国产精品久久久久久久久久久新郎_91久久精品国产_国内精品久久久久久_欧美激情第一页在线观看_国产欧美日韩丝袜精品一区_日韩精品成人一区二区在线观看_国产精品v片在线观看不卡_91精品国产综合久久香蕉最新版 _国产精品亚洲激情_色综合男人天堂

始創于2000年 股票代碼:831685
咨詢熱線:0371-60135900 注冊有禮 登錄
  • 掛牌上市企業
  • 60秒人工響應
  • 99.99%連通率
  • 7*24h人工
  • 故障100倍補償
您的位置: 網站首頁 > 幫助中心>文章內容

黑客發現攻擊新手段 關注業務邏輯攻擊

發布時間:  2012/7/11 11:41:49

近日,Imperva正式發布了兩份報告——《Imperva 網絡應用攻擊報告》(簡稱WAAR)和《黑客情報匯總報告》,致力于為組織機構提供全面的攻擊分析,幫助他們做好應對準備。

  WAAR報告顯示,網絡應用中的業務邏輯層正遭受到攻擊。作為Imperva黑客情報計劃的一部分,WAAR對2011年6月至11月這6個月期間現實的惡意網絡應用程序攻擊提供解決對策。而黑客情報匯總報告則揭示了一個由黑客組織“匿名者”發起的攻擊的主要細節。

  數以千計世界領先的企業、政府組織和服務提供商都依賴于 Imperva 解決方案來防止數據泄漏、符合合規性要求以及管理數據風險。Imperva首席技術官Amichai Shulman說道:“我們相信,這些分析報告的發布將幫助組織機構做好應對潛在攻擊的準備,并讓更大的安全社區對黑客操作方式有更深入的了解。”

  Imperva 網絡應用攻擊報告(WAAR)

  Imperva對40多種不同的應用程序攻擊進行了監測并分類。WAAR概括了每個攻擊的頻率、類型及來源,以此幫助數據安全專業人員更好地按照優先次序修復漏洞。

  “由于黑客可以通過合法的途徑跟蹤用戶與應用程序的交互,因此業務邏輯層的攻擊對于黑客具有非常大的吸引力,”Imperva首席技術官Amichai Shulman說道,“要做到這一點,需理解具體操作順序對應用程序功能的影響是如何實現的。”因此,黑客可以利用應用程序截獲私人信息,進行扭曲,并外泄給其他更多的用戶 —— 這些行為通常不受安全控制。”

  Imperva 發布的最新網絡應用攻擊報告一并指出:

  •自動化應用攻擊正在繼續。在2011年6月至11月的六個月期間,被監測的網絡應用程序每月遭受到130,000到385,000次攻擊。高峰時,整套應用程序系統受攻擊的頻率高達一小時近38,000次或每秒10次。

  •由于黑客有能力逃避監測,他們依賴于業務邏輯攻擊: Imperva也研究了兩類業務邏輯攻擊: 評論垃圾廣告和電子郵件提取。評論垃圾廣告是指在評論欄里嵌入惡意鏈接來改變搜索引擎結果,潛在詐騙消費者。電子郵件提取是指對電子郵件地址進行簡單分類,建立垃圾郵件發送列表。據統計,這些業務邏輯攻擊在惡意攻擊流量中占14%。

  •業務邏輯攻擊的來源是:

  ☆電子郵件提取被非洲國家的主機所控制。

  ☆評論垃圾廣告中的不尋常部分經監測是來自東歐國家。

  •黑客利用5種常見的應用程序漏洞:這五種常見的應用程序漏洞是:遠程文件包含(簡稱RFI)、SQL注入(簡稱SQLi)、本地文件包含(簡稱LFI)、跨站腳本攻擊(簡稱XSS)和目錄遍歷漏洞(簡稱DT)。跨站腳本攻擊和目錄遍歷漏洞是最普遍的傳統攻擊形式。為什么要針對這些漏洞?黑客喜歡阻力最小的路徑,而應用程序漏洞則提供了最豐富的目標。

