(lái)完成他們的活動(dòng),而不需要將惡意代碼引入環(huán)境中。

他們?nèi)绾卧诎踩那闆r下利用后門返回

后門的范圍可以從端點(diǎn)上安裝的代碼到新的管理員賬戶。端點(diǎn)上的持久機(jī)制通常是服務(wù)、計(jì)劃任務(wù)、注冊(cè)表 "運(yùn)行 "鍵,甚至是用戶配置文件啟動(dòng)文件夾內(nèi)的條目。如果遠(yuǎn)程訪問(wèn)是可用的,或者遠(yuǎn)程控制軟件的安裝沒(méi)有被阻止的話,他們也可以利用被入侵或惡意創(chuàng)建的賬戶來(lái)保留遠(yuǎn)程訪問(wèn)。

事件響應(yīng)團(tuán)隊(duì)如何應(yīng)對(duì)攻擊者的技術(shù)

事件應(yīng)對(duì)不一定由一個(gè)小組負(fù)責(zé),應(yīng)開展準(zhǔn)備活動(dòng),以提高任何安全應(yīng)對(duì)能力。如果安全小組內(nèi)部不具備事件應(yīng)對(duì)的專門知識(shí),請(qǐng)第三方專家參與也是可行的。

核心事故應(yīng)對(duì)團(tuán)隊(duì)將牽頭負(fù)責(zé)。然而,他們應(yīng)該呼吁企業(yè)內(nèi)部的關(guān)鍵部門和技術(shù)所有者增加可視性、經(jīng)驗(yàn)和知識(shí)的層次。利用相關(guān)業(yè)務(wù)部門內(nèi)的現(xiàn)有技術(shù)和其他人員的知識(shí)將使發(fā)現(xiàn)異常活動(dòng)和軟件或代碼的工作變得更加容易。

在任何安全事件發(fā)生之前,都可以開展一些標(biāo)準(zhǔn)活動(dòng),為更高效、更快速的響應(yīng)鋪平道路。雖然不同的企業(yè)和不同的事件會(huì)有所不同,但這個(gè)動(dòng)態(tài)活動(dòng)清單可能包括以下內(nèi)容。

  • 盡可能查明、評(píng)估和最終利用帶外通信平臺(tái)(不在內(nèi)部托管或不在受影響實(shí)體擁有或管理的網(wǎng)絡(luò)上的通信渠道)以減少威脅行為體攔截信息的風(fēng)險(xiǎn)。對(duì)這些通信渠道的訪問(wèn)應(yīng)僅在批準(zhǔn)的基礎(chǔ)上進(jìn)行,并可進(jìn)行審計(jì)。

  • 在任何安全事件發(fā)生之前,開發(fā)和測(cè)試事件應(yīng)對(duì)流程和手冊(cè)。這些流程和手冊(cè)應(yīng)包括關(guān)鍵部門和技術(shù)所有者,他們可以被要求協(xié)助響應(yīng)者并處理常見的網(wǎng)絡(luò)安全事件。

  • 允許列出在業(yè)務(wù)環(huán)境中被認(rèn)為可以接受的軟件。所有的例外情況都應(yīng)在批準(zhǔn)前要求正式申請(qǐng)、審查和簽字。

  • 制定身份和訪問(wèn)管理政策,定義最小權(quán)限原則,以減少不必要的用戶權(quán)限。反過(guò)來(lái),這也減少了數(shù)據(jù)刪除、損壞或更改的風(fēng)險(xiǎn)(不管是無(wú)意的還是惡意的,或被入侵賬戶使用特權(quán)訪問(wèn)的風(fēng)險(xiǎn))。

  • 開發(fā)一個(gè)標(biāo)準(zhǔn)端點(diǎn)構(gòu)建,僅包含跨所有業(yè)務(wù)單元所需的最低限度軟件。超出此范圍的軟件將由允許列表和允許列表申請(qǐng)流程覆蓋。

