¼øºÚµ£±£Íø

EnglishÈÕ±¾ÕZ

¹¤Òµ»¥ÁªÍøÇ徲רÌâ > Çå¾²×ÊѶ

BlackHat 2018 | 10´óÍøÂçÇå¾²ÈÈÃÅÇ÷ÊÆ

×÷ÕߣºFreddy 2018-08-08

ǰÑÔ

´Ó²úÆ·»¥²Ù×÷ÐÔ¡¢µÚÈý·½Îó²î¡¢Êý¾Ýɥʧµ½Ô¤·Àµ½Òªº¦»ù´¡ÉèÊ©µÄÍþв £¬£¬£¬ÒÔÏÂÊÇÐÐÒµÏòµ¼ÕßÔÚ½ñÄêBlack Hat´ó»áÉϹØ×¢µÄÖØµãÍøÂçÇå¾²Éú³¤Ç÷ÊÆ¡£¡£¡£¡£

1. ¶ÔÐÂÒ»´úSOARµÄÐèÇó

FireEyeÊ×ϯִÐйÙKevin MandiaÔÚ̸ÆðµÚÒ»´úÇå¾²ÔËÓª¡¢ÆÊÎöºÍ±¨¸æ£¨SOAR£©²úƷʱ £¬£¬£¬ÒÔΪËüÃÇÓÃÓÚ¼ì²âºÍ»ã×Ü´ó×ÚÇå¾²ÐÅÏ¢µÄÊÂÇéʱ £¬£¬£¬ÒѾ­ÍêȫûÓÐʲôÎÊÌâ £¬£¬£¬Ó¦µ±×¼±¸½øÈëÏÂÒ»¸ö½×¶Î £¬£¬£¬×·ÇóÔõÑùÖª×ã¿Í»§¹ØÓÚ¸ü¸ß»¥²Ù×÷ÐÔµÄÐèÇ󡣡£¡£¡£

´óÐÍ¿ç¹ú×éÖ¯ºÍ¹«Ë¾Ê¹ÓõIJúÆ·Ïà¶Ô½Ï¶à £¬£¬£¬ÇéÐÎÒ²½ÏÎªÖØ´ó £¬£¬£¬Òò´ËËüÃǹØÓÚ²úÆ·¼ä¸ß»¥²Ù×÷ÐÔµÄÐèÇó¸ñÍâÇ¿ÁÒ £¬£¬£¬ÆÚÍûÄܹ»¾¡¿ÉÄÜËõ¶ÌÎÊÌâ·ºÆðµ½Íê³ÉÐÞ¸´µÄÀú³Ì¡£¡£¡£¡£ÏÂÒ»´úSOAR²úÆ·ÐèÒªÕë¶Ô»¥²Ù×÷ÐÔ¾ÙÐÐÌØÊâÓÅ»¯ £¬£¬£¬ÕâÑù²Å»ªÔÚÃæÁÙÖÖÖÖ·×ÔÓµÄÇéÐÎʱ £¬£¬£¬¾ß±¸Ò»¶¨µÄ×Ô¶¯»¯²Ù×÷ÄÜÁ¦¡£¡£¡£¡£

MandiaÌåÏÖ £¬£¬£¬Î´À´µÄÇå¾²ÔËÓªÖÐÐÄÓ¦µ±Í¨¹ýÍøÂçÇå¾²ÖÐÐÄÌṩ¸ü¶àµÄÒ»¼ü¹¦Ð§ £¬£¬£¬½«ÏÖÔÚÐí¶àÈÔÒªÈËÀ´¼ÓÈëµÄÊÂÇéÄð³É×Ô¶¯»¯²Ù×÷ £¬£¬£¬²¢ÔöÇ¿²î±ð¹©Ó¦É̲úÆ·¼äµÄ»¥²Ù×÷ÐÔ £¬£¬£¬¼ÓËÙÍøÂçÇå¾²ÎÊÌâµÄ½â¾öÀú³Ì¡£¡£¡£¡£

