www涩-www黄网站-www黄色-www黄色com-国产免费拍拍视频在线观看网站-国产免费怕怕免费视频观看

APT:并不“高級”的高級持續性威脅

2014-05-16 17:45:31 比特網  點擊量: 評論 (0)
  近日,Imperva發布了四月份的黑客情報行動報告《并不高級的高級持續性威脅(APT)》。報告深刻地指出,所謂的高級持續性威脅(APT)只需通過基本的技術就可以實現。這份報告展述了針對微軟NTLM協議的漏洞,攻擊者

      近日,Imperva發布了四月份的黑客情報行動報告《并不“高級”的高級持續性威脅(APT)》。報告深刻地指出,所謂的高級持續性威脅(APT)只需通過基本的技術就可以實現。這份報告展述了針對微軟NTLM協議的漏洞,攻擊者只需具有Windows 協議的基本知識、了解一點人性弱點,加上現成的軟件,就能通過簡單步驟獲得“受保護數據”的訪問權限。

  Imperva亞太及日本區副總裁Stree Naidu先生表示:“正如我們的研究團隊在《黑客情報行動報告》中揭示的一樣,一些高級持續性威脅(APT)相對容易操作。對于如何看待和防范APT,我們需要有一個根本性的觀念轉變。這些類型的攻擊很難預防,而同時我們的報告顯示它們相對容易操作。為了減輕損害,企業安全人員需要懂得一旦入侵者已經獲得訪問權限,如何去保護關鍵數據資產。”

  此份研究報告主要分析攻擊者利用權限提升漏洞獲取信息的過程,解析了他們如何無需通過零日漏洞和復雜的攻擊方式,也能達到目標。報告指出,微軟的一個標準授權協議Windows NTLM協議盡管被公認較為薄弱,仍然在企業環境中被廣泛使用,使得攻擊者利用常識性漏洞有機可乘。報告隨即展現了攻擊者如何通過攻擊這些漏洞,逐步擴大入侵,最終獲取目標企業的關鍵數據資產。報告最后為企業如何做好安全防護,以保護敏感數據不受此類攻擊影響提供詳盡的解決方案。

  報告的主要發現如下:

  · 造成數據泄露的高級持續性攻擊(APT)是通過基礎的技術手段和相對簡單的方式來實現的;

  · 內置的Windows功能,結合貌似無害的文件共享以及SharePoint站點,就可以為攻擊者提供訪問企業關鍵數據的接口;

  · 除了制訂量身定制的授權機制外,企業還應該把重點放在監測授權過程本身,以及數據訪問的模式上,以緩減企業安全風險。

大云網官方微信售電那點事兒

責任編輯:張星光

免責聲明:本文僅代表作者個人觀點,與本站無關。其原創性以及文中陳述文字和內容未經本站證實,對本文以及其中全部或者部分內容、文字的真實性、完整性、及時性本站不作任何保證或承諾,請讀者僅作參考,并請自行核實相關內容。
我要收藏
個贊
?
主站蜘蛛池模板: 一级一片免费视频播放 | 成人免费毛片观看 | 成人永久福利在线观看不卡 | 亚洲综合小视频 | 精品国产91久久久久 | 国产精品黄在线观看免费 | 中文字幕水野优香在线网在线 | 成年人视频网站免费 | 日本一区二区三区免费视频 | 国产成人精品实拍在线 | 国产精品亚洲欧美一级久久精品 | 亚洲欧美日韩国产精品26u | 亚洲系列在线 | 萌白酱白丝护士服喷水铁牛tv | 中国一级毛片 | 一本色道久久综合亚洲精品加 | 91福利精品老师国产自产在线 | 中国精品自拍 | 视频一区久久 | 手机看片手机在线看片 | 欧美日韩在线观看区一二 | 中文字幕亚洲一区二区三区 | 嫩草影院在线观看网站成人 | 一级一级毛片免费播放 | 国产第一亚洲 | 亚洲成人美女 | 国产真实搭讪系列 | 男女上下爽无遮挡午夜免费视频 | 亚洲免费精品 | 日本草草影院 | 欧美三级视频在线观看 | 日本免费一区二区三区a区 日本免费一区二区三区看片 | 色综合九九 | 欧美精品日日鲁夜夜添 | 高清在线亚洲精品国产二区 | 亚洲欧美精品久久 | 一级做a爰片性色毛片小说 一级做a爰片性色毛片中国 | 日本加勒比网站 | 男人天堂成人 | 在线国产毛片 | 国产亚洲欧美在线播放网站 |