  • 網(wǎng)絡(luò)分段,以實(shí)現(xiàn)對(duì)特定受影響區(qū)域的監(jiān)控或關(guān)閉。

安全團(tuán)隊(duì)必須準(zhǔn)備好在違規(guī)事件發(fā)生后該怎么做,無(wú)論是自己還是在專家第三方的幫助下,以防止攻擊者的進(jìn)一步破壞。通過(guò)了解攻擊者如何對(duì)抗事件響應(yīng)團(tuán)隊(duì),組織可以更好地識(shí)別攻擊的警告信號(hào),并制定行動(dòng)計(jì)劃,迅速做出反應(yīng)。

 

 

中國(guó)首款IT服務(wù)微信小程序“企如意”,一款真心實(shí)意為企業(yè)謀福利的知音。IT產(chǎn)品一切應(yīng)有盡有讓您的企業(yè)輕松提升工作效率自小程序上線以來(lái),用戶注冊(cè)量已超過(guò)50000人,IT服務(wù)產(chǎn)品下單量已達(dá)到6500單。因?yàn)閷Wⅲ詫I(yè),工單服務(wù)好評(píng)率也高達(dá)98%以上。小程序,大作為,真正成為您企業(yè)績(jī)效倍增的加速器!幫助企業(yè)的同時(shí)還有更多好禮相送。

更多活動(dòng)請(qǐng)關(guān)注“企如意”小程序!

 

中國(guó)首款IT服務(wù)微信小程序“企如意”,一款真心實(shí)意為企業(yè)謀福利的知音。IT產(chǎn)品一切應(yīng)有盡有讓您的企業(yè)輕松提升工作效率自小程序上線以來(lái),用戶注冊(cè)量已超過(guò)50000人,IT服務(wù)產(chǎn)品下單量已達(dá)到6500單。因?yàn)閷Wⅲ詫I(yè),工單服務(wù)好評(píng)率也高達(dá)98%以上。小程序,大作為,真正成為您企業(yè)績(jī)效倍增的加速器!幫助企業(yè)的同時(shí)還有更多好禮相送。

更多活動(dòng)請(qǐng)關(guān)注“企如意”小程序!

