精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

2020年最大端點威脅:無文件惡意軟件

安全 應用安全
2020年的新冠疫情,讓端點安全站上了網絡安全的風口浪尖,而端點安全面臨的主要威脅又集中在幾種最嚴重的攻擊工具和策略上。

根據思科安全報告對遙測數據的最新分析,2020年上半年,最嚴重也最常見的端點威脅是無文件惡意軟件。

所謂無文件威脅是指感染后在內存中運行的惡意代碼,但并不存儲在硬盤驅動器上。報告顯示:Kovter、Poweliks、Divegent和LemonDuck是四個最常見的無文件惡意軟件。

威脅等級排在無文件威脅之后的是流行安全工具,對端點安全來說,一個普遍的嚴重威脅是那些在漏洞利用前和利用后都能發揮作用的雙重用途安全工具。報告顯示,此類流行工具包括PowerShell Empire、Cobalt Strike、Powersploit和Metasploit。

思科研究員本·納霍尼在博客中寫道:“雖然這些工具非常適合用于非惡意活動,例如滲透測試,但不良行為者也經常使用它們。”

憑證轉儲工具是第三嚴重的威脅類別。報告發現,在2020年上半年,攻擊者從受感染計算機中竊取登錄憑據最常用的工具是Mimikatz。

IoC威脅嚴重性劃分 數據來源:思科

上述三大威脅活動預計將持續到今年下半年。美國網絡安全和基礎設施安全局(CISA)上周表示,已經發現攻擊者在使用Cobalt Strike商業滲透測試工具攻擊商業和聯邦政府網絡。CISA還觀測到國家黑客組織成功部署了開源工具Mimikatz來竊取憑據。

關鍵IoC類別占比

前三個威脅類別占分析期間發現的關鍵嚴重性指標(IoC)的75%;其余25%由多種不同的惡意軟件組成,包括:

  • 勒索軟件(Ryuk、Maze、BitPaymer等);
  • 蠕蟲(Ramnit和Qakbot);
  • 遠程訪問木馬(Corebot和Glupteba);
  • 銀行木馬(Dridex、Dyre、Astaroth和Azorult);
  • 各種下載器、wipers和Rootkit。

在MITER ATT&CK策略框架中分析威脅

分析IoC數據的另一種方法是使用MITER ATT&CK框架中列出的戰術類別。在Endpoint Security解決方案中,每個IoC都包含有關采用的MITER ATT&CK策略的信息。這些策略可以為攻擊的不同部分的目標提供上下文,例如通過網絡橫向移動或泄露機密信息。

研究人員解釋說:“多種策略可以應用于單個IoC。”例如,一個涵蓋雙重用途工具(如PowerShell Empire)的IoC涵蓋了三種策略:

  • 防御逃避(可以隱藏其活動以免被發現);
  • 執行(它可以運行其他模塊來執行惡意任務);
  • 憑據訪問(它可以加載竊取憑據的模塊)。

下表是每種攻擊策略在IoC中的占比:

迄今為止,最常見的戰術是防御性規避,占IoC警報的57%。由于攻擊者經常在多階段攻擊中啟動更多惡意代碼,因此執行頻率也很高,占41%。

“例如,使用雙重用途工具建立持久性的攻擊者可以通過在受感染計算機上下載并執行憑據轉儲工具或勒索軟件來跟進。”研究者指出,在嚴重性較高的IoC中,執行比防御逃避更為常見。

排在第三位和第四位的是通常用來建立立足點的兩種攻擊策略,即初始訪問和駐留,分別占到11%和12%的時間。駐留只出現在12%的IoC中。

最后,排名第五的是命令與控制通訊,在所看到的IoC中占10%。

MITER ATT&CK策略在IoC中的占比,描繪了整體威脅態勢,但將MITER ATT&CK策略與嚴重程度的IoC相結合時,事情變得更加有趣:

