SANS研究所:7大最危險的攻擊技術介紹

本文講的是SANS研究所:7大最危險的攻擊技術介紹很顯然,網絡攻擊威脅已經從理論走入現實生活,無論是個人、企業還是國家重要基礎設施都處在日益嚴峻的威脅之中。本周三(2月15日)在加利福尼亞州舊金山舉辦的RSA會議上,SANS小組成員Ed Skoudis、Michael Assante、Johannes Ullrich介紹了“7種最危險的新型攻擊技術,以及未來的攻擊技術”,向觀眾呈現了最危險的新攻擊技術,解釋了這些新攻擊技術的運作方式,如何加以阻止,以及如何為未來做好準備。

1. 勒索軟件

Ed Skoudis(Counter Hack Challenges創始人兼SANS研究員)表示,勒索軟件結合加密貨幣已經成為惡意攻擊者最有力的武器。現如今活躍著超過150種不同的、可用的加密勒索軟件家族,調查機構表示這已經成為他們最擔心的事情之一。

為什么勒索軟件結合加密貨幣是惡意攻擊者的理想武器呢?因為它不需要命令和控制(C&C)信道;他們不需要滲漏(exfiltrate)數據等。Skoudis制定了很多措施來防止勒索軟件攻擊,其中有一些措施安全專家已經早在RSA會議上發表過:保持系統和網絡健康、保持用戶權限有限以及最小化分享工作站環境。此外,他表示,制定一個計劃也是非常重要的:“你是不是遭受勒索軟件攻擊了?誰來決定要不要支付贖金?你需要決定有誰來決定遭受攻擊后的行動。”

2. 物聯網攻擊?

當越來越多的東西聯網后,漏洞也就接踵而至了,隨之而來的就是安全威脅。Skoudis表示,物聯網已經成為拒絕服務攻擊(DDOs)的攻擊平臺,未來也可能演化為其他類型攻擊的攻擊平臺。想要抑制這種攻擊的步驟是非常簡單的:首先也是尤為重要的一點,更改默認密碼。用戶應該單獨設立物聯網賬戶,也就是說你用iTunes買東西或在Amazon上購物時使用的賬戶,不能和控制你的物聯網設備(如燈、攝像頭等)使用的賬戶一樣。此外,企業組織應該進行滲透測試。與此同時,每個人也應該積極地推動供應商參與進來,從供應端降低安全風險。

3. 當勒索軟件撞上物聯網?

鑒于網絡罪犯可以從勒索軟件中獲利,所以將這些工具用于物聯網漏洞也是合乎邏輯的。就在最近,黑客劫持了奧地利酒店的電子房卡并索要贖金。觀看完整視頻

4. 工控系統攻擊

工業控制系統(ICS-Industrial?control?system)是各式各樣控制系統類型的總稱,是由各種自動化控制組件以及對實時數據進行采集、監測的過程控制組件,共同構成的確保工業基礎設施自動化運行、過程控制與監控的業務流程管控系統。

Michael Assante(SANS研究所工控系統和基礎設施主任)表示,2015和2016年針對烏克蘭工控實體的攻擊案件是高度協調的。Assante是在烏克蘭遭遇攻擊后提供幫助的美國團隊的技術指導,他認為,攻擊者正變得越來越復雜,而且攻擊目標開始不僅僅針對工控系統(ICS)。

Assante表示,這就引出了一個問題,“多少的自動化才能稱為過多?”顯然,自動化可以實現更高的生產效率,但是你必須記住,正因如此我們才變得更加依賴技術。而以后攻擊導致的全面停電可能不再以小時計算,很有可能是天。

5. 攻擊隨機數生成器

Johannes Ullrich(SANS科技研究所研究主任)表示,真正的隨機數是良好加密的基礎,能確保Wi-Fi和廣泛的安全算法。但是CNCert(國家互聯網應急中心)的一項針對25個開源比特幣的研究項目發現,在這25個項目中存在162個不安全的隨機數漏洞。同時,小型設備很難收集足夠的隨機事件來初始化創建隨機數的算法,這也使得WPA2加密更加脆弱。

6. 依賴web服務作為軟件組件?

