当前位置:首页 > 报告详情

蔡浩宇-终端安全对抗及防护.pdf

上传人: 海*** 编号:184580 2024-11-10 23页 2.86MB

word格式文档无特别注明外均可编辑修改,预览文件经过压缩,下载原文更清晰!
三个皮匠报告文库所有资源均是客户上传分享,仅供网友学习交流,未经上传用户书面授权,请勿作商用。
本文主要分享了终端安全技术对抗现状、案例解析及一线技术分享、终端安全升级防护之路等内容。 终端安全技术对抗现状方面,存在不杀不拦只告警、日志缺失、安全一刀切、策略更新依赖厂商等问题。企业面临的新威胁与挑战包括分支机构成为攻击关键入口、传统产品无法应对新型威胁、安全策略难以全球统一执行、签名技术失效等。 案例解析及一线技术分享方面,介绍了投毒简历案例,攻击者利用招聘简历制作投毒简历并进行批量投递。技术分析发现,样本涉及代码混淆、数据加解密、反沙箱等功能,基本覆盖了该有的后门功能。 终端安全升级防护之路方面,提出了一些升级防护的措施,如审计溯源、病毒查杀、实时防护、漏洞修复、自动修复漏洞等。同时,强调了攻击面管理实践的重要性,包括集权设施失陷、APT/黑灰产银狐家族利用DLL加载捆绑等。 综上所述,企业终端安全面临诸多挑战,需要采取有效的防护措施和攻击面管理实践来应对新型威胁。
如何应对新型威胁与攻击?" 攻击者如何利用投毒简历进行攻击?" 如何通过EDR技术提升终端安全?"
客服
商务合作
小程序
服务号
折叠