中文字幕在线观看,亚洲а∨天堂久久精品9966,亚洲成a人片在线观看你懂的,亚洲av成人片无码网站,亚洲国产精品无码久久久五月天

每個(gè)IT安全專業(yè)人員應(yīng)該知道的12件事

2019-08-29    來源:多智時(shí)代

容器云強(qiáng)勢上線!快速搭建集群,上萬Linux鏡像隨意使用

很少有職業(yè)隨著IT安全的變化而變化。從業(yè)者每年平均面臨5000到7000個(gè)新的軟件漏洞,這就像你的防御體系每天會(huì)引發(fā)15次新的泄露。這是每年威脅您IT環(huán)境的數(shù)以千萬計(jì)的獨(dú)特惡意軟件程序中最嚴(yán)重的問題。在這種持續(xù)不斷的威脅中,一個(gè)漏洞就可能造成嚴(yán)重的損失。然而這些都是可預(yù)防的,以下是每個(gè)計(jì)算機(jī)安全專業(yè)人員都應(yīng)該知道的十二件事:

每個(gè)IT安全專業(yè)人員應(yīng)該知道的12件事

1. 黑客做了什么:他們的動(dòng)機(jī)和惡意軟件

無論黑客是使用計(jì)算機(jī)漏洞還是惡意軟件,他們的動(dòng)機(jī)都是一樣的。了解黑客為何以及如何破解是您防御的關(guān)鍵。

2. 了解黑客及其攻擊方式

不管威脅種類,它都會(huì)以兩種方式到達(dá)您的計(jì)算機(jī):認(rèn)為或惡意軟件。黑客可以使用數(shù)十萬種已知計(jì)算機(jī)漏洞和攻擊方法中的任何一種來破壞計(jì)算機(jī)或設(shè)備。人們要及時(shí)更新補(bǔ)丁,而且許多設(shè)備和軟件程序也都會(huì)自動(dòng)更新,但即使在補(bǔ)丁可用之后,許多計(jì)算機(jī)和設(shè)備在很長一段時(shí)間內(nèi)仍然容易受到攻擊。

惡意軟件程序數(shù)以億計(jì),每天創(chuàng)建和發(fā)布數(shù)萬個(gè)新的惡意軟件程序。三種主要的惡意軟件主要分為三種:病毒(自我復(fù)制),蠕蟲(自行)和特洛伊木馬程序(需要最終用戶執(zhí)行操作)。如今的惡意軟件通常是通過網(wǎng)頁或電子郵件發(fā)送的,通常是多個(gè)惡意軟件的組合。通常,利用系統(tǒng)的第一個(gè)惡意軟件程序只是一個(gè)存根下載程序,它獲得初始訪問權(quán)限,然后phones  home獲取更多指令并下載和安裝更復(fù)雜的惡意軟件。

通常,存根程序?qū)⑾螺d十幾種不同的新惡意軟件變體,每種變體都會(huì)避免反惡意軟件的檢測和刪除。惡意軟件編寫者維護(hù)他們自己的惡意軟件多檢測服務(wù),類似于合法的Google  VirusTotal,然后將其鏈接到自動(dòng)更新服務(wù),該服務(wù)修改他們的惡意軟件,使當(dāng)前的反惡意軟件引擎無法檢測到。正是這種即時(shí)更新導(dǎo)致了如此多的獨(dú)特惡意軟件程序被創(chuàng)建和傳播。

惡意軟件編寫者或傳播者也可能被雇來使用完全不同類型的惡意軟件感染人們的設(shè)備。這已經(jīng)形成了一個(gè)市場,惡意軟件控制者可以出售這些軟件以賺取更多的錢。而且,通過這種方式,惡意軟件控制者的風(fēng)險(xiǎn)要小得多。

許多黑客(和黑客組織)使用惡意軟件來訪問公司或更廣泛的目標(biāo)受害者,然后單獨(dú)選擇一些已經(jīng)受到攻擊的目標(biāo)花費(fèi)更多精力。有時(shí)候,就像大多數(shù)勒索軟件一樣,惡意軟件程序就是全部,能夠在沒有任何惡意領(lǐng)導(dǎo)者互動(dòng)的情況下進(jìn)行攻擊和敲詐金錢。一旦被釋放,黑客所要做的就是收集不義之財(cái)。惡意軟件創(chuàng)建之后通常會(huì)被出售或租給傳播和使用它們的人。

3. 為什么攻擊?