按嚴重程度MITER ATT&CK策略分組的嚴重IoC

首先,在高嚴重性IoC中,根本看不到其中兩種策略(初始訪問和提取),而另外兩種策略(發現和提權)則不足1%,相當于消除了三分之一的高占比策略。

有趣的是排名發生的變化。前三名保持不變,但在關鍵嚴重性IoC中執行(Execution)比防御規避更常見。按嚴重性過濾時,其他重要動作包括:

  • 駐留出現在38%的關鍵IoC中,但在關鍵IoC中的出現率高達38%;
  • 橫向運動從IoC的4%躍升至22%;
  • 憑據訪問權限上升了三名,從4%增加到21%;
  • “影響”和“收集”策略都看到了適度的增長;
  • 特權升級從8%下降到0.3%;
  • 初始訪問完全從列表中消失,以前出現在第四位。

如何防御關鍵端點威脅

以上是IoC數據的簡要分析。有了這些常見威脅類別和策略的信息,我們如何保護端點?以下是一些建議:

1. 限制執行未知文件

如果惡意文件無法執行,將無法進行惡意活動。對允許在您環境中的端點上運行的應用程序使用組策略和/或“白名單”。這并不是說應該利用每個可用的控件來完全鎖定端點——過于嚴格地限制最終用戶權限可能會產生可用性問題。

如果您的企業將雙重用途安全工具用于遠程管理等活動,請嚴格限制允許運行該工具的賬戶數量,僅在需要該工具時才授予臨時訪問權限。

2. 監控進程和注冊表

注冊表修改和進程注入是無文件惡意軟件用來隱藏其活動的兩種主要技術。監視注冊表中的異常更改并查找奇怪的進程注入嘗試將大大有助于防止此類威脅站穩腳跟。

3. 監視端點之間的連接

密切注意不同端點之間的連接以及與環境中服務器的連接。研究是否有兩臺計算機不應該連接,或者端點是否以不正常的方式與服務器通信。這可能表明不良行為者試圖在網絡上橫向移動。

研究者指出:“盡管上述(關鍵問題)在總體IoC警報中只占很小的一部分,但它們無疑是最具破壞性的。一旦發現,需要立即予以關注。此外,絕大多數警報屬于中低類別,且種類繁多。”

【本文是51CTO專欄作者“安全牛”的原創文章,轉載請通過安全牛(微信公眾號id:gooann-sectv)獲取授權】

戳這里,看該作者更多好文   

 