2. È˹¤ÖÇÄÜÔÚÐÐΪÆÊÎöÁìÓòµÄÓ¦ÓÃ

SophosÊ×ϯÑо¿¿ÆÑ§¼ÒChester WisniewskiÌåÏÖ £¬£¬£¬È˹¤ÖÇÄÜ¿ÉÓÃÓÚ´¦Öóͷ£ÊäÈëµÄÊý¾Ý £¬£¬£¬½µµÍ±¬·¢µÄÎó±¨ £¬£¬£¬Ê¹µÃÊý¾Ý¸üÒ×ÖÎÀí´Ó¶øÖúÁ¦Óû§ºÍʵÌåÐÐΪÆÊÎö£¨UEBA£©Êг¡¡£¡£¡£¡£

ÓÉÓÚUEBAÊг¡ºÏʹÓõÄÊý¾ÝÁ¿ºÜÊÇÖØ´ó £¬£¬£¬Ê¹µÃ´ÓÒµÖ°Ô±ºÜÄѱàд³öÄܹ»Í¨³ÔËùÓÐÄÚÈݵÄËã·¨¡£¡£¡£¡£Òò´Ë £¬£¬£¬×éÖ¯ºÍÆóÒµ»áÊÕµ½´ó×ÚÎó±¨ £¬£¬£¬ÕâÒâζ×Å×ÝÈ»¼ì²âµ½Òì³£ £¬£¬£¬Çå¾²ÔËάְԱҲ²»Ì«¿ÉÄܽÓÄÉÐж¯ £¬£¬£¬Ö»»á°ÑÎÊÌâ±ê×¢À´ £¬£¬£¬½»¸øÇå¾²ÔËÓªÖÐÐÄ£¨SOC£©Ñо¿¡£¡£¡£¡£

µÃÒæÓÚÈ˹¤ÖÇÄÜÊÖÒÕµÄǰ½ø £¬£¬£¬ÏÖÔÚÎ󱨿ÉÒÔͨ¹ý¹¤¾ß×Ô¶¯´¦Öóͷ£ºÍÏû¼õ £¬£¬£¬¿ÉÒÔÔ¤¼û×éÖ¯ºÍÆóÒµ×îÖÕ»áÖÜÈ«¿ª·Å×Ô¶¯»¯¹¤¾ßÀ´´¦Öóͷ£ËùÓи澯µÄÇéÐÎ £¬£¬£¬Í¬Ê±»¹ÄÜΪÇ徲ר¼ÒÌÚ³öʱ¼ä £¬£¬£¬ÓÃÓÚÑо¿×îÖ÷ÒªµÄÇå¾²ÎÊÌâ¡£¡£¡£¡£

3. Êý¾ÝÇå¾²ÒѳÉΪ½¹µãÎÊÌâ

Digital GuardianÊ×ϯִÐйÙKen LevineÒÔΪ £¬£¬£¬ÆóÒµÔÚÍøÂçÇå¾²·½ÃæµÄͶÈëÔ¶Ô¶²»·ó £¬£¬£¬ÔÚÌá·ÀDZÔÚÍþвºÍÐÂÐ͹¥»÷ǰÑÔ·½ÃæÒѾ­×óÖ§ÓÒç©¡£¡£¡£¡£ÆóÒµÍøÂçÖеÄÈëÇÖÕßÄÑÒÔ±»·¢Ã÷ºÍ¶¨Î» £¬£¬£¬Ö»Óе±ÈëÇÖÕßÄܹ»´Ó¹«Ë¾ÍøÂç»ñÈ¡Êý¾Ýʱ £¬£¬£¬²Å»áÒýÆóÒµµÄÖØÊÓ¡£¡£¡£¡£

ΪÁ˱ÜÃâÆóÒµÍøÂçÖеÄÊý¾Ý±»ÇÔÈ¡ £¬£¬£¬ÆóÒµ±ØÐèÃ÷È·ÐÅÏ¢µÄÃܼ¶»ùÓÚÓû§¹ØÓÚÕâЩÐÅÏ¢µÄ»á¼ûȨÏÞ¡£¡£¡£¡£ÕâÖÖÒªÁìʹµÃÆóÒµÄܹ»Î§ÈÆÊý¾Ý×Ô¼º¹¹½¨Çå¾²±ÚÀÝ £¬£¬£¬¶ø²»µ«ÏÞÓÚÔÚ¹«Ë¾ÍøÂçÖÐÅŲé¶ñÒâ»î¶¯¡£¡£¡£¡£