黑客犯罪的原因分為以下幾類:

  • 經(jīng)濟(jì)動(dòng)機(jī)

  • 民族國家贊助/網(wǎng)絡(luò)戰(zhàn)

  • 商業(yè)間諜

  • 黑客行動(dòng)

  • 竊取資源

金融盜竊和民族國家攻擊是最容易發(fā)生的網(wǎng)絡(luò)犯罪。幾十年前,吃著垃圾食品的孤獨(dú)青年黑客是一般黑客的代表。他們有興趣向他人展示他們可以破解某些東西或制造有趣的惡意軟件。但他們很少造成實(shí)質(zhì)性的損失。

如今,大多數(shù)黑客屬于專業(yè)團(tuán)體,這些團(tuán)體的動(dòng)機(jī)是獲得有價(jià)值的東西,并經(jīng)常造成嚴(yán)重?fù)p失。他們盡可能隱蔽的使用惡意軟件,并在被發(fā)現(xiàn)之前盡可能多地獲取有價(jià)值的東西。

4. 如何攻擊?

無論動(dòng)機(jī)是什么,黑客或他們的惡意軟件通常以相同的方式侵入和利用計(jì)算機(jī)系統(tǒng),并使用大多數(shù)相同類型的漏洞和方法,包括:

  • 社會(huì)工程

  • 未修補(bǔ)的軟件和硬件漏洞

  • 零日攻擊

  • 瀏覽器攻擊

  • 密碼攻擊

  • 竊聽

  • 拒接服務(wù)

  • 物理攻擊

此列表不包括內(nèi)部威脅、意外數(shù)據(jù)泄漏、錯(cuò)誤配置、用戶錯(cuò)誤以及無法直接與黑客行為聯(lián)系的大量其他威脅。設(shè)備受損的最常見方式是由于未修補(bǔ)的軟件和社交工程。在大多數(shù)環(huán)境中,這些威脅會(huì)帶來絕大多數(shù)風(fēng)險(xiǎn)(超過95%)。解決了這些問題,你就能擺脫大量的風(fēng)險(xiǎn)。

黑客或惡意軟件程序利用公眾不知道的漏洞,進(jìn)行的零日攻擊在剛發(fā)生時(shí)造成了極大的影響,因?yàn)楣⿷?yīng)商還沒有發(fā)布相應(yīng)的補(bǔ)丁。這種攻擊每年只能發(fā)現(xiàn)少數(shù)幾例,通常在發(fā)現(xiàn)、分析和修補(bǔ)漏洞之前,他們只攻擊一家公司或少數(shù)幾家公司?赡軙(huì)發(fā)生更多的零日攻擊,尤其是在一些民族國家,比我們意識到的還要多。然而由于這類黑客非常謹(jǐn)慎地使用它們,我們才很少發(fā)現(xiàn)它們,因而這種攻擊手段才能屢禁不止。

絕大多數(shù)惡意攻擊來自互聯(lián)網(wǎng)并要求用戶執(zhí)行某些操作,單擊鏈接,下載并執(zhí)行文件,或提供登錄名稱和密碼,以便開始惡意攻擊。瀏覽器的安全性提高使得不常見的無聲運(yùn)行攻擊成為可能,當(dāng)用戶訪問網(wǎng)頁或打開電子郵件時(shí),威脅會(huì)在用戶沒有任何操作的情況下執(zhí)行。

5. 防范黑客

無論動(dòng)機(jī)如何,打敗黑客和惡意軟件的關(guān)鍵是,要發(fā)現(xiàn)根本的原因。看看上面列出的根本原因,確定哪些是你自身遇到過的,然后創(chuàng)建或改進(jìn)現(xiàn)有防御以使威脅最小化。這樣你就會(huì)建立一個(gè)無比穩(wěn)固的安全防御體系。

