你是否能抵禦這些常見類型的網絡攻擊?

2021-01-17 西部數碼資訊門戶

企業需要自我保護的網絡安全攻擊類型不斷增長和發展。保持公司的安全意味著深入了解最常見的威脅,以及可能被忽視的網絡攻擊類別。從如何使用最小權限原則到需要監控的連接,我們會查看最常見的網絡攻擊類型以及如何提升2019年的安全性。

水坑式網絡釣魚攻擊

水坑攻擊是受感染的網站,可以利用軟體或設計中的漏洞來嵌入惡意代碼。一個眾所周知的例子是消費者網站惡意軟體活動MageCart。至少有六個犯罪集團使用此工具包,特別是在支付卡信息瀏覽漏洞利用中,該漏洞使用主要零售商的結帳頁面上的JavaScript代碼來竊取憑據。

去年,發現了此類攻擊,這次活動在全球範圍內侵入了超過4萬臺機器,使用漏洞攻擊和利用弱配置等攻擊技術,這是通過定位託管熱門網站的CMS伺服器,運行HP Data Protector的備份伺服器,DSL數據機和物聯網設備以及其他基礎設施來實現的。消費者被欺騙並從合法網站轉移到假冒網站,然後攻擊者通過詐騙服務和瀏覽器擴展向超過9,000家公司傳播惡意軟體和惡意代碼。

如果攻擊者經常訪問您和您的員工經常使用的網站,則可以實現更有效的水坑攻擊。除此之外,請始終確保您的軟體是最新的,以便攻擊者無法利用漏洞來完成這些類型的網絡攻擊。最後,確保您有一個方法來密切關注網絡流量並防止入侵。

第三方服務漏洞

今天的連接性激增意味著企業越來越依賴第三方服務來備份,存儲,擴展或MSSP。攻擊者越來越多地通過與可以訪問您的數據中心或系統的其他企業的連接來滲透您的網絡。據研究數據來看,一半以上的企業因通過第三方供應商進入而遭受了入侵,其中一個案例是破壞性的Home Depot漏洞違規行為,攻擊者利用第三方供應商憑據竊取了超過5600萬的客戶信用額度和借記卡詳細信息。

與當前供應商一樣,企業需要了解以前的供應商,他們可能沒有從系統中刪除您的信息,並且在第三方出售或與另一個未知方共享您的數據時違反了保密規定。因此,您的公司需要了解您的所有通信流,包括那些與第三方供應商,供應商或雲服務的通信流,以及處理此類攻擊的深入事件響應。

Web應用程式攻擊

對於使用Web應用程式的網絡攻擊類別,SQL注入是最常見的攻擊之一。攻擊者只需將其他SQL命令插入應用程式資料庫查詢,允許他們從資料庫訪問數據,修改或刪除數據,有時甚至可以執行操作或向作業系統本身發出命令。這可以通過多種方式完成,通常通過客戶端 – 伺服器Web表單,通過修改cookie或使用伺服器變量(如HTTP標頭)來完成。

Web應用程式攻擊的另一個示例是通過反序列化漏洞進行管理的。許多序列化和反序列化規範存在固有的設計缺陷,這意味著系統會將任何序列化的流轉換為對象而不驗證其內容。在應用程式級別,公司需要確保反序列化端點只能由受信任的用戶訪問。

為Web應用程式提供必要的最低權限是限制這些類型的網絡安全攻擊以免破壞網絡的一種方法。確保您對資料庫伺服器的連接和流的完全可見性也很重要,並為任何可疑活動設置警報。

攻擊者一旦訪問你的網絡可以做什麼?

勒索軟體:攻擊者可以使用所有類型的網絡攻擊來阻止訪問您的數據和操作,通常是通過加密,以期獲得支付。數據銷毀/盜竊:一旦攻擊者突破了你的外圍,沒有控制,他們就可以訪問關鍵資產,如客戶數據。這可能會被破壞或被盜,造成無法估量的品牌損失和法律後果。加密:這些類型的網絡攻擊通常在用戶將惡意加密挖掘代碼下載到其計算機上時啟動,或者通過使用SSH憑據進行暴力破解。轉向攻擊其他內部應用程式:如果黑客攻擊某個區域,他們可以利用用戶憑據升級其權限或橫向移動到另一個更敏感的區域。這就是為什麼隔離關鍵資產以及利用簡單和早期的勝利,例如將公司的生產部門與開發分開,這一點非常重要。

最常見的網絡安全攻擊類型始終在不斷發展

由於網絡攻擊的種類繁多,以及將已知數量轉化為新威脅的細微變化,整個生態系統的可見性對於受到良好保護的IT環境而言至關重要。

除了使用微分割來分離環境之外,您還可以創建使用應用程式分段保護端點和伺服器的策略。這有助於阻止違規行為升級,強大的細分策略可以使用最小權限原則保護您的通信流。

除此之外,包括突破檢測和事故響應在內的可視控制的互補控制可確保在雷達下無任何險惡之處。

聲明:本網站發布的內容(圖片、視頻和文字)以用戶投稿、用戶轉載內容為主,如果涉及侵權請儘快告知,我們將會在第一時間刪除。文章觀點不代表本網站立場,如需處理請聯繫客服。電話:028-62778877-8261;郵箱:jenny@west.cn。本站原創內容未經允許不得轉載,或轉載時需註明出處::西部數碼資訊門戶 » 你是否能抵禦這些常見類型的網絡攻擊?

