在攻与防的博弈中寻求企业最佳防护实践

简介:

本文讲的是 :   在攻与防的博弈中寻求企业最佳防护实践 ,  【IT168 编译】黑帽子预算已经成为企业常见的防守策略,在这种方法中,企业试图提高攻击者的攻击成本来减少攻击。同时,攻击者也在试图让企业付出更沉重的代价来收集攻击情报:从域名生成到更微妙的代码混淆,攻击者利用各种技术来提高企业检测攻击、分析恶意软件和收集情报的成本。

在攻与防的博弈中寻求企业最佳防护实践

  在黑帽大会上,安全服务公司CrowdStrike的高级安全研究人员Jason Geffner将会对最新的恶意软件样本执行终端到终端分析,来演示攻击者为提高恶意软件分析和识别难度所采用的一些最新技术。作为演示的一部分,Geffner计划发布一个工具来帮助分析师清除攻击者用来伪装其内部运作的垃圾代码。

  Geffner表示,“当涉及混淆时,无论是混淆恶意软件还是出于DRM目的,这始终将是一场猫捉老鼠的游戏,采用混淆技术的人知道,给予足够的时间,研究人员将能够绕过混淆技术。”

  Geffner在黑帽大会上将演示的恶意软件来自大规模定制攻击,可能是由犯罪组织创建,目的是从企业受害者抢去钱财和信息。该攻击使用了域名生成的算法(这种算法让企业很难切断恶意软件通信),并且加入了很多垃圾代码来加大分析工作的难度。

  ThreatGRID公司首席技术官Dean De Beer表示,混淆技术的总体水平正在提高。对于一般的混淆技术,如果一个程序加密或封装太多,自动化系统会暗示该软件可能是恶意软件。但高明的混淆技术可以避免拉响警报,并且让企业更加难以对代码进行逆向工程。攻击者利用各种技术来加大分析工作的难度,同时,提高企业响应攻击的时间和成本。

  Dean De Beer表示,“攻击者想方设法提高企业检测的难度,如果你遇到混淆代码,它采用的是自定义封装工具或者加密工具,你需要将其加载到调制器,设置断点,并试图找出加密代码。并不是每个企业都有人可以进行逆向工程,或者有足够的时间来进行分析。”

  CrowdStrike分析的恶意软件使用了比合法程序多四倍的垃圾代码,CrowdStrike发布的工具能够自动地从恶意软件中清除这些垃圾邮件。虽然攻击者可能会迅速修改其工具和恶意软件来让自动化反混淆变得更加困难,但这会提高了攻击者的攻击成本。

  他表示,“如果攻击者需要不断改变其攻击方式,这增加了他们的攻击难度,至少这能够在一定程度上缓解攻击。”然而,如果攻击者找到更好的办法来隐藏其代码以及让分析工具更困难的话,这可能导致企业很难获得关于攻击者工具和技术的情报。

  De Beer表示,“随着时间的推移,攻击者的攻击将会被解码和解密,无论是通过动态还是静态的手段,但攻击者的目标是增加企业分析工作的难度,让这工作变得很困难,如果你不能扩展你的分析,并且,你不能扩展你的能力来产生可操作的内容和威胁情报,那么,攻击者就凌驾于你之上。”