6. 了解惡意軟件

惡意軟件主要分為三種:計(jì)算機(jī)病毒、特洛伊木馬和蠕蟲。任何惡意軟件程序都是這些分類中的一個(gè)或多個(gè)的混合體。惡意軟件—-病毒,蠕蟲,特洛伊木馬和其他有害計(jì)算機(jī)程序的全面術(shù)語—-自計(jì)算機(jī)初期就一直伴隨著我們。但惡意軟件不斷在發(fā)展,黑客利用它來破壞并獲取敏感信息;  打擊惡意軟件成為信息安全專業(yè)人員的大部分日常工作。

7. 惡意軟件定義

正如微軟所說,惡意軟件是一個(gè)全面的術(shù)語,指的是任何旨在對單個(gè)計(jì)算機(jī),服務(wù)器或計(jì)算機(jī)網(wǎng)絡(luò)造成損害的軟件。”  換句話說,軟件基于其預(yù)期用途被識別為惡意軟件,而不是基于構(gòu)建它的技術(shù)。

8. 惡意軟件類型

惡意軟件與病毒之間存在差異的問題忽略了一點(diǎn):病毒是一種惡意軟件,因此所有病毒都是惡意軟件(但并非每一種惡意軟件都是病毒)。

可以用許多不同的方法對惡意軟件進(jìn)行分類;  首先是惡意軟件的傳播方式。您可能已經(jīng)聽說過病毒,木馬和蠕蟲,但正如賽門鐵克(賽門鐵克,Symantec是信息安全領(lǐng)域全球領(lǐng)先的解決方案提供商,為企業(yè)、個(gè)人用戶和服務(wù)供應(yīng)商提供廣泛的內(nèi)容和網(wǎng)絡(luò)安全軟件及硬件的解決方案,可以幫助個(gè)人和企業(yè)確保信息的安全性、可用性和完整性。)所解釋的那樣,它們描述了三種略有差別的惡意軟件感染目標(biāo)計(jì)算機(jī)的方式:

  • 蠕蟲是自包含的程序(或是一套程序),它能傳播自身功能的拷貝或自身的某些部分到其他的計(jì)算機(jī)系統(tǒng)中(通常是經(jīng)過網(wǎng)絡(luò)連接)。

  • 病毒是編制者在計(jì)算機(jī)程序中插入的破壞計(jì)算機(jī)功能或者數(shù)據(jù)的代碼,能影響計(jì)算機(jī)使用,能自我復(fù)制的一組計(jì)算機(jī)指令或者程序代碼。

  • 木馬是指通過特定的程序(木馬程序)來控制另一臺計(jì)算機(jī)。木馬通常有兩個(gè)可執(zhí)行程序:一個(gè)是控制端,另一個(gè)是被控制端。與一般的病毒不同,它不會(huì)自我繁殖,也并不刻意地去感染其他文件,它通過將自身偽裝吸引用戶下載執(zhí)行,向施種木馬者提供打開被種主機(jī)的門戶,使施種者可以任意毀壞、竊取被種者的文件,甚至遠(yuǎn)程操控被種主機(jī)。

惡意軟件也可以由攻擊者自己手動(dòng)安裝在計(jì)算機(jī)上,方法是獲取對計(jì)算機(jī)的訪問權(quán)限或使用權(quán)限提升來獲取遠(yuǎn)程管理員訪問權(quán)限。

對惡意軟件進(jìn)行分類的另一種方法是根據(jù)它成功感染了受害者的計(jì)算機(jī)后做什么進(jìn)行分類。惡意軟件使用各種潛在的攻擊技術(shù):

間諜軟件被Webroot  Cybersecurity定義為用于秘密收集毫無戒心用戶數(shù)據(jù)的惡意軟件”。從本質(zhì)上講,只要你在使用計(jì)算機(jī),它就會(huì)監(jiān)視你的行為,你發(fā)送和接受的數(shù)據(jù),并且將這些信息發(fā)送給第三方。鍵盤記錄是一種特殊的間諜軟件,記錄用戶所有的鍵盤記錄—-主要用來竊取密碼。

Rootkit是一種特殊的惡意軟件,它的功能是在安裝目標(biāo)上隱藏自身及指定的文件、程序和網(wǎng)絡(luò)鏈接等信息,對系統(tǒng)進(jìn)行操縱、并通過隱秘渠道收集數(shù)據(jù)的程序。Rootkit的三要素就是:隱藏、操縱、收集數(shù)據(jù)。Rootkit的初始含義就在于能維持root權(quán)限的一套工具”。

