<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    2022年攻擊路徑研究:94%的網絡攻擊僅需4步即可完成!

    VSole2022-04-12 18:22:29

    日前,XM Cyber研究團隊針對200萬個本地、多云和混合環境中的端點、文件、文件夾和云資源進行分析,形成了《2022年攻擊路徑管理影響報告》(Attack Path Management Impact Report 2022,以下簡稱“報告”),揭示了在當前企業網絡及云環境中危害企業關鍵資產的攻擊技術、攻擊路徑和影響。

    通過調研,報告建議組織通過查看整個環境來了解攻擊者如何實施攻擊,重點不應僅僅聚焦在安全漏洞上,還有很多其他問題需要處理。調查數據顯示,新一代攻擊者僅需4個“躍點(hop,即攻擊者從入侵點到破壞關鍵資產所采取的步驟數量)”,就能從初始攻擊點破壞94%的關鍵資產。孤立的安全工具只關注某些特定的安全工作,但多種攻擊技術的組合才是組織面臨的最大風險。安全團隊需要仔細研究其環境中存在的混合云攻擊、錯誤配置和身份問題。

    報告認為,在應用更加廣泛的云環境中,需要注意有許多看似合規的小問題,但當把它們累積時,會發現這是一個很大的風險,甚至會產生一種意想不到的后果。當企業將所有這些放在一起時,會發現本地和云以及它們之間的關系才是我們需要解決的關鍵領域。很多企業仍然不能清晰了解自身的安全狀態,并了解所有可能危及在本地和云環境中業務的風險。為了更好了解攻擊的變化,以及這些變化如何影響風險。對攻擊路徑進行建模來預測風險是一種值得嘗試的方法。

    報告的關鍵發現

    ? 攻擊者最多只需4個“躍點”即可完成94%的網絡攻擊;

    ? 一個組織75%的關鍵資產在其當時的安全狀態下可能已經受到損害;

    ? 73%的主流攻擊技術涉及管理不善或被盜的憑據,27%的主流技術涉及漏洞或配置錯誤;

    ? 企業中95%的用戶都擁有長期訪問密鑰,這可能會危及關鍵資產安全;

    ? 面對新的RCE(遠程代碼執行)技術,78%的企業可能受到威脅;

    ? 75%的企業擁有面向外部的EC2(AWS提供的一種計算服務,以EC2實例形式存在,一個EC2實例可以被認為是一個虛擬機)設備,對關鍵資產構成風險;

    ? 知道從哪里中斷攻擊路徑,需要修復的問題會減少80%。

    Top 12攻擊技術

    報告顯示,73%的主流攻擊技術涉及管理不善或被盜的憑據;而27%的主流技術涉及漏洞或配置錯誤。

    1. 域憑據(利用受損憑據、哈希傳遞攻擊等),占比23.7%;

    2. “投毒”共享內容(文件共享問題、權限),占比14.2%;

    3. 組策略修改(域控制器妥協,濫用組策略),占比10.1%;

    4. 本地憑據,占比9.5%;

    5. PrintNightmare漏洞,占比8.1%;

    6. 憑據中繼攻擊,占比7.2%;

    7. Exe Share Hooking(可執行文件的權限),占比6%;

    8. Microsoft SQL憑據,占比5.6%;

    9. WPAD欺騙(中間人攻擊技術),占比4.7%;

    10. 可達性(網絡分段問題),占比4.2%;

    11. 憑據轉儲,占比3.9%;

    12. 虛擬機上的Azure運行命令,占比2.8%。

    安全建議:強大的補丁管理將減少攻擊向量并防止漏洞被利用。此外,通過使用操作系統本身的安全功能(如用戶身份驗證),也可以防止大量濫用不同憑證問題的攻擊向量。需要注意的是,我們還應摒棄“修補漏洞就可以解決所有問題并阻止橫向移動”這種錯誤認知。研究表明,近30%的攻擊技術濫用錯誤配置和憑據來入侵和破壞組織。

    目前常見的新攻擊技術

    XM網絡研究團隊將2021年針對企業使用的所有新攻擊技術分為三組:云技術、遠程代碼執行(REC)技術以及將云和REC結合起來(REC+云)的技術,以了解攻擊面的范圍以及高級持續威脅(APT,即結合多種技術來破壞目標)的使用情況。結果顯示:

    ? 在測試環境中發現87%的新型云技術;

    ? 在測試環境中發現70%的新型REC技術;

    ? 在測試環境中發現82% 的新型REC+云技術。

    而這些技術對企業的影響結果為:

    ? 32%的企業可能會受到新型云技術的威脅;

    ? 78%的企業可能會受到新型RCE技術的影響;

    ? 90%的企業可能會受到新型RCE+云技術的影響。

    安全建議:這些是企業需要關注并積極努力在其環境中消除的技術。當一種新的RCE技術出現時,近80%的企業可能會受到威脅,而當它與云技術結合在攻擊路徑中,90%的企業可能會受到威脅。顯然,如果有這么多漏洞可以很輕松地被利用,那么企業的補丁管理是低于標準且無效的。