相關(guān)文章

IT外包服務(wù)
二維碼 關(guān)閉
主站蜘蛛池模板: 天天摸天天搞_国产视频精品久久_麻豆网站免费_国产精品久久久久久久久久蜜臀_激情成人开心网_国产女精品视频网站免费_精品中文字幕在线观看_免费在线观看亚洲 | 日本久久艹_亚洲中文无码永久免费_一区二区三区精品在线视频_玩弄放荡人妻少妇系列视频_天天爽天天爽夜夜爽毛片_成人丝袜激情一区二区_日本肉体裸XXXXBBBB_cao久久 | 中文一级毛片_无码高潮少妇毛多水多水_亚洲AV成人片色在线观看吉沢_亚洲精品精华液一区二区_亚洲无线一二三四区手机_国产性生交XXXXX无码_人妻被中出不敢呻吟A片视频_玖玖资源站亚洲最大的网站 | 亚洲av无码专区青青草原_亚洲性射射_欧美乱子伦XXXX12在线_亚洲AV无码精品色午夜果冻_91精品国产综合久久久蜜臀图片_非她不可短剧免费观看_国产精品人成在线播放新网站_av一区二区免费 | 亚洲视频三_久草在线视频看看_中国业余老太性视频_91.com在线_精品无码一区二区三区的天堂_久久久久久久亚洲国产精品87_成在线人免费视频_成人久久久久爱 | 亚洲国产初高中生女AV_久久bt_国产在线91精品入口首页_免费日韩一级片_国产乱淫av片免费观看_99久久精品一区二区_色伊人色_女性高爱潮视频 | 先锋影音在线资源站91_国产免费一级淫片_四虎黄色网址_久草热8精品视频在线观看_大学生一级片_国产在线a_欧美特黄特色视频_精品成人乱色一区二区 | 亚洲最大的AV无码网站_午夜剧场图片亚洲_成人性生交大片免费看小忧_日韩成人av影院_亚洲中字在线观看_欧美白妞大战非洲大炮_四虎久草_欧美性精品220 | 久久久久久久久久久97_葵司qvod_九色永久网址_综合色国产_精品一区精品二区制服_日韩精品成人一区二区在线观看_欧美视频一二三区_一女三黑人理论片在线 | 国产亚洲情侣一区二区无_亚洲精品视频免费观看_樱桃视频大全免费观看_撕开奶罩揉吮奶头高潮av_成人免费精品网站在线观看影片_va在线观看_欧美爆乳精品国产一区二区三区_久久久久亚洲AV无码A片男男 | 最大av在线_12av视频_玩弄邻居少妇高潮潮喷的经历_欧美视频在线观看一区_97久久超碰精品国产_性少妇freesexvide_久久成人国产视频_婷婷五月婷婷五月 | 最大av在线_12av视频_玩弄邻居少妇高潮潮喷的经历_欧美视频在线观看一区_97久久超碰精品国产_性少妇freesexvide_久久成人国产视频_婷婷五月婷婷五月 | 久久精品aⅴ无码中文字字幕重口_特级黄色网_国产在线一二区_免费黄色一区二区_性欧美18~19sex高清播放_久久精品一区_精品国产乱码久久久软件使用方法_国产h片在线观看 | 日本永久精品_国语精彩对白清晰_国产成人久久777777_激情99_中国久久精品_a级黄色录相_国产农村黄AAAAA特黄AV毛片_YY6080午夜福利无码理论 | 色欲午夜无码久久久久久_se亚洲_日本xxxx在线播放_在线精品观看国产_久久黑人_日韩一二三_国产精品网站在线观看免费传媒_在线色影院 | 国产一区免费播放_亚洲精品天堂久久久老牛_女人被做到高潮视频_国产超碰久久av青草_丁香色狠狠色综合久久_日本高清网色_手机在线看黄色片_欧美精品色一区二区三区 | 亚洲欧美高清_被猛男伦流澡到高潮h麻豆_欧美人成在线观看ccc36_91亚洲福利视频_国产区91_免费日韩网站_玖玖精品视频_免看一级a毛片一片成人不卡 | 久久久久久久一级_69av导航_av高清免费_91精品欧美一区二区三区_成人免毛片_久久一级网站_中文字幕亚洲区_六月婷婷影院 | 成人黄色一区_剑来动漫高清在线观看_欧美人与ZOZOXXXX视频_欧美极品在线_亚洲福利久久_亚洲av无码xxx麻豆艾秋_草久草久_操无毛逼 | 亚洲国产熟妇无码日韩_国产亚洲欧美日韩国产片_女人天天干夜夜爽视频_日韩在线观看视频一区二区三区_中国XVIDEOS厕所偷窥_狠狠色狠狠色综合日日不卡_在线观看免费亚洲_国产又色又爽又黄的网站在线 | 美女视频黄频A免费_含羞草官网在线观看免费视频_最好看的2018国语在线_欧美一级爱爱_办公室强伦片免费看_成人AV片无码免费天天看_日韩免费视频中文字幕_久久五十路丰满熟女中出 | 