4. »ù´¡ÉèÊ©ÒѳÉΪ¶ñÒâ»î¶¯µÄÄ¿µÄ

ƾ֤SonicWallÊ×ϯִÐйÙBill Conner͸¶µÄÐÅÏ¢ £¬£¬£¬Í¨¹ý½©Ê¬ÍøÂç»ò·ÓÉÆ÷¶Ô»ù´¡ÉèÊ©ÌᳫµÄ¹¥»÷Ô½À´Ô½¶à £¬£¬£¬Ä¿µÄº­¸ÇÄÜÔ´ºÍ¹«ÓÃÊÂҵϵͳ £¬£¬£¬ÉõÖÁ»¥ÁªÍø»ù´¡ÉèʩҲÔÚÄÚ¡£¡£¡£¡£

ÔÚÃÀ¹ú £¬£¬£¬Ô¼Äª95£¥µÄ»ù´¡ÉèÊ©¶¼ÊÇ˽Óл¯µÄ £¬£¬£¬Õâ¾Íµ¼Ö½â¾ö¼Æ»®ÌṩÉÌÔÚ¾ÙÐÐÐÞ¸´Ê±ÐèÒªÓ빫ÓÃÊÂÒµÌṩÉ̺ÍÕþ¸®î¿Ïµ»ú¹¹ÏàÖú¡£¡£¡£¡£´ÓÏÖʵ±¬·¢µÄ°¸Àý¿ÉÒÔ¿´µ½ £¬£¬£¬Ò»Ð©»ù´¡ÉèÊ©µÄÊÖÒÕÌṩ·½»òÕß¹©Ó¦ÉÌ £¬£¬£¬ÈçʵÑéÊÒ»òѧÊõ»ú¹¹ £¬£¬£¬Ò²»á³ÉΪ¶ñÒâ»î¶¯µÄÄ¿µÄ £¬£¬£¬ºÚ¿ÍÊÔ×Å´Ó×î»ù´¡µÄµØ·½Ñ°ÕÒ×ÈõµÄ»·½Ú¡£¡£¡£¡£

Ëæ×ÅÔ½À´Ô½¶àµÄÐÂоƬͶÈëʹÓà £¬£¬£¬ÒÔ¼°Õë¶ÔPDF»òMicrosoft OfficeµÄ¶ñÒâÈí¼þÒ»Ö±ÂþÒç £¬£¬£¬»ù´¡ÉèÊ©ÃæÁÙ×ÅÔ½À´Ô½¶àµÄÇå¾²ÎÊÌâ¡£¡£¡£¡£ BillÌåÏÖ £¬£¬£¬ÐµĹ¥»÷¹¤¾ß¸üÉÆÓÚαװ £¬£¬£¬Ê¹µÃ»ù´¡ÉèÊ©¹©Ó¦ÉÌÔÚ¼ì²âºÍÔ¤·ÀÍøÂçÇå¾²ÎÊÌâÊÇÔ½·¢ÐÁ¿à¡£¡£¡£¡£

5. µÚÈý·½Îó²îÓ¦±ØÐè±»ÖØÊÓÆðÀ´

ƾ֤BitSight×ܲüæÊ×ϯִÐйÙTom TurnerµÄ˵·¨ £¬£¬£¬À´×ÔµÚÈý·½µÄΣº¦ £¬£¬£¬»òÕßÊÇÓÐÓªÒµÍùÀ´µÄ×éÖ¯Ëù±£´æµÄΣº¦ÒѳÉΪ¹«Ë¾¾öÒéÕßÃDZØÐèÒªÖØµã¹Ø×¢ºÍÌÖÂÛµÄÒ»¸öÈÈÃÅÒéÌâ¡£¡£¡£¡£È¥ÄêµÄWannaCryÀÕË÷Èí¼þ¹¥»÷ÊǵÚÈý·½Î£º¦½øÈë¸÷ÈËÊÓÒ°µÄÀï³Ì±®¡£¡£¡£¡£¾Ù¸öÀý×Ó £¬£¬£¬ÈôÊǿڰ¶Ôâµ½¶ñÒâ»î¶¯¹¥»÷¶øµ¼ÖÂÉÏÓκ½Ô˹«Ë¾µÄ´¬Ö»ÎÞ·¨³ö¸Û £¬£¬£¬µ¼ÖµÄËðʧ½«Ê®·ÖÖØ´ó¡£¡£¡£¡£

