国产精品久久久aaaa,日日干夜夜操天天插,亚洲乱熟女香蕉一区二区三区少妇,99精品国产高清一区二区三区,国产成人精品一区二区色戒,久久久国产精品成人免费,亚洲精品毛片久久久久,99久久婷婷国产综合精品电影,国产一区二区三区任你鲁

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

網絡安全:如何采取措施避免黑客的惡意腳本?

如意 ? 來源:今日頭條 ? 作者:墻頭說安全 ? 2020-10-08 10:04 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

網絡犯罪分子使用規避技術來逃避偵查,尤其是在腳本的上下文中,這種技術尤其普遍,因為腳本本身具有合法的用途(例如,在計算機系統上自動化進程)。不幸的是,腳本也可以用于惡意目的,惡意腳本不太可能被一般的反惡意軟件解決方案檢測或阻止。這就是為什么網絡犯罪分子比以往任何時候都更多地轉向基于腳本的攻擊和其他規避性惡意軟件(如Emotet)。

雖然Emotet是使用腳本作為其規避策略一部分的威脅的一個例子,但組織需要了解許多其他類型的基于腳本的規避技術,以確保其系統的安全。

生活在陸地上的二進制文件(“LoLBins”)是Windows系統中已經存在的默認應用程序,網絡犯罪分子可能會濫用這些程序來執行常見的攻擊步驟,而無需將其他工具下載到目標系統上。例如,罪犯可以使用LoLBins創建重啟后的持久性,訪問聯網設備,繞過用戶訪問控制,甚至提取密碼和其他敏感信息。

在Windows操作系統中有許多本機的棒棒糖可以被罪犯使用,例如。,父進程, certutil.exe、regsvr32.exe等。這是網絡犯罪分子掩飾其活動的方式之一,因為默認操作系統應用程序不太可能被反惡意軟件解決方案標記或阻止。除非您對這些進程正在執行的確切命令有很強的可見性,否則很難檢測來自LoLBins的惡意行為。

腳本內容模糊處理

內容“混淆”隱藏了腳本的真實行為。雖然混淆也有合法的目的,但在規避攻擊的上下文中,混淆使分析腳本的真實性質變得困難。屏幕截圖顯示了一個模糊處理代碼的示例(頂部),以及其去模糊處理的版本(底部)。

無文件和逃避執行

使用腳本,可以在不需要文件的情況下在系統上執行操作。可以編寫一個腳本來分配系統上的內存,然后將外殼代碼寫入該內存并將控制權傳遞給該內存。這意味著惡意功能在沒有文件的情況下在內存中執行,這使得檢測感染源并阻止感染變得極其困難。

但是,對于無文件執行,當計算機重新啟動時,內存會被清除。這意味著無文件感染的執行可以通過重啟系統來停止。

不出所料,網絡犯罪分子總是在研究新的方法來確保持久性,即使是在使用無文件威脅的情況下。一些示例包括在計劃任務、LNK文件和Windows注冊表中存儲腳本。

如何保護自己

好消息是,windows10操作系統現在包含了微軟的反惡意軟件掃描接口AMSI),以幫助打擊日益增長的惡意和模糊腳本的使用。這意味著,要確保組織的安全,首先要做的事情之一就是確保所有Windows設備都使用最新的操作系統版本。

此外,還有其他幾個步驟可以幫助確保有效和有彈性的網絡安全戰略:

使所有應用程序保持最新–過時的軟件可能包含罪犯希望利用的漏洞。定期檢查所有Windows和第三方應用程序的更新,以降低風險

禁用宏和腳本解釋器-雖然宏有合法的應用程序,但大多數家庭或企業用戶不太可能需要它們。如果您或其他員工下載的文件指示您啟用宏來查看該文件,請不要這樣做。這是另一種常見的逃避策略,網絡犯罪分子使用這種策略將惡意軟件帶入您的系統。IT管理員應確保宏和腳本解釋器完全禁用,以幫助防止基于腳本的攻擊

