热门标签 | HotTags
当前位置:  开发笔记 > 编程语言 > 正文

黑客如何规避入侵检测系统的技术手段与方法探析

在戴尔公司工作的SecureWorks部门研究人员告诉我们,更多的黑客组织入侵网络不再使用恶意软件,即使有,也会留下很少的痕迹。因为如今很多攻击者利用的是远程接入和网络漏洞,而不是通过安装恶意软件,许

https://img.php1.cn/3cd4a/189d8/978/7dbdf0f38ad53545.jpeg

在戴尔公司工作的SecureWorks部门研究人员告诉我们,更多的黑客组织入侵网络不再使用恶意软件,即使有,也会留下很少的痕迹。

因为如今很多攻击者利用的是远程接入和网络漏洞,而不是通过安装恶意软件,许多传统入侵检测工具都没有办法捕捉入侵行为,高级安全研究员菲尔说:“戴尔公司的SecureWorks部门成立了反击威胁特别行动小组,专门负责调查入侵事件。”

这就是为什么黑客组织强制使用远程网络接入双因素身份验证服务器的重要原因,特别是那些运行特权帐户管理系统以及网络管理员提供了独立网段的服务器,Burdette接受采访时,对信息安全传媒集团记者如是说。

“越来越多的攻击者使用本地工具,或者至少是合法的Windows系统管理工具来实现他们的目标,”Burdett说。而且,由于这些攻击者正在利用这些合法工具,当他们连接到一个网络管理员的帐号时,他们的活动并不会被传统的入侵检测系统所捕捉到。

Burdett建议企业考虑使用特权帐户管理系统,这将限制用户名和密码的生命周期。“这么做的话,对使用证书的账户非常有益,”他说。“如果敌人获得了用户名和密码,但是该帐户的生命周期是非常短暂的,因为这个帐号的密码会经常更改,它扰乱对手被迫使用证书或者生成一个证书来实现他们的目标。”

企业也应该确保那些管理权限操作在一个隔离网络或网段,这样除了来自管理员的任何活动外的网络活动都将被捕捉,Burdette补充道。

Burdette领导着戴尔公司SecureWorks研究部,执行入侵目标威胁分析,以及防御日益增加的威胁活动。他曾是一个编写恶意代码团队的前成员,后在社区应急响应团队,联邦应急管理局,美国国防部和美国Gypsum Corp工作过。


推荐阅读
  • 深入理解OAuth认证机制
    本文介绍了OAuth认证协议的核心概念及其工作原理。OAuth是一种开放标准,旨在为第三方应用提供安全的用户资源访问授权,同时确保用户的账户信息(如用户名和密码)不会暴露给第三方。 ... [详细]
  • 优化联通光猫DNS服务器设置
    本文详细介绍了如何为联通光猫配置DNS服务器地址,以提高网络解析效率和访问体验。通过智能线路解析功能,域名解析可以根据访问者的IP来源和类型进行差异化处理,从而实现更优的网络性能。 ... [详细]
  • 1:有如下一段程序:packagea.b.c;publicclassTest{privatestaticinti0;publicintgetNext(){return ... [详细]
  • 如何配置Unturned服务器及其消息设置
    本文详细介绍了Unturned服务器的配置方法和消息设置技巧,帮助用户了解并优化服务器管理。同时,提供了关于云服务资源操作记录、远程登录设置以及文件传输的相关补充信息。 ... [详细]
  • 网络攻防实战:从HTTP到HTTPS的演变
    本文通过一系列日记记录了从发现漏洞到逐步加强安全措施的过程,探讨了如何应对网络攻击并最终实现全面的安全防护。 ... [详细]
  • 360SRC安全应急响应:从漏洞提交到修复的全过程
    本文详细介绍了360SRC平台处理一起关键安全事件的过程,涵盖从漏洞提交、验证、排查到最终修复的各个环节。通过这一案例,展示了360在安全应急响应方面的专业能力和严谨态度。 ... [详细]
  • 本文详细分析了Hive在启动过程中遇到的权限拒绝错误,并提供了多种解决方案,包括调整文件权限、用户组设置以及环境变量配置等。 ... [详细]
  • 本文探讨了如何优化和正确配置Kafka Streams应用程序以确保准确的状态存储查询。通过调整配置参数和代码逻辑,可以有效解决数据不一致的问题。 ... [详细]
  • 在现代网络环境中,两台计算机之间的文件传输需求日益增长。传统的FTP和SSH方式虽然有效,但其配置复杂、步骤繁琐,难以满足快速且安全的传输需求。本文将介绍一种基于Go语言开发的新一代文件传输工具——Croc,它不仅简化了操作流程,还提供了强大的加密和跨平台支持。 ... [详细]
  • 随着网络安全威胁的不断演变,电子邮件系统成为攻击者频繁利用的目标。本文详细探讨了电子邮件系统中的常见漏洞及其潜在风险,并提供了专业的防护建议。 ... [详细]
  • 在众多不为人知的软件中,这些工具凭借其卓越的功能和高效的性能脱颖而出。本文将为您详细介绍其中八款精品软件,帮助您提高工作效率。 ... [详细]
  • 科研单位信息系统中的DevOps实践与优化
    本文探讨了某科研单位通过引入云原生平台实现DevOps开发和运维一体化,显著提升了项目交付效率和产品质量。详细介绍了如何在实际项目中应用DevOps理念,解决了传统开发模式下的诸多痛点。 ... [详细]
  • 本文详细介绍如何利用已搭建的LAMP(Linux、Apache、MySQL、PHP)环境,快速创建一个基于WordPress的内容管理系统(CMS)。WordPress是一款流行的开源博客平台,适用于个人或小型团队使用。 ... [详细]
  • 雨林木风 GHOST XP SP3 经典珍藏版 V2017.11
    雨林木风 GHOST XP SP3 经典珍藏版 V2017.11 ... [详细]
  • 福克斯新闻数据库配置失误导致1300万条敏感记录泄露
    由于数据库配置错误,福克斯新闻暴露了一个58GB的未受保护数据库,其中包含约1300万条网络内容管理记录。任何互联网用户都可以访问这些数据,引发了严重的安全风险。 ... [详细]
author-avatar
正在减肥的小小_519
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有