¼øºÚµ£±£Íø

EnglishÈÕ±¾ÕZ

¹¤Òµ»¥ÁªÍøÇ徲רÌâ > Çå¾²×ÊѶ

BlackHat 2018 | 10´óÍøÂçÇå¾²ÈÈÃÅÇ÷ÊÆ

×÷ÕߣºFreddy 2018-08-08

ǰÑÔ

´Ó²úÆ·»¥²Ù×÷ÐÔ¡¢µÚÈý·½Îó²î¡¢Êý¾Ýɥʧµ½Ô¤·Àµ½Òªº¦»ù´¡ÉèÊ©µÄÍþв£¬ £¬£¬ÒÔÏÂÊÇÐÐÒµÏòµ¼ÕßÔÚ½ñÄêBlack Hat´ó»áÉϹØ×¢µÄÖØµãÍøÂçÇå¾²Éú³¤Ç÷ÊÆ¡£¡£ ¡£

1. ¶ÔÐÂÒ»´úSOARµÄÐèÇó

FireEyeÊ×ϯִÐйÙKevin MandiaÔÚ̸ÆðµÚÒ»´úÇå¾²ÔËÓª¡¢ÆÊÎöºÍ±¨¸æ£¨SOAR£©²úƷʱ£¬ £¬£¬ÒÔΪËüÃÇÓÃÓÚ¼ì²âºÍ»ã×Ü´ó×ÚÇå¾²ÐÅÏ¢µÄÊÂÇéʱ£¬ £¬£¬ÒѾ­ÍêȫûÓÐʲôÎÊÌ⣬ £¬£¬Ó¦µ±×¼±¸½øÈëÏÂÒ»¸ö½×¶Î£¬ £¬£¬×·ÇóÔõÑùÖª×ã¿Í»§¹ØÓÚ¸ü¸ß»¥²Ù×÷ÐÔµÄÐèÇ󡣡£ ¡£

´óÐÍ¿ç¹ú×éÖ¯ºÍ¹«Ë¾Ê¹ÓõIJúÆ·Ïà¶Ô½Ï¶à£¬ £¬£¬ÇéÐÎÒ²½ÏÎªÖØ´ó£¬ £¬£¬Òò´ËËüÃǹØÓÚ²úÆ·¼ä¸ß»¥²Ù×÷ÐÔµÄÐèÇó¸ñÍâÇ¿ÁÒ£¬ £¬£¬ÆÚÍûÄܹ»¾¡¿ÉÄÜËõ¶ÌÎÊÌâ·ºÆðµ½Íê³ÉÐÞ¸´µÄÀú³Ì¡£¡£ ¡£ÏÂÒ»´úSOAR²úÆ·ÐèÒªÕë¶Ô»¥²Ù×÷ÐÔ¾ÙÐÐÌØÊâÓÅ»¯£¬ £¬£¬ÕâÑù²Å»ªÔÚÃæÁÙÖÖÖÖ·×ÔÓµÄÇéÐÎʱ£¬ £¬£¬¾ß±¸Ò»¶¨µÄ×Ô¶¯»¯²Ù×÷ÄÜÁ¦¡£¡£ ¡£

MandiaÌåÏÖ£¬ £¬£¬Î´À´µÄÇå¾²ÔËÓªÖÐÐÄÓ¦µ±Í¨¹ýÍøÂçÇå¾²ÖÐÐÄÌṩ¸ü¶àµÄÒ»¼ü¹¦Ð§£¬ £¬£¬½«ÏÖÔÚÐí¶àÈÔÒªÈËÀ´¼ÓÈëµÄÊÂÇéÄð³É×Ô¶¯»¯²Ù×÷£¬ £¬£¬²¢ÔöÇ¿²î±ð¹©Ó¦É̲úÆ·¼äµÄ»¥²Ù×÷ÐÔ£¬ £¬£¬¼ÓËÙÍøÂçÇå¾²ÎÊÌâµÄ½â¾öÀú³Ì¡£¡£ ¡£