責任編輯:趙寧寧 來源: 51CTO專欄
相關推薦

2021-04-01 13:05:55

無文件惡意軟件威脅情報攻擊

2019-05-13 08:36:22

無文件惡意軟件

2021-01-12 18:11:06

AI

2018-09-03 15:28:56

2021-01-12 12:05:47

惡意軟件黑客網絡攻擊

2023-10-18 12:18:47

2021-02-18 11:56:43

惡意軟件勒索軟件網絡攻擊

2019-03-26 09:11:32

無文件惡意軟件

2021-01-10 22:22:19

端點安全網絡安全零信任

2020-07-02 09:36:34

惡意軟件工具安全

2013-03-15 15:37:40

2017-05-02 08:58:54

2019-02-19 12:29:51

2020-05-29 09:38:19

惡意軟件殺毒軟件網絡攻擊

2020-03-05 10:25:19

勒索軟件網絡攻擊漏洞

2017-11-09 13:41:30

2012-03-23 09:28:14

2015-05-29 18:19:17

2016-03-01 11:47:16

2022-07-28 11:54:03

惡意軟件網絡攻擊無文件
點贊
收藏

51CTO技術棧公眾號

黄色国产在线观看| 成人一区二区免费视频| 国产免费黄色录像| 亚洲国产一区二区三区a毛片| 精品免费国产二区三区| 少妇性饥渴无码a区免费| 777电影在线观看| 国产美女娇喘av呻吟久久| 欧美黑人国产人伦爽爽爽| 右手影院亚洲欧美| 大胆国模一区二区三区| 天天色综合天天| av动漫免费观看| 亚洲色图狠狠干| 韩日欧美一区二区三区| 国产91精品久久久| 99久久婷婷国产综合| 一区二区三区欧洲区| 91成人免费在线| 大伊香蕉精品视频在线| 在线播放日本| 99精品国产99久久久久久白柏| 国产日韩在线看片| 毛片在线免费视频| 欧美搞黄网站| 综合国产在线视频| 色欲av无码一区二区三区| 天堂av一区| 欧美三级日韩三级国产三级| 日韩伦理在线免费观看| 成年人网站在线| 久久久精品综合| 国产欧美日韩综合一区在线观看| 一级做a爱片性色毛片| 亚洲综合二区| 欧美国产精品va在线观看| 久久午夜精品视频| 久久91成人| 亚洲二区中文字幕| 亚洲AV无码久久精品国产一区| 精品久久福利| 在线观看三级视频欧美| 欧美成人一区二区在线观看| 97超碰在线公开在线看免费| 国产精品美女www爽爽爽| 久久这里精品国产99丫e6| 国产综合视频在线| 国产69精品久久久久毛片 | 日本精品一区二区| 亚洲av成人无码网天堂| 高潮精品一区videoshd| 亚洲一区免费网站| 国产又黄又粗又硬| 麻豆国产欧美一区二区三区| 国产成人综合亚洲| 青青草视频在线观看免费| 国产亚洲在线观看| 97av在线视频| 国产美女激情视频| 国产亚洲永久域名| 国产精品99久久久久久人| 亚洲 欧美 日韩 在线| 免费在线日韩av| 人人澡人人澡人人看欧美| 成人免费视频毛片| 噜噜噜久久亚洲精品国产品小说| 4438全国成人免费| 无码日韩精品一区二区| 天堂在线亚洲视频| 国产乱人伦真实精品视频| 中文字幕一级片| 精品一区精品二区高清| 91九色视频在线| www.日日夜夜| 91伊人久久大香线蕉| 欧美成人综合一区| av网页在线| 亚洲欧洲综合另类| av免费观看大全| 伊人久久精品一区二区三区| 欧洲av在线精品| 亚洲天堂伊人网| 99国产精品久久一区二区三区| 精品国精品自拍自在线| 亚洲做受高潮无遮挡| 欧美综合一区| 欧美精品亚州精品| 成人午夜淫片100集| 欧美aⅴ一区二区三区视频| 国产专区精品视频| 天天操天天射天天舔| 2021中文字幕一区亚洲| 亚洲在线不卡| 97在线视频免费观看完整版| 91精品福利视频| 成人不卡免费视频| 女同另类激情重口| 日韩有码片在线观看| 日本在线视频中文字幕| 免费不卡在线视频| 