WannaCryµÄ±¬·¢ÈÃÆóÒµ¸ß²ãÒâʶµ½¿ØÖƵÚÈý·½Î£º¦¹ØÓÚ¼á³Ö¹«Ë¾ÓªÒµµÄÕý³£ÔËÐÐºÍ¹ÉÆ±¼ÛÇ®µÄÎȹÌÖÁ¹ØÖ÷Òª¡£¡£¡£¡£

6. ÊèÉ¢µÄÔ±¹¤²½¶Ó´øÀ´µÄÊý¾ÝÇå¾²Òþ»¼

À´×ÔMicro FocusÇå¾²ºÍÐÅÏ¢ÖÎÀíÓëÕþ¸®²úÆ·²¿·Ö×Ü˾ÀíJohn DelkÌåÏÖ £¬£¬£¬Ëæ×ÅÆóÒµÓù¤ÐÎʽµÄת±ä £¬£¬£¬Ðí¶àÆóÒµµÄÔ±¹¤²½¶ÓÔ½À´Ô½ÊèÉ¢ £¬£¬£¬ÕâÑùÒ»À´Ô±¹¤ÃǾͻáͨ¹ýÖÖÖÖ·½·¨½«Ãô¸ÐÊý¾Ý´ø³ö¹«Ë¾¡£¡£¡£¡£

ÈôÊÇÈÃÔ±¹¤Ê¹ÓÃÖÖÖÖ¸÷ÑùµÄ½ÓÈëµãÀ´µÇ¼¹«Ë¾ÄÚÍøÒÔ»á¼ûËùÐèµÄÊý¾Ý £¬£¬£¬ÕâÓÖ»á´øÀ´ºÜÊÇÖØ´óµÄÇå¾²»ù´¡¼Ü¹¹Éè¼ÆÌôÕ½¡£¡£¡£¡£John½¨ÒéÏÈ´Ó¼òÆÓµÄÒªÁì×îÏÈ £¬£¬£¬ÀýÈç¶à²½Éí·ÝÑéÖ¤ £¬£¬£¬È»ºóÖð²½ÍêÉÆÓÃÓÚÂþÑÜʽÊý¾ÝºÍÊèÉ¢ÀͶ¯Á¦ÇéÐΣ¨ÈçÊý¾Ýɥʧ·À»¤£©µÄÍøÂçÇå¾²¡£¡£¡£¡£

7. »¯±»¶¯Îª×Ô¶¯

CybereasonÁªºÏÊ×´´È˼æÊ×ϯִÐйÙLior DivÌåÏÖ £¬£¬£¬ÆóÒµÕýÔÚ´ÓʹÓñ»¶¯µÄÍøÂçÇå¾²£¨°üÀ¨ÐÂÒ»´ú·´²¡¶¾Èí¼þ£©Î¬»¤ÊÖ¶ÎתÏò×Ô¶¯Ñ°ÕҺ͹æ±ÜÍþвµÄ·½·¨¡£¡£¡£¡£ Î§ÈÆ×ÅÆóÒµ´òÔìÇå¾²µÄ³Çǽ £¬£¬£¬Ö»ÄÜÔÚ¶ÌÆÚÄÚÌṩ±£»£»£»£»¤ £¬£¬£¬±ðÍüÁËÌØÂåÒÁľÂíµÄ¹ÊÊ¡£¡£¡£¡£ÔÚÒÑÍùÁùÄêÁË £¬£¬£¬ÆóÒµÔÚÍøÂçÇå¾²ÁìÓòµÄͶÈëÿÄê¶¼ÔÚÔöÌí £¬£¬£¬µ«ÐÂÐ͹¥»÷µÄ±¬·¢ÂÊÒÔ¼°ÆóÒµÔâÓöºÚ¿ÍÈëÇÖµÄÇéÐβ¢Ã»Óб¬·¢ÊµÖÊÐԵĺÃת¡£¡£¡£¡£