2. È˹¤ÖÇÄÜÔÚÐÐΪÆÊÎöÁìÓòµÄÓ¦ÓÃ

SophosÊ×ϯÑо¿¿ÆÑ§¼ÒChester WisniewskiÌåÏÖ£¬ £¬£¬È˹¤ÖÇÄÜ¿ÉÓÃÓÚ´¦Öóͷ£ÊäÈëµÄÊý¾Ý£¬ £¬£¬½µµÍ±¬·¢µÄÎ󱨣¬ £¬£¬Ê¹µÃÊý¾Ý¸üÒ×ÖÎÀí´Ó¶øÖúÁ¦Óû§ºÍʵÌåÐÐΪÆÊÎö£¨UEBA£©Êг¡¡£¡£ ¡£

ÓÉÓÚUEBAÊг¡ºÏʹÓõÄÊý¾ÝÁ¿ºÜÊÇÖØ´ó£¬ £¬£¬Ê¹µÃ´ÓÒµÖ°Ô±ºÜÄѱàд³öÄܹ»Í¨³ÔËùÓÐÄÚÈݵÄËã·¨¡£¡£ ¡£Òò´Ë£¬ £¬£¬×éÖ¯ºÍÆóÒµ»áÊÕµ½´ó×ÚÎ󱨣¬ £¬£¬ÕâÒâζ×Å×ÝÈ»¼ì²âµ½Òì³££¬ £¬£¬Çå¾²ÔËάְԱҲ²»Ì«¿ÉÄܽÓÄÉÐж¯£¬ £¬£¬Ö»»á°ÑÎÊÌâ±ê×¢À´£¬ £¬£¬½»¸øÇå¾²ÔËÓªÖÐÐÄ£¨SOC£©Ñо¿¡£¡£ ¡£

µÃÒæÓÚÈ˹¤ÖÇÄÜÊÖÒÕµÄǰ½ø£¬ £¬£¬ÏÖÔÚÎ󱨿ÉÒÔͨ¹ý¹¤¾ß×Ô¶¯´¦Öóͷ£ºÍÏû¼õ£¬ £¬£¬¿ÉÒÔÔ¤¼û×éÖ¯ºÍÆóÒµ×îÖÕ»áÖÜÈ«¿ª·Å×Ô¶¯»¯¹¤¾ßÀ´´¦Öóͷ£ËùÓи澯µÄÇéÐΣ¬ £¬£¬Í¬Ê±»¹ÄÜΪÇ徲ר¼ÒÌÚ³öʱ¼ä£¬ £¬£¬ÓÃÓÚÑо¿×îÖ÷ÒªµÄÇå¾²ÎÊÌâ¡£¡£ ¡£

3. Êý¾ÝÇå¾²ÒѳÉΪ½¹µãÎÊÌâ

Digital GuardianÊ×ϯִÐйÙKen LevineÒÔΪ£¬ £¬£¬ÆóÒµÔÚÍøÂçÇå¾²·½ÃæµÄͶÈëÔ¶Ô¶²»·ó£¬ £¬£¬ÔÚÌá·ÀDZÔÚÍþвºÍÐÂÐ͹¥»÷ǰÑÔ·½ÃæÒѾ­×óÖ§ÓÒç©¡£¡£ ¡£ÆóÒµÍøÂçÖеÄÈëÇÖÕßÄÑÒÔ±»·¢Ã÷ºÍ¶¨Î»£¬ £¬£¬Ö»Óе±ÈëÇÖÕßÄܹ»´Ó¹«Ë¾ÍøÂç»ñÈ¡Êý¾Ýʱ£¬ £¬£¬²Å»áÒýÆóÒµµÄÖØÊÓ¡£¡£ ¡£

ΪÁ˱ÜÃâÆóÒµÍøÂçÖеÄÊý¾Ý±»ÇÔÈ¡£¬ £¬£¬ÆóÒµ±ØÐèÃ÷È·ÐÅÏ¢µÄÃܼ¶»ùÓÚÓû§¹ØÓÚÕâЩÐÅÏ¢µÄ»á¼ûȨÏÞ¡£¡£ ¡£ÕâÖÖÒªÁìʹµÃÆóÒµÄܹ»Î§ÈÆÊý¾Ý×Ô¼º¹¹½¨Çå¾²±ÚÀÝ£¬ £¬£¬¶ø²»µ«ÏÞÓÚÔÚ¹«Ë¾ÍøÂçÖÐÅŲé¶ñÒâ»î¶¯¡£¡£ ¡£

