硝烟后的茶歇 | 中睿天下谈攻防演练之邮件攻击溯源实战分享

news2024/11/24 3:43:55

近日,由中国信息协会信息安全专业委员会、深圳市CIO协会、PCSA安全能力者联盟主办的《硝烟后的茶歇·广东站》主题故事会在深圳成功召开。活动已连续举办四年四期,共性智慧逐步形成《年度红蓝攻防系列全景图》、《三化六防“挂图作战”》等共性研究重要成果。

此次会议邀请到了政府、金融、能源、央企等单位用户,以及PCSA实战专家进行了实战化案例故事分享,中睿天下自2016年以来连续参与演练,作为实战攻防经验丰富的网络安全企业受邀出席此次分享会中睿天下技术经理徐丹丹以《攻防演练之邮件攻击溯源实战分享》的主题演讲,介绍了目前主流的钓鱼邮件攻防技术手段和思路以及实战攻防演练中如何针对钓鱼邮件攻击进行溯源、追踪和反制

图片

分享回顾

近年来,实战攻防演练已成为网络安全领域的一项重要活动,这一发展趋势的背后涵盖了多个关键因素,包括技术进步、网络威胁不断升级以及网络安全意识的提高。实战攻防演练有助于提高企业整体的安全防护水平,不仅可以检测潜在的漏洞,还有助于改进网络安全策略和协同反应机制。

现阶段,钓鱼邮件攻击方式在实战攻防演练中的应用逐渐增多。主要原因包括其低成本、高效率、被检测难度大、工具自动化程度高以及攻击者逐渐倾向于采用侧面攻击的策略。这些因素共同推动了钓鱼邮件攻击的兴起,使其成为网络安全威胁的前沿。持续增长的鱼叉式邮件攻击、新型攻击、ATO账号攻击、邮箱攻击利用等高级威胁手段给邮件网关为代表的传统邮件安全防护体系带来严峻的挑战。

图片

中睿天下分享了两则具有代表性的钓鱼邮件溯源案例,包括利用软件0day漏洞和反调试、反沙箱、反虚拟机技术恶意样本实施钓鱼的攻击手段。同时,详细讲解了在实战攻防演练中针对钓鱼邮件进行监测溯源的技术手段及过程。

众所周知,钓鱼邮件攻击常利用各种社会工程学技巧,如诱导、恐吓和欺诈等手法,引导受害者采取操作。此外,攻击者还可能借助漏洞和技术手段,例如仿冒网站、特定恶意样本、0 day/N day漏洞等方式以增强攻击效果。因此在构建企业信息安全体系时,加强员工的安全意识也是防范钓鱼邮件攻击的重要战略之一。通过定期进行企业内部的钓鱼邮件攻击演练,有助于企业减少外部攻击或渗透攻击所带来的风险和损失。同时,员工可以更好地了解钓鱼攻击的手法和形式,增强对这类威胁的辨识和防范,从而提高企业内部人员的安全意识和反制能力。

中睿天下“睿眼·邮件攻击溯源系统”支持针对ATO攻击(账号接管)、暴力破解、新型漏洞攻击、APT邮件等高级邮件威胁手段进行事中精准监测事后深度溯源的安全产品。同时,具备对抗反调试、反沙箱、反虚拟机技术的能力。通过沙箱动态行为分析技术,清晰的展示出恶意邮件中APT、0day、木马、病毒等恶意软件详细行为,为设备自动化还原攻击过程补充证据链条。“睿士·邮件钓鱼演练平台”是以超仿真邮件攻击为核心理念,从攻击者视角出发,模拟整个邮件攻击过程,支撑定期实施邮件钓鱼演练,提升企业内部员工安全意识,防范价值数据泄露、商业欺诈勒索,增强企业最后一道防线。

图片

用户可通过平台发送多种主题和类型的钓鱼邮件,测试企业邮件网关对钓鱼邮件的识别能力,检测邮件安全防御能力薄弱点,针对薄弱点优化网关策略,增强网络防御体系建设。

ZORELWORLD

关于中睿天下

中睿天下成立于2014年,是以“实战对抗”为特点的能力价值型网络安全厂商,先后入选国家 “专精特新” 小巨人企业,福布斯中国“中国企业科技50强”、国家信息安全漏洞库(CNNVD)一级技术支撑单位等荣誉。

