国产精品电影_久久视频免费_欧美日韩国产激情_成年人视频免费在线播放_日本久久亚洲电影_久久都是精品_66av99_九色精品美女在线_蜜臀a∨国产成人精品_冲田杏梨av在线_欧美精品在线一区二区三区_麻豆mv在线看

RSA會議:2015六大新型攻擊趨勢

安全
SANS專家在RSA會議上向大家展示了未來攻擊方式的趨勢。

SANS專家在RSA會議上向大家展示了未來攻擊方式的趨勢。

該項研究由SANS主管John Pescatore主導,Counter Hack Challenges創始人兼SANS研究員Ed Skoudis、SANS研究院長Johannes Ullrich以及Michael Assante參與其中。SANS項目將為工業控制系統(ICS)和監控和數據采集(SCADA)的安全服務。每個參與者都展望了明年將會獲得關注的攻擊技術同時他們也提供了自己對網絡威脅演變的看法。

[[132787]]

一、攻擊者將會慢慢“消費”數據漏洞

據Skoudis描述,將會有越來越多的組織機構需要面對攻擊者,不僅是了解他們如何竊取信息的,還要知道他們如何將信息傳播的,特別是如果攻擊者想公開羞辱他們的目標。

“我說的當然就是索尼公司的情況。攻擊者不是僅僅將偷到的大數據直接對外泄漏,而是一點點的曝光。這么做造成更大傷害的原因是索尼根本不知道該如何回應。攻擊者在第三天、第四天的爆料讓索尼在第一天所作的的回應聽起來愚蠢至極。因此這樣對索尼來說造成的損失不僅僅是數據泄露,他們好像在與魔鬼打拳一般。”

Skoudis建議組織機構開始演練包括信息泄露響應在內的場景。

二、微軟Kerberos正在挨打

科普:Kerberos

Kerberos是由美國麻省理工學院提出的基于可信賴的第三方的認證系統;提供了一種在開放式網絡環境下進行身份認證的方法,它使網絡上的用戶可以相互證明自己的身份;采用對稱密鑰體制對信息進行加密。其基本思想是:能正確對信息進行解密的用戶就是合法用戶。用戶在對應用服務器進行訪問之前,必須先從第三方(Kerberos服務器)獲取該應用服務器的訪問許可證。

正如Pass the Hash攻擊在2011年回歸主流一樣,Skoudis解釋說他與其他專家一直以一些不常提及的攻擊對象作為討論的起始,例如微軟的Kerberos,但情況有了轉變。

“發生了什么呢?我們通過了訪問許可并能夠實施攻擊。一旦一個壞人黑進這個系統中的機器——用戶的機器或者是服務器——它能夠竊取Kerberos發給用戶應用服務器的許可證。”

Skoudis進一步解釋了攻擊者在10小時內可以對這些訪問許可證加以利用并造成許多傷害。

三、對IoT漏洞基于現實的利用將增多

Skoudis警告說,隨著更多超越手機和平板的網絡應用侵入你的生活,未來將更加無孔不入,無論是打印機或是無線路由器,IoT的更多漏洞將直接影響到企業。目前嵌入式硬件設備變得十分廉價,因此漏洞造成的傷害將升級。

“當一切不同的事物進入這個環境中,如果你不知道漏洞出現在哪里,那你便無法抵御它。”

不幸的是這些設備通常對一些古老的攻擊以及傳統方式無力抵抗。但是這些常見的漏洞將在IoT設備中造成新的、無法預測的后果。

Skoudis舉了個例子,他和他的團隊發現一臺設備受到一個簡單的跨站點腳本攻擊便遭到了無可逆轉的破壞。

“你可以對一個設備發動跨站點腳本攻擊,它就被毀了。看,我相信你或許和我一樣見多很多跨站點腳本攻擊,但是我從未見過它能毀了一臺設備。這簡直太瘋狂了。”

四、加密技術成為安全的亦敵亦友

加密技術成為安全的首位敵友,不僅僅是因為在在執行欠佳的時候加密能解決問題(如“心臟滴血”和“BASH”漏洞),還因為它能夠被用于對付你自己。

當加密勒索軟件數量增多時,這在很大程度上被視為是一個消費者問題。但是當攻擊者開始切換他們的加密勒索軟件交付技術時情況將發生變化。

企業可能會認為泄漏的信息比加密的信息更重要一些,因為加密的信息都有備份。然而當備份被攻擊者加密之后情況就不同了。例如攻擊者通常會試圖黑進NAS及其他設備的備份以便執行針對公司的勒索軟件攻擊。攻擊者利用web應用程序的漏洞進入web服務器中,然后在一段時間內有效地加密數據,最終在索要贖金前消除加密。因此所有在過去六個月內變化過的數據(特別是web服務器)現在都設了加密,其中也包括所有近六個月內的備份。現在你會發現你的網站有大量向你索要贖金的通知,不付的話你就找不回你的數據了。