  這份報告中描述的很多攻擊都不難被緩解。然而,我們的確發現網絡應用程序面臨的攻擊變得更加多樣化、技術上更加復雜、更難監測和阻止。顯然,安全應對措施必須繼續保護業務和其用戶不被傷害、不受到損失。正確的減緩步驟有哪些呢?我們嘗試創造一個完整的列表來幫助數據安全團隊提高他們的效率。

  Imperva在2011年度報告中提到的幾點建議仍然有效:

  ☆部署安全解決方案,監測自動化攻擊。監測必須在攻擊過程中盡早實行。

  ☆監測和阻止已知的漏洞攻擊。應用程序中可利用漏洞的知識庫必須經常更新。

  ☆獲得惡意來源的情報并即時應用。列出攻擊主機的黑名單始終是一個很有效的防范措施。然而,這個名單必須實時更新、保持其實效性。

  ☆參與安全論壇,分享攻擊的數據庫。自動化攻擊程度和范圍的加劇在網絡上留有明顯的痕跡,但此痕跡僅能從大量潛在受害者處收集的數據中看出。

  ☆獲取業務邏輯攻擊來源的情報并即時應用。例如,評論垃圾廣告在被公然揭露后還可以活躍很久。情報的重點必須在于每一種攻擊的形式,因為正如我們所看到的,使用評論垃圾廣告和電子郵件提取的攻擊者展現出不同的屬性。

  ☆攻擊流量的地理信息對即時做出數據安全對策有所幫助。例如,經分析的業務邏輯攻擊擁有獨特的地理特征。

  攻擊者對自動化攻擊依賴性的不斷增強和自動化工具產生的大量惡意流量表明,監測這些工具迅速、精確、自動產生的攻擊是至關重要的。作為一個常用的方針,流量屬性和網絡客戶端必須不斷被檢查和監測。如果與正常流量屬性有所偏差,則應該受到專業軟件和專業人員的嚴密監測。

  監測和防御自動化攻擊包括:

  •信譽機制的監測:獲得并使用被攻擊者雇傭的主機黑名單。

  •高點擊率:流量整形是自動化攻擊最基本的指示。一旦超過與其相關的臨界值(例如,每分鐘點擊3次),應用程序就應該延遲或阻止與網絡客戶端信息交換。

  •輸入流量的技術屬性:軟件工具產生的流量通常具有技術特征(例如特定的HTTP頭),不同于一般瀏覽器所產生的流量。如果這不是預期的使用場景,阻止該流量。

  •商業行為的重復:例如,多次登陸失敗表明密碼受到惡意攻擊。當然,你的安全裝置必須能夠識別出這些“差異或者異常的表現”。

  •質疑應用程序的網絡客戶端:測試你的應用程序是否真的與瀏覽器進行交互。例如,“虛假”瀏覽器沒有對Java語言的執行能力。該應用流需包含發送Java語言代碼給客戶并核查其是否真的被執行。

  •檢測確有真人在操作:通過CAPTCHA(全自動區分計算機和人類的圖靈測試)檢測終端用戶是真人。

  黑客情報匯總報告

  2011年期間,Imperva見證了一次由黑客組織“匿名者”發起、持續25天的攻擊。黑客情報匯總報告——“匿名者”攻擊報告對此提供了一個全面的攻擊分析,包括從始至終攻擊活動的詳細時間表、黑客破壞方法的審查以及對使用社會媒體征集參與者、協調攻擊的見解。

  “我們的研究表明匿名者通常模仿盈利性黑客使用的方法,利用常見的方式——SQL注入和DDoS(分布式拒絕服務攻擊)來進行攻擊。我們發現匿名者雖然發明了一些定制工具,但與開發復雜攻擊不同的是,他們通常使用一些廉價現成的工具,”Imperva首席技術官Amichai Shulman說道:“我們的研究進一步表明匿名者第一步先嘗試竊取數據,如果失敗,會嘗試DDoS攻擊。”

  “匿名者”攻擊報告指出:

  •該攻擊由三個不同的階段組成:征集和通信、偵查和應用層攻擊,最后是DDos攻擊。

  •社會媒體渠道,尤其是Twitter、Facebook和YouTube是確認目標、發動攻擊最主要的方法。在攻擊第一階段征集和通信的過程中,社會媒體也是最常用的方式招募自愿者加入攻擊行列。

