国产精品久久久aaaa,日日干夜夜操天天插,亚洲乱熟女香蕉一区二区三区少妇,99精品国产高清一区二区三区,国产成人精品一区二区色戒,久久久国产精品成人免费,亚洲精品毛片久久久久,99久久婷婷国产综合精品电影,国产一区二区三区任你鲁

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

從檢測角度思考美燃油管道商遭勒索攻擊事件

清歡科技 ? 來源: 清歡科技 ? 作者: 清歡科技 ? 2022-10-12 19:39 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

2021年5月7日,美國最大成品油管道運營商Colonial Pipeline遭到Darkside(黑暗面組織)勒索軟件的網絡攻擊,該起攻擊導致美國東部沿海主要城市輸送油氣的管道系統被迫下線,對經濟和民生都產生了巨大的影響后果。這次攻擊其實并沒有利用到0DAY漏洞,甚至也沒有利用到任何已知漏洞。如何檢測和防范類似的或更加隱蔽的網絡安全攻擊事件值得我們深思。

根據安天CERT對勒索攻擊的分類,包含既有 傳統非定向勒索的大規模傳播->加密->收取贖金->解密模式 ,也有定向攻擊->數據竊取->加密->收取贖金解密->不交贖金->曝光數據模式的新型作業鏈條兩種。相對來說非定向勒索更多的是通過廣撒網的方式來碰運氣,這種方式的攻擊力相對弱一些,主要攻擊安全基線做的不夠好而導致系統存在明顯的薄弱環節,而定向勒索的攻擊力就強很多,可以和APT攻擊相提并論,同時也針對一些高價值的目標系統。

基于立體防御“ 事前、事中、事后 ”的思路,下面分別從這3個層次分別來講述安全檢測能做哪些事情來防范;

從檢測角度來看,“事前”如何盡可能的提前感知到系統的薄弱位置進行加固,防范于未然是最好的;另外加強人的安全防范意識也是非常重要的,這次能攻擊成功的一個前置條件就是需要有admin權限的人來運行該勒索軟件,因此不要運行來路不明的應用是大家平時工作中特別需要強調和注意,針對利用漏洞的攻擊行為,系統安全就更為關鍵和重要了。

非定向勒索攻擊 ,更多的是做好 系統安全基線的評估 ,其中關鍵點是補丁和系統安全加固的檢測和風險評估。

能實現這兩種檢測的黑盒工具:

· 動態檢測商用工具有Nessus、Nexpose、RSAS、GSM、openVAS等

· 靜態已知漏洞檢測商用工具有appcheck、cybellum等。

另外針對漏洞等級和漏洞修復優先順序的評估和關鍵資產的補丁修復跟蹤系統這塊也是需要加強和重視。

定向勒索攻擊 ,同APT檢測一樣,需要更多的威脅情報入侵檢測縱深防御與檢測能力,而不僅僅只依賴單一的動靜態檢測工具就能做到的。

既然無法完全防御住“事前”,那么針對“事中”的監控和“事后”的確認,從檢測角度看也是很有必要的?;贒arkside勒索軟件樣本的分析結果,針對勒索軟件的 特有行為特征 ,可以開發一些針對性的方法和檢測工具,實現該勒索軟件 行為的實時監測 ,從而能實現及時的觸發報警系統,減輕或避免勒索軟件的橫向滲透導致感染面積的擴散。

下面就這個勒索軟件的表現出來的異常行為特征我想到的一些檢測方法,給大家起到一個拋磚引玉作用。

軟件行為1 :Darkside勒索軟件會有系統語言判定行為。

檢測方法1 :監測軟件獲取系統語言的API,從而發現那些調用該API獲取系統語言的軟件并觸發報警,再由人工來判斷是否遭受到Darkside勒索軟件的攻擊。

軟件行為2 :為了避免影響勒索軟件的運行,會結束下列服務backup、sql、sophos、svc$、vss、memtas、mepocs、veeam、GxBlr、GxCVD、GxClMgr、GxFWD、GxVss。的行為。

檢測方法2 :可以在一些機器上部署這些假冒的服務,并時刻監視這些服務是否在運行狀態中,如果這些服務運行狀態異常,那么就可以觸發報警系統,再由人工來確認是否遭受到Darkside勒索軟件的攻擊。這種方法類似常見的蜜罐檢測方法。

軟件行為3 :Darkside勒索軟件會有獲取用戶名、計算機名、機器首選語言、Netbios名等信息的行為。

檢測方法3 :可以參考軟件行為1的類似檢測方法。

軟件行為4 :打開Firefox/80.0應用程序句柄,通過443端口連接到C2服務器的行為。

檢測方法4 :檢測異常的網絡連接端口和網絡連接行為。

軟件行為5 :遞歸函數查找全盤特定文件和文件夾,并將其刪除的行為。

檢測方法5 :可以參考軟件行為1的類似檢測方法。

審核編輯 黃昊宇

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 檢測
    +關注

    關注

    5

    文章

    4859

    瀏覽量

    94138
  • 網絡攻擊
    +關注

    關注

    0

    文章

    332

    瀏覽量

    24634
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    告別“完美同軸”執念,MT6709離軸角度檢測解碼芯片:校準補償、精準檢測

    MT6709離軸角度檢測解碼芯片,自校準補償偏差,告別傳統“同軸”執念,可實現精準的離軸0~360°角度檢測。
    的頭像 發表于 12-05 10:38 ?626次閱讀
    告別“完美同軸”執念,MT6709離軸<b class='flag-5'>角度</b><b class='flag-5'>檢測</b>解碼芯片:校準補償、精準<b class='flag-5'>檢測</b>