偷看洗澡一二三区美女_blacked欧美黑粗硬大_国产在线无码视频一区_日本一道综合一本88在线_波多野结衣视频在线观看_9色国产深夜内射_在线观看国产一区_67pao国产在线观看 | 日韩中文字幕在线免费_嫩草伊人_男人的天堂色欲网_三a级片_久久久成人网_免费a在线观看播放_在线中文字幕乱码英文字幕正常_一区免费 | 午夜精品久久久久久久99樱桃_日本一二三高清_国产一级视频免费观看_视频在线观看网站_国产超aⅤ男人的天堂_久久九九国产视频_免费视频福利_久久国产精品偷任你爽任你 | www国产精品内射_欧美日韩国产精品激情在线播放_FREE性少妇饥渴XXⅩXXHD_手机福利在线_亚洲另类伦春色综合妖色成人网_久久密臀_欧美又粗又硬又大免费视频Q_亚洲无在线观看 | 免费av看片_69久久精品无码一区二区_亚洲成人一二三区_中国大陆黄色片_一区影视_男人扒开添女人下部免费视频_又大又粗又硬又黄的免费视频_国产字幕 | 成年免费a级毛片免费看丶_99久久爱re热6在播放_99网站_99精品99久久久久久宅男_国产超碰在线_亚洲春色在线视频_国内露脸8mav_日日插夜夜操 | 亚洲在线网址_亚洲中文字幕伊人久久无码_中文字幕一区二区三区在线观看_亚洲综合AV永久无码精品一区二区_欧洲一二三四五区_日韩a无码av一区二区三区_国产一级毛片不卡_国产欧美日韩一区二区图片 | 日韩1页_欧美极品25p_黄视频在线观看网站_青青青草视频_久久综合九色综合网站_国产精品欧美一区乱破_成人在线97_国产交换配乱婬视频偷 | 精品一区二区三区影院在线午夜_国产成人AV综合亚洲色欲_交换娇妻呻吟hd中文字幕_东北老富婆高潮大叫对白_日日摸夜夜添夜夜躁好吊_97婷婷狠狠成为人免费视频_成人网站网址在线观看播放_波多野结衣av一本一道 国产毛片一线_亚洲性生活片_天天干干夜夜_超碰男人_妞干网国产_3D动漫同人精品无码专区_2021av视频_国产精品久久久久久久久久久痴汉 | 亚洲av无码国产一区二区_热99RE久久精品_一本一道波多野结衣AV一区_久热精品国产_视频丨9l丨白浆_久久九九精品视频_日韩免费av乱码高清专区_亚洲激情欧美 | 国产精品亚洲色图_美女裸体黄网站18禁免费看影站_久久久久久久久网站_免费黄色一级视频_天天影视亚洲综合网_无码中文字幕色专区_亚洲熟妇另类久久久久久_国产精品久久久久aaaa | 天堂中文字幕在线_欧美最猛性xxxxx(亚洲精品)_99不卡视频_性欧美丰满熟妇XXXX性_国产乱码卡二卡三卡4_欧美性一级_国产精品一区二区无线_国产美女爆乳呻吟视频 | JIZZ中国JIZZ在线观看_亚洲三级视频在线观看_人伦人与牲口性恔配视频免费_91国内精品白嫩初高生_一级黄色免费网站_羞羞午夜爽爽爽爱爱爱爱人人人_一本大道久久a久久精品综合1_91精品国产综合久久精品性色 | 久久婷婷人人澡人人爽人人喊_亚洲中文欧美日韩在线观看_一本一道波多野结衣一区_青青视频一区_国产精品视频免费一区_在线免费亚洲_国精产品一区一区三区在线观看_日日噜噜夜夜狠狠久久丁香五月 | 久久久精品人妻一区二区三区蜜桃_美女视频在线观看黄_大地8在线观看免费影视大全_999人在线精品播放视频_日韩视频一二区_亚洲同人在线播放_天堂精品在线_午夜国产精品成人 | 总裁与秘书高h肉_中文精品久久久久鬼色_日韩精品无码专区免费播放_国产古装全黄A级视频_青苹果乐园高清免费看_不卡国产一区二区三区四区_国产日产欧产精品精品ai_在线免费色 | 麻豆亚洲_一级毛片在线免费观看_久久伊人精品波多野结衣_国产福利精品导航_色91精品久久久久久久久_白丝无内液液酱夹腿自慰_亚洲专区av_男女在一起拔萝卜免费视频大全 | 久久亚洲99精品2021_亚洲无码偷拍福利_日批视频在线观看网站_俄罗斯freeⅹ性欧美_操欧美丝袜_最好看免费中文字幕2018_国产精品丝袜黑色高跟鞋_天天草天天干 | 成年人免费观看_精品久久久久久久久亚洲_一本色道久久88综合日韩精品_亚洲最大无码AV网址_精品亚洲一区二区三区_5060网免费午夜8050_精品久久久久久久久国产字幕_国产成人鲁鲁免费视频 | 久草视频播放_乌克兰粉嫩xxx极品hd_中文字幕乱码日韩_伊人久久大香线蕉AV最新午夜_18禁止黄片免费观看_免费av毛片在线看_色老大影院www.97uuu.com_国产精品蜜 |