  •富有經驗的黑客只占自愿者的一小部分,他們主要活躍在偵查和應用攻擊階段,探測漏洞,進行應用攻擊,例如通過SQL注入嘗試竊取目標數據。

  •非專業人員僅在第三階段產生作用——幫助開展DDoS攻擊——由于嘗試偷竊數據的應用攻擊失敗。

  •匿名者開發了一些定制工具——特別是低軌道離子炮(LOIC)和一種能從移動瀏覽器啟動DDoS攻擊的工具。然而,該組織也在偵查和應用攻擊階段依靠常見的工具來尋找和開發網絡應用漏洞。

  •與盈利性黑客不同,匿名者很少依靠常見的黑客技術,例如僵尸網絡、惡意軟件、網絡釣魚或魚叉式網絡釣魚。


本文出自:億恩科技【www.czbl888.cn】

  WAAR報告顯示,網絡應用中的業務邏輯層正遭受到攻擊。作為Imperva黑客情報計劃的一部分,WAAR對2011年6月至11月這6個月期間現實的惡意網絡應用程序攻擊提供解決對策。而黑客情報匯總報告則揭示了一個由黑客組織“匿名者”發起的攻擊的主要細節。

  數以千計世界領先的企業、政府組織和服務提供商都依賴于 Imperva 解決方案來防止數據泄漏、符合合規性要求以及管理數據風險。Imperva首席技術官Amichai Shulman說道:“我們相信,這些分析報告的發布將幫助組織機構做好應對潛在攻擊的準備,并讓更大的安全社區對黑客操作方式有更深入的了解。”

  Imperva 網絡應用攻擊報告(WAAR)

  Imperva對40多種不同的應用程序攻擊進行了監測并分類。WAAR概括了每個攻擊的頻率、類型及來源,以此幫助數據安全專業人員更好地按照優先次序修復漏洞。

  “由于黑客可以通過合法的途徑跟蹤用戶與應用程序的交互,因此業務邏輯層的攻擊對于黑客具有非常大的吸引力,”Imperva首席技術官Amichai Shulman說道,“要做到這一點,需理解具體操作順序對應用程序功能的影響是如何實現的。”因此,黑客可以利用應用程序截獲私人信息,進行扭曲,并外泄給其他更多的用戶 —— 這些行為通常不受安全控制。”

  Imperva 發布的最新網絡應用攻擊報告一并指出:

  •自動化應用攻擊正在繼續。在2011年6月至11月的六個月期間,被監測的網絡應用程序每月遭受到130,000到385,000次攻擊。高峰時,整套應用程序系統受攻擊的頻率高達一小時近38,000次或每秒10次。

  •由于黑客有能力逃避監測,他們依賴于業務邏輯攻擊: Imperva也研究了兩類業務邏輯攻擊: 評論垃圾廣告和電子郵件提取。評論垃圾廣告是指在評論欄里嵌入惡意鏈接來改變搜索引擎結果,潛在詐騙消費者。電子郵件提取是指對電子郵件地址進行簡單分類,建立垃圾郵件發送列表。據統計,這些業務邏輯攻擊在惡意攻擊流量中占14%。

  •業務邏輯攻擊的來源是:

  ☆電子郵件提取被非洲國家的主機所控制。

  ☆評論垃圾廣告中的不尋常部分經監測是來自東歐國家。

  •黑客利用5種常見的應用程序漏洞:這五種常見的應用程序漏洞是:遠程文件包含(簡稱RFI)、SQL注入(簡稱SQLi)、本地文件包含(簡稱LFI)、跨站腳本攻擊(簡稱XSS)和目錄遍歷漏洞(簡稱DT)。跨站腳本攻擊和目錄遍歷漏洞是最普遍的傳統攻擊形式。為什么要針對這些漏洞?黑客喜歡阻力最小的路徑,而應用程序漏洞則提供了最豐富的目標。

  這份報告中描述的很多攻擊都不難被緩解。然而,我們的確發現網絡應用程序面臨的攻擊變得更加多樣化、技術上更加復雜、更難監測和阻止。顯然,安全應對措施必須繼續保護業務和其用戶不被傷害、不受到損失。正確的減緩步驟有哪些呢?我們嘗試創造一個完整的列表來幫助數據安全團隊提高他們的效率。