相關焦點

  • 2019年常見的網絡攻擊類型有哪些?
    據相關數據顯示,2018年網絡攻擊事件是2017年的2倍,今天,墨者安全就來說說2019年常見的網絡攻擊類型有哪些?暴力破解顧名思義,暴力破解的原理就是使用攻擊者自己的用戶名和密碼字典,一個一個去枚舉,嘗試是否能夠登錄。因為理論上來說,只要字典足夠龐大,枚舉總是能夠成功的!攻擊者每次發送的數據都必須要封裝成完整的 HTTP 數據包才能被伺服器接收。
  • DDoS攻擊的六種主要類型及常見防禦技術
    ddos是目前企事業單位遭遇較多的一種網絡攻擊,DDOS目的很簡單,就是使計算機或網絡無法提供正常的服務。DDOS攻擊最早可追溯到1996年最初,目前的DDOS攻擊主要有六種方式。DDOS攻擊的六種方式SYN Flood攻擊是當前網絡上最為常見的DDos攻擊,也是最為經典的拒絕服務攻擊,它利用了TCP協議實現上的一個缺陷,通過向網絡服務所在埠發送大量的偽造源地址的半連接請求
  • 常見的DDOS攻擊類型及攻擊原理---網絡層和傳輸層
    同時,拒絕服務攻擊也將是未來信息戰的重要手段之一。1、什麼是拒絕服務攻擊(DOS)DoS是Denial of Service的簡稱,即拒絕服務,造成DoS的攻擊行為被稱為DoS攻擊,其目的是使計算機或網絡無法提供正常的服務。最常見的DoS攻擊有計算機網絡帶寬攻擊和連通性攻擊。
  • 常見的網絡攻擊方式有哪些?
    網絡攻擊一直以來都是網際網路行業的痛點,目前中小型網際網路企業數量增長迅速,而一些初創的中小型網際網路企業,因為在網絡安全防禦方面缺乏經驗,在面對多樣化、複合化的攻擊手法時明顯力不從心。對於常見的網絡攻擊方式你知道哪些呢?今天墨者安全就來為大家介紹一下。
  • Instagram引入新工具 幫助抵禦網絡釣魚攻擊
    Instagram引入新工具 幫助抵禦網絡釣魚攻擊2019-10-09 18:33出處/作者:cnBeta.COM整合編輯:暮雪城責任編輯:xuxiaochun 外媒報導稱,Instagram 剛剛為自家 App 引入了一項新功能,以幫助用戶確定所謂的「官方郵件」是來自
  • 科普:區塊鏈裡常見的攻擊DDOS、女巫攻擊、51%攻擊
    在本文中,我們將涵蓋大部分公共區塊鏈上最常見的攻擊情形。在我們進入不同的攻擊場景之前,我們想向您介紹一種思想實驗,即拜佔庭將軍的問題,該問題在幾個世紀以來一直未解決,直到區塊鏈技術被引入,聲稱已經解決了它。想像一下,幾個世紀前你是一名將軍,你想用你的軍隊攻擊一座城堡,城堡非常強大,軍隊內部強大。
  • 5種主要類型的DOS攻擊-網絡安全人員應該了解
    DoS是指拒絕服務,最好定義為嘗試使計算機或網絡對其預期用戶不可用。馬修·普林斯以一種非常簡化的方式定義它:「......拒絕服務攻擊是指攻擊者試圖產生的流量超過您擁有的資源......」通常你會聽到DoS,完全發音,即'DOS'而不是DOS,DDoS - 發音為Dee-DoS。
  • 高防伺服器首選快快網絡:高防伺服器如何防禦網絡攻擊?
    伴隨著DDoS攻擊呈現出強度兩級分化,超大型攻擊和小流量攻擊增多的態勢,企業對於伺服器的安全防護性能要求也越來越高。高防伺服器應時而生,其自帶的高硬防值,滿足企業對於伺服器安全防護性能的要求。那麼高防伺服器能防禦哪些類型的網絡攻擊,又是如何防禦的呢?
  • 未來網絡戰的三種主要攻擊模式
    向敵電腦與網絡系統傳輸假情報,改變敵網絡系統功能,可對敵決策與指揮控制產生信息誤導和流程誤導。滲透性攻擊是其常見的「破網術」,它運用信息截流-信息變質-信息輸出的程序,採取「病毒」感染、信息欺騙等手段,破壞敵方的信息系統或使敵方獲取的信息變質。當戰場網絡開始工作,使用無線信道傳輸信息時,分布在太空、空中、海上、地面的網絡偵察設備就可以截獲信息,並作相關的解密處理。
  • 可抵禦所有已知黑客攻擊 中國組建天地一體化量子通信網絡