Õâ¸öʱ¼ä £¬£¬£¬ÆóÒµ±ØÐèҪת±äÍ·ÄÔ½ÓÄɸüÆð¾¢×Ô¶¯µÄÐж¯ £¬£¬£¬ÈçÒýÈëµÚÈý·½¾ÙÐÐÄ£ÄâºÚ¿ÍÉøÍ¸µÄÇå¾²²âÊÔ £¬£¬£¬×Ô¶¯»¯½âÍøÂçÇå¾²Òþ»¼¡£¡£¡£¡£

8. Êý¾Ý±£»£»£»£»¤ÓªÒµáÈÆð

Digital GuardianÈ«ÇòÇþµÀ²¿¸±×ܲÃMarcus Brown¸æËßýÌå˵ £¬£¬£¬Êý¾Ý±£»£»£»£»¤ÓªÒµÒѾ­³ÉÎªÍøÂçÇå¾²Êг¡ÖÐÔöÌí×î¿ìµÄÁìÓòÖ®Ò» £¬£¬£¬ÕâÊÇÓÉÓÚÔÆÅÌËãÊÖÒÕµÄÉú³¤ÎªÆóÒµÌṩÁ˸ü¶àÕûºÏÊý¾ÝºÍ×ÊÔ´µÄ;¾¶¡£¡£¡£¡£

³ýÁËÎÞÒⱬ·¢µÄDDoS¹¥»÷Ö®Íâ £¬£¬£¬ÏÕЩËùÓÐÔÚÈ«Çò±¬·¢µÄÎó²îºÍºÚ¿ÍÊÂÎñ¶¼ÊǹØÓÚÊý¾ÝµÄÇÔÈ¡¡£¡£¡£¡£Êý¾Ýй¶ºóÔì³ÉµÄÑÏÖØÐ§¹ûÏò¸÷¸öÐÐÒµÇÃÏìÁ˾¯ÖÓ £¬£¬£¬Ô½À´Ô½¶àµÄÆóÒµ½«Êý¾Ý±£»£»£»£»¤ÌáÉýµ½ºÜ¸ßµÄÓÅÏȼ¶ £¬£¬£¬ÓÉÊ×ϯִÐй١¢Ê×ϯ²ÆÎñ¹ÙºÍ¶­Ê»á³ÉԱȫȨÈÏÕæ¡£¡£¡£¡£

˾·¨²¿·ÖÒ²ÔÚÔöÇ¿¶ÔÊý¾Ý±£»£»£»£»¤µÄ¹æÔò½¨Éè £¬£¬£¬ÀýÈçÅ·Ã˵ÄGDPR¹æÔòºÍ¼ÓÀû¸£ÄáÑǵÄÊý¾ÝÒþ˽·¨°¸¡£¡£¡£¡£¼øÓÚÊý¾Ýй¶¶Ô¹«Ë¾µÄÉùÓþ¡¢¹É¼Û¡¢ÖªÊ¶²úȨ±£»£»£»£»¤ºÍ¾ºÕùÓÅÊÆÔì³ÉµÄΣº¦ £¬£¬£¬ÆóÒµÓ¦µ±¼Ó´ó¶ÔÊý¾Ý±£»£»£»£»¤µÄͶÈë¡£¡£¡£¡£

9. Èö²¥¶ñÒâÈí¼þµÄǰÑÔÒ»Á¬¶àÑù»¯

MimecastÇþµÀÏîÄ¿¸±×ܲÃJulian MartinÌåÏÖ £¬£¬£¬ÐÂʱ´úÏÂÈö²¥¶ñÒâÈí¼þµÄǰÑÔÔ½À´Ô½¶àÑù»¯ £¬£¬£¬Èçµç×ÓÓʼþ¡¢ÍøÂç¡¢¼´Ê±Í¨Ñ¶ºÍÉ罻ýÌå £¬£¬£¬ÕâÒâζ׎â¾ö¼Æ»®ÌṩÉ̱ØÐèΪ¿Í»§ÌṩÖÜÈ«µÄ²úÆ· £¬£¬£¬Ó¦¶ÔÀ´×Ô¶àÖÖÇþµÀµÄÇå¾²ÌôÕ½¡£¡£¡£¡£