  Imperva在2011年度報告中提到的幾點建議仍然有效:

  ☆部署安全解決方案,監測自動化攻擊。監測必須在攻擊過程中盡早實行。

  ☆監測和阻止已知的漏洞攻擊。應用程序中可利用漏洞的知識庫必須經常更新。

  ☆獲得惡意來源的情報并即時應用。列出攻擊主機的黑名單始終是一個很有效的防范措施。然而,這個名單必須實時更新、保持其實效性。

  ☆參與安全論壇,分享攻擊的數據庫。自動化攻擊程度和范圍的加劇在網絡上留有明顯的痕跡,但此痕跡僅能從大量潛在受害者處收集的數據中看出。

  ☆獲取業務邏輯攻擊來源的情報并即時應用。例如,評論垃圾廣告在被公然揭露后還可以活躍很久。情報的重點必須在于每一種攻擊的形式,因為正如我們所看到的,使用評論垃圾廣告和電子郵件提取的攻擊者展現出不同的屬性。

  ☆攻擊流量的地理信息對即時做出數據安全對策有所幫助。例如,經分析的業務邏輯攻擊擁有獨特的地理特征。

  攻擊者對自動化攻擊依賴性的不斷增強和自動化工具產生的大量惡意流量表明,監測這些工具迅速、精確、自動產生的攻擊是至關重要的。作為一個常用的方針,流量屬性和網絡客戶端必須不斷被檢查和監測。如果與正常流量屬性有所偏差,則應該受到專業軟件和專業人員的嚴密監測。

  監測和防御自動化攻擊包括:

  •信譽機制的監測:獲得并使用被攻擊者雇傭的主機黑名單。

  •高點擊率:流量整形是自動化攻擊最基本的指示。一旦超過與其相關的臨界值(例如,每分鐘點擊3次),應用程序就應該延遲或阻止與網絡客戶端信息交換。

  •輸入流量的技術屬性:軟件工具產生的流量通常具有技術特征(例如特定的HTTP頭),不同于一般瀏覽器所產生的流量。如果這不是預期的使用場景,阻止該流量。

  •商業行為的重復:例如,多次登陸失敗表明密碼受到惡意攻擊。當然,你的安全裝置必須能夠識別出這些“差異或者異常的表現”。

  •質疑應用程序的網絡客戶端:測試你的應用程序是否真的與瀏覽器進行交互。例如,“虛假”瀏覽器沒有對Java語言的執行能力。該應用流需包含發送Java語言代碼給客戶并核查其是否真的被執行。

  •檢測確有真人在操作:通過CAPTCHA(全自動區分計算機和人類的圖靈測試)檢測終端用戶是真人。

  黑客情報匯總報告

  2011年期間,Imperva見證了一次由黑客組織“匿名者”發起、持續25天的攻擊。黑客情報匯總報告——“匿名者”攻擊報告對此提供了一個全面的攻擊分析,包括從始至終攻擊活動的詳細時間表、黑客破壞方法的審查以及對使用社會媒體征集參與者、協調攻擊的見解。

  “我們的研究表明匿名者通常模仿盈利性黑客使用的方法,利用常見的方式——SQL注入和DDoS(分布式拒絕服務攻擊)來進行攻擊。我們發現匿名者雖然發明了一些定制工具,但與開發復雜攻擊不同的是,他們通常使用一些廉價現成的工具,”Imperva首席技術官Amichai Shulman說道:“我們的研究進一步表明匿名者第一步先嘗試竊取數據,如果失敗,會嘗試DDoS攻擊。”

  “匿名者”攻擊報告指出:

  •該攻擊由三個不同的階段組成:征集和通信、偵查和應用層攻擊,最后是DDos攻擊。

  •社會媒體渠道,尤其是Twitter、Facebook和YouTube是確認目標、發動攻擊最主要的方法。在攻擊第一階段征集和通信的過程中,社會媒體也是最常用的方式招募自愿者加入攻擊行列。

