• <strike id="fdgpu"><input id="fdgpu"></input></strike>
    <label id="fdgpu"></label>
    <s id="fdgpu"><code id="fdgpu"></code></s>

  • <label id="fdgpu"></label>
  • <span id="fdgpu"><u id="fdgpu"></u></span>

    <s id="fdgpu"><sub id="fdgpu"></sub></s>
    您當前的位置是:  首頁(yè) > 資訊 > 國際 >
     首頁(yè) > 資訊 > 國際 >

    Hopper:Dropbox 開(kāi)發(fā)的檢測橫向移動(dòng)攻擊的工具

    2021-08-10 11:21:18   作者:   來(lái)源:CTI論壇   評論:0  點(diǎn)擊:


      Hopper 是一種由 Dropbox、加州大學(xué)伯克利分校和其他組織開(kāi)發(fā)的工具,它添加了一種不同的方法來(lái)發(fā)現企業(yè)網(wǎng)絡(luò )中的敵對活動(dòng)。Hopper 是一種工具,用于檢查組織的登錄記錄以查找橫向移動(dòng)攻擊的指標。該工具有兩個(gè)主要組件:跟蹤登錄路徑的因果關(guān)系引擎和確定哪些登錄路徑包含橫向移動(dòng)攻擊特征的評分算法。
      Dropbox, Inc. 是一家總部位于加利福尼亞州舊金山的美國公司。它提供云存儲、文件同步、個(gè)人云和客戶(hù)端軟件服務(wù)。Dropbox 通過(guò)生成專(zhuān)用文件夾將文件組織到用戶(hù)計算機上的一個(gè)位置。這些文件夾的內容與 Dropbox 的服務(wù)器以及用戶(hù)安裝了 Dropbox 的其他計算機和設備同步,確保所有設備都擁有相同的文件。
      企業(yè)中的許多數據泄露和安全問(wèn)題始于基本設備或低權限用戶(hù)帳戶(hù)的泄露。隨著(zhù)攻擊者的成功,他們通過(guò)超越最初的入口點(diǎn)進(jìn)入其他工作站和管理員級別的用戶(hù)帳戶(hù),從而獲得對日益重要的系統和資源的訪(fǎng)問(wèn)權。這被稱(chēng)為“橫向移動(dòng)”,它是即將到來(lái)的安全災難的警告信號。
      很難區分典型的用戶(hù)活動(dòng)和惡意的橫向移動(dòng)。檢測過(guò)去的變化需要建立精確的網(wǎng)絡(luò )活動(dòng)規則或使用異常檢測方法。研究人員解釋說(shuō):“不幸的是,現代企業(yè)的規模天生就會(huì )產(chǎn)生大量異常但良性的登錄,導致傳統的異常檢測產(chǎn)生過(guò)多的誤報。”
      Hopper 是在理解橫向移動(dòng)攻擊有兩個(gè)不同特征的基礎上創(chuàng )建的——攻擊者希望獲得對原始受害者沒(méi)有的服務(wù)器的訪(fǎng)問(wèn)權限,并且他們需要攻擊像系統管理員這樣的特權帳戶(hù)來(lái)實(shí)現這一目標。Hooper 可以通過(guò)基于這兩個(gè)向量過(guò)濾和審查登錄路徑來(lái)識別哪些行為需要額外查詢(xún)。
      Hopper 使用來(lái)自 Dropbox 企業(yè)網(wǎng)絡(luò )的 15 個(gè)月數據進(jìn)行評估,其中包括超過(guò) 7.8 億次登錄事件和 326 次模擬紅隊攻擊。其他橫向移動(dòng)檢測技術(shù)產(chǎn)生的誤報是該工具的 8 倍,該工具能夠檢測 94.5% 的攻擊。
      消息來(lái)源:
      https://www.ehackingnews.com/2021/08/hopper-tool-developed-at-dropbox-to.html
    【免責聲明】本文僅代表作者本人觀(guān)點(diǎn),與CTI論壇無(wú)關(guān)。CTI論壇對文中陳述、觀(guān)點(diǎn)判斷保持中立,不對所包含內容的準確性、可靠性或完整性提供任何明示或暗示的保證。請讀者僅作參考,并請自行承擔全部責任。

    專(zhuān)題

    CTI論壇會(huì )員企業(yè)

    亚洲精品网站在线观看不卡无广告,国产a不卡片精品免费观看,欧美亚洲一区二区三区在线,国产一区二区三区日韩 牟定县| 辽中县| 施甸县| 璧山县| 汾西县| 克山县| 虞城县| 开鲁县| 商南县| 浪卡子县| 和平县| 唐山市| 郧西县| 板桥市| 汕头市| 昌江| 集安市| 新蔡县| 惠水县| 北辰区| 乐清市| 十堰市| 光泽县| 海南省| 岳西县| 济宁市| 水城县| 台南县| 韩城市| 海原县| 达日县| 西安市| 济宁市| 甘泉县| 扬州市| 海晏县| 余江县| 乌恰县| 新安县| 子长县| 朝阳区| http://444 http://444 http://444 http://444 http://444 http://444