热门标签 | HotTags
当前位置:  开发笔记 > 编程语言 > 正文

黑客如何规避入侵检测系统的技术手段与方法探析

在戴尔公司工作的SecureWorks部门研究人员告诉我们,更多的黑客组织入侵网络不再使用恶意软件,即使有,也会留下很少的痕迹。因为如今很多攻击者利用的是远程接入和网络漏洞,而不是通过安装恶意软件,许

https://img.php1.cn/3cd4a/189d8/978/7dbdf0f38ad53545.jpeg

在戴尔公司工作的SecureWorks部门研究人员告诉我们,更多的黑客组织入侵网络不再使用恶意软件,即使有,也会留下很少的痕迹。

因为如今很多攻击者利用的是远程接入和网络漏洞,而不是通过安装恶意软件,许多传统入侵检测工具都没有办法捕捉入侵行为,高级安全研究员菲尔说:“戴尔公司的SecureWorks部门成立了反击威胁特别行动小组,专门负责调查入侵事件。”

这就是为什么黑客组织强制使用远程网络接入双因素身份验证服务器的重要原因,特别是那些运行特权帐户管理系统以及网络管理员提供了独立网段的服务器,Burdette接受采访时,对信息安全传媒集团记者如是说。

“越来越多的攻击者使用本地工具,或者至少是合法的Windows系统管理工具来实现他们的目标,”Burdett说。而且,由于这些攻击者正在利用这些合法工具,当他们连接到一个网络管理员的帐号时,他们的活动并不会被传统的入侵检测系统所捕捉到。

Burdett建议企业考虑使用特权帐户管理系统,这将限制用户名和密码的生命周期。“这么做的话,对使用证书的账户非常有益,”他说。“如果敌人获得了用户名和密码,但是该帐户的生命周期是非常短暂的,因为这个帐号的密码会经常更改,它扰乱对手被迫使用证书或者生成一个证书来实现他们的目标。”

企业也应该确保那些管理权限操作在一个隔离网络或网段,这样除了来自管理员的任何活动外的网络活动都将被捕捉,Burdette补充道。

Burdette领导着戴尔公司SecureWorks研究部,执行入侵目标威胁分析,以及防御日益增加的威胁活动。他曾是一个编写恶意代码团队的前成员,后在社区应急响应团队,联邦应急管理局,美国国防部和美国Gypsum Corp工作过。


推荐阅读
  • 软件测试行业深度解析:迈向高薪的必经之路
    本文深入探讨了软件测试行业的发展现状及未来趋势,旨在帮助有志于在该领域取得高薪的技术人员明确职业方向和发展路径。 ... [详细]
  • 调试利器SSH隧道
    在开发微信公众号或小程序的时候,由于微信平台规则的限制,部分接口需要通过线上域名才能正常访问。但我们一般都会在本地开发,因为这能快速的看到 ... [详细]
  • 探讨密码安全的重要性
    近期,多家知名网站如CSDN、人人网、多玩、开心网等的数据库相继被泄露,其中大量用户的账户密码因明文存储而暴露无遗。本文将探讨黑客获取密码的常见手段,网站如何安全存储用户信息,以及用户应如何保护自己的密码。 ... [详细]
  • Vulnhub DC3 实战记录与分析
    本文记录了在 Vulnhub DC3 靶机上的渗透测试过程,包括漏洞利用、内核提权等关键步骤,并总结了实战经验和教训。 ... [详细]
  • 本文介绍了如何利用HTTP隧道技术在受限网络环境中绕过IDS和防火墙等安全设备,实现RDP端口的暴力破解攻击。文章详细描述了部署过程、攻击实施及流量分析,旨在提升网络安全意识。 ... [详细]
  • 了解多域名SAN SSL证书及其工作原理
    本文介绍了多域名SAN SSL证书的概念及其工作方式,探讨其在现代网络安全中的重要性和应用。 ... [详细]
  • 最新版 EasyCriteria 3.0 已正式上线,该版本经过全面重构,带来了多项性能优化与功能增强。更多详情请参阅官方文档:http://uaihebert.com/?p=1898 ... [详细]
  • 解决PHP项目在服务器无法抓取远程网页内容的问题
    本文探讨了在使用PHP进行后端开发时,遇到的一个常见问题:即在本地环境中能够正常通过CURL获取远程网页内容,但在服务器上却无法实现。我们将分析可能的原因并提供解决方案。 ... [详细]
  • 解决Win10系统自动删除破解软件的问题
    如何处理Win10系统频繁自动删除安装的破解软件?本文将详细介绍可能的原因及解决方案,帮助用户顺利安装所需软件。 ... [详细]
  • 本文总结了一次针对大厂Java研发岗位的面试经历,探讨了面试中常见的问题及其背后的原因,并分享了一些实用的面试准备资料。 ... [详细]
  • Windows操作系统提供了Encrypting File System (EFS)作为内置的数据加密工具,特别适用于对NTFS分区上的文件和文件夹进行加密处理。本文将详细介绍如何使用EFS加密文件夹,以及加密过程中的注意事项。 ... [详细]
  • 本文探讨了在一个物理隔离的环境中构建数据交换平台所面临的挑战,包括但不限于数据加密、传输监控及确保文件交换的安全性和可靠性。同时,作者结合自身项目经验,分享了项目规划、实施过程中的关键决策及其背后的思考。 ... [详细]
  • 深入理解:AJAX学习指南
    本文详细探讨了AJAX的基本概念、工作原理及其在现代Web开发中的应用,旨在为初学者提供全面的学习资料。 ... [详细]
  • 本文记录了在Windows 8.1系统环境下,使用IIS 8.5和Visual Studio 2013部署Orchard 1.7.2过程中遇到的问题及解决方案,包括503服务不可用错误和web.config配置错误。 ... [详细]
  • 新浪微博热搜暂停更新;即刻APP回归;Android 11 Beta版发布 | 科技新闻速递
    为您带来最新的科技资讯,涵盖社交媒体动态、软件更新及行业重大事件。CSDN携手您共同关注科技前沿。 ... [详细]
author-avatar
正在减肥的小小_519
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有