国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

在傳統云安全措施失效時提供幫助的六種策略
2023-08-15   e-works

  2023年6月,云原生安全領域的權威機構AquaSecurity公司發布了一份研究報告,揭示了網絡安全領域一個令人深感擔憂的發展趨勢。該報告顯示,與2022年《云原生威脅報告》相比,基于內存的攻擊出現了前所未有的1400%的驚人增長。


  2023年7月,Wiz公司網絡安全研究人員做出了突破性的發現,發現了一個基于python的無文件惡意軟件,名為“PyLoose”。這次攻擊是第一次記錄在案的基于python的無文件攻擊,明確針對現實場景中的云工作負載。使用Linux無文件技術memfd,PyLoose巧妙地將XMRigMiner直接加載到內存中,避免了將有效負載寫入磁盤的需要,并利用了操作系統的功能來利用它。

  這種反復發生的網絡安全事件凸顯了傳統云安全措施面臨的重大挑戰。以下深入研究基于內存的攻擊的技術方面、它們對傳統安全防御的規避,并討論保護云基礎設施的主動策略。

  了解基于內存的攻擊

  基于內存的攻擊,通常被稱為“無文件攻擊”,已經成為黑客的首選武器。與依賴于存儲在磁盤上的惡意文件的傳統攻擊不同,基于內存的攻擊利用了目標系統的易失性內存。由于駐留在內存中,這些攻擊在系統上留下的痕跡很小,因此難以檢測和阻止。

  通常情況下,基于內存的攻擊是通過高級腳本語言(如PowerShell或JavaScript)實現的。它允許網絡攻擊者將惡意代碼直接注入運行進程的內存空間。一旦代碼被執行,攻擊就可以悄悄地進行,執行從數據竊取和操縱到整個系統危害的各種操作。

  規避傳統云安全防御

  基于內存的攻擊激增的部分原因是它們能夠避開傳統的云安全防御。惡意行為者正在投入大量資源來實現先進的規避技術,旨在隱藏他們的活動并在受損的系統中獲得強大的立足點。根據AquaSecurity公司的研究,對六個月數據的分析顯示,超過50%的網絡攻擊是專門針對繞過防御措施的。

  以下了解這些網絡攻擊繞過傳統安全措施的一些主要方式:

  (1)缺乏基于簽名的檢測:傳統的防病毒軟件和入侵檢測系統(IDS)嚴重依賴基于簽名的檢測來識別已知的惡意軟件和惡意文件。由于基于內存的攻擊不涉及將文件寫入磁盤,因此它們有效地避免觸發這些簽名,使它們對許多安全解決方案不可見。

  (2)基于行為的規避:基于內存的攻擊通常使用已經在系統上運行的合法進程,這使得基于行為的檢測系統難以區分正常活動和惡意活動。這使得網絡攻擊能夠無縫地融入環境。

  (3)加密的有效負載:許多基于內存的攻擊利用加密技術來混淆其有效負載,使其無法被安全掃描儀讀取。這種策略防止安全工具檢查攻擊的內容并理解其意圖。

  (4)減少內存占用:通過僅在內存空間內操作,基于內存的攻擊在系統上留下的內存占用可以忽略不計。這種規避特征使得攻擊后的分析更加困難。

  技術緩解戰略

  為了應對日益增長的基于內存的攻擊威脅,云安全專業人員和IT管理員必須采用結合各種安全技術和最佳實踐的多層方法。以下是企業可以采用的關鍵緩解策略,以防止基于內存的惡意軟件。

  (1)端點檢測和響應(EDR):端點檢測和響應(EDR)解決方案提供端點的實時監控,包括服務器和工作站,使組織能夠檢測和響應可疑活動,即使它們發生在內存中。利用機器學習和行為分析,EDR工具可以識別表明基于內存的攻擊的異常活動。

  (2)內存完整性保護:現代操作系統和云平臺提供內存完整性保護機制。例如,微軟在Windows10、Windows11和WindowsServer2016及更高版本中引入了基于虛擬化的安全(VBS)特性,即內存完整性),以打擊內存漏洞,增強系統安全性。這些特性確保了系統內存空間的完整性,防止了未經授權的修改和篡改。

