测试勒索软件准备情况的5个关键问题

点击上方“蓝色字体”,选择 “设为星标

关键讯息,D1时间送达!




渗透测试人员的工作是帮助企业加强网络安全防护以确保业务安全。渗透测试人员充当了勒索软件攻击者,根据他们的经验,企业应该提出五个问题。

对于专业的渗透测试人员,人们通常称之为道德黑客、白帽黑客或红队队员。渗透测试人员有时也背负骂名——因为花费时间采用大量勒索软件攻击很多企业。


渗透测试人员的工作是帮助企业加强网络安全防护以确保业务安全。渗透测试人员充当了勒索软件攻击者,根据他们的经验,企业应该提出以下五个问题:


01

可以突破安全边界吗?


如今,有很多方法能够突破企业的安全边界。可以在企业的一个Web应用程序中查找SQL注入漏洞。渗透测试人员可以尝试猜测企业的VPN凭据,或者查找企业的防火墙配置中的错误,以便访问敏感服务或应用程序。


作为勒索软件攻击者,渗透测试人员不太可能以企业为目标扫描安全边界以查找问题,然后尝试利用其中的漏洞进入企业内部。与其相反,会将互联网视为目标。扫描感兴趣的一个特定漏洞会更容易,而找到100个存在该漏洞的系统,然后调查拥有这100个系统的企业。换句话说,渗透测试人员不一定要将企业作为一个目标,而将其作为易受攻击系统的所有者。


02

可以对企业的用户进行网络钓鱼吗?


当然,很多企业已经实施了防御措施,使攻击者实施网络钓鱼变得更加困难和耗时。但是域名很便宜,电子邮件也是免费的,所以经常都会进行尝试。另外,网络钓鱼是一种无限制重新尝试的游戏——只需让一个用户点击一次就有可能成功,而企业希望其用户不要点击。渗透测试人员可以继续尝试借口/有效负载的不同迭代或转移到另一个目标。如果用户点击,那么网络钓鱼就开始了。


企业要知道要设置什么样的防御措施。需要强大的端点控制,包括EDR和受限权限。需要电子邮件过滤来检查邮件属性,例如源域的历史和声誉。而且,当然需要..进行,从企业高级管理人员到新员工,以确保他们具有电子邮件的安全防范意识。


03

关键备份是否可行并得到良好保护?


受损的备份基础设施通常是勒索软件攻击中的致命一击。如果攻击者可以访问企业的关键备份并删除或加密其备份文件,那么企业将失去恢复业务的唯一选择。这将让企业陷入困境。


要维护故障转移选项,必须保护备份基础设施。多因素身份验证很重要,网络分段也很重要。企业的备份服务器应该位于单独的域中,并且其每个用户都不能通过网络访问。此外,备份基础设施不与其他生产系统共享凭据也是至关重要的。


另一个警告是:企业的备份系统必须工作。确保负责执行和测试备份系统的人定期这样做。当企业遭遇勒索软件攻击时,在可恢复性方面不能存在问题。


04

可以保持多久不被发现?


这是渗透测试人员从充当勒索软件攻击者的过程中学到的最重要的经验之一:攻击者探索企业的运营环境的时间越长,成功的机会就越大。如果勒索软件攻击者侵入一小时内被检测到并被清除,通常不会有太多机会发动成功的攻击。但是,如果有几天时间横向移动并破坏其他系统,那么通常会带来更大的损害。


快速而准确的威胁检测对于企业的反勒索软件工作至关重要。企业需要来自端点、网络和云..的大量遥测数据;需要能够理解遥测数据,而不会被警报疲劳所淹没;还需要立即发现和识别活跃威胁,并转化为果断行动以消除威胁。


05

安全团队成员齐全吗?