区别于传统防护理念,创新性提出网络“攻击溯源”理念。基于此技术理念研发的睿眼、睿云等系列产品及解决方案,深度契合网络安全运营中的强需求,有效解决网络安全运营中的实战对抗问题,得到客户的广泛应用及认可。截至目前,中睿天下已服务数百家行业客户,覆盖政府、能源、金融、国防、电信、交通、教育、医疗、互联网等重点行业。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/1190184.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

Flutter案例日程安排首页效果 Lottie动画与Shimmer实现的微光效果

案例效果: Flutter使用的版本 3.13.8,使用fvm管理版本。 加载动态地图示例,使用的是 lottie。 Container buildMapWidget() {return Container(height: 360,padding: const EdgeInsets.only(top: 100, right: 40, left: 40, bottom: 50),de…

字体设计软件 Glyphs 2 mac中文版软件特点

Glyphs 2 mac是一款专业的字体设计软件,主要用于创建和编辑各种字体。它提供了丰富的功能,使用户能够设计高质量的字形和字体。 Glyphs 2 mac软件特点 直观的用户界面,易于上手 结合了矢量绘图和字体制作工具,方便用户进行创作 …

ubuntu18-recvfrom接收不到广播报文异常分析

目录 前言 一、UDP广播接收程序 二、异常原因分析 总结 前言 在ubuntu18.04系统中,编写udp接收程序发现接收不到广播报文,使用抓包工具tcpdump可以抓取到广播报文,在此对该现象分析解析如下文所示。 一、UDP广播接收程序 UDP广播接收程序如…

Qt工程打包工具 windeployqt 的用法

1.复制工程下的“Debug”或者“Release”文件夹到你喜欢的路径,例如:D:\QT_out\ 2.在操作系统“开始”选项找到“Qt”文件夹,打开“Qt 5.15.2(MSVC 2019 64-bit)” 重点: 这里要注意的是,一定…

osg之黑夜背景地月系显示

目录 效果 代码 效果 代码 /** * Lights test. This application is for testing the LightSource support in osgEarth. * 灯光测试。此应用程序用于测试osgEarth中的光源支持。 */ #include "stdafx.h" #include <osgViewer/Viewer> #include <osgEarth/N…

基于pytorch使用特征图输出进行特征图可视化

使用特征图输出进行特征图可视化 文章目录 前言效果展示获取某一层特征图输出原图方法一&#xff1a;使用IntermediateLayerGetter类方法二&#xff1a;使用hook机制&#xff08;推荐&#xff09; 总结 前言 提示&#xff1a;这里可以添加本文要记录的大概内容&#xff1a; 例…

Redis系列之实现分布式自增主键

软件环境 JDK 1.8 SpringBoot 2.2.1 Maven 3.2 Mysql 8.0.26 redis 6.2.14 Mybatis Plus 3.4.3.4 开发工具 IntelliJ IDEA smartGit 一、实现原理 使用Redis来实现分布式的主键自增主要是依赖于Redis的INCR命令&#xff0c;调用INCR命令的对应key&#xff0c;其数值…

nginx图片资源管理转发

目标: 服务器上面 /home/images 里面作为文件资源管理器 代码: server {listen 80;server_name hello.world.cn;#apple-app和接口的关联文件location ~.*(images/miniapp)*\.(gif|jpg|jpeg|png)$ {root /home/;try_files $uri $uri/ 404;add_header Cache-Control &q…

垂直领域大模型落地思考

相比能做很多事&#xff0c;但每件事都马马虎虎的通用大模型&#xff1b;只能做一两件事&#xff0c;但这一两件事都能做好&#xff0c;可被信赖的垂直大模型会更有价值。这样的垂直大模型能帮助我们真正解决问题&#xff0c;提高生产效率。 本文将系统介绍如何做一个垂直领域…

某银行软件测试笔试题,满分一百你能得多少分?