五、DoS攻擊呈增長趨勢

DoS攻擊在過去幾年中都是一個很嚴重的問題,而在大多數情況中,企業已經開始學會如何去適應它了。

攻擊者會專注于實際應用。因此有了七層DoS攻擊。相對流量水平較低的像是幾百兆位或者一千兆位的,攻擊者能對應用程序造成嚴重的危害甚至使之無法使用。

此外,攻擊者不是通過反射DNS服務器攻擊的,也不是使用了拒絕服務攻擊僵尸網絡,而是通過來自真實用戶的請求。

六、ICS成為攻擊目標

攻擊者對如何追蹤工業控制系統越來越精通了,現在甚至有了定制ICS漏洞的現象,這可是個新消息。這意味著對手對此進行了很多的思考與關注。

此外,攻擊者對ICS系統內的特定功能加以利用,同時了解傳遞的重要性。

“攻擊者也證明了目前有許多控制系統至少是隱藏在一個防火墻——即一個邏輯分割之后的。他們同樣在思考以及研究如何專注于傳送而不是凈負荷。黑客要如何進入他們想去的地方?以及我們同樣關注的一件事,ICS信任關系。”

結果,針對生產工程師和這些領域的釣魚攻擊提高了等級,同樣增加的還有針對帶有ICS工程師信息網站的水坑攻擊。更可怕的還有攻擊者開始裝置可用于更新固件的ICS文件及構件并且在供應鏈中尋找可以替代它們的方式以使惡意軟件通過防火墻進入生產環境。