Ullrich認為,新技術的日益流行,如容器和無需管理服務器(server-less computing)將軟件暴露到了新的危險中。服務器需要身份驗證,數據接收也需要驗證。?

7. 針對NoSQL數據庫的威脅

對于NoSQL數據庫,如MongoDB或Elastic Search而言,研究人員不能依賴于預處理語句(prepared statements)或用戶賬戶的適當配置來保障安全。復雜的數據類型,如JSON 和 XML會暴露新的反序列化威脅。

SANS研究所的網絡風暴中心DShield傳感器網絡收到超過100萬個活躍的IP地址,連續掃描脆弱的“NoSQL”數據庫。一個脆弱的NoSQL數據庫會在發現的數小時內被暴露在互聯網上。所以如果你的確有一個不安全的MongoDB數據庫,一切都已經太遲了。




原文發布時間為:2017年2月20日
本文作者:小二郎
本文來自云棲社區合作伙伴嘶吼,了解相關信息可以關注嘶吼網站。
原文鏈接

本文來自互聯網用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。
如若轉載,請注明出處:http://www.pswp.cn/news/257405.shtml
繁體地址,請注明出處:http://hk.pswp.cn/news/257405.shtml
英文地址,請注明出處:http://en.pswp.cn/news/257405.shtml

如若內容造成侵權/違法違規/事實不符,請聯系多彩編程網進行投訴反饋email:809451989@qq.com,一經查實,立即刪除!

相關文章

第六周作業

上網調查一下目前流行的源程序版本管理軟件和項目管理軟件都有哪些, 各有什么優缺點? (提示:搜索一下Microsoft TFS、GitHub、Trac、Bugzilla、Rationale,Apple XCode)? 答:目前流行的源程序版…

css 相對定位 ie7問題

div{position:absolute;left:10px;}  或 div{position:absolute;top:10px;}   有時候left或top屬性為0就省略不寫,在ie7里面元素會錯位,解決變法就是left和top屬性都加上。轉載于:https://www.cnblogs.com/xhlddm/p/4439065.html

linux不登錄用戶就關機,Linux無法被遠程登錄;用戶的關機, 重啟,注銷,新增用戶,刪除用戶...

不能使用xshell連接到我的Linux服務器通過再windows的cmd中ping了我的Linux地址,發現網絡不通。查看百度發現是因為網絡沒有選橋接模式,然后選完橋接模式告訴我:然后發現沒有虛擬網卡,原因是之前裝過vm沒有卸載干凈,使…

初次就這么給了你(Django-rest-framework)

Django-Rest-Framework Django-Rest框架是構建Web API強大而靈活的工具包。 簡單粗暴,直奔主題。 pip install djangopip install djangorestframeworkpip install pygments # 代碼顯示高亮pip安裝好需要的工具包之后,我們就開始創建一…

error和exception

Error(錯誤)表示系統級的錯誤和程序不必處理的異常,是java運行環境中的內部錯誤或者硬件問題。比如:內存資源不足等。對于這種錯誤,程序基本無能為力,除了退出運行外別無選擇,它是由Java虛擬機拋…

使用logminer分析日志文件

實驗環境 win7 64 oracle PL/SQL Release 11.2.0.1.0 - Productionhttp://blog.csdn.net/tianlesoftware/article/details/5604497--這些操作需要在sysdba身份執行1.執行分析之前需要添加補充日志SELECT SUPPLEMENTAL_LOG_DATA_MIN FROM V$DATABASE;查看補充日志是否開啟&…

linux c++ 獲取時間,詳解Linux下的C++時間類型:time_t

Unix時間戳(Unix timestamp),或稱Unix時間(Unix time)、POSIX時間(POSIXtime),是一種時間表示方式,定義為從格林威治時間1970年01月01日00時00分00秒起至現在的總秒數。Unix時間戳不僅被使用在Unix系統、類Unix系統中,也在許多其他…

程序員的國慶節如何安排,你想好了嗎?