    1月7日,來自中國科技大學的消息,潘建偉院士等人組成的團隊成功組建了世界上首個天地一體化的廣域量子通信網絡。中國科學技術大學潘建偉及其同事陳宇翱、彭承志等與中國科學院上海技術物理研究所王建宇研究組、濟南量子技術研究院及中國有線電視網絡有限公司合作,在國際學術期刊Nature雜誌上發表了題為「跨越4600公裡的天地一體化量子通信網絡」(An integrated space-to-ground quantum communication network over 4,600 kilometres
  • 阿以關係正常化後,阿聯遭受大量網絡攻擊
    【搜索下載華輿APP(中新社旗下新媒體平臺),關注全球華僑華人,瀏覽世界各國媒體新聞資訊,無需翻譯——華輿在「手」,世界盡在掌握】華輿訊 據杜拜中華網報導 周日,阿聯網絡安全負責人表示,在阿聯與以色列亞伯拉罕協議後,阿聯成為網絡攻擊的目標
  • SolarWinds公司的Orion軟體遭遇網絡攻擊:為什麼難以發現
    美國國土安全部還向政府組織發布了一項緊急指令,以檢查其網絡中是否存在木馬組件並進行報告。並沒有有效的解決方案對軟體供應鏈的網絡攻擊並不是什麼新事物,安全專家多年來一直警告說,這是最難防範的威脅之一,因為它們利用了供應商和客戶之間的信任關係以及機器對機器的通信渠道,例如用戶固有信任的軟體更新機制。
  • McAfee CTO:人工智慧如何改變網絡安全和網絡攻擊
    在安全性方面,我們擔心的一件事是使用AI來自動執行自定義的網絡釣魚郵件,因為有了AI的協助,你基本上可以大規模部署魚叉式網絡釣魚。你有一個自定義便箋,受害者很可能會因此上當,這個便籤就是使用AI製作的。同樣地,我們很難查看網絡釣魚郵件並知道它們是否是人為確定生成的,或者是在基於AI算法的幫助下生成的。很多研究領域都在發生這樣的事情,有大量自動生成的文本和音頻。
  • 2017全球殭屍網絡DDoS攻擊威脅態勢報告
    通過常見遠程服務埠(例如22、2222、23、2323、1433、3306、3389埠)的自動化弱口令爆破,執行遠程命令植入木馬。通過安天捕風蜜網捕獲的爆破數據統計,上述埠每天的爆破量在300萬到500萬之間,且每次新一波物聯網殭屍網絡爆發時,爆破數據都會呈幾何式上升,特別是在國外相關的物聯網類型殭屍網絡上比較常見。
  • Service Mesh安全:當入侵者突破邊界,如何抵禦攻擊?|CNBPS 2020...
    另一方面,架構師不得不面對洶湧的網絡攻擊。同時,結合無處不在的網際網路訪問,設備擴展和雲計算,企業應用還要面對更多防火牆內部和外部的基礎設施、系統和用戶數量。企業應用不得不面對零信任網絡環境。我們認為,Service Mesh安全需求可以分為上面三類:網絡攻擊、服務訪問控制和審計。防禦網絡中間人攻擊,流量加密是必須的。
  • 以太坊網絡爆出「日食攻擊」
    獵雲註:日食攻擊是其他節點實施的網絡層面攻擊,其攻擊手段是,囤積和霸佔受害者的點對點連接時隙(slot),將該節點保留在一個隔離的網絡中。這種類型的攻擊旨在阻止最新的區塊鏈信息進入到日食節點,從而隔離節點。
  • 2019年網絡安全應急響應分析報告:針對大中型企業的攻擊增多
    中國規模最大的網絡安全公司奇安信近日發布《2019年網絡安全應急響應分析報告》,報告披露,針對各政府機構、大中型企業的攻擊呈逐年上升趨勢,網絡攻擊從未停止過。其中,醫療衛生、政府部門、事業單位行業是攻擊者攻擊的主要目標。
  • 我國擬態構造工業網際網路成功抵禦95萬次攻擊—中國鋼鐵新聞網
    我國擬態構造工業網際網路成功抵禦95萬次攻擊 2020-12-24 09:30:00   新華社杭州
  • Ddos攻擊與防禦
    DDoS攻擊需要攻擊者控制在線計算機網絡才能進行攻擊。計算機和其他計算機(如物聯網設備)感染了惡意軟體,將每個計算機轉變為機器人(或殭屍)。然後,攻擊者可以遠程控制殭屍程序組,這稱為殭屍網絡。一旦殭屍網絡建立,攻擊者就可以通過遠程控制方法向每個機器人發送更新的指令來指導機器。
  • 你永遠不知道自己媳婦會因為web攻擊走火入魔
    ACK Flood在TCP連接建立之後,所有的數據傳輸TCP報文都是帶有ACK標誌位的,主機在接收到一個帶有ACK標誌位的數據包的時候,需要檢查該數據包所表示的連接四元組是否存在,如果存在則檢查該數據包所表示的狀態是否合法,然後再向應用層傳遞該數據包。