国产无套精品一区二区| 91青青在线视频| 一区二区高清视频在线观看| 国产成人无码一二三区视频| av日韩一区| 亚洲老头老太hd| 色老板免费视频| 亚洲尤物在线| 97伦理在线四区| 国产原创av在线| 亚洲一区二区黄色| 欧美三级午夜理伦三级富婆| 超碰97久久国产精品牛牛| 亚洲最大在线视频| 国产精品suv一区二区69| 奇米一区二区三区av| 精品久久久久久综合日本| 成人精品一区二区三区免费| 亚洲高清免费视频| 五月天开心婷婷| 国产精品一区高清| 孩xxxx性bbbb欧美| 国产女人18毛片水18精| 亚洲国产成人私人影院tom| 青青青国产在线观看| 久久免费福利| 色噜噜国产精品视频一区二区| 亚洲男人的天堂在线视频| 国产成人高清在线| 伊人久久大香线蕉午夜av| 欧美日韩不卡| 欧美影院一区| 欧美丝袜丝交足nylons图片| 野外性满足hd| 伊人精品成人久久综合软件| 成人免费网站在线| 91精彩在线视频| 色国产综合视频| www.超碰97| 在线精品一区| 国产精品一区二区欧美黑人喷潮水| 麻豆免费在线视频| 欧美日韩精品电影| www.99热| 日本美女视频一区二区| 欧美福利精品| 电影一区二区三| 亚洲女同精品视频| 国产视频91在线| 不卡影院免费观看| 国产一区二区视频播放| 欧美黑人巨大videos精品| 午夜精品久久久久久99热软件| 亚洲国产精品无码久久| 亚洲成人tv网| 亚洲av无码国产精品久久| 亚洲在线成人| 色播亚洲婷婷| 亚洲精品毛片| 九九精品视频在线观看| 亚洲免费黄色片| 疯狂蹂躏欧美一区二区精品| 久久久久久久久免费看无码| 久久www成人_看片免费不卡| 午夜精品亚洲一区二区三区嫩草 | 在线观看免费版| 欧美日韩国产免费一区二区| 免费成人深夜夜行网站| 国产麻豆精品在线| 可以看毛片的网址| 免费久久久久久久久| 国产成人综合av| 天天综合视频在线观看| 91精品国产综合久久福利| 国产一级免费观看| 99久久99久久精品免费观看| 日日橹狠狠爱欧美超碰| 伊甸园亚洲一区| 日韩美女av在线免费观看| 亚洲av无码一区二区三区性色| 亚洲一区二区三区在线| 国产一卡二卡三卡四卡| 亚洲深夜激情| 先锋影音一区二区三区| 欧美天堂一区二区| 另类少妇人与禽zozz0性伦| 国产99视频在线| 亚洲欧美一区二区久久| 日本性生活一级片| 亚洲资源av| 亚洲一区二区三区免费看| 欧美在线在线| 国产成人精品免高潮费视频| 日本不卡视频| 亚洲精品一区二区三区影院| 国产69精品久久久久久久久久| 国产精品第四页| 国产a√精品区二区三区四区| 一区二区黄色| 亚洲欧洲精品在线| 亚洲精品国产九九九| 91精品成人久久| 国产二区视频在线观看| 日韩欧美国产电影| 国产精品成人久久久| 亚洲激情第一区| 亚洲av综合一区二区| 国产一区在线观看视频| 人妻精品无码一区二区三区| 日韩精品水蜜桃| 国产精品一区二区av| 成人自拍视频网| 欧美一级电影在线| 中文在线免费| 亚洲三级 欧美三级| 99精品人妻无码专区在线视频区| 欧美性猛交xxxx黑人| av激情在线观看| 久久久精品免费免费| 久久久无码人妻精品无码| 九九视频精品免费| 日韩精品xxxx| 亚洲午夜精品一区二区国产| 免费看成人av| 久久久伦理片| 国产精品日韩在线| 中文字幕影音在线| 欧美日韩成人在线视频| 自拍视频在线免费观看| 日韩av一区在线| www夜片内射视频日韩精品成人| 色哟哟一区二区三区| 九九视频免费在线观看| 亚洲伦在线观看| 狂野欧美性猛交| 国产亚洲成aⅴ人片在线观看| 国产一级免费片| 懂色av中文一区二区三区| 国产一级片自拍| 日本不卡视频一二三区| 日日碰狠狠添天天爽超碰97| 99亚洲精品| 黄色一级片在线看| 中文字幕日韩一区二区不卡| 欧美日韩国产高清视频| 亚洲伊人春色| 六十路精品视频| 牛牛精品成人免费视频| 久久99精品久久久久子伦| 97se亚洲| 高清视频一区| 美女日韩一区| 国产精品久久久对白| 