相比于攻擊方來說防守方處于弱勢主要體現在以下四方面:
進攻方可以隨意在攻擊面選取任何一點攻破防御。
防守方缺乏有效的檢測手段發現高級攻擊組織經常使用的若干0day漏洞發起的攻擊。
高水平的攻擊方會使用各種復雜的跳板、混淆和加密技術,繞過防守方掌握的攻擊特征檢測方法,這意味著即使防守方掌握了足夠多的攻擊特征,依然不可能防住攻擊方的所有攻擊。
即使防守方檢測到了像0day漏洞和惡意代碼之類的單點攻擊,也不能形成一個攻擊矢量,防守方依然不清楚攻擊方的真實目標、下一步攻擊會在哪里、下一步會使用什么方法,既無助于對其整個過程進行全面的分析,也難以有效地指導防御工作。
回答所涉及的環境:聯想天逸510S、Windows 10。
相比于攻擊方來說防守方處于弱勢主要體現在以下四方面:
進攻方可以隨意在攻擊面選取任何一點攻破防御。
防守方缺乏有效的檢測手段發現高級攻擊組織經常使用的若干0day漏洞發起的攻擊。
高水平的攻擊方會使用各種復雜的跳板、混淆和加密技術,繞過防守方掌握的攻擊特征檢測方法,這意味著即使防守方掌握了足夠多的攻擊特征,依然不可能防住攻擊方的所有攻擊。
即使防守方檢測到了像0day漏洞和惡意代碼之類的單點攻擊,也不能形成一個攻擊矢量,防守方依然不清楚攻擊方的真實目標、下一步攻擊會在哪里、下一步會使用什么方法,既無助于對其整個過程進行全面的分析,也難以有效地指導防御工作。
回答所涉及的環境:聯想天逸510S、Windows 10。