原文发布时间为:2015年7月6日

本文作者:邹铮

本文来自云栖社区合作伙伴IT168,了解相关信息可以关注IT1684

原文标题 :在攻与防的博弈中寻求企业最佳防护实践

目录
相关文章
|
6月前
|
安全 算法 Java
【网络安全】网络防护之旅 - 点燃网络安全战场的数字签名烟火
【网络安全】网络防护之旅 - 点燃网络安全战场的数字签名烟火
79 1
|
3月前
|
SQL 安全 网络安全
【惊心动魄】揭秘网络暗黑势力!全面解析网站安全攻击手段及防御秘籍,助你构筑坚不可摧的数字堡垒!
【8月更文挑战第13天】随着互联网发展,网站成为信息和服务的关键渠道,但也面临黑客攻击的风险。本文介绍几种常见攻击及其防御方法:SQL注入可通过参数化查询预防;XSS攻击需对数据严格过滤和编码;CSRF攻击则需使用唯一令牌验证;文件上传漏洞应限制文件类型并验证;DDoS攻击可借助CDN和防火墙缓解。维护网站安全需持续监控和更新防护策略。
86 11
|
4月前
|
SQL 安全 算法
网络安全的盾牌与矛:漏洞挖掘与防御策略
【7月更文挑战第26天】在数字时代的战场上,网络安全成为企业和个人不可忽视的防线。本文将探讨网络安全中的关键元素——漏洞挖掘和防御策略,分析加密技术的作用,并强调安全意识的重要性。通过深入浅出地介绍这些概念,旨在提升读者对信息安全的认识,从而更好地保护个人和组织的数据资产。
|
4月前
|
安全 网络安全 量子技术
网络安全的守护神:漏洞挖掘与防御策略
【7月更文挑战第13天】在数字时代,网络安全已成为维护个人隐私、企业数据和国家安全的重要防线。本文深入探讨了网络安全中的漏洞挖掘技术,加密方法以及提升安全意识的重要性。通过分析最新的网络安全威胁和防御措施,本文旨在为读者提供一套全面的网络安全知识框架,以增强对网络攻击的防范能力。
|
6月前
|
安全 算法 网络安全
网络防御前线:洞悉漏洞、加密之盾与安全意识觉醒
【5月更文挑战第12天】在数字化的浪潮中,网络安全与信息安全成为维系信息社会信任和稳定的根基。本文从网络安全漏洞的识别与防护出发,深入探讨了现代加密技术如何构筑数据安全的防线,并强调提升个体和企业的安全意识在抵御网络威胁中的重要性。通过分析最新的安全动态和技术进展,旨在为读者提供一份全面的网络安全知识图谱。
|
6月前
|
存储 监控 安全
网络防御前线:洞悉漏洞、加密与意识
【5月更文挑战第2天】在数字化时代,网络安全已成为维护信息完整性、确保通信保密性和保障系统可用性的基石。本文将探讨网络安全的关键领域,包括识别和防范安全漏洞的策略、加密技术的应用以及提升个体和企业的安全意识。通过深入分析这些领域,我们旨在为读者提供一套综合的网络防护方法,以应对不断演变的安全威胁。
|
6月前
|
SQL 安全 网络安全
网络安全与信息安全:防护盾与利剑的双重奏
【5月更文挑战第27天】在数字信息时代的浪潮中,网络安全和信息安全成为维护社会稳定、保障个人隐私和企业资产的重要议题。本文将深入探讨网络安全漏洞的成因与危害,解析加密技术的基本原理及其在数据保护中的应用,并强调提升安全意识的必要性。通过对这些关键领域的剖析,旨在为读者提供一套全面的信息保护策略,以应对日益复杂的网络威胁。
|
6月前
|
存储 安全 算法
网络防御先锋:洞悉漏洞、加密术与安全意识
【4月更文挑战第25天】 在数字化时代,网络安全与信息安全成为维系现代社会运行的基石。随着技术的发展,攻击手法不断进化,网络安全漏洞愈发难以防范。本文将深入探讨网络安全中的关键要素:漏洞识别与利用、加密技术的进展以及提升个体和企业的安全意识。通过分析这些关键要素,我们旨在为读者提供一套全面的知识框架,以应对日益复杂的网络威胁,并推动构建更加稳固的信息安全环境。
|
运维 监控 安全
遭受刷验证码攻击后的企安建设规划感想之网络安全威胁篇
公司上市不到两周,便遭受到了黑客攻击,其中笔者团队的验证码比较容易识别,攻击者通过ORC识别刷了10几万的短信,除了造成一笔资金开销外,也给服务器带来了很大的压力;并且在阿里云的控制台当中每天都能看到很多攻击信息,却没有拦截,原因是没有购买WAF防火墙,售后也频繁催促购买其安全设施;所以技术负负责人也开始重视起安全问题来,笔者因为懂一些安全技术,所以老大希望笔者在这方面做一些规划指导,周末花了点时间根据公司的现状做了一下规划设想,下文便是当时的口述汇报,后来整理成了文字版,给读者做一些参考吧。
172 0
遭受刷验证码攻击后的企安建设规划感想之网络安全威胁篇
|
云安全 安全 大数据
全球银行网站成黑客主攻目标 阿里云提供安全防御应急方案
近日,阿里云监控发现,匿名者(Anonymous)组织成员正在发起针对全球中央银行网站的攻击行动,截止目前,国内有超过2家以上的重要网站被攻击,攻击特征主要为DDoS攻击和CC攻击。 此次事件中,阿里云通过威胁情报发现,该攻击的主要特征是DDoS和CC攻击,目前,攻击已经造成多家网站不间断的无法.
4209 0
下一篇
无影云桌面