成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

在攻與防的博弈中尋求企業(yè)最佳防護實踐

安全
黑帽子預(yù)算已經(jīng)成為企業(yè)常見的防守策略,在這種方法中,企業(yè)試圖提高攻擊者的攻擊成本來減少攻擊。同時,攻擊者也在試圖讓企業(yè)付出更沉重的代價來收集攻擊情報。

黑帽子預(yù)算已經(jīng)成為企業(yè)常見的防守策略,在這種方法中,企業(yè)試圖提高攻擊者的攻擊成本來減少攻擊。同時,攻擊者也在試圖讓企業(yè)付出更沉重的代價來收集攻擊情報:從域名生成到更微妙的代碼混淆,攻擊者利用各種技術(shù)來提高企業(yè)檢測攻擊、分析惡意軟件和收集情報的成本。

在攻與防的博弈中尋求企業(yè)最佳防護實踐

 

在黑帽大會上,安全服務(wù)公司CrowdStrike的高級安全研究人員Jason Geffner將會對最新的惡意軟件樣本執(zhí)行終端到終端分析,來演示攻擊者為提高惡意軟件分析和識別難度所采用的一些最新技術(shù)。作為演示的一部分,Geffner計劃發(fā)布一個工具來幫助分析師清除攻擊者用來偽裝其內(nèi)部運作的垃圾代碼。

Geffner表示,“當(dāng)涉及混淆時,無論是混淆惡意軟件還是出于DRM目的,這始終將是一場貓捉老鼠的游戲,采用混淆技術(shù)的人知道,給予足夠的時間,研究人員將能夠繞過混淆技術(shù)。”

Geffner在黑帽大會上將演示的惡意軟件來自大規(guī)模定制攻擊,可能是由犯罪組織創(chuàng)建,目的是從企業(yè)受害者搶去錢財和信息。該攻擊使用了域名生成的算法(這種算法讓企業(yè)很難切斷惡意軟件通信),并且加入了很多垃圾代碼來加大分析工作的難度。

ThreatGRID公司首席技術(shù)官Dean De Beer表示,混淆技術(shù)的總體水平正在提高。對于一般的混淆技術(shù),如果一個程序加密或封裝太多,自動化系統(tǒng)會暗示該軟件可能是惡意軟件。但高明的混淆技術(shù)可以避免拉響警報,并且讓企業(yè)更加難以對代碼進行逆向工程。攻擊者利用各種技術(shù)來加大分析工作的難度,同時,提高企業(yè)響應(yīng)攻擊的時間和成本。

Dean De Beer表示,“攻擊者想方設(shè)法提高企業(yè)檢測的難度,如果你遇到混淆代碼,它采用的是自定義封裝工具或者加密工具,你需要將其加載到調(diào)制器,設(shè)置斷點,并試圖找出加密代碼。并不是每個企業(yè)都有人可以進行逆向工程,或者有足夠的時間來進行分析。”

CrowdStrike分析的惡意軟件使用了比合法程序多四倍的垃圾代碼,CrowdStrike發(fā)布的工具能夠自動地從惡意軟件中清除這些垃圾郵件。雖然攻擊者可能會迅速修改其工具和惡意軟件來讓自動化反混淆變得更加困難,但這會提高了攻擊者的攻擊成本。

他表示,“如果攻擊者需要不斷改變其攻擊方式,這增加了他們的攻擊難度,至少這能夠在一定程度上緩解攻擊。”然而,如果攻擊者找到更好的辦法來隱藏其代碼以及讓分析工具更困難的話,這可能導(dǎo)致企業(yè)很難獲得關(guān)于攻擊者工具和技術(shù)的情報。

De Beer表示,“隨著時間的推移,攻擊者的攻擊將會被解碼和解密,無論是通過動態(tài)還是靜態(tài)的手段,但攻擊者的目標(biāo)是增加企業(yè)分析工作的難度,讓這工作變得很困難,如果你不能擴展你的分析,并且,你不能擴展你的能力來產(chǎn)生可操作的內(nèi)容和威脅情報,那么,攻擊者就凌駕于你之上。”

責(zé)任編輯:藍雨淚 來源: IT168
相關(guān)推薦

2009-11-26 10:31:55

配置IPS最佳實踐

2009-12-09 08:49:13

JavaOracle

2017-01-15 14:50:34

Spring Batc實踐

2016-10-19 16:37:05

2012-04-25 15:18:58

BYODUC統(tǒng)一通信

2013-09-17 11:28:48

2019-10-21 09:02:23

郵件安全網(wǎng)絡(luò)釣魚電子郵件

2011-12-27 15:42:13

2022-05-30 07:48:11

DevOps測試策略

2010-08-19 11:55:39

2021-07-26 05:19:42

軟件加密

2009-11-05 10:12:12

2022-03-22 13:45:10

云計算混合云工具

2022-05-10 11:12:09

容器容器安全

2019-06-10 06:58:33

2011-10-28 09:53:50

數(shù)據(jù)庫安全數(shù)據(jù)安全

2018-09-28 05:18:41

2013-12-03 17:04:37

數(shù)據(jù)安全云安全

2023-07-07 12:26:39

攜程開發(fā)

2010-09-28 14:47:08

點贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 久久精品国产一区 | 欧一区二区 | 中文字幕国产高清 | 日韩av免费在线电影 | 久久夜夜 | 三区在线| 日本一二三区在线观看 | 欧美嘿咻 | 久久免费看 | 日韩免费视频一区二区 | 久久噜噜噜精品国产亚洲综合 | 91玖玖 | 欧美一区二区免费视频 | 国产最好的av国产大片 | 一区二区三区免费在线观看 | 精品成人 | 国产日韩一区二区 | 黄片毛片| 中文字幕一区二区三区四区 | 黄色福利 | 亚洲精品粉嫩美女一区 | 国产精品性做久久久久久 | 国产高清免费视频 | 99久久久无码国产精品 | 国产成人精品免费视频大全最热 | 黑人精品欧美一区二区蜜桃 | 精品一区av | 婷婷色在线 | 黄色片视频免费 | 亚洲一本 | 超碰地址 | 亚洲欧美一区二区三区国产精品 | 精品亚洲一区二区三区四区五区 | 免费在线观看成人 | 中文字幕国产一区 | 国产精品网址 | 久久精品色欧美aⅴ一区二区 | 欧美综合一区二区三区 | av特级毛片| 久久久成人一区二区免费影院 | 精品国产91 |