成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

APT攻擊背后的秘密:攻擊后期的數據滲出

安全 黑客攻防
本文我們將探討APT攻擊后期的數據滲出。在這個階段,也是APT攻擊的最后階段,如果APT攻擊活動還沒有被阻止,那么數據很可能即將被泄漏出去。

在之前的文章中(APT攻擊背后的秘密:攻擊性質及特征分析;攻擊前的"敵情"偵察;攻擊時的武器與手段;攻擊時的漏洞利用;攻擊時的命令和控制),我們已經了解了APT攻擊的特征、"敵情"偵察、攻擊的武器和手段、漏洞利用以及攻擊時的命令和控制。本文我們將探討APT攻擊后期的數據滲出。在這個階段,也是APT攻擊的最后階段,如果APT攻擊活動還沒有被阻止,那么數據很可能即將被泄漏出去。

APT攻擊背后的秘密:攻擊后期的數據滲出

數據滲出是APT攻擊的最后一步,如果攻擊者完成這一步,你企業將面臨巨大損失。在目標數據被確定后,這些數據將被復制并通過C2通道移出網絡,或者可能被復制到網絡中的另一區域,然后再被移出。從這一點來看,企業應該容易發現被動攻擊和有針對性攻擊。

正如前面提到的,被動攻擊動靜很大,分層防御措施很容易發現這種攻擊。另一方面,有針對性攻擊完全相反。

有針對性攻擊活動背后的攻擊者會盡可能保持低調,所以不可能出現大規模數據轉儲。在有針對性攻擊中,我們會看到數據偽裝成正常流量通過C2通道離開網絡。

在前面C2文章中,我們談到了機會攻擊通常會利用有著不良聲譽的通信信道。對于每個感染的主機,攻擊者會使用了相同的容易識別的通道。

這種機會攻擊會將數據滲出到其他國家的數據中心的服務器,當地法律可能沒有禁止這種數據使用。在這些情況下,你不要指望ISP提供幫助。所以,如果你不阻止數據離開網絡,即使你發現數據的滲出,這種信息從法律上看也沒多大用處。

有針對性攻擊會攻擊合法服務器來存儲數據。在很多情況下,受感染的服務器管理員可能不知道他們正在托管不屬于自己的數據,而當他們意識到有什么不對勁時,攻擊者已經早已離去。

在滲出階段,最好的防御措施就是感知。你需要知道哪些數據進出你的網絡,監控出站流量和入站流量都很重要。

DLP解決方案也可以用于應對滲出階段。如果配置得到,DLP產品可以幫助監控網絡流量,并控制流量。它們能夠發現未經授權的加密,被動和有針對性攻擊會利用加密來隱藏通信。還能夠發現異常流量模式。

另外,監控用戶賬戶活動也可以作為防御措施,有些合法賬戶可能出現異常活動。

在C2階段使用的防御措施同樣可用于滲出階段,包括根據IP地址、IPS和IDS系統(可以調整為監控所有階段的活動)以及應用防火墻規則(控制哪些程序允許發送流量到外部)阻止訪問。這些規則還可以應用到工作站或網段。

假設你捕捉到滲出過程,日志記錄將成為事件響應的關鍵資源,因為日志能夠確定發生了什么、如何發生等。通常情況下,在被動或有針對性攻擊中,確定攻擊者是很重要的,但實際上這是不可能的,這個問題我們主要是靠猜測而不是事實。

無論采用何種防御措施,最好的辦法是在事故發生前阻止事故。這正是澳大利亞信號理事會(ASD)的主要工作,其網絡不斷有攻擊者試圖訪問敏感信息。ASD采用了四種防御措施,并指定它們作為其網絡的強制性要求。這四個強制性措施包括:

1. 應用程序白名單

2. 第三方軟件補丁管理

3. 操作系統補丁管理

4. 權限管理(限制使用域或本地管理員權限的用戶數量)

在本系列文章的開始,我們探討了有針對性攻擊和被動攻擊的目的的區別,以及這些攻擊者的總體目標。工具、戰略和程序并不重要。你的企業更有可能成為機會攻擊的受害者,而不是受民族國際資助的有針對性攻擊的受害者。

應對這兩種攻擊的最好辦法就是分層防御。感知和可視性是快速反應以及減少損失的關鍵。雖然持續性攻擊活動最終會成功,但我們可以提高攻擊者的難度,以及減少損失。關鍵是要權衡風險,制定符合企業需求的安全計劃,不要恐懼APT。

責任編輯:藍雨淚 來源: IT168
相關推薦

2014-02-25 09:29:41

2014-02-20 10:19:41

2014-02-25 09:38:22

2014-02-27 09:30:20

2014-02-19 09:15:10

2014-04-16 13:26:21

2011-09-19 15:40:35

2012-08-14 10:27:51

2011-05-16 09:56:16

2013-07-27 20:14:20

2011-08-30 09:39:10

2011-09-06 14:58:19

2011-09-19 09:49:48

2013-07-27 20:19:14

2014-06-23 10:12:15

2022-05-10 11:51:42

APT組織網絡攻擊

2013-07-27 22:35:03

2015-12-16 16:41:42

2013-04-25 11:04:42

2013-07-27 15:04:48

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 国产精品久久99 | 蜜臀网 | 激情伊人网 | 欧美视频偷拍 | 久久精品久久久 | 亚洲精品久久嫩草网站秘色 | 精品国产乱码久久久久久丨区2区 | 蜜桃视频在线观看免费视频网站www | 91麻豆精品国产91久久久久久久久 | 99精品视频网 | 国产午夜精品一区二区三区四区 | 国产精品亚洲精品 | 日本黄色激情视频 | 亚洲日韩中文字幕一区 | 国产精品久久久久久久久免费相片 | 欧美一区二区在线 | 国产精品一区二区无线 | caoporon| 福利久久 | 精品一区二区三区电影 | 欧美日韩中文字幕在线 | 中文字幕日韩欧美一区二区三区 | 97人人澡人人爽91综合色 | 性天堂网 | 日本黄视频在线观看 | 欧产日产国产精品视频 | 久久精品—区二区三区 | www.亚洲| 国产一级在线观看 | 污视频在线免费观看 | 中文字幕在线观看视频网站 | 国产欧美视频一区二区三区 | 日韩免费一区 | 四虎最新地址 | 亚洲国产福利视频 | 国产一区在线免费观看视频 | 久久久精彩视频 | 永久免费视频 | 欧产日产国产精品v | 国产精品成人69xxx免费视频 | 爱爱小视频 |