ºÚ¿Í×ÜÊǹ¥»÷Ò»µã £¬£¬£¬¶ø²»»á¶ÔÕû¸öÆóÒµ»ò×éÖ¯µÄÍøÂçÇ徲ϵͳ´ó´ò´óÄÖ¡£¡£¡£¡£ËûÃǽ«Í¨¹ýµç×ÓÓʼþ¡¢É罻ýÌå¶ÔÓû§¾ÙÐÐÆÊÎö £¬£¬£¬Í¨¹ýij¸öÇÐÈëµãÕÒµ½ÈëÇÖÆóÒµµÄ±¡Èõ»·½Ú¡£¡£¡£¡£Òò´Ë £¬£¬£¬½â¾ö¼Æ»®ÌṩÉÌÓ¦¸Ã´Ó¹Å°åµÄÍ·ÄÔģʽÖÐÌø³öÀ´ £¬£¬£¬Î§ÈÆ×ÅÆóÒµÔ±¹¤µÄÒ»Ñùƽ³£ÉúÑĺÍÊÂÇéÌṩÖÜÈ«µÄÕûÌ×Çå¾²½â¾ö¼Æ»®¡£¡£¡£¡£

10. ×°±¸´¥ÍøÔ½¶à £¬£¬£¬Î£º¦Ô½¸ß

RSA SecurityµÄÃÀÖÞÇøÓò¸±×ܲÃFaraz SirajÌåÏÖ £¬£¬£¬×î½ü¼¸Äê £¬£¬£¬ÎïÁªÍøµÄ¸ßËÙÉú³¤ÎªÆóÒµºÍÏûºÄÕßÌṩÁ˽«Æû³µ¡¢¼ÒÓõçÆ÷½ÓÈ뻥ÁªÍøµÄÖÖÖÖ½â¾ö¼Æ»®¡£¡£¡£¡£

ÕâЩÐÂÐ˵ÄÍøÂç½ÓÈë·½·¨ÎªÓû§´øÀ´Á˸ü¶àÏÖ´ú»¯µÄÐÂÓ±ÌåÑé £¬£¬£¬µ«ËæÖ®¶øÀ´µÄÍøÂçÇå¾²ÍþвҲ½ûֹСêï £¬£¬£¬ÏëÏóÒ»ÏÂÈúڿͲ»·¨½ÓÈë×°±¸ËùÔÚµÄÍøÂç £¬£¬£¬ËæÒâ¿ØÖÆÆû³µµÈ £¬£¬£¬ÕâºÎµÈ¿Ö²À¡£¡£¡£¡£ÔÚÑз¢ÐÂÊÖÒÕʱ £¬£¬£¬Éè¼ÆÊ¦×î³õµÄ¹Ø×¢µã×ÜÊÇÔõÑùÓÖ¿ìÓÖºÃÓà £¬£¬£¬¹ØÓÚÇå¾²ÍùÍù»áÊèºöһЩ¡£¡£¡£¡£FarazÌåÏÖ £¬£¬£¬Éè¼ÆÊ¦ÃÇÓ¦µ±È¥Ñ°ÕҼȲ»»á¼õÂýÕû¸öϵͳ¿ª·¢½ø¶ÈÓֿɼæ¹ËÍøÂçÇå¾²µÄ¿ª·¢·½·¨¡£¡£¡£¡£

ÒÔÉÏÊÇ10Î»ÍøÂçÇå¾²¹«Ë¾Ïòµ¼ÕߵĹØ×¢ÈÈÃÅ £¬£¬£¬ÏàʶÕâЩÇ÷ÊÆÓÐÖúÓÚÄúʵʱµ÷½âºÍÌá·ÀδÀ´¿ÉÄܱ¬·¢µÄ¶ñÒâ»î¶¯¡£¡£¡£¡£


£¨×ªÔØÀ´×ÔFreeBuf.COM£©

ÉÏһƪ ÏÂһƪ

7*24СʱЧÀÍÈÈÏß

400-624-3900


¡¾ÍøÕ¾µØÍ¼¡¿¡¾sitemap¡¿