&#xff08;时间90分钟&#xff0c;满分100分&#xff09; 考试要求&#xff1a;计算机相关专业试题 一、填空题&#xff08;每空1分&#xff0c;共10分&#xff09; 1. ______验证___是保证软件正确实现特定功能的一系列活动和过程。 2. 按开发阶段分&#xff0c;软件测试可…

暖通空调系统使用Modbus转Profinet网关应用配置案例

PLC通过兴达易控Modbus转Profinet网关&#xff08;XD-MDPN100)控制暖通空调的温度、湿度。作为控PLC可以通过Modbus传输到Profinet网关&#xff0c;与空调系统的压缩机进行通信&#xff0c;从而准确控制单元的加热、加湿、冷却和减湿。PLC可以实时监控和调整空调系统的运行状态…

java版本转换小工具

工作之余写了一个转换小工具&#xff0c;具有以下功能&#xff1a; 时间戳转换Base64编码/解码URL编码/解码JSON格式化 时间戳转换 package org.binbin.container.panel;import javax.swing.*; import java.awt.*; import java.text.DateFormat; import java.text.SimpleDat…

C语言 预处理详解

目录 1.预定义符号 2.#define 2.1#define 定义标识符 2.2#define 定义宏 2.3#define 替换规则 2.4#和## 2.4.1# 的作用 2.4.2## 的作用 2.5 带有副作用的宏参数 2.6宏和函数的对比 对比 **2.7内联函数 2.8命名约定 3.#undef **4.命令行定义 5.条件编译 常…

李开复创业公司零一万物开源迄今为止最长上下文大模型:Yi-6B和Yi-34B,支持200K超长上下文

本文来自DataLearnerAI官方网站&#xff1a;李开复创业公司零一万物开源迄今为止最长上下文大模型&#xff1a;Yi-6B和Yi-34B&#xff0c;支持200K超长上下文 | 数据学习者官方网站(Datalearner)https://www.datalearner.com/blog/1051699285770532 零一万物&#xff08;01.AI…

C语言 每日一题 11.9 day15

数组元素循环右移问题 一个数组A中存有N&#xff08; > 0&#xff09;个整数&#xff0c;在不允许使用另外数组的前提下&#xff0c;将每个整数循环向右移M&#xff08;≥0&#xff09;个位置&#xff0c;即将A中的数据由&#xff08;A0​A1⋯AN−1&#xff09;变换为&…

爱剪辑如何将视频旋转90度,详细操作流程

爱剪辑是一款电脑端常用的视频剪辑类软件&#xff0c;基本上囊括了视频剪辑所需的所有功能&#xff0c;此处主要介绍&#xff0c;爱剪辑是如何对视频进行旋转操作的&#xff0c;水平旋转或者垂直旋转爱剪辑都是可以操作的&#xff0c;整体操作的详细过程将在下方为大家讲解。 …

Linux进程控制(2)

Linux进程控制(2) &#x1f4df;作者主页&#xff1a;慢热的陕西人 &#x1f334;专栏链接&#xff1a;Linux &#x1f4e3;欢迎各位大佬&#x1f44d;点赞&#x1f525;关注&#x1f693;收藏&#xff0c;&#x1f349;留言 本博客主要内容讲解了进程等待收尾内容和进程的程序…

【Codeforces】Codeforces Round 905 (Div. 3)

Problem - 1883C - Codeforces 这题当时想复杂了。 题目大意&#xff1a; 给一串数组和一个数字k&#xff0c;求对数组进行多少次操作能是他们的乘积是k的倍数。 操作是选定一个数加上1。 这题需要抓住一个点k属于[2,5]&#xff0c;2&#xff0c;3&#xff0c;4&#xff0c;5中…

python连接mysql进行查询

pymysql连接工具类 import pymysql 数据库连接工具类 class MySQLConnection:def __init__(self, host, port, user, password, database):self.host hostself.port portself.user userself.password passwordself.database databaseself.conn Noneself.cursor None# …

Umdh进行内存泄露分析软件的下载、安装与使用

1 下载与安装 1.1 软件介绍 Umdh一款轻量级的内存泄露分析工具UMDH&#xff08;User-Mode Dump Heap&#xff09;&#xff0c;是 Debugging Tools for Windows 里面的一个工具&#xff0c;主要通过分析比较进程的Heap Stack trace信息来发现内存泄露。 Umdh内存泄露分析适用…