ÓÅ·¢¹ú¼ÊÍøÕ¾¹ÙÍø

EnglishÈÕ±¾ÕZ

¹¤Òµ»¥ÁªÍøÇ徲רÌâ > Çå¾²×ÊѶ

BlackHat 2018 | 10´óÍøÂçÇå¾²ÈÈÃÅÇ÷ÊÆ

×÷ÕߣºFreddy 2018-08-08

Ç°ÑÔ

´Ó²úÆ·»¥²Ù×÷ÐÔ¡¢µÚÈý·½Îó²î¡¢Êý¾Ýɥʧµ½Ô¤·Àµ½Òªº¦»ù´¡ÉèÊ©µÄÍþв £¬ÒÔÏÂÊÇÐÐÒµÏòµ¼ÕßÔÚ½ñÄêBlack Hat´ó»áÉϹØ×¢µÄÖصãÍøÂçÇå¾²Éú³¤Ç÷ÊÆ¡£

1. ¶ÔÐÂÒ»´úSOARµÄÐèÇó

FireEyeÊ×ϯִÐйÙKevin MandiaÔÚ̸ÆðµÚÒ»´úÇå¾²ÔËÓª¡¢ÆÊÎöºÍ±¨¸æ£¨SOAR£©²úƷʱ £¬ÒÔΪËüÃÇÓÃÓÚ¼ì²âºÍ»ã×Ü´ó×ÚÇå¾²ÐÅÏ¢µÄÊÂÇéʱ £¬ÒѾ­ÍêȫûÓÐʲôÎÊÌâ £¬Ó¦µ±×¼±¸½øÈëÏÂÒ»¸ö½×¶Î £¬×·ÇóÔõÑùÖª×ã¿Í»§¹ØÓÚ¸ü¸ß»¥²Ù×÷ÐÔµÄÐèÇó¡£

´óÐÍ¿ç¹ú×éÖ¯ºÍ¹«Ë¾Ê¹ÓõIJúÆ·Ïà¶Ô½Ï¶à £¬ÇéÐÎÒ²½ÏΪÖØ´ó £¬Òò´ËËüÃǹØÓÚ²úÆ·¼ä¸ß»¥²Ù×÷ÐÔµÄÐèÇó¸ñÍâÇ¿ÁÒ £¬ÆÚÍûÄܹ»¾¡¿ÉÄÜËõ¶ÌÎÊÌâ·ºÆðµ½Íê³ÉÐÞ¸´µÄÀú³Ì¡£ÏÂÒ»´úSOAR²úÆ·ÐèÒªÕë¶Ô»¥²Ù×÷ÐÔ¾ÙÐÐÌØÊâÓÅ»¯ £¬ÕâÑù²Å»ªÔÚÃæÁÙÖÖÖÖ·×ÔÓµÄÇéÐÎʱ £¬¾ß±¸Ò»¶¨µÄ×Ô¶¯»¯²Ù×÷ÄÜÁ¦¡£

MandiaÌåÏÖ £¬Î´À´µÄÇå¾²ÔËÓªÖÐÐÄÓ¦µ±Í¨¹ýÍøÂçÇå¾²ÖÐÐÄÌṩ¸ü¶àµÄÒ»¼ü¹¦Ð§ £¬½«ÏÖÔÚÐí¶àÈÔÒªÈËÀ´¼ÓÈëµÄÊÂÇéÄð³É×Ô¶¯»¯²Ù×÷ £¬²¢ÔöÇ¿²î±ð¹©Ó¦É̲úÆ·¼äµÄ»¥²Ù×÷ÐÔ £¬¼ÓËÙÍøÂçÇå¾²ÎÊÌâµÄ½â¾öÀú³Ì¡£

2. È˹¤ÖÇÄÜÔÚÐÐΪÆÊÎöÁìÓòµÄÓ¦ÓÃ

SophosÊ×ϯÑо¿¿Æѧ¼ÒChester WisniewskiÌåÏÖ £¬È˹¤ÖÇÄÜ¿ÉÓÃÓÚ´¦Öóͷ£ÊäÈëµÄÊý¾Ý £¬½µµÍ±¬·¢µÄÎó±¨ £¬Ê¹µÃÊý¾Ý¸üÒ×ÖÎÀí´Ó¶øÖúÁ¦Óû§ºÍʵÌåÐÐΪÆÊÎö£¨UEBA£©Êг¡¡£

ÓÉÓÚUEBAÊг¡ºÏʹÓõÄÊý¾ÝÁ¿ºÜÊÇÖØ´ó £¬Ê¹µÃ´ÓÒµÖ°Ô±ºÜÄѱàд³öÄܹ»Í¨³ÔËùÓÐÄÚÈݵÄËã·¨¡£Òò´Ë £¬×éÖ¯ºÍÆóÒµ»áÊÕµ½´ó×ÚÎó±¨ £¬ÕâÒâζ×Å×ÝÈ»¼ì²âµ½Òì³£ £¬Çå¾²ÔËάְԱҲ²»Ì«¿ÉÄܽÓÄÉÐж¯ £¬Ö»»á°ÑÎÊÌâ±ê×¢À´ £¬½»¸øÇå¾²ÔËÓªÖÐÐÄ£¨SOC£©Ñо¿¡£

µÃÒæÓÚÈ˹¤ÖÇÄÜÊÖÒÕµÄÇ°½ø £¬ÏÖÔÚÎ󱨿ÉÒÔͨ¹ý¹¤¾ß×Ô¶¯´¦Öóͷ£ºÍÏû¼õ £¬¿ÉÒÔÔ¤¼û×éÖ¯ºÍÆóÒµ×îÖÕ»áÖÜÈ«¿ª·Å×Ô¶¯»¯¹¤¾ßÀ´´¦Öóͷ£ËùÓи澯µÄÇéÐÎ £¬Í¬Ê±»¹ÄÜΪÇ徲ר¼ÒÌÚ³öʱ¼ä £¬ÓÃÓÚÑо¿×îÖ÷ÒªµÄÇå¾²ÎÊÌâ¡£

3. Êý¾ÝÇå¾²ÒѳÉΪ½¹µãÎÊÌâ

Digital GuardianÊ×ϯִÐйÙKen LevineÒÔΪ £¬ÆóÒµÔÚÍøÂçÇå¾²·½ÃæµÄͶÈëÔ¶Ô¶²»·ó £¬ÔÚÌá·ÀDZÔÚÍþвºÍÐÂÐ͹¥»÷Ç°ÑÔ·½ÃæÒѾ­×óÖ§ÓÒç©¡£ÆóÒµÍøÂçÖеÄÈëÇÖÕßÄÑÒÔ±»·¢Ã÷ºÍ¶¨Î» £¬Ö»Óе±ÈëÇÖÕßÄܹ»´Ó¹«Ë¾ÍøÂç»ñÈ¡Êý¾Ýʱ £¬²Å»áÒýÆóÒµµÄÖØÊÓ¡£

ΪÁ˱ÜÃâÆóÒµÍøÂçÖеÄÊý¾Ý±»ÇÔÈ¡ £¬ÆóÒµ±ØÐèÃ÷È·ÐÅÏ¢µÄÃܼ¶»ùÓÚÓû§¹