4. »ù´¡ÉèÊ©ÒѳÉΪ¶ñÒâ»î¶¯µÄÄ¿µÄ

ƾ֤SonicWallÊ×ϯִÐйÙBill Conner͸¶µÄÐÅÏ¢£¬ £¬£¬Í¨¹ý½©Ê¬ÍøÂç»ò·ÓÉÆ÷¶Ô»ù´¡ÉèÊ©ÌᳫµÄ¹¥»÷Ô½À´Ô½¶à£¬ £¬£¬Ä¿µÄº­¸ÇÄÜÔ´ºÍ¹«ÓÃÊÂҵϵͳ£¬ £¬£¬ÉõÖÁ»¥ÁªÍø»ù´¡ÉèʩҲÔÚÄÚ¡£¡£ ¡£

ÔÚÃÀ¹ú£¬ £¬£¬Ô¼Äª95£¥µÄ»ù´¡ÉèÊ©¶¼ÊÇ˽Óл¯µÄ£¬ £¬£¬Õâ¾Íµ¼Ö½â¾ö¼Æ»®ÌṩÉÌÔÚ¾ÙÐÐÐÞ¸´Ê±ÐèÒªÓ빫ÓÃÊÂÒµÌṩÉ̺ÍÕþ¸®î¿Ïµ»ú¹¹ÏàÖú¡£¡£ ¡£´ÓÏÖʵ±¬·¢µÄ°¸Àý¿ÉÒÔ¿´µ½£¬ £¬£¬Ò»Ð©»ù´¡ÉèÊ©µÄÊÖÒÕÌṩ·½»òÕß¹©Ó¦ÉÌ£¬ £¬£¬ÈçʵÑéÊÒ»òѧÊõ»ú¹¹£¬ £¬£¬Ò²»á³ÉΪ¶ñÒâ»î¶¯µÄÄ¿µÄ£¬ £¬£¬ºÚ¿ÍÊÔ×Å´Ó×î»ù´¡µÄµØ·½Ñ°ÕÒ×ÈõµÄ»·½Ú¡£¡£ ¡£

Ëæ×ÅÔ½À´Ô½¶àµÄÐÂоƬͶÈëʹÓ㬠£¬£¬ÒÔ¼°Õë¶ÔPDF»òMicrosoft OfficeµÄ¶ñÒâÈí¼þÒ»Ö±ÂþÒ磬 £¬£¬»ù´¡ÉèÊ©ÃæÁÙ×ÅÔ½À´Ô½¶àµÄÇå¾²ÎÊÌâ¡£¡£ ¡£ BillÌåÏÖ£¬ £¬£¬ÐµĹ¥»÷¹¤¾ß¸üÉÆÓÚαװ£¬ £¬£¬Ê¹µÃ»ù´¡ÉèÊ©¹©Ó¦ÉÌÔÚ¼ì²âºÍÔ¤·ÀÍøÂçÇå¾²ÎÊÌâÊÇÔ½·¢ÐÁ¿à¡£¡£ ¡£

5. µÚÈý·½Îó²îÓ¦±ØÐè±»ÖØÊÓÆðÀ´

ƾ֤BitSight×ܲüæÊ×ϯִÐйÙTom TurnerµÄ˵·¨£¬ £¬£¬À´×ÔµÚÈý·½µÄΣº¦£¬ £¬£¬»òÕßÊÇÓÐÓªÒµÍùÀ´µÄ×éÖ¯Ëù±£´æµÄΣº¦ÒѳÉΪ¹«Ë¾¾öÒéÕßÃDZØÐèÒªÖØµã¹Ø×¢ºÍÌÖÂÛµÄÒ»¸öÈÈÃÅÒéÌâ¡£¡£ ¡£È¥ÄêµÄWannaCryÀÕË÷Èí¼þ¹¥»÷ÊǵÚÈý·½Î£º¦½øÈë¸÷ÈËÊÓÒ°µÄÀï³Ì±®¡£¡£ ¡£¾Ù¸öÀý×Ó£¬ £¬£¬ÈôÊǿڰ¶Ôâµ½¶ñÒâ»î¶¯¹¥»÷¶øµ¼ÖÂÉÏÓκ½Ô˹«Ë¾µÄ´¬Ö»ÎÞ·¨³ö¸Û£¬ £¬£¬µ¼ÖµÄËðʧ½«Ê®·ÖÖØ´ó¡£¡£ ¡£