    攻擊逃逸測試:深度驗證網絡安全設備的真實防護能力

    網絡安全設備研發到部署全生命周期中防護有效性的關鍵環節,通過模擬真實逃避手法,確保防護體系的有效性。 測試的核心價值: 實戰檢測能力驗證:要求測試系統能夠模擬真實攻擊變種,評估設備對混淆流量、多態
    發表于 11-17 16:17

    激光焊接技術在焊接汽車油管工藝中的應用

    工藝中的應用。 汽車油管負責輸送燃油或制動液,其焊接質量直接關系到車輛的運行安全與可靠性。傳統焊接方法有時難以滿足日益嚴格的質量標準,而激光焊接技術則展現出顯著優勢。激光束能夠聚焦于極小的區域,在瞬間使母材
    的頭像 發表于 10-27 15:32 ?434次閱讀
    激光焊接技術在焊接汽車<b class='flag-5'>油管</b>工藝中的應用

    微碩WINSOK高性能MOS管WSF45P06在汽車燃油泵上的應用

    汽車燃油泵是電噴發動機燃油系統的核心部件,位于油箱內部,負責將燃油油箱吸出并加壓輸送至供油管,與燃油
    的頭像 發表于 10-10 18:25 ?430次閱讀
    微碩WINSOK高性能MOS管WSF45P06在汽車<b class='flag-5'>燃油</b>泵上的應用

    航空發動機燃油管路系統多物理場耦合傳熱機理與與溫度控制方法研究

    航空發動機燃油管路系統是一個由多子系統構成的精密流體機械網絡。其核心功能是在各種飛行工況下,向發動機燃燒室穩定、精確地提供所需質量和流量的燃油
    的頭像 發表于 10-10 10:10 ?635次閱讀
    航空發動機<b class='flag-5'>燃油管</b>路系統多物理場耦合傳熱機理與與溫度控制方法研究

    激光焊縫跟蹤傳感器助力石油管道焊接自動化,實現高效精準升級

    油管道作為能源輸送的重要通道,其焊接質量直接影響管道的安全性與使用壽命。傳統人工焊接方式過于依賴人工,勞動強度大,而且在復雜工況下容易出現焊縫偏差、焊接缺陷,難以保障焊接的一致性和精準性。今天跟隨
    的頭像 發表于 09-16 14:32 ?584次閱讀
    激光焊縫跟蹤傳感器助力石<b class='flag-5'>油管道</b>焊接自動化,實現高效精準升級

    如何 MCU/MPU 角度保護物聯網應用?

    如何 MCU/MPU 角度保護物聯網應用?
    發表于 09-08 07:33

    華為星河AI融合SASE解決方案如何防御勒索攻擊

    當前,AI技術蓬勃發展,智能化轉型已成為企業發展的必由之路。各企業紛紛投身其中,在企業運營中不斷創造出更多的數字資產。這些數字資產如同企業的“黃金寶藏”,已成為企業至關重要的生產要素。然而,一旦重要數據勒索加密,不僅會造成財產損失,更可能導致業務系統嚴重癱瘓,給企業帶來
    的頭像 發表于 08-11 10:44 ?922次閱讀
    華為星河AI融合SASE解決方案如何防御<b class='flag-5'>勒索</b><b class='flag-5'>攻擊</b>

    芯盾時代零信任業務安全解決方案助力應對勒索軟件攻擊

    近年來,勒索攻擊活動顯著增加,給企業造成了巨大損失,引發了大眾的廣泛關注:
    的頭像 發表于 07-29 10:18 ?863次閱讀

    安徽京準:NTP網絡時間服務器助力石油管道監控改造

    安徽京準:NTP網絡時間服務器助力石油管道監控改造
    的頭像 發表于 04-18 11:12 ?795次閱讀
    安徽京準:NTP網絡時間服務器助力石<b class='flag-5'>油管道</b>監控改造

    美國傳感器巨頭黑客敲詐勒索,中國員工放假一周!

    ? 近日,美國傳感器巨頭森薩塔(Sensata)遭遇嚴重的勒索軟件攻擊,部分系統被加密,導致相關運營服務中斷,產品制造與運輸均受到影響,同時 公司已確認內部數據被竊取 。 ? 據森薩塔提交給美國
    的頭像 發表于 04-15 18:27 ?899次閱讀
    美國傳感器巨頭<b class='flag-5'>遭</b>黑客敲詐<b class='flag-5'>勒索</b>,中國員工放假一周!

    安徽京準:NTP時間同步服務器提升石油管道監控效率

    安徽京準:NTP時間同步服務器提升石油管道監控效率
    的頭像 發表于 04-08 09:37 ?707次閱讀
    安徽京準:NTP時間同步服務器提升石<b class='flag-5'>油管道</b>監控效率

    石油機械新寵兒 旋轉式油管測徑儀

    關鍵字:旋轉式油管測徑儀,旋轉式測徑儀,油管測徑儀,輸油管道測徑儀,輸油管測量設備,輸油管測量,石油機械測徑儀 旋轉式
    發表于 03-31 14:11

    華納云如何為電大促場景扛住Tb級攻擊不宕機?

    在電大促場景中,面對Tb級攻擊的挑戰,為確保SCDN(邊緣安全加速)全站防護能夠扛住攻擊而不宕機,可以以下幾個方面著手: 一、采用高性能與高防護能力的SCDN服務 選擇具備Tb級帶
    的頭像 發表于 03-25 15:14 ?824次閱讀

    無人機石油管道巡檢系統守護能源輸送安全

    無人機石油管道巡檢系統守護能源輸送安全 在石油行業,管道如同遍布大地的血管,承擔著能源輸送的重任。然而,這些管道往往跨越復雜地形,暴露于惡劣環境,傳統的人工巡檢方式不僅效率低、風險高,還難以全面覆蓋
    的頭像 發表于 03-11 16:50 ?914次閱讀