  (3)定期軟件更新和補丁管理:使所有軟件和應用程序保持最新對于減輕基于內存的攻擊至關重要。網絡攻擊者經常利用未打補丁軟件中的已知漏洞滲透系統。定期更新有助于消除這些安全漏洞。

  (4)特權升級緩解:限制用戶特權和實現最小特權原則可以減輕基于內存的攻擊的影響。限制用戶在未經授權的情況下執行腳本或訪問關鍵系統資源,可以減少攻擊面。

  (5)網絡分段:將云計算網絡正確地分割為不同的安全區域可以限制網絡攻擊者在環境中的橫向移動。企業可以通過使用防火墻和訪問控制來控制基于內存的攻擊的影響。

  (6)行為分析:實現監視用戶和進程行為的行為分析工具可以幫助識別表明基于內存的攻擊的可疑活動。例如,Mixpanel、Amplitude和FullStory等流行的用戶行為分析工具可以檢測未授權的向運行進程注入代碼的企圖。

  結語

  隨著基于內存的攻擊的激增仍在挑戰傳統的云安全防御,對主動和全面的安全措施的需求變得至關重要。采用結合端點檢測和響應、內存完整性保護和定期更新的多層方法可以加強對這些難以捉摸的威脅的防御。

  威脅形勢不斷變化,企業必須保持警惕,適應新的安全挑戰,并投資于尖端技術,以保護其云計算基礎設施和敏感數據。只有保持積極主動和信息靈通,才能在數字時代抵御黑客不斷的攻擊。