WannaCryµÄ±¬·¢ÈÃÆóÒµ¸ß²ãÒâʶµ½¿ØÖƵÚÈý·½Î£º¦¹ØÓÚ¼á³Ö¹«Ë¾ÓªÒµµÄÕý³£ÔËÐÐºÍ¹ÉÆ±¼ÛÇ®µÄÎȹÌÖÁ¹ØÖ÷Òª¡£¡£ ¡£

6. ÊèÉ¢µÄÔ±¹¤²½¶Ó´øÀ´µÄÊý¾ÝÇå¾²Òþ»¼

À´×ÔMicro FocusÇå¾²ºÍÐÅÏ¢ÖÎÀíÓëÕþ¸®²úÆ·²¿·Ö×Ü˾ÀíJohn DelkÌåÏÖ£¬ £¬£¬Ëæ×ÅÆóÒµÓù¤ÐÎʽµÄת±ä£¬ £¬£¬Ðí¶àÆóÒµµÄÔ±¹¤²½¶ÓÔ½À´Ô½ÊèÉ¢£¬ £¬£¬ÕâÑùÒ»À´Ô±¹¤ÃǾͻáͨ¹ýÖÖÖÖ·½·¨½«Ãô¸ÐÊý¾Ý´ø³ö¹«Ë¾¡£¡£ ¡£

ÈôÊÇÈÃÔ±¹¤Ê¹ÓÃÖÖÖÖ¸÷ÑùµÄ½ÓÈëµãÀ´µÇ¼¹«Ë¾ÄÚÍøÒÔ»á¼ûËùÐèµÄÊý¾Ý£¬ £¬£¬ÕâÓÖ»á´øÀ´ºÜÊÇÖØ´óµÄÇå¾²»ù´¡¼Ü¹¹Éè¼ÆÌôÕ½¡£¡£ ¡£John½¨ÒéÏÈ´Ó¼òÆÓµÄÒªÁì×îÏÈ£¬ £¬£¬ÀýÈç¶à²½Éí·ÝÑéÖ¤£¬ £¬£¬È»ºóÖð²½ÍêÉÆÓÃÓÚÂþÑÜʽÊý¾ÝºÍÊèÉ¢ÀͶ¯Á¦ÇéÐΣ¨ÈçÊý¾Ýɥʧ·À»¤£©µÄÍøÂçÇå¾²¡£¡£ ¡£

7. »¯±»¶¯Îª×Ô¶¯

CybereasonÁªºÏÊ×´´È˼æÊ×ϯִÐйÙLior DivÌåÏÖ£¬ £¬£¬ÆóÒµÕýÔÚ´ÓʹÓñ»¶¯µÄÍøÂçÇå¾²£¨°üÀ¨ÐÂÒ»´ú·´²¡¶¾Èí¼þ£©Î¬»¤ÊÖ¶ÎתÏò×Ô¶¯Ñ°ÕҺ͹æ±ÜÍþвµÄ·½·¨¡£¡£ ¡£ Î§ÈÆ×ÅÆóÒµ´òÔìÇå¾²µÄ³Çǽ£¬ £¬£¬Ö»ÄÜÔÚ¶ÌÆÚÄÚÌṩ±£»£»£»£»£»£»¤£¬ £¬£¬±ðÍüÁËÌØÂåÒÁľÂíµÄ¹ÊÊ¡£¡£ ¡£ÔÚÒÑÍùÁùÄêÁË£¬ £¬£¬ÆóÒµÔÚÍøÂçÇå¾²ÁìÓòµÄͶÈëÿÄê¶¼ÔÚÔöÌí£¬ £¬£¬µ«ÐÂÐ͹¥»÷µÄ±¬·¢ÂÊÒÔ¼°ÆóÒµÔâÓöºÚ¿ÍÈëÇÖµÄÇéÐβ¢Ã»Óб¬·¢ÊµÖÊÐԵĺÃת¡£¡£ ¡£