    跨本地和云的攻擊路徑

    在混合網絡架構中,攻擊路徑可能會變得非常復雜。該研究揭示了跨本地和云環境中存在的安全漏洞和攻擊技術,以及對所有環境中的關鍵資產保持全面可視性的重要意義。

    企業在遷移至混合云環境時可能并沒有明確定義戰略。對此,企業可以允許各個部門采用自己的遷移策略。有時,缺乏統一遷移戰略的原因可能涉及更廣泛的業務事件,例如收購了擁有一個云服務供應商的企業,或是與其他使用不同云供應商的企業合并。這種計劃外的大規模云環境的復雜性和攻擊面數量會影響整個企業IT資源的安全性,包括:資產、網絡、平臺和應用程序安全。

    XM網絡研究團隊還深入研究了專用于混合云、AWS和Azure環境中的攻擊技術:

    在混合云中,41%的混合云組織(不止一個云供應商)在其環境中使用了“本地到云”(On-prem to Cloud)技術;38%的Azure組織在其環境中使用了“云到本地”(Cloud to On-prem)技術;95%的用戶擁有長期訪問密鑰,這可能會增加關鍵資產面臨的風險。

    安全建議:研究表明,組織在云和本地網絡之間存在脫節——在許多情況下,企業有管理X的devops 團隊,以及管理Y的團隊,但它們之間缺乏連接的上下文——這些攻擊揭示了它們之間的隱藏聯系。只有通過查看跨混合網絡的攻擊路徑,團隊才能實現協作并有效地縮小缺口。

    網絡攻擊云技術
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    為加速美軍數字化轉型的發展進程,國防部于7月6日正式取消了處 于長期停滯狀態的企業通用項目——聯合企業防御基礎設施(JEDI),并公布了其替代方案——聯合戰士能力(JWCC)。新項目基于 JEDI 的建設 內容, 強化安全目標、細化安全措施, 實現從應用層到數據層的安全能力,以滿足符合國防部安全要求的操作環境,進一步增強網絡防御。自此,美軍通用環境以多態取代了單一的建設思路,為美軍全球戰
    安全技術參考架構》2.0版本,為機構利用安全態勢管理收集和報告遷移和數據保護提供方法建議。
    俄烏沖突持續第三周,研究人員已就技術在沖突中(至少,在虛擬戰場上)扮演的角色問題展開了探索。
    網絡攻擊正在激增,每年造成數萬億美元的損失。隨著數字經濟的發展,數字犯罪也在隨之增長。在線和移動交互數量的激增正在創造數以百萬計的攻擊機會。許多網絡安全事件引發了數據泄露,嚴重威脅個人和企業安全。按照目前的增長速度,到2025年,網絡攻擊造成的損失預計將達到每年10.5萬億美元,比2015年的水平增長300%。
    在全球新冠疫情大流行期間,世界各地的企業組織紛紛將數字化建設的重點轉移到為遠程員工和虛擬環境提供支持,因此計算的建設和應用得到了快速發展。
    全球信息技術創新日益加快,以大數據、計算、物聯網、人工智能、區塊鏈為代表的新一代信息技術蓬勃發展。其中,網絡安全成為其發展的重要前提。網絡安全技術的發展更是新一代信息技術進步的重要表現,如何有效開發網絡安全項目也就成為網絡資源開發主要思考的重要方向。本文梳理了自1月份以來的全球信息通信與網絡安全技術發展動態,幫助讀者了解最新的發展概況。
    如今,他們必須協調自己的安全工作和預算,使之配合所屬企業的業務目標,例如維持客戶的數據安全信心和保護知識產權免遭盜竊等等。作為執行管理團隊的關鍵成員,CISO往往肩負向董事會報告的職責。而監測配置錯誤,防止數據因過多權限、默認權限等問題而暴露,應是頭等大事。全球每天發生3萬起網絡攻擊。打造具備這些能力的團隊是一項很復雜的工作,因為目前網絡安全專業人員缺口高達340萬。
    讓安全能力長在
    2022-07-22 16:19:04
    安全領域更是成為攻擊各國關鍵基礎設施領域的重要跳板。公有面臨信任威脅。私有安全能力存在不確定性。從應用安全防護層、內容安全治理層、業務安全防護層、全球威脅情報協同治理層四個層級保護主安全,以實現統一安全管理、安全防護、風險監測、安全合規和態勢感知。該服務支持快速遠程上線部署與運維值守,能夠分鐘級完成對系統的無接觸接入、布防和監控,及時守護上系統安全。
    日前,XM Cyber研究團隊針對200萬個本地、多云和混合環境中的端點、文件、文件夾和資源進行分析,形成了《2022年攻擊路徑管理影響報告》(Attack Path Management Impact Report 2022,以下簡稱“報告”),揭示了在當前企業網絡及環境中危害企業關鍵資產的攻擊技術、攻擊路徑和影響。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类