  •富有經驗的黑客只占自愿者的一小部分,他們主要活躍在偵查和應用攻擊階段,探測漏洞,進行應用攻擊,例如通過SQL注入嘗試竊取目標數據。

  •非專業人員僅在第三階段產生作用——幫助開展DDoS攻擊——由于嘗試偷竊數據的應用攻擊失敗。

  •匿名者開發了一些定制工具——特別是低軌道離子炮(LOIC)和一種能從移動瀏覽器啟動DDoS攻擊的工具。然而,該組織也在偵查和應用攻擊階段依靠常見的工具來尋找和開發網絡應用漏洞。

  •與盈利性黑客不同,匿名者很少依靠常見的黑客技術,例如僵尸網絡、惡意軟件、網絡釣魚或魚叉式網絡釣魚。


本文出自:億恩科技【www.enidc.com】
-->

服務器租用/服務器托管中國五強!虛擬主機域名注冊頂級提供商!15年品質保障!--億恩科技[ENKJ.COM]

  • 您可能在找
  • 億恩北京公司:
  • 經營性ICP/ISP證:京B2-20150015
  • 億恩鄭州公司:
  • 經營性ICP/ISP/IDC證:豫B1.B2-20060070
  • 億恩南昌公司:
  • 經營性ICP/ISP證:贛B2-20080012
  • 服務器/云主機 24小時售后服務電話:0371-60135900
  • 虛擬主機/智能建站 24小時售后服務電話:0371-60135900
  • 專注服務器托管17年
    掃掃關注-微信公眾號
    0371-60135900
    Copyright© 1999-2019 ENKJ All Rights Reserved 億恩科技 版權所有  地址:鄭州市高新區翠竹街1號總部企業基地億恩大廈  法律顧問:河南亞太人律師事務所郝建鋒、杜慧月律師   京公網安備41019702002023號
      0
     
     
     
     

    0371-60135900
    7*24小時客服服務熱線

     
     