Õâ¸öʱ¼ä£¬ £¬£¬ÆóÒµ±ØÐèҪת±äÍ·ÄÔ½ÓÄɸüÆð¾¢×Ô¶¯µÄÐж¯£¬ £¬£¬ÈçÒýÈëµÚÈý·½¾ÙÐÐÄ£ÄâºÚ¿ÍÉøÍ¸µÄÇå¾²²âÊÔ£¬ £¬£¬×Ô¶¯»¯½âÍøÂçÇå¾²Òþ»¼¡£¡£ ¡£

8. Êý¾Ý±£»£»£»£»£»£»¤ÓªÒµáÈÆð

Digital GuardianÈ«ÇòÇþµÀ²¿¸±×ܲÃMarcus Brown¸æËßýÌå˵£¬ £¬£¬Êý¾Ý±£»£»£»£»£»£»¤ÓªÒµÒѾ­³ÉÎªÍøÂçÇå¾²Êг¡ÖÐÔöÌí×î¿ìµÄÁìÓòÖ®Ò»£¬ £¬£¬ÕâÊÇÓÉÓÚÔÆÅÌËãÊÖÒÕµÄÉú³¤ÎªÆóÒµÌṩÁ˸ü¶àÕûºÏÊý¾ÝºÍ×ÊÔ´µÄ;¾¶¡£¡£ ¡£

³ýÁËÎÞÒⱬ·¢µÄDDoS¹¥»÷Ö®Í⣬ £¬£¬ÏÕЩËùÓÐÔÚÈ«Çò±¬·¢µÄÎó²îºÍºÚ¿ÍÊÂÎñ¶¼ÊǹØÓÚÊý¾ÝµÄÇÔÈ¡¡£¡£ ¡£Êý¾Ýй¶ºóÔì³ÉµÄÑÏÖØÐ§¹ûÏò¸÷¸öÐÐÒµÇÃÏìÁ˾¯ÖÓ£¬ £¬£¬Ô½À´Ô½¶àµÄÆóÒµ½«Êý¾Ý±£»£»£»£»£»£»¤ÌáÉýµ½ºÜ¸ßµÄÓÅÏȼ¶£¬ £¬£¬ÓÉÊ×ϯִÐй١¢Ê×ϯ²ÆÎñ¹ÙºÍ¶­Ê»á³ÉԱȫȨÈÏÕæ¡£¡£ ¡£

˾·¨²¿·ÖÒ²ÔÚÔöÇ¿¶ÔÊý¾Ý±£»£»£»£»£»£»¤µÄ¹æÔò½¨É裬 £¬£¬ÀýÈçÅ·Ã˵ÄGDPR¹æÔòºÍ¼ÓÀû¸£ÄáÑǵÄÊý¾ÝÒþ˽·¨°¸¡£¡£ ¡£¼øÓÚÊý¾Ýй¶¶Ô¹«Ë¾µÄÉùÓþ¡¢¹É¼Û¡¢ÖªÊ¶²úȨ±£»£»£»£»£»£»¤ºÍ¾ºÕùÓÅÊÆÔì³ÉµÄΣº¦£¬ £¬£¬ÆóÒµÓ¦µ±¼Ó´ó¶ÔÊý¾Ý±£»£»£»£»£»£»¤µÄͶÈë¡£¡£ ¡£

9. Èö²¥¶ñÒâÈí¼þµÄǰÑÔÒ»Á¬¶àÑù»¯

MimecastÇþµÀÏîÄ¿¸±×ܲÃJulian MartinÌåÏÖ£¬ £¬£¬ÐÂʱ´úÏÂÈö²¥¶ñÒâÈí¼þµÄǰÑÔÔ½À´Ô½¶àÑù»¯£¬ £¬£¬Èçµç×ÓÓʼþ¡¢ÍøÂç¡¢¼´Ê±Í¨Ñ¶ºÍÉ罻ýÌ壬 £¬£¬ÕâÒâζ׎â¾ö¼Æ»®ÌṩÉ̱ØÐèΪ¿Í»§ÌṩÖÜÈ«µÄ²úÆ·£¬ £¬£¬Ó¦¶ÔÀ´×Ô¶àÖÖÇþµÀµÄÇå¾²ÌôÕ½¡£¡£ ¡£

