成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

牛榜單:2019年十大ATT&CK攻擊技術(shù)

安全 應(yīng)用安全
近日,安全軟件公司Recorded Future分析了Mitre ATT&CK知識庫的技術(shù)、戰(zhàn)術(shù)和程序(TTPs)推薦數(shù)據(jù)后,統(tǒng)計(jì)了一個(gè)十大最流行ATT&CK攻擊技術(shù)榜單。

近日,安全軟件公司Recorded Future分析了Mitre ATT&CK知識庫的技術(shù)、戰(zhàn)術(shù)和程序(TTPs)推薦數(shù)據(jù)后,統(tǒng)計(jì)了一個(gè)十大最流行ATT&CK攻擊技術(shù)榜單,如下:

榜單上的十大ATT&CK攻擊技術(shù)具體如下:

安全軟件發(fā)現(xiàn)(T1063)–使用遠(yuǎn)程訪問工具和開源管理框架來掃描和列出目標(biāo)計(jì)算機(jī)上的安全軟件。該技術(shù)包括常用的遠(yuǎn)程訪問工具(例如包含njRAT的木馬)和開源管理框架,這些工具用于掃描和列出目標(biāo)計(jì)算機(jī)上的保護(hù)軟件。

混淆文件或信息(T1027)–混淆代碼和文件,以避免檢測和分析。

進(jìn)程注入(T1055)–將惡意代碼隱藏在另一個(gè)進(jìn)程的地址空間內(nèi)。

系統(tǒng)信息發(fā)現(xiàn)(T1082)–收集有關(guān)操作系統(tǒng),硬件和軟件安全狀態(tài)的詳細(xì)信息的方法。

進(jìn)程發(fā)現(xiàn)(T1057)–與平臺無關(guān)的系統(tǒng)配置枚舉,在選擇攻擊矢量時(shí)很有用。

軟件打包(T1045)–一種防御躲避技術(shù),利用runtime或軟件打包程序隱藏(惡意可執(zhí)行)文件。

DLL側(cè)加載(T1073)–DLL側(cè)加載涉及欺騙性惡意DLL,這些DLL被放置在目錄中以確保已加載而不是合法資源。

數(shù)據(jù)加密(T1022)–盜竊之前的數(shù)據(jù)加密,用于掩蓋網(wǎng)絡(luò)流量中被盜數(shù)據(jù)的內(nèi)容。

通過API執(zhí)行(T1106)–惡意使用合法API竊取數(shù)據(jù)并篡改關(guān)鍵級別的程序和腳本。

標(biāo)準(zhǔn)加密協(xié)議(T1032)–諸如RC4和AES之類的加密協(xié)議可用于隱藏命令和控制流量,這是在攻擊的最后階段經(jīng)常使用的一種技術(shù)。

安全牛評

“欺騙”和“躲避”是當(dāng)今紅藍(lán)攻防的兩大熱點(diǎn)。從榜單可以看出,能繞過安全軟件和安全檢測的躲避技術(shù)是當(dāng)下最熱門的ATT&CK攻擊技術(shù),例如安全軟件發(fā)現(xiàn)和信息混淆、進(jìn)程注入等都是試圖“蒙混過關(guān)”,躲避安全檢查的攻擊技術(shù)。

【本文是51CTO專欄作者“安全牛”的原創(chuàng)文章,轉(zhuǎn)載請通過安全牛(微信公眾號id:gooann-sectv)獲取授權(quán)】

戳這里,看該作者更多好文    

責(zé)任編輯:趙寧寧 來源: 51CTO專欄
相關(guān)推薦

2020-08-12 11:41:05

ATT&CK網(wǎng)絡(luò)攻擊網(wǎng)絡(luò)安全

2020-12-18 07:45:06

ATT&CK戰(zhàn)術(shù)日爆攻擊網(wǎng)絡(luò)安全

2022-01-10 06:43:27

ATT&CK網(wǎng)絡(luò)安全攻擊

2022-06-30 09:36:12

ATT矩陣防御

2020-11-11 12:18:22

ATT&CK網(wǎng)絡(luò)攻擊安全威脅

2021-12-21 14:50:14

ATT&CK 框架網(wǎng)絡(luò)安全攻擊

2022-04-18 13:54:45

ATT&CKEDR惡意軟件

2022-12-07 12:03:05

2023-02-15 08:20:03

2019-07-12 12:54:28

5G智慧城市科技

2020-05-27 09:25:47

安全防御Windows

2020-10-23 13:46:45

ATT安全能力

2020-02-02 19:24:01

人工智能區(qū)塊鏈大數(shù)據(jù)

2024-01-09 16:19:14

2025-01-02 08:04:11

2022-05-08 18:48:05

技術(shù)ATT&CK驗(yàn)證

2019-12-27 12:05:25

2021-09-05 06:16:26

勒索攻擊勒索軟件攻擊

2022-04-01 11:41:09

技術(shù)趨勢技術(shù)

2019-12-13 09:18:52

IT技術(shù)運(yùn)維工程師項(xiàng)目經(jīng)理
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 欧美亚洲国产一区二区三区 | 欧美一区二区三区 | 亚洲91精品 | 日韩欧美在线视频 | 青青草一区二区三区 | 国产精品国产三级国产播12软件 | 久久久久久久久国产成人免费 | 欧美精品video | 日韩五月天 | 久久免费小视频 | 色婷婷久久久亚洲一区二区三区 | 五月婷婷丁香 | 一二三四在线视频观看社区 | 国产高清视频在线观看播放 | 91视频大全 | 伊人无码高清 | 日韩中文字幕一区二区 | 黄色播放| 在线播放中文字幕 | 久久久久国产精品一区 | 亚洲97| 免费精品视频一区 | 日日夜夜免费精品 | 九九伦理电影 | 成人影院在线 | 久久精品一区二区三区四区 | 亚洲欧美久久 | 九九热免费观看 | caoporn免费在线视频 | 欧美日韩不卡 | 中文字幕亚洲欧美 | 国产一区二区三区精品久久久 | 国产一区二区在线播放 | 国产女人与拘做视频免费 | 亚洲国产精品久久久 | 国产精品无码久久久久 | 69亚洲精品 | 久久精品国产一区二区电影 | 日韩在线不卡视频 | 91看片网 | 午夜精品一区二区三区在线 |