坦率地说,如果渗透测试人员和其团队攻击人手不足的安全运营中心(SOC)几乎都会成功。这只是一场数字游戏,但是已经通过渗透测试和红队对抗策略的企业更难破解。这主要是因为已经让渗透测试人员对他们进行了多次攻击——所以渗透测试人员发现漏洞,并帮助他们修复了这些漏洞。


如果企业并不是容易攻击的目标,大多数网络攻击者会转移到更易受攻击的环境。几乎所有网络攻击者也是如此。


好消息是,如果能快速减缓攻击者的速度,他们很可能会攻击另一个更容易的目标,这可能是企业最好的防护。


版权声明:本文为企业网D1Net编译,转载需在文章开头注明出处为:企业网D1Net,如果不注明出处,企业网D1Net将保留追究其法律责任的权利。封面图片来源于摄图网


(来源:企业网D1Net)


如果您在企业IT、网络、通信行业的某一领域工作,并希望分享观点,欢迎给企业网D1Net投稿。

投稿邮箱:

editor@d1net.com

合作电话:

010-58221588(北京公司)

021-51701588(上海公司) 

合作邮箱:

Sales@d1net.com

点击蓝色字体关注

企业网D1net旗下信众智是CIO(首席信息官)的智力、资源分享..,也是国内最大的CIO社交..。


信众智让CIO为CIO服务,提..品点评、咨询、..、猎头、需求对接等服务。也是国内最早的toB共享经济..。


同时,企业网D1net和超过一半的央企信息部门主管联合成立了中国企业数字化联盟,主要面向各地大型企业,提供数字化转型方面的技术、政策、战略、战术方面的帮助和支撑。

扫描下方“二维”或点击“阅读原文”可以查看更多详情

标签:
D1Net18
信息安全D1net 微信号:D1Net18 扫描二维码关注公众号
优质自媒体

小编推荐

  1. 1 衣服起球怎么回答顾客专业术语(衣服起球应对回复顾客)

    大家好,小美今天来为大家解答衣服起球怎么回答顾客专业术语以下问题,衣服起球应对回复顾客很多人还不知道,现在让我们一起来看看吧!1、感

  2. 2 申请qq号注册新账号(申请qq号注册新账号下载)

    大家好,小丽今天来为大家解答申请qq号注册新账号以下问题,申请qq号注册新账号下载很多人还不知道,现在让我们一起来看看吧!1、若使用的vi

  3. 3 c盘内存不足怎么清理(电脑c盘又变红教你一键彻底清理)

    大家好,小豪今天来为大家解答c盘内存不足怎么清理以下问题,电脑c盘又变红教你一键彻底清理很多人还不知道,现在让我们一起来看看吧!1、电

  4. 4 嘎嘎昆虫网(嘎嘎昆虫网网址)

    大家好,小娟今天来为大家解答嘎嘎昆虫网以下问题,嘎嘎昆虫网网址很多人还不知道,现在让我们一起来看看吧!1、只需要在首页操作。2、触角皆

  5. 5 退休申请书范文大全(退休申请咋写的请给个样板)

    大家好,小美今天来为大家解答退休申请书范文大全以下问题,退休申请咋写的请给个样板很多人还不知道,现在让我们一起来看看吧!1、退休申请

  6. 6 jj斗地主记牌器(斗地主如何记牌快速记牌)

    大家好,小伟今天来为大家解答jj斗地主记牌器以下问题,斗地主如何记牌快速记牌很多人还不知道,现在让我们一起来看看吧!1、strong>让我为你推

  7. 7 速通物流单号(速通物流单号查询快速)

    大家好,小娟今天来为大家解答速通物流单号以下问题,速通物流单号查询快速很多人还不知道,现在让我们一起来看看吧!1、货物未发货或发货后

  8. 8 辛晴赢擎苍免费阅读(辛勤赢擎苍小说)

    大家好,小豪今天来为大家解答辛晴赢擎苍免费阅读以下问题,辛勤赢擎苍小说很多人还不知道,现在让我们一起来看看吧!1、《蜜意浓情之天价甜

Copyright 2024 优质自媒体,让大家了解更多图文资讯!