ºÚ¿Í×ÜÊǹ¥»÷Ò»µã£¬ £¬£¬¶ø²»»á¶ÔÕû¸öÆóÒµ»ò×éÖ¯µÄÍøÂçÇ徲ϵͳ´ó´ò´óÄÖ¡£¡£ ¡£ËûÃǽ«Í¨¹ýµç×ÓÓʼþ¡¢É罻ýÌå¶ÔÓû§¾ÙÐÐÆÊÎö£¬ £¬£¬Í¨¹ýij¸öÇÐÈëµãÕÒµ½ÈëÇÖÆóÒµµÄ±¡Èõ»·½Ú¡£¡£ ¡£Òò´Ë£¬ £¬£¬½â¾ö¼Æ»®ÌṩÉÌÓ¦¸Ã´Ó¹Å°åµÄÍ·ÄÔģʽÖÐÌø³öÀ´£¬ £¬£¬Î§ÈÆ×ÅÆóÒµÔ±¹¤µÄÒ»Ñùƽ³£ÉúÑĺÍÊÂÇéÌṩÖÜÈ«µÄÕûÌ×Çå¾²½â¾ö¼Æ»®¡£¡£ ¡£

10. ×°±¸´¥ÍøÔ½¶à£¬ £¬£¬Î£º¦Ô½¸ß

RSA SecurityµÄÃÀÖÞÇøÓò¸±×ܲÃFaraz SirajÌåÏÖ£¬ £¬£¬×î½ü¼¸Ä꣬ £¬£¬ÎïÁªÍøµÄ¸ßËÙÉú³¤ÎªÆóÒµºÍÏûºÄÕßÌṩÁ˽«Æû³µ¡¢¼ÒÓõçÆ÷½ÓÈ뻥ÁªÍøµÄÖÖÖÖ½â¾ö¼Æ»®¡£¡£ ¡£

ÕâЩÐÂÐ˵ÄÍøÂç½ÓÈë·½·¨ÎªÓû§´øÀ´Á˸ü¶àÏÖ´ú»¯µÄÐÂÓ±ÌåÑ飬 £¬£¬µ«ËæÖ®¶øÀ´µÄÍøÂçÇå¾²ÍþвҲ½ûֹСê £¬£¬ÏëÏóÒ»ÏÂÈúڿͲ»·¨½ÓÈë×°±¸ËùÔÚµÄÍøÂ磬 £¬£¬ËæÒâ¿ØÖÆÆû³µµÈ£¬ £¬£¬ÕâºÎµÈ¿Ö²À¡£¡£ ¡£ÔÚÑз¢ÐÂÊÖÒÕʱ£¬ £¬£¬Éè¼ÆÊ¦×î³õµÄ¹Ø×¢µã×ÜÊÇÔõÑùÓÖ¿ìÓÖºÃÓ㬠£¬£¬¹ØÓÚÇå¾²ÍùÍù»áÊèºöһЩ¡£¡£ ¡£FarazÌåÏÖ£¬ £¬£¬Éè¼ÆÊ¦ÃÇÓ¦µ±È¥Ñ°ÕҼȲ»»á¼õÂýÕû¸öϵͳ¿ª·¢½ø¶ÈÓֿɼæ¹ËÍøÂçÇå¾²µÄ¿ª·¢·½·¨¡£¡£ ¡£

ÒÔÉÏÊÇ10Î»ÍøÂçÇå¾²¹«Ë¾Ïòµ¼ÕߵĹØ×¢ÈÈÃÅ£¬ £¬£¬ÏàʶÕâЩÇ÷ÊÆÓÐÖúÓÚÄúʵʱµ÷½âºÍÌá·ÀδÀ´¿ÉÄܱ¬·¢µÄ¶ñÒâ»î¶¯¡£¡£ ¡£


£¨×ªÔØÀ´×ÔFreeBuf.COM£©

ÉÏһƪ ÏÂһƪ

7*24СʱЧÀÍÈÈÏß

400-624-3900


¡¾ÍøÕ¾µØÍ¼¡¿¡¾sitemap¡¿