    国产精品久久久久久久久久久新郎_91久久精品国产_国内精品久久久久久_欧美激情第一页在线观看_国产欧美日韩丝袜精品一区_日韩精品成人一区二区在线观看_国产精品v片在线观看不卡_91精品国产综合久久香蕉最新版 _国产精品亚洲激情_色综合男人天堂
    免费看黄色一级大片| 无码aⅴ精品一区二区三区浪潮 | 欧美激情国产精品日韩| 欧美黑人在线观看| 天天爱天天做天天操| 日韩高清第一页| 冲田杏梨av在线| 狠狠躁狠狠躁视频专区| 亚洲免费av一区二区三区| 欧美国产激情视频| 日本一本二本在线观看| 看av免费毛片手机播放| 欧美 国产 综合| 欧美精品一区免费| 国产一级不卡毛片| 天美星空大象mv在线观看视频| 国产aaaaa毛片| 色天使在线观看| 污视频在线观看免费网站| 三级网在线观看| 草草草视频在线观看| a级免费在线观看| 5月婷婷6月丁香| 久久久精品在线视频| 搡女人真爽免费午夜网站| 日日躁夜夜躁aaaabbbb| xxx中文字幕| 日本a在线天堂| 久色视频在线播放| 九色porny91| 999在线精品视频| 久久香蕉视频网站| 欧美极品欧美精品欧美| 久草在在线视频| 亚洲欧美日韩一二三区| 日本福利视频在线观看| 成年人视频观看| 中文av一区二区三区| 伊人免费视频二| 国产aaa免费视频| 日韩视频在线免费看| 国产一级片自拍| 国产 国语对白 露脸| 六月丁香激情网| 午夜激情av在线| 国产精品videossex国产高清| 啊啊啊一区二区| 天天爽夜夜爽一区二区三区| 三年中文高清在线观看第6集| 人人妻人人做人人爽| 亚洲成人福利在线观看| 国产树林野战在线播放| 国产亚洲综合视频| 日韩成人av免费| 成人免费aaa| theporn国产精品| 精品无码一区二区三区爱欲| 日本精品久久久久中文字幕| 一级日本黄色片| 免费黄色日本网站| 国产精品久久久久久久99| 免费无遮挡无码永久视频| 色一情一区二区| 国产精品又粗又长| 在线免费黄色网| 少妇高潮喷水久久久久久久久久| 日韩欧美理论片| 热久久精品国产| 日韩成人手机在线| 国产无色aaa| 亚洲中文字幕无码中文字| 一区二区三区日韩视频| 国产熟人av一二三区| 亚洲熟妇无码av在线播放| www.激情小说.com| av之家在线观看| 久久香蕉视频网站| 在线不卡一区二区三区| 无码人妻丰满熟妇区五十路百度| 日韩视频 中文字幕| 国产免费中文字幕| 日韩在线第三页| 国产69精品久久久久999小说| 国产福利在线免费| 茄子视频成人免费观看| 国产乱淫av片杨贵妃| 五月天丁香花婷婷| wwwwww.色| 漂亮人妻被中出中文字幕| 超碰10000| 中文字幕超清在线免费观看| 在线免费视频a| av黄色在线网站| 欧美日韩不卡在线视频| 四虎永久免费网站| 久热在线视频观看| 国产野外作爱视频播放| 九一国产精品视频| 国产精品久久久久久久乖乖| 欧美国产日韩在线视频| 在线观看国产一级片| 欧美在线观看视频网站| 精品中文字幕av| 九九爱精品视频| 亚洲高清av一区二区三区| 日本在线一二三区| 国产一级做a爰片久久| 久久国产色av免费观看| 国产99久久九九精品无码| 成人午夜视频在线观看免费| 一二三四中文字幕| 欧美精品卡一卡二| 99热这里只有精品免费| 午夜久久久久久久久久久| 国产探花在线观看视频| 91插插插影院| 成人性生交视频免费观看| 亚洲一区二区偷拍| 久久久九九九热| 日本黄色a视频| 麻豆中文字幕在线观看| 男同互操gay射视频在线看| 亚洲黄色网址在线观看| 穿情趣内衣被c到高潮视频| 成人黄色片免费| 国产一区二区三区小说| 国产一区二区网| 激情综合在线观看| 超碰影院在线观看| 亚洲福利精品视频| 九九精品久久久| www亚洲国产| 人妻无码一区二区三区四区| 91成人综合网| 午夜精品久久久久久久无码| 国产a级一级片| av网站在线不卡| 日韩高清在线一区二区| 黄黄视频在线观看| 国产综合中文字幕| 国产精品99久久免费黑人人妻| 青青在线视频免费| 九一精品久久久| 国产传媒久久久| 日韩精品一区二区三区色欲av| 青青青在线视频免费观看| 涩涩网站在线看| 超碰人人爱人人| 久久久精品在线视频| 福利片一区二区三区| japanese在线播放| 午夜精品久久久内射近拍高清| www.se五月| 97在线国产视频| 午夜免费一区二区| 日本在线视频www色| 日韩欧美一区三区| 亚洲一级片免费| 日本黄网站色大片免费观看| 凹凸国产熟女精品视频| 亚洲天堂伊人网| 久久久久久久久久网| 最新天堂中文在线| 成人免费看片'免费看| 欧美亚洲日本在线观看| 国产又粗又大又爽的视频| 黄色片一级视频| 中国一级大黄大黄大色毛片| 日本一本二本在线观看| 婷婷视频在线播放| 日韩久久一级片| 青青草原播放器| 免费在线观看毛片网站| 中文字幕色呦呦| 色悠悠久久综合网| 精品久久久久久久久久中文字幕| 亚洲精品自拍网| 你懂的av在线| 99亚洲精品视频| 日韩一级片播放| 日韩激情视频一区二区| 久久人人爽av| 国产91美女视频| 男同互操gay射视频在线看| 国产精品天天av精麻传媒| 欧美精品久久96人妻无码| 国产无套粉嫩白浆内谢的出处| 妞干网这里只有精品| 成人亚洲精品777777大片| 我的公把我弄高潮了视频| 亚洲精品乱码久久久久久动漫| av网站在线观看不卡| 人人妻人人澡人人爽欧美一区双| 国产美女视频免费看| 国产成人久久777777| 一本久道高清无码视频| 性做爰过程免费播放| 亚洲天堂网一区| 日韩视频第二页| 欧美爱爱视频免费看|