成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

測試勒索軟件準備情況的五個關鍵問題

安全
滲透測試人員的工作是幫助企業加強網絡安全防護以確保業務安全。滲透測試人員充當了勒索軟件攻擊者,根據他們的經驗,企業應該提出以下五個問題。

對于專業的滲透測試人員,人們通常稱之為道德黑客、白帽黑客或紅隊隊員。滲透測試人員有時也背負罵名——因為花費時間采用大量勒索軟件攻擊很多企業。

滲透測試人員的工作是幫助企業加強網絡安全防護以確保業務安全。滲透測試人員充當了勒索軟件攻擊者,根據他們的經驗,企業應該提出以下五個問題:

1、可以突破安全邊界嗎?

如今,有很多方法能夠突破企業的安全邊界??梢栽谄髽I的一個Web應用程序中查找SQL注入漏洞。滲透測試人員可以嘗試猜測企業的VPN憑據,或者查找企業的防火墻配置中的錯誤,以便訪問敏感服務或應用程序。

作為勒索軟件攻擊者,滲透測試人員不太可能以企業為目標掃描安全邊界以查找問題,然后嘗試利用其中的漏洞進入企業內部。與其相反,會將互聯網視為目標。掃描感興趣的一個特定漏洞會更容易,而找到100個存在該漏洞的系統,然后調查擁有這100個系統的企業。換句話說,滲透測試人員不一定要將企業作為一個目標,而將其作為易受攻擊系統的所有者。

2、可以對企業的用戶進行網絡釣魚嗎?

當然,很多企業已經實施了防御措施,使攻擊者實施網絡釣魚變得更加困難和耗時。但是域名很便宜,電子郵件也是免費的,所以經常都會進行嘗試。另外,網絡釣魚是一種無限制重新嘗試的游戲——只需讓一個用戶點擊一次就有可能成功,而企業希望其用戶不要點擊。滲透測試人員可以繼續嘗試借口/有效負載的不同迭代或轉移到另一個目標。如果用戶點擊,那么網絡釣魚就開始了。

企業要知道要設置什么樣的防御措施。需要強大的端點控制,包括EDR和受限權限。需要電子郵件過濾來檢查郵件屬性,例如源域的歷史和聲譽。而且,當然需要培訓進行,從企業高級管理人員到新員工,以確保他們具有電子郵件的安全防范意識。

3、關鍵備份是否可行并得到良好保護?

受損的備份基礎設施通常是勒索軟件攻擊中的致命一擊。如果攻擊者可以訪問企業的關鍵備份并刪除或加密其備份文件,那么企業將失去恢復業務的唯一選擇。這將讓企業陷入困境。

要維護故障轉移選項,必須保護備份基礎設施。多因素身份驗證很重要,網絡分段也很重要。企業的備份服務器應該位于單獨的域中,并且其每個用戶都不能通過網絡訪問。此外,備份基礎設施不與其他生產系統共享憑據也是至關重要的。

另一個警告是:企業的備份系統必須工作。確保負責執行和測試備份系統的人定期這樣做。當企業遭遇勒索軟件攻擊時,在可恢復性方面不能存在問題。

4、可以保持多久不被發現?

這是滲透測試人員從充當勒索軟件攻擊者的過程中學到的最重要的經驗之一:攻擊者探索企業的運營環境的時間越長,成功的機會就越大。如果勒索軟件攻擊者侵入一小時內被檢測到并被清除,通常不會有太多機會發動成功的攻擊。但是,如果有幾天時間橫向移動并破壞其他系統,那么通常會帶來更大的損害。

快速而準確的威脅檢測對于企業的反勒索軟件工作至關重要。企業需要來自端點、網絡和云平臺的大量遙測數據;需要能夠理解遙測數據,而不會被警報疲勞所淹沒;還需要立即發現和識別活躍威脅,并轉化為果斷行動以消除威脅。

5、安全團隊成員齊全嗎?

坦率地說,如果滲透測試人員和其團隊攻擊人手不足的安全運營中心(SOC)幾乎都會成功。這只是一場數字游戲,但是已經通過滲透測試和紅隊對抗策略的企業更難破解。這主要是因為已經讓滲透測試人員對他們進行了多次攻擊——所以滲透測試人員發現漏洞,并幫助他們修復了這些漏洞。

如果企業并不是容易攻擊的目標,大多數網絡攻擊者會轉移到更易受攻擊的環境。幾乎所有網絡攻擊者也是如此。

好消息是,如果能快速減緩攻擊者的速度,他們很可能會攻擊另一個更容易的目標,這可能是企業最好的防護。

責任編輯:姜華 來源: 企業網D1Net
相關推薦

2009-12-22 16:32:25

無線路由安全設置

2009-03-19 09:51:00

2020-05-13 13:09:21

微隔離網絡攻擊網絡安全

2020-06-12 11:51:07

工控安全網絡安全網絡攻擊

2022-09-16 14:17:43

CRM存儲

2020-09-01 10:38:49

混合云云計算

2020-04-14 10:22:50

零信任安全架構網絡安全

2021-10-11 09:30:21

零信任網絡安全網絡攻擊

2024-03-08 09:00:00

大型語言模型人工智能生成式人工智能

2018-12-14 10:52:15

多云邊緣計算存儲

2017-12-20 09:47:27

容器技術問題

2021-05-14 14:04:37

數字化轉型IT技術

2015-07-27 11:11:31

混合云混合云管理云服務

2014-01-15 17:53:08

思科ACISDN

2012-03-14 09:40:52

2009-07-02 17:39:46

Java未來

2009-02-12 09:35:00

2022-09-13 14:47:55

區塊鏈房地產傭金

2018-07-11 09:10:34

閃存供應商陣列

2015-07-20 10:17:37

云計算應用混合云混合云管理
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 精品久久精品 | 国产线视频精品免费观看视频 | 亚洲天堂精品久久 | 欧美中文字幕在线 | 综合国产| 久久精品中文 | 免费国产一区二区 | 欧美久久久久久 | 欧美黄色性生活视频 | 人和拘一级毛片c | 91精品国产综合久久国产大片 | 亚洲精品1区2区3区 91免费看片 | 亚洲精精品| 亚洲视频免费在线观看 | 亚洲精品一区二区三区蜜桃久 | 在线精品亚洲欧美日韩国产 | 亚洲免费视频一区 | 欧美一区永久视频免费观看 | 成人午夜视频在线观看 | 国产精品久久久久久婷婷天堂 | 日韩精品一区二区三区免费视频 | 国产一区二区日韩 | av电影一区二区 | 日日夜夜精品免费视频 | 日韩一区中文字幕 | 久久国产成人精品国产成人亚洲 | www.蜜桃av | 手机看黄av免费网址 | 91视频在线看 | 日本成人三级电影 | 91免费在线看 | 欧美日韩亚洲三区 | 成人av一区 | 国产欧美日韩在线观看 | 中文字幕精品视频 | 国产高清精品一区二区三区 | 中国xxxx性xxxx产国 | 免费午夜视频在线观看 | 国产99久久精品 | 国产一区二区在线免费 | 凹凸日日摸日日碰夜夜 |