  • 廣告軟件是指以一個(gè)附帶廣告的電腦程序,以廣告作為盈利來源的軟件。此類軟件往往會(huì)強(qiáng)制安裝并無法卸載;在后臺收集用戶信息牟利,危及用戶隱私;頻繁彈出廣告,消耗系統(tǒng)資源,使其運(yùn)行變慢等。

  • 勒索軟件是一種加密硬盤驅(qū)動(dòng)器的文件并進(jìn)行勒索的軟件,它要求受害者用比特幣付款,以換取解密密鑰。過去幾年中一些備受矚目的惡意軟件爆發(fā),如Petya就是勒索軟件。如果沒有解密密鑰,受害者就無法重新獲得對其文件的訪問權(quán)限。所謂的恐嚇軟件是勒索軟件的一種影子版本,它聲稱控制了你的計(jì)算機(jī)并要求贖金,但實(shí)際上只是使用瀏覽器重定向循環(huán)這樣的技巧使它看起來好像它造成了比實(shí)際更多的破壞,并且不像勒索軟件可以相對容易地被禁用。

  • Cryptojacking 是攻擊者可以強(qiáng)迫向他們支付比特幣的另一種方式—-只是它可以在你不知道的情況下運(yùn)行。劫持用戶的設(shè)備例如個(gè)人筆記本的 CPU  或其他處理器進(jìn)行挖礦;蛘吒鼫(zhǔn)確點(diǎn)說是在受害者不知情的前提下,使用受害者的計(jì)算設(shè)備來挖取數(shù)字貨幣。挖掘軟件可以在操作系統(tǒng)的后臺運(yùn)行,也可以在瀏覽器窗口中作為JavaScript運(yùn)行。

任何特定的惡意軟件都有感染手段和行為類別。例如,WannaCry是一種勒索軟件蠕蟲。并且一個(gè)特定的惡意軟件可能具有不同的形式,具有不同的攻擊向量:例如,Emotet銀行惡意軟件既是木馬也是蠕蟲。

到目前為止,最常見的感染媒介是垃圾郵件,它誘使用戶激活特洛伊類型的惡意軟件。WannaCry和Emotet是最流行的惡意軟件,但包括NanoCore和Gh0st在內(nèi)的許多其他惡意軟件都被稱為遠(yuǎn)程訪問特洛伊木馬(RAT)。

9. 如何防止惡意軟件

垃圾郵件和網(wǎng)絡(luò)釣魚電子郵件是惡意軟件感染計(jì)算機(jī)的主要媒介,防止惡意軟件的最佳方法是嚴(yán)密鎖定您的電子郵件系統(tǒng),并且知道如何發(fā)現(xiàn)危險(xiǎn)。我們建議仔細(xì)檢查附加文檔并限制潛在危險(xiǎn)的用戶行為—-以及讓用戶熟悉常見的網(wǎng)絡(luò)釣魚詐騙。

在涉及更多技術(shù)預(yù)防措施時(shí),您可以采取許多步驟,包括更新所有系統(tǒng)的補(bǔ)丁,保留硬件清單,以便了解需要保護(hù)的內(nèi)容,并對基礎(chǔ)架構(gòu)執(zhí)行持續(xù)的漏洞評估。特別是在勒索軟件攻擊方面,一種方法是始終對文件進(jìn)行備份,確保在硬盤被加密時(shí),您永遠(yuǎn)不需要支付贖金來取回它們。

10. 惡意軟件防護(hù)

防病毒軟件是最廣為人知的惡意軟件防護(hù)產(chǎn)品;  盡管名稱中存在病毒”,但大多數(shù)產(chǎn)品都采用各種形式的惡意軟件。雖然高端安全專業(yè)人士認(rèn)為它已經(jīng)過時(shí),但它仍然是基本反惡意軟件防御的支柱。根據(jù)AV-TEST最近的測試,如今最好的防病毒軟件來自卡巴斯基實(shí)驗(yàn)室,賽門鐵克和趨勢科技供應(yīng)商。

當(dāng)涉及到更先進(jìn)的企業(yè)網(wǎng)絡(luò)時(shí),端點(diǎn)安全產(chǎn)品可以提供針對惡意軟件的深度防御。它們不僅提供您希望從防病毒中獲得的基于簽名的惡意軟件檢測,還提供反間諜軟件,個(gè)人防火墻,應(yīng)用程序控制和其他類型的主機(jī)入侵防護(hù)。Gartner  提供了該領(lǐng)域的首選名單,其中包括Cylance,CrowdStrike和Carbon Black的產(chǎn)品。

11. 如何檢測惡意軟件

盡管你付出了最大的努力,但在某些時(shí)候你的系統(tǒng)將被惡意軟件感染是完全可能的。你怎么能肯定地說你的系統(tǒng)不會(huì)被感染?