美女国产精品久久久| 91视频国产精品| 国产不卡精品| 国产高清精品一区| 97久久综合精品久久久综合| 99久热re在线精品996热视频| 亚洲一二av| 高清一区二区三区视频| 99re6热只有精品免费观看| 999在线观看免费大全电视剧| 91麻豆精品激情在线观看最新| 91免费看片网站| 国产精品一区二区精品| 亚洲精品欧美一区二区三区| 9l亚洲国产成人精品一区二三| 91精品国自产在线观看 | 色综合天天爱| 视频一区二区视频| 欧美国产三级| 国产免费成人在线| 日产国产欧美视频一区精品| 天天色综合天天色| 精品一区二区三区在线视频| 亚洲综合伊人久久| 成人在线综合网| 国产草草浮力影院| 欧美国产1区2区| www青青草原| 亚洲成年人影院| 免费在线观看黄网站| 色先锋久久av资源部| 中文字幕日韩经典| 欧美一区二区性放荡片| 网站黄在线观看| 亚洲天堂成人在线| 免费黄色在线网站| 欧美一区二区三区……| 肉色欧美久久久久久久免费看| 国产精品中文久久久久久久| 日韩一区二区三区色| 欧美性色黄大片人与善| 色88久久久久高潮综合影院| 97超碰国产精品| 日本亚洲欧美天堂免费| 欧美一级小视频| av电影在线观看完整版一区二区| 国产美女视频免费观看下载软件| 中文字幕欧美日韩一区| 国产亚洲精品久久久久久打不开| 黑人极品videos精品欧美裸| 国产又黄又粗又猛又爽| 亚洲国产欧美一区| 成年人在线看| 久久午夜a级毛片| 欧美18—19sex性hd| 国产欧美亚洲视频| 欧美电影完整版在线观看| 一级特黄妇女高潮| 亚洲一区区二区| 午夜xxxxx| 国产色爱av资源综合区| 麻豆亚洲av熟女国产一区二| 色悠久久久久综合欧美99| 6—12呦国产精品| 亚洲天堂一区二区三区| 日本三级韩国三级欧美三级| 国产不卡一区二区在线播放| 激情亚洲另类图片区小说区| 亚洲成色www久久网站| 伊人久久婷婷| 一个色综合久久| 91毛片在线观看| 男女性高潮免费网站| 精品国产乱码久久久久久天美| 亚洲国产一二三区| 日韩在线观看免费网站| 亚洲天堂电影| 久久爱av电影| 欧美日韩免费| 樱花草www在线| 中文字幕日韩一区二区| 国产一级18片视频| 欧美刺激午夜性久久久久久久| 国产在线观看a| 国产精品久久久久久久久久久久久久 | 日本精品在线一区| 国产精品视频在线免费观看| 91精品综合久久久久久久久久久| 欧美三级理论片| 久久亚洲影视婷婷| 日本一本高清视频| 亚洲国产日韩欧美综合久久| 麻豆传媒视频在线| 国产精品久久婷婷六月丁香| 欧洲激情综合| 日韩无套无码精品| 91免费看片在线观看| 欧美一区二区三区四| 亚洲国产欧美一区二区丝袜黑人 | 一区二区三区欧美在线| 青娱乐精品在线视频| 妺妺窝人体色WWW精品| 欧美性xxxxhd| 午夜国产在线观看| 韩国精品美女www爽爽爽视频| 亚洲91网站| 99亚洲国产精品| 处破女av一区二区| 久久精品国产亚洲av无码娇色| 9191成人精品久久| 日韩激情av| 国产精品推荐精品| 亚洲午夜一级| 国产aⅴ激情无码久久久无码| 欧美性猛交xxxx乱大交蜜桃| 视频一区二区在线播放| 欧洲亚洲妇女av| 国产videos久久| 密臀av一区二区三区| 国产精品传媒在线| 999av视频| 高清一区二区三区日本久| 青青操综合网| 男女无套免费视频网站动漫| 国产精品视频yy9299一区| 国内精品国产成人国产三级| 欧美日本精品在线| 老司机精品视频在线播放| 国产一区亚洲二区三区| 国产欧美日韩在线视频| 一本色道久久综合亚洲| 欧美极品欧美精品欧美视频 | 亚洲色图 激情小说| 538在线一区二区精品国产| a级网站在线播放| 久久久com| 久久精品国产**网站演员| 国产探花在线视频| 欧美白人最猛性xxxxx69交| 国产白浆在线免费观看| 日韩精彩视频| 精品在线免费观看| 国产精品男女视频| 日韩视频―中文字幕| 久久99国产精品久久99大师| 蜜臀av午夜一区二区三区 | 内射毛片内射国产夫妻|