说明:收录全球国际标准 提供单次或批量下载
文库搜索
切换导航
文件分类
频道
仅15元无限下载
联系我们
问题反馈
文件分类
仅15元无限下载
联系我们
问题反馈
批量下载
赵阳 / 总经理 / Tenable中国区 现任Tenable中国区总经理,超过20年的安全及IT领域从 业经验,有着丰富的网络安全技术及销售背景,了解国内外最 新的安全技术动态,也曾参与国内多家大型金融机构及企业的 网络安全项目建设。 演讲主题:确保AD域控安全应对网络高级威胁攻击赵阳 Tenable中国区总经理确保AD域控安全应对 网络高级威胁攻击AD是网络基础设施的核心单元 Active Directory拥有进入 企业内网的钥匙 控制身份验证,保留所有密码 管理着对每一项重要资产的访问权 是一款已有20年历史的产品设计 升级AD≠配置更新 多年的技术债务积累了太多问题 Active Directory 实现干净的AD是一个神话 黑客知道如何利用它的弱点 USERS & CREDENTIALS ICS & SCADA E-MAIL APPLICATIONS CLOUD RESOURCES CORPORATE DATA 几乎每起登上头版头条 的信息泄露事件背后都 与已知漏洞和不安全的 Active Directory 有关! 广泛被攻击的根本原因 6 UNITED NATIONS January 2020 SINGHEALTH October 2018 CARBANAK February 2015 AURORA January 2010 SONY November 2014 BALTIMORE June 2019 TARGET December 2013 NORSK HYDRO March 2019的企业存在严重关键配置错误的ACTIVE DIRECTORY问题,根据全球组织进行的评估80%新恶意软件包括特定代码 以攻击ACTIVE DIRECTORY为目标 利用CVE-2020-1472 5小时内,从初始网络钓鱼到域管理员RYUK 企业或组织 依赖ACTIVE DIRECTORY服务>95%RYUK 勒索软件案例 8 通过网络钓鱼攻击作 为附件分发的恶意文 档文件(Dropper) 用户被邀请打开附件, 然后运行恶意代码(1) 下载附加代码: Trickbot或Emotet Trojan.W97M.POWLOADTrojanSpy.Win32.TRICKBOT Or TrojanSpy.Win32.EMOTET Dropper下载Trickbot (2)或Emotet(2) 用于: •窃取凭据 •Active Directory侦 察 使用AD执行横向移动: •MS17-010漏洞 (SMB攻击) •网络共享(泄露帐 户) •PsExec当检测到AD错误配置 (攻击路径)时,将 下载代码(3)的最后 一部分并将其部署到 企业中执行后,它将执 行其加密例程: 本地和共享文件 被加密,赎金 notes被激活Ransom.Win32.RYUK 等待AD配置错误 TRICKBOT DomainGrabber AV和EDR被停用12 3 1 2 2 3 DomainGrabber代码是执行Active Directory侦察的特定“工具”
Tenable中国区总经理 赵阳 确保AD域控安全应对网络高级威胁攻击 2021
文档预览
中文文档
24 页
50 下载
1000 浏览
0 评论
0 收藏
3.0分
赞助3元下载(无需注册)
温馨提示:本文档共24页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
下载文档到电脑,方便使用
赞助3元下载
本文档由 SC 于
2023-03-04 11:18:08
上传分享
举报
下载
原文档
(6.0 MB)
分享
友情链接
GB-T 17747.2-2011 天然气压缩因子的计算 第2部分:用摩尔组成进行计算.pdf
关于加强党政部门云计算服务网络安全管理的意见 .pdf
GB-T 25147-2010 工业设备化学清洗中金属腐蚀率及腐蚀总量的测试方法 重量法.pdf
GB-T 20518-2018 信息安全技术 公钥基础设施 数字证书格式.pdf
GB-T 16550-2020 新城疫诊断技术.pdf
GB-T 42467.6-2023 中医临床名词术语 第6部分:妇科学.pdf
GB-T 22264.6-2009 安装式数字显示电测量仪表 第6部分:绝缘电阻表的特殊要求.pdf
法律法规 贵阳市大数据安全管理条例2021-06-07.pdf
基于内生安全框架的面向数字化转型的网络安全防御体系.pdf
MH-T 4028.1-2021 民用航空空中交通管制服务地空通信设备配置 第1部分:语音通信.pdf
GB-T 18494.1-2014 变流变压器 第1部分:工业用变流变压器.pdf
DL-T 2038-2019 高压直流输电工程直流磁场测量方法.pdf
GB-T 38666-2020 信息技术 大数据 工业应用参考架构.pdf
GB-T 35299-2017 信息技术 开放系统互连 对象标识符解析系统.pdf
GB-T 4990-2010 热电偶用补偿导线合金丝.pdf
GB-T 29673-2013 化妆品中六氯酚的测定 高效液相色谱法.pdf
NIST 改善关键基础设施的网络安全框架 数据法盟翻译 2020.pdf
【国际视野】SANS发布《2023攻击威胁态势报告》.pdf
GB 35650-2017 国家基本比例尺地图测绘基本技术规定.pdf
GB-T 33680-2017 暴雨灾害等级.pdf
1
/
3
24
评价文档
赞助3元 点击下载(6.0 MB)
回到顶部
×
微信扫码支付
3
元 自动下载
官方客服微信:siduwenku
支付 完成后 如未跳转 点击这里 下载
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们
微信(点击查看客服)
,我们将及时删除相关资源。