當(dāng)您達(dá)到企業(yè)IT級別時(shí),還可以使用更高級的可見性工具來查看網(wǎng)絡(luò)中發(fā)生的情況并檢測惡意軟件感染。大多數(shù)形式的惡意軟件使用網(wǎng)絡(luò)將信息傳播或發(fā)送回其控制器,因此網(wǎng)絡(luò)流量包含您可能會(huì)錯(cuò)過的惡意軟件感染信號  ; 那里有各種各樣的網(wǎng)絡(luò)監(jiān)控工具,價(jià)格從幾美元到幾千美元不等。還有SIEM工具,它們是從日志管理程序演變而來的;  這些工具分析來自基礎(chǔ)架構(gòu)中各種計(jì)算機(jī)和設(shè)備的日志,以查找問題跡象,包括惡意軟件感染。SIEM供應(yīng)商從像IBM和HP  Enterprise這樣的行業(yè)巨頭到Splunk和Alien Vault等小型專家。

12. 惡意軟件示例

我們已經(jīng)討論了當(dāng)前一些迫在眉睫的惡意軟件威脅。但是,惡意軟件的歷史漫長而傳奇,可追溯到20世紀(jì)80年代由Apple  II愛好者交換的受感染軟盤和1988年在Unix機(jī)器上傳播的Morris蠕蟲。其他一些高調(diào)的惡意軟件攻擊包括:

  • ILOVEYOU,一種蠕蟲,在2000年像野火一樣蔓延,造成的損失超過150億美元。

  • SQL Slammer,它在2003年第一次快速傳播的幾分鐘內(nèi)就使互聯(lián)網(wǎng)流量停滯不前。

  • Conficker,一種利用Windows中未修補(bǔ)的漏洞并利用各種攻擊媒介的蠕蟲—-從注入惡意代碼到網(wǎng)絡(luò)釣魚電子郵件—-最終破解密碼并將Windows設(shè)備劫持到僵尸網(wǎng)絡(luò)中。

  • Zeus,00年代后期一種針對銀行信息的鍵盤記錄木馬。

  • CryptoLocker,第一次廣泛傳播的勒索軟件,其代碼不斷在類似的惡意軟件項(xiàng)目中重新利用。

  • Stuxnet是一種非常復(fù)雜的蠕蟲病毒,它感染了全球范圍內(nèi)的計(jì)算機(jī)但只在一個(gè)地方造成了真正的破壞:伊朗在納坦茲的核設(shè)施,在那里它摧毀了富鈾離心機(jī),它是由美國和以色列情報(bào)機(jī)構(gòu)建造的。

結(jié)論

了解這些基本類別的惡意軟件非常重要,這樣當(dāng)您找到惡意軟件程序時(shí),您就可以它最有可能攻擊您系統(tǒng)的方式。這有助于您了解在何處查找惡意軟件程序的起源,并了解它可能會(huì)進(jìn)一步傳播的位置。

標(biāo)簽: 計(jì)算機(jī) 網(wǎng)絡(luò)犯罪 計(jì)算機(jī)系統(tǒng) 供應(yīng)商 互聯(lián)網(wǎng) 安全性 

版權(quán)申明:本站文章部分自網(wǎng)絡(luò),如有侵權(quán),請聯(lián)系:west999com@outlook.com
特別注意:本站所有轉(zhuǎn)載文章言論不代表本站觀點(diǎn)!
本站所提供的圖片等素材,版權(quán)歸原作者所有,如需使用,請與原作者聯(lián)系。

上一篇:面對京東騰訊挑戰(zhàn),阿里巴巴未來 5 年發(fā)展將會(huì)如何?

下一篇:中科院計(jì)算所攜手鹽城共建我國“信息高鐵第一站”