責任編輯:藍雨淚 來源: FreeBuf
相關推薦

2017-02-20 11:13:53

2019-12-23 10:42:54

人工智能物聯網智能醫療

2012-05-17 17:09:22

2023-12-13 15:31:14

2015-01-27 11:00:11

2020-01-31 18:40:57

Python 3.8Python語言

2011-08-03 09:40:29

云存儲存儲管理

2010-05-18 15:54:25

IIS 7.0

2020-01-06 10:18:28

云計算技術公共云

2022-02-07 13:51:45

物聯網IOT

2022-07-22 10:09:51

物聯網IoT

2021-02-09 22:05:24

人工智能自動化

2021-05-21 18:46:54

RSA大會攻擊勒索軟件

2019-10-25 21:02:33

云計算行業科技

2013-04-15 10:44:24

2012-12-24 10:49:27

企業IT大數據內存計算

2017-01-19 09:45:53

紅帽

2017-07-05 16:30:10

IT云趨勢云計算

2018-10-28 15:45:13

安全趨勢Gartner網絡安全

2019-02-19 08:50:54

車聯網物聯網IOT
點贊
收藏

51CTO技術棧公眾號

欧美性69xxxx肥| 亚洲午夜在线观看| 麻豆mv在线观看| 亚洲一区在线看| 国产男女无遮挡| 国产精品一区二区视频| 欧美视频观看一区| 欧美日韩精品| 成人高h视频在线| 亚洲国产国产| 久久久在线视频| 视频欧美一区| 理论片在线不卡免费观看| 91精品国产66| 中文字幕在线精品| 欧美xxxx性| 成人午夜视频网站| 国产成人免费高清视频| 日本伊人色综合网| 五月婷婷综合色| 青娱乐精品在线视频| 久久99精品久久久久子伦| 狠狠干综合网| 蜜桃传媒视频第一区入口在线看| 亚洲视频综合| 久久精品国产美女| 久久激情综合| 天天成人综合网| 国产成人久久精品77777最新版本 国产成人鲁色资源国产91色综 | 亚洲成av人影片在线观看| 亚洲综合一区二区| www.成人| 韩国一区二区视频| 国产富婆一区二区三区| 午夜免费欧美电影| 日韩电影大片中文字幕| 麻豆精品久久| 天天操天天爽天天射| 国产日韩视频一区二区三区| 午夜国产视频| 在线精品视频一区二区| caopo在线| 天堂…中文在线最新版在线| 5278欧美一区二区三区| 欧美午夜精品久久久久久浪潮| 久久国产精品久久久久久电车| 欧美人体视频xxxxx| 亚洲自拍高清视频网站| 国产精品人人爽人人做我的可爱| 日本xxxxx18| 日韩欧美综合在线| 欧美91精品久久久久国产性生爱| 狠狠色丁香久久婷婷综合丁香| 超碰97在线播放| 中文字幕av亚洲精品一部二部| 日韩av不卡在线| 狠狠色丁香婷婷综合影院| 国产91色在线|免| 国产精品美女在线观看直播| 97精品视频在线观看| 精品美女在线视频| 色噜噜一区二区| 成人毛片老司机大片| 久久综合久久网| 国产欧美一区二区精品忘忧草| 成年网站在线免费观看| 久久精品夜夜夜夜久久| 国产乱子视频| 一本久久a久久精品亚洲| 国产人成网在线播放va免费| 欧美一区二区黄| 麻豆视频免费在线观看| 日韩亚洲欧美中文三级| 久久人体大尺度| 日韩免费观看网站| 国产综合色产| 国产一区二区三区在线免费| 亚洲色图视频网| 在线播放蜜桃麻豆| 久久精品在线播放| 欧美一区视频| 六月婷婷在线视频| 欧美日韩一区二区欧美激情| 老色鬼在线视频| 国产精品成人aaaaa网站| 黄色综合网站| 日本精品一区二区三区四区 | 中国女人做爰视频| 国产日韩一区二区三区在线| 日韩久久在线| 久久精品一区二区三区不卡牛牛| 伊人国产在线| 色yeye香蕉凹凸一区二区av| 美国欧美日韩国产在线播放| 久久人妻精品白浆国产| www国产精品视频| 亚洲久久一区| 在线免费国产视频| 91热福利电影| 精品国产区一区二区三区在线观看| 国产suv精品一区二区883| 欧美好骚综合网| 黄页网站在线播放| 国产日韩在线视频| 欧美精品九九99久久| 久久精品三级| 香蕉大人久久国产成人av| 老司机性视频| 精品一区二区中文字幕| 亚洲一区3d动漫同人无遮挡| 茄子视频成人在线观看| 亚洲人成绝费网站色www| 亚洲美女av在线播放| 亚洲一区视频在线| 亚洲精品乱码久久久久久久久| 亚洲精品欧美专区| 久国产精品韩国三级视频| 美女主播精品视频一二三四| 影音先锋另类| 不卡影院一区二区| 国产精品成人国产乱一区| 欧美日韩一区二区不卡| 国产精品亚洲二区| 色综合视频一区二区三区日韩| 成人性生交大片免费看在线播放| 菠萝蜜视频在线观看www入口| 久草视频在线播放| 男女猛烈激情xx00免费视频| 九九久久久久久久久激情| 欧美在线视频全部完| 在线不卡的av| www.欧美亚洲| 日本在线播放一区二区三区| 免费观看又污又黄在线观看国产| 日韩 欧美 自拍| 精品综合在线| 成人网址大全| 国产精品秘入口| 成人教育av| 福利视频在线导航| 日本.亚洲电影| 欧美成人精品三级网站| 看黄色免费网站| 任我爽在线视频精品一| 最近更新的2019中文字幕| 综合婷婷亚洲小说| 亚洲国产日本| 日韩综合久久| 污污在线观看| 最新中文字幕av专区| 色偷偷亚洲女人天堂观看欧| 久久久国产精品入口麻豆| 99久久国产宗和精品1上映| 欧美成aaa人片免费看| 国产精品成人在线观看| 国产精品不卡在线| 日韩电影一二三区| 日本中文字幕在线2020| 精品国产av无码一区二区三区| 欧美久久一二区| 成人黄页网站视频| 国产偷人视频免费| 国产成人高潮免费观看精品| 欧美日韩在线免费观看| 亚洲日本久久| 在线观看欧美日韩电影| 欧美 日韩 国产 高清| 97激碰免费视频| 色综合色综合色综合| 久久精品国产亚洲a| 狼人精品一区二区三区在线| 黄色av免费在线看| 欧美黑人在线观看| 日韩免费在线免费观看| 欧美成人vr18sexvr| 久久一区二区视频| 午夜欧美精品久久久久久久| 台湾佬中文娱乐久久久| 国外男同性恋在线看| 自拍视频一区二区三区| 555www成人网| 精品国产欧美一区二区| 久久精品亚洲乱码伦伦中文 | 亚洲精品高清在线观看| 一本久道久久综合狠狠爱| 日韩黄色三级| 先锋影音欧美性受| 亚洲国产一二三精品无码| 国产v综合v亚洲欧美久久 | aⅴ在线视频男人的天堂| 久久av高潮av| 91精品视频专区| 中文字幕亚洲欧美日韩高清| 日本久久精品电影| 久久久午夜精品理论片中文字幕| 精品动漫3d一区二区三区免费| 日韩免费一级| rebdb初裸写真在线观看| 一二三区在线| 99视频在线免费|