刪除未使用的第三方應用程序–PythonJava等應用程序通常是不必要的。如果存在未使用過的,只需將其移除,以幫助彌補一些潛在的安全漏洞

教育最終用戶——網絡罪犯專門設計攻擊,利用最終用戶的信任、天真、恐懼和普遍缺乏技術或安全專業知識。教育最終用戶了解網絡攻擊的風險、如何避免攻擊、何時以及如何向IT人員報告,可以極大地改善企業的整體安全態勢及其網絡彈性

使用端點安全性,該安全性提供多層保護,防止受到威脅,包括基于文件、無文件、模糊處理和加密的威脅。

盡管黑客不斷創新和創新使得逃避戰術變得普遍,但了解其戰術運作的框架,網絡安全和IT專業人士可以設計更有效的防御措施,以抵御最頑固的攻擊者。再加上專注于整體網絡、端點和用戶保護以及客戶數據恢復的網絡彈性文化,企業可以從任何威脅中恢復過來。
責編AJX

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 網絡安全
    +關注

    關注

    11

    文章

    3489

    瀏覽量

    63411
  • 網絡攻擊
    +關注

    關注

    0

    文章

    332

    瀏覽量

    24634
  • 腳本
    +關注

    關注

    1

    文章

    409

    瀏覽量

    29193
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    國產網絡安全整機在工控網絡安全上的保護策略

    網絡安全是指網絡系統的硬件、軟件及其系統中的數據受到保護,不因偶然的或者惡意的原因而遭受到破壞、更改、泄露,確保系統連續可靠正常地運行,網絡服務不中斷。
    的頭像 發表于 01-27 10:27 ?120次閱讀
    國產<b class='flag-5'>網絡安全</b>整機在工控<b class='flag-5'>網絡安全</b>上的保護策略

    下一代防火墻(NGFW):重塑網絡安全的 “智能防護屏障”

    的防護模式,早已難以應對復雜的安全挑戰。在此背景下,下一代防火墻(NGFW)應運而生,不僅實現了對傳統防火墻的全面超越,更成為網絡安全防護的核心支柱。一、防火墻技
    的頭像 發表于 01-05 10:05 ?1429次閱讀
    下一代防火墻(NGFW):重塑<b class='flag-5'>網絡安全</b>的 “智能防護屏障”

    人工智能時代,如何打造網絡安全“新范式”

    、風險評估、惡意檢測和安全運營等關鍵環節中展現出獨特的優勢。隨著技術的不斷進步,利用人工智能賦能網絡安全已成為業內的一種趨勢。 新形勢對網絡安全防護提出新要求 全球
    的頭像 發表于 12-02 16:05 ?480次閱讀

    攻擊逃逸測試:深度驗證網絡安全設備的真實防護能力

    攻擊逃逸測試通過主動模擬協議混淆、流量分割、時間延遲等高級規避技術,能夠深度驗證網絡安全設備的真實防護能力。這種測試方法不僅能精準暴露檢測引擎的解析盲區和策略缺陷,還能有效評估防御體系在面對隱蔽攻擊
    發表于 11-17 16:17

    工業互聯網架構的安全層是如何保障網絡安全

    工業互聯網架構的安全層通過構建多層次、立體化的防護體系,結合技術手段與管理策略,全方位保障工業網絡從設備層到應用層的網絡安全。以下是安全層保障網絡安
    的頭像 發表于 10-18 09:41 ?449次閱讀

    國產“芯”防線!工控機如何筑牢網絡安全屏障

    在當今世界,信息化和數字化已經成為全球發展的大趨勢,而網絡安全則是數字時代最重要的基石之一。在這個防護網絡安全的戰場上,國產工控機正以自主創新的實力捍衛網絡安全屏障,在銀行、機關部門、工業互聯網等關鍵領域構建起堅實的防護線,成為
    的頭像 發表于 09-29 17:32 ?847次閱讀