2019獨角獸企業重金招聘Python工程師標準>>> 就要國慶放假了,國慶節是旅游的黃金期,同時也是我們買買買的幸福期,作為一名技術開發,除了要安排假期旅游行程外也不要忘記提升自己,準備好學習計劃&#xff0c…

Print! Print! Print!

print語句可以實現打印--只是對程序員友好的標準輸出流的接口而已。 從技術角度來講,這是把一個或多個對象轉換為其文本表達形式,然后發送給標準輸出或另一個類似文件的流。 更詳細地說,在Python中,打印與文件和流的概念緊密相連。…

C#讓TopMost窗體彈出并置頂層但不獲取當前輸入焦點的終極辦法

為了使程序在彈出窗口時置頂層且不獲取系統輸入焦點,避免影響用戶當前的操作,來電通來電彈屏軟件嘗試過N多種辦法,例如:彈出前保存當前焦點窗口句柄,彈出時因為使用TopMost系統默認將焦點交給了彈出窗口,彈…

微服務實戰(一):微服務架構的優勢與不足

本文講的是微服務實戰(一):微服務架構的優勢與不足,【編者的話】本文來自Nginx官方博客,是微服務系列文章的第一篇,主要探討了傳統的單體式應用的不足,以及微服務架構的優勢與挑戰。正如作者所說…

linux創建zip+函數,linux+shell基礎知識

目錄:1.路徑:2.進程:3.清屏和退出當前命令操作:4.ls 參數:5.創建目錄\文件\復制文件:6.查看文件內容:7.linux通配符:8.grep:9.終止命令:10.搜索文件:11.查看網…

關于浮動float屬性和position:absolute屬性的區別

最近返回頭看了很多書籍,一直在糾結float屬性和absolute絕對定位的區別和使用的情況,給大家分享一下自己的心得和體會吧。 1,float屬性 float屬性意義是讓元素拜托獨占一行的霸道總裁,成為一個普普通通的人。比如下面這個例子 如圖…

Climbing Stairs

You are climbing a stair case. It takes n steps to reach to the top. Each time you can either climb 1 or 2 steps. In how many distinct ways can you climb to the top? 分析:考慮走第n步時的情況,可以從第n-1個臺階走一步,也可以從…

3dmax linux版本,如何安裝Linux版FLOW-3D及注意事項

如何安裝Linux版FLOW-3D及注意事項安裝Linux版的flow3d流程:1、復制flow3d安裝CD盤中unix文件夾到Linux系統桌面;(或從CD中直接安裝也可以)2、從terminal進入unix文件夾;3、./install或./install_flow3d4、提示是否接受license協議&#xff0…

高級組合技打造“完美” 捆綁后門

0x00 簡介 之前寫過一篇關于客戶端釣魚的文章:《使用powershell Client進行有效釣魚》中,在使用各個Client進行測試的過程中,個人發現CHM文件是最好用的一個,但是其缺點就是會彈黑框,這樣就會讓被攻擊者察覺。那么怎么…

使用友盟分享心得(SSO登陸,不能獲取accesstoken,不能跳轉APPSSO登陸的問題)

在xcode5中plist 文件是默認有 Bundle DisplayName的 而如果工程是在xcode6環境下開發的話。 這時候就會出現友盟無法跳轉微博跟QQSSO的問題。 solution:在plist中加入bundle DisplayName 轉載于:https://www.cnblogs.com/ZippoatiOS/p/4443933.html

linux單線程處理多個請求,redis是單線程的,如何處理并發請求?

疑問:redis是單線程的,如何并發處理多個請求?下面是我個人的理解。答案是:使用操作系統的多進程機制。也就是我們常說的,多路復用API,多路復用API本質上是對操作系統多路復用功能的封裝。什么是操作系統的多…

Cloudera Manager內部結構、功能包括配置文件、目錄位置等

2019獨角獸企業重金招聘Python工程師標準>>> 問題導讀 1.CM的安裝目錄在什么位置? 2.hadoop配置文件在什么位置? 3.Cloudera manager運行所需要的信息存在什么位置? 4.CM結構和功能是什么? 1. 相關目錄 /var/log/cloud…

python 學習筆記(一)

在Windows上安裝Python 首先,從Python的官方網站www.python.org下載最新的2.7.9版本,地址是這個: http://www.python.org/ftp/python/2.7.9/python-2.7.9.msi 然后,運行下載的MSI安裝包,在選擇安裝組件的一步時&#x…