熱詞搜索:云安全 云原生

上一篇:人工智能如何幫助阻止數據泄露和數據丟失
下一篇:最后一頁

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
久久久.com| 中文字幕在线不卡一区二区三区| 欧美一级爆毛片| 国产网站一区二区三区| 日韩精品一卡二卡三卡四卡无卡| 99视频在线精品| 国产精品妹子av| 成人av先锋影音| 国产精品每日更新| 成人网在线免费视频| 国产亚洲欧美日韩在线一区| 美女在线观看视频一区二区| 欧美性极品少妇| 国产欧美日韩视频在线观看| 亚洲国产一二三| 亚洲国产成人一区二区三区| 午夜不卡在线视频| 在线精品视频小说1| 亚洲欧美视频一区| 欧美性做爰猛烈叫床潮| 偷拍一区二区三区| 日韩一区二区免费电影| 久久97超碰国产精品超碰| 欧美日韩国产一级片| 日本视频一区二区| 精品久久久久久无| 成人深夜在线观看| 夜夜精品浪潮av一区二区三区| 九九视频精品免费| 欧美性猛交xxxxxx富婆| 一区二区三区日韩精品视频| 在线不卡免费欧美| 青青草国产成人av片免费| 欧美人体做爰大胆视频| 香蕉av福利精品导航| 日韩欧美成人一区二区| 丰满白嫩尤物一区二区| 亚洲综合区在线| 日韩一级免费一区| 北条麻妃一区二区三区| 中文字幕在线不卡视频| 欧美午夜精品久久久久久超碰 | 波多野结衣欧美| 国产精品萝li| 欧美亚洲高清一区二区三区不卡| 国产一区亚洲一区| 日韩美女啊v在线免费观看| 欧美日韩国产综合一区二区三区 | 欧美大片拔萝卜| av一本久道久久综合久久鬼色| 午夜久久久久久| 国产精品久久免费看| 日韩一区二区三区四区五区六区| av爱爱亚洲一区| 久久99最新地址| 午夜精品福利视频网站| 国产精品九色蝌蚪自拍| 日韩美女在线视频| 蜜臀av亚洲一区中文字幕| 久久 天天综合| 久久午夜电影网| 欧美丝袜丝交足nylons| 91麻豆精东视频| 成人97人人超碰人人99| 盗摄精品av一区二区三区| 国模冰冰炮一区二区| 视频一区视频二区中文字幕| 一个色综合网站| 91精品国产高清一区二区三区蜜臀 | 91福利在线导航| 成人午夜电影小说| 狠狠色丁香久久婷婷综合_中 | hitomi一区二区三区精品| 国产亚洲综合在线| 精品国产免费一区二区三区香蕉| 7777精品久久久大香线蕉| 欧美日韩一区视频| 在线观看成人小视频| 色综合一区二区三区| 99久久er热在这里只有精品66| 国产91丝袜在线观看| 国产盗摄一区二区三区| 国产在线不卡视频| 国产91在线观看丝袜| 国产精品久久影院| 日本亚洲电影天堂| 久久激情五月激情| 国产在线视频精品一区| 国产精品亚洲а∨天堂免在线| 国产剧情av麻豆香蕉精品| 国内外精品视频| 久久99精品国产麻豆婷婷洗澡| 奇米精品一区二区三区四区| 久久国产精品99久久人人澡| 一区视频在线播放| 亚洲精品美国一| 亚洲成人福利片| 水蜜桃久久夜色精品一区的特点| 秋霞成人午夜伦在线观看| 精品一区二区三区免费视频| 国产伦精品一区二区三区在线观看| 国产乱人伦精品一区二区在线观看| 国产一区不卡在线| 99精品视频在线免费观看| 另类专区欧美蜜桃臀第一页| 国产欧美日韩另类一区| 在线观看免费视频综合| 欧美精品在线视频| 欧美激情一区二区三区在线| 夜夜嗨av一区二区三区中文字幕 | 91网站在线播放| 在线一区二区三区四区五区 | 久久亚洲欧美国产精品乐播| 国产视频一区不卡| 夜夜揉揉日日人人青青一国产精品| 天天综合天天做天天综合| 国产乱妇无码大片在线观看| 首页综合国产亚洲丝袜| 成人中文字幕合集| 欧美视频你懂的| 久久蜜桃av一区二区天堂| 亚洲免费观看高清完整| 亚洲国产精品久久久久婷婷884| 久久99国产精品久久| 欧美自拍偷拍一区| 国产亚洲女人久久久久毛片| 亚洲色图视频网站| 国内成人自拍视频| 欧美午夜一区二区三区免费大片| 精品女同一区二区| 亚洲一区二区在线免费观看视频| 国产精品99久久久久久久vr| 欧美乱熟臀69xxxxxx| 国产精品你懂的在线| 日日夜夜精品视频免费| 97精品国产露脸对白| 精品少妇一区二区三区| 亚洲综合久久久| 成人v精品蜜桃久久一区| 欧美日韩成人激情| 亚洲男人都懂的| www.成人网.com| 国产欧美一区二区精品秋霞影院| 男男成人高潮片免费网站| 91亚洲资源网| 久久久久久久精| 精品一区二区三区久久| 日韩欧美一二三| 免费一区二区视频| 在线播放国产精品二区一二区四区 | 亚洲国产va精品久久久不卡综合 | 亚洲色图视频网站| 成人黄色免费短视频| 亚洲国产成人午夜在线一区| 国产成人亚洲综合a∨猫咪| 精品久久久久久无| 国产三级欧美三级日产三级99| 麻豆国产精品777777在线| 日韩天堂在线观看| 韩国一区二区三区| 久久综合久久综合九色| 日韩福利电影在线| 日韩亚洲欧美高清| 一区二区三区四区高清精品免费观看| 欧美日韩国产成人在线91| 成人性生交大片| 8x8x8国产精品| 中日韩免费视频中文字幕| 国产精品久久久久久久久晋中| 一区二区三区中文字幕在线观看| 五月婷婷久久综合| 波多野结衣在线aⅴ中文字幕不卡| 欧美三级资源在线| 国产精品久久久久久久久图文区| 精品国产123| 亚洲va韩国va欧美va| 久久av中文字幕片| av日韩在线网站| 欧美三级电影在线看| 国产大陆a不卡| 乱中年女人伦av一区二区| 精品女同一区二区| 91蜜桃网址入口| 丝袜诱惑制服诱惑色一区在线观看| 欧美成人性福生活免费看| 91老师国产黑色丝袜在线| 国产欧美综合色| av亚洲精华国产精华精华| 麻豆成人免费电影| 奇米四色…亚洲| 香蕉av福利精品导航| 亚洲女人****多毛耸耸8| 一区二区三区在线免费播放| 国产免费成人在线视频| 精品国产一区a| 国产视频一区二区在线| 久久精品国产精品亚洲精品 | 欧美一级片免费看| 欧美日韩精品福利| 成人av网站在线观看免费|