    華為亮相2025國家網絡安全宣傳周

    2025國家網絡安全宣傳周(以下簡稱“網安周”)在昆明正式開幕。今年大會主題為“網絡安全為人民,網絡安全靠人民”,網安周以會議、論壇、競賽、展覽等多種形式著力展示創新成果。大會期間,華為眾多重磅
    的頭像 發表于 09-16 15:12 ?1111次閱讀
    華為亮相2025國家<b class='flag-5'>網絡安全</b>宣傳周

    恩智浦通過全球醫療健康網絡安全認證

    現代醫療保健行業已全面擁抱數字化變革。如今,醫院和臨床環境高度依賴互聯醫療設備,實現高效的診斷、監測和治療。然而,這種廣泛的連接也增加了攻擊面。醫院網絡中新增的每一臺設備,都是潛在的網絡攻擊入口,可能被惡意行為者利用。結果如何呢
    的頭像 發表于 09-12 17:46 ?2167次閱讀

    不斷推進的法規和新興技術如何重塑汽車網絡安全

    隨著監管機構收緊合規性要求,業界采用新的加密標準來應對高級威脅,這一點變得尤為重要。汽車制造商、一級供應商和系統工程師必須通力合作,采取積極主動、面向未來的網絡安全戰略,以保護汽車及其周邊基礎設施免遭惡意入侵和數據泄露。
    的頭像 發表于 09-11 09:34 ?944次閱讀

    wifi解決方案實現了網絡安全

    silex希來科wifi解決方案實現了網絡安全
    的頭像 發表于 08-27 15:01 ?654次閱讀

    國芯科技榮獲TüV 北德 ISO/SAE 21434 汽車網絡安全流程認證證書

    賽道上邁出了堅實且關鍵的一步。 ISO/SAE 21434?是全球汽車行業極具權威性與影響力的網絡安全標準。在智能網聯汽車飛速發展的當下,車輛與外界的信息交互愈發頻繁,面臨的網絡攻擊風險也與日俱增,從黑客入侵遠程控制車輛,到
    的頭像 發表于 06-23 15:22 ?7412次閱讀
    國芯科技榮獲TüV 北德 ISO/SAE 21434 汽車<b class='flag-5'>網絡安全</b>流程認證證書

    Claroty與NIST網絡安全框架中文手冊

    的 IEC-62443 標準,以及一些法規,例如,美國運輸安全管理局(TSA)針對交通運輸的指令、歐盟 NIS2 指令。隨著這些標準的采用率不斷提升,它們將促使關鍵基礎設施企業優化其網絡安全計劃,以保持合規性,提高其彈性,并避免
    發表于 06-20 17:14 ?0次下載

    筑牢智慧路燈桿的網絡安全防線

    全方位的網絡安全監測體系已成為智慧城市健康發展的必然要求。 叁仟智慧路燈桿的網絡安全威脅主要來自三個層面: 設備層 面臨傳感器數據竊取、控制接口被破解等風險,例如黑客可通過篡改照明控制協議引發大面積熄燈;
    的頭像 發表于 05-21 09:51 ?532次閱讀
    筑牢智慧路燈桿的<b class='flag-5'>網絡安全</b>防線

    直面網絡安全挑戰,“明陽安全自組網” 打造全方位防御體系

    帶來的安全隱患,僅僅是網絡安全風險的冰山一角。網絡安全困局與“安全自組網”破局之道隨著網絡技術的發展和應用場景的拓展,
    的頭像 發表于 04-27 10:55 ?1166次閱讀
    直面<b class='flag-5'>網絡安全</b>挑戰,“明陽<b class='flag-5'>安全</b>自組網” 打造全方位防御體系

    智慧路燈網絡安全入侵監測

    ,成為物聯網領域重要的信息采集來源,對智能照明、社會安防、智慧交通、信息發布等方面發揮著關鍵作用。然而,智慧路燈的網絡安全問題也日益凸顯,成為影響其穩定運行和城市安全的重要因素。 叁仟智慧路燈面臨的網絡安全威脅
    的頭像 發表于 04-01 09:54 ?748次閱讀