<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    應對0Day攻擊的高階版防護實踐

    VSole2023-01-17 08:09:33

    0day漏洞是指軟件(或系統)中已經被人發現,但還并未被開發商或使用者所知曉的應用缺陷或隱患。通常,0day漏洞曝光得越晚,軟件或系統提供商給出補丁的幾率就越低,那么攻擊者利用此類漏洞進行攻擊的危害程度也就會越高,因為它們很難被預測和防御。


    目前,0day攻擊對所有企業組織和個人都是一個嚴重的威脅,如何有效防范這種類型的攻擊變得至關重要。為了實現這一點,企業安全團隊必須為組織營造良好的安全防護態勢,將網絡防火墻、持續漏洞掃描和監控、網絡分段、網絡入侵檢測、身份認證等基本安全實踐和產品工具部署到位。在此基礎上,一些高階的安全防護措施和實踐可以幫助企業進一步降低0day攻擊發生的可能性,同時將潛在的危害損失降至最低。

    0高效漏洞管理計劃

    高效漏洞管理是指及時識別軟件系統的版本更新或補丁,并根據威脅優先級及時安裝,以解決計算機系統和應用程序中的已知漏洞。通過實現高效漏洞管理過程,企業組織可以確保所有系統和應用程序都使用最新的安全補丁,并從以下方面幫助防止潛在的0Day攻擊:

    • 識別漏洞:補丁管理從識別組織使用的系統和應用程序中的已知漏洞開始。這可以通過定期掃描和評估來完成,也可以通過監控供應商網站和其他來源來獲取有關新發現的漏洞的信息;
    • 合理設定優先級:一旦確定了漏洞,通過補丁管理可以根據它們的潛在影響和利用的可能性設定優先級。這使得組織可以首先集中精力解決最關鍵的漏洞;
    • 安裝補丁:一旦確定了補丁的優先級,補丁管理就會在所有適用的系統和應用程序上安裝補丁。這可以手動完成,也可以使用自動化工具和流程完成;
    • 測試和驗證:補丁安裝完成后,補丁管理還會測試和驗證補丁已正確安裝并正常工作。這可以幫助確保補丁能夠有效地解決它們打算修復的漏洞。

     零信任和XDR

    零信任和XDR是目前正在流行的創新安全技術,可以通過提供更全面和主動的安全防護模式,來幫助企業組織應對0Day攻擊。

    在零信任安全的架構下,該模型假設所有網絡流量都應被視為不受信任的,無論它來自何處。這意味著在允許訪問敏感信息或系統之前,所有流量都要經過仔細審查,這有助于防止攻擊者利用未知漏洞訪問網絡;而XDR技術則集成了來自多種安全工具和來源的數據,可以提供出全面的組織安全態勢視圖。這使得安全團隊能夠更快速、更有效地檢測和響應威脅,從而有助于防止0Day攻擊和其他可能的未知威脅。此外,XDR還可以幫助組織識別其環境中的潛在漏洞和風險,通過解決這些漏洞和風險,可以進一步防止0Day攻擊的發生。

    新一代防病毒技術

    傳統的防病毒軟件主要依靠基于簽名的檢測方式,這對于0Day攻擊的檢測效果非常有限。新一代防病毒(NGAV)技術則不同,它采用了主動式檢測防御技術,融合了更加多樣化的檢測手段來識別和阻止惡意軟件,例如基于行為的檢測、機器學習技術和啟發式安全檢測。這使得NGAV能夠針對更廣泛的威脅類型提供有效保護,其中也包括了0Day攻擊。

    0Day事件響應計劃

    國際研究機構SANS在其發布《安全事件處理手冊》中,給出了一套安全事件響應的標準化流程框架,能夠幫助企業提升安全事件響應的效率和協調能力。這套框架同樣可以幫助企業更好地應對相應0Day攻擊事件,主要流程包括:

    • 準備:這涉及制定和實施應對安全事件的計劃,包括確立角色和職責、定義程序以及確定適當的工具和資源;
    • 識別:這包括在安全事件發生時檢測和識別安全事件。這可以通過各種手段來實現,例如監控網絡流量、分析日志以及響應來自安全工具和設備的警報;
    • 遏制:一旦確定了安全事件,下一步就是遏制它,防止它擴散或造成進一步的破壞。這可能涉及斷開受影響系統與網絡的連接、關閉服務或實施其他措施來限制事件的影響;
    • 消除:下一步是消除安全事件的原因。這可能涉及刪除惡意軟件、修補漏洞或采取其他步驟來解決事件的根本原因;
    • 恢復:在消除事件原因后,下一步是恢復任何受影響的系統或數據。這可能涉及恢復備份、重新構建系統或實施其他措施,以使組織恢復到正常運行狀態;
    • 總結:最后,回顧事件響應過程并確定任何需要改進的地方至關重要。這可能包括進行事后審查,分析數據和日志,并實施更改以防止今后發生類似事件。

    通過遵循這些流程,企業可以更快速有效地響應安全事件,防止事件蔓延并造成進一步的破壞。從事件響應過程中吸取經驗教訓,還可以幫助企業識別和解決其安全態勢中的其他漏洞或弱點,這也有助于防止未來可能出現的0Day攻擊。

    使用Windows Defender Exploit Guard

    Windows Defender Exploit Guard是Windows操作系統帶有的一項安全功能。實踐表明,該功能可以幫助企業緩解0Day攻擊造成的安全威脅。它包括一組功能和控件,可用于防止、檢測和響應Windows設備上的0Day漏洞利用企圖。Windows Defender Exploit Guard的主要功能包括:縮減攻擊面、控制文件夾訪問、保護網絡連接、阻止漏洞利用等。總的來說,這是一款比較有效的工具,可以幫助保護安裝Windows操作系統的計算設備抵御0Day攻擊威脅,企業應該保持此功能的啟用和技術更新。

    軟件0day
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    近日,黑客團隊利用某企業軟件0day漏洞發起的大規模勒索事件,僅一天時間,攻擊案例已超2000余例,且無數用戶信息遭到加密。這起事件迅速引起了業界的關注,數據安全再度成為近段時間的火熱話題。在這其中,DPS軟件作為備份軟件角色,滿足小粒度恢復和應用一致性保護需要;DDVE作為備份存儲介質,構建在公有云對象存儲上,降低數據存儲成本,從而實現備份數據的長期保存。
    Apple 發布了安全更新,以解決兩個在野外被積極利用并針對 iPad、Mac 和 iPhone 的零日漏洞。這些漏洞被跟蹤為CVE-2023-28205和CVE-2023-28206。Cearbhaill 發現的相同安全問題。雖然蘋果公司表示它“知道有關此問題可能已被積極利用的報告”,但它并未將此類漏洞利用歸因于任何特定的網絡犯罪或民族國家組織。
    REvil勒索軟件團伙在Kaseya供應鏈攻擊中利用了0day漏洞。荷蘭漏洞披露研究所(DIVD)透露,Kaseya VSA軟件存在0day漏洞CVE-2021-30116,并稱漏洞被利用部署勒索軟件,Kaseya正在解決這一0day漏洞。
    安全公司 Mandiant 分析了 2021 年 0day 漏洞利用。0day 漏洞是指在發現時未修復或此前未知,因此在修復補丁釋出前會有一個時間空擋,黑客可乘著空擋利用漏洞發動攻擊。2021 年共發生了 80 起 0day 漏洞利用案例,比 2020 年和 2019 年之和還要多 18 起,其中中國黑客利用了 8 個,俄羅斯用了 2 個,朝鮮用了 1 個。最著名的案例是黑客組織 Hafnium
    微步在線威脅感知平臺TDP基于機器學習與通用檢測,在挑戰賽高強度對抗的環境下對Web類0day自動檢出率高達50%以上。同時,微步TDP又收錄了影響范圍廣、危害大、紅隊利用率極高的高價值0day漏洞放入TDP流量檢測中,可對大部分關鍵0day實現有效檢測,并及時阻斷。從0day檢測能力上線以來,微步TDP目前已監測到存在多個在野利用0day漏洞,涉及知名OA、開發應用、財務軟件等平臺。
    安全研究人員也是釣魚目標
    卡巴斯基表示這些漏洞已被黑客在野外利用,網絡攻擊者通過漏洞在其員工的 iPhone 上部署 Triangulation 間諜軟件。此外,俄羅斯聯邦安全局還表示發現了俄羅斯政府官員和駐以色列、中國和北約成員國大使館工作人員的數千部 iPhone 受感染。當地時間上周三,蘋果公司已獲悉一份報告,稱該問題可能已被積極利用于 iOS 15.7 之前發布的 iOS 版本。
    根據以上綜述,本周安全威脅為中。報告顯示,XSS漏洞占了報告的所有漏洞的18%,總計獲得了420萬美元的獎金。此外,不當訪問控制漏洞所獲得的獎金額度比去年同比增長134%,高達到400萬美元,其次是信息披露漏洞,同比增長63%。原文鏈接: 2、Pulse Secure發布企業推進零信任網絡的分析報告 Pulse Secure發布了有關企業推進零信任網絡的分析報告。企業管理協會副總Shamus McGillicuddy表示,企業顯然正在加快采取零信任網絡的步伐。
    伴隨著數字化轉型的穩步推進,各行各業在享受數字化變革紅利的同時,也面臨著更加嚴峻的安全挑戰。網絡威脅由簡單的個體炫技逐漸演變為有組織的網絡犯罪和有情報支持的高級網絡攻擊,傳統“被動式”、“單一化”的防御產品已疲于應對。
    伴隨著數字化轉型的穩步推進,各行各業在享受數字化變革紅利的同時,也面臨著更加嚴峻的安全挑戰。網絡威脅由簡單的個體炫技逐漸演變為有組織的網絡犯罪和有情報支持的高級網絡攻擊,傳統“被動式”、“單一化”的防御產品已疲于應對。 近日,三六零(601360.SH,下稱“360”)旗下的政企安全集團依托360安全大腦在安全大數據、人工智能分析、攻擊溯源等方面的領先安全能力,推出360新一代終端檢測響應系統
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类