freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內(nèi)容

威脅管理戰(zhàn)略_apt-免費(fèi)閱讀

2025-03-20 14:16 上一頁面

下一頁面
  

【正文】 ?過程: 用戶在咨詢 了幾個(gè)安全廠商沒有解決問題 后 , 向 趨勢科技尋求幫助,我 司 工程師接到電話后立即 調(diào)動(dòng)一臺 TDA(威脅發(fā)現(xiàn)和管理設(shè)備) 趕赴 客戶現(xiàn)場 。 ,並竊取資料。 SQL injection 主管 管理者 控制與竊密的傳輸通道 竊取資料 HTTP port 80/8080 HTTPS port 443 駭客 外部 伺服器 APT惡意郵件攻擊手法 郵件伺服器 使用者 定目標(biāo)信箱,等待目標(biāo)開啟信件副檔,植入後門程式。 設(shè)備在 到達(dá)現(xiàn)場后 10分鐘上線, 1小時(shí) 內(nèi)完成網(wǎng)絡(luò)威脅檢測,精準(zhǔn)的定位了病毒的源頭和攻擊目標(biāo) 。 實(shí)際案例 – 假造電信賬單 2023/3/23 Classification 9 看似正常的發(fā)件人 看似正常的電子賬單 PDF檔案 開啟賬單后,會發(fā)生哪些事件? 2023/3/23 Classification 10 產(chǎn)生新的病毒檔案 背景自動(dòng)聯(lián)機(jī)浮動(dòng) IP主機(jī) 注冊機(jī)碼&系統(tǒng)服務(wù),讓病毒在重開機(jī)后仍會自動(dòng)執(zhí)行 Malware/Bot/APT 威脅比較表 APT 殭屍 惡意代碼 威脅模式 計(jì)劃性的組織化攻擊 區(qū)域性大量散播 區(qū)域性大量散播 服務(wù)中斷 不會 不會 會 散佈對象 Targeted 目標(biāo)性 (僅針對少數(shù)特定單位 /組織為對象 ) 非目標(biāo)性的大量散播 非目標(biāo)性的大量散播 攻擊目的 長期竊取特定情報(bào) /資料 ?個(gè)人交易憑證 /信用卡資料/帳號密碼 /隱私資料 ?竊用運(yùn)算 /網(wǎng)路 /儲存資源 ?當(dāng)成攻擊跳板 隨機(jī) 攻擊頻率 不間斷的 一次 一次 攻擊手法 ?ZeroDay exploit ?社交工程 ?惡意信件 /魚叉式釣魚 ?植入 RAT / 後門程式 ?已知 Exploits Pack ?植入可供大規(guī)??刂频?Bot 程式 視惡意程式設(shè)計(jì)而定 樣本偵測率 一個(gè)月內(nèi)偵測率低於 10% 一個(gè)月內(nèi)偵測率大約 86% 一個(gè)月內(nèi)偵測率大約 99% Malware/Bot/APT 比較表 大規(guī)模的散播 針對性 高 惡意程式 變化率 傳統(tǒng) AntiMalware 解決方案涵蓋 低 惡意程式 變化率 客戶的現(xiàn)況 33% 入侵 都是在分鐘就完成 , 80% 在 1 天就能完成入侵 但是大部分發(fā)現(xiàn)時(shí)間與治理時(shí)間都要超過一周甚至于 1 個(gè)月 缺乏威脅的可見性與預(yù)警系統(tǒng) Source: Verizon 2023 Data Breach Report 威脅 入侵 威脅 被 發(fā)現(xiàn) 治理時(shí)間 傳統(tǒng)防治方法 防病毒軟件進(jìn)行掃描及清除 倡導(dǎo)員工不開起可疑電子郵件 黑客透過 Virus Total掌握各家防毒廠商的偵測結(jié)果,客制化且具有自我變種能力的殭尸程序可輕易避開防病毒軟件的偵測 社交工程攻擊日趨成熟,郵件幾乎真假難辨 零時(shí)差攻擊造成防御的空窗期 執(zhí)行上的困難 定期修補(bǔ)文件弱點(diǎn) 常見的方式 利用 GSN黑名單阻擋聯(lián)機(jī) 名單更新不夠快且沒有搭配的清除機(jī)制 Classification 3/23/2023 15
點(diǎn)擊復(fù)制文檔內(nèi)容
教學(xué)課件相關(guān)推薦
文庫吧 www.dybbs8.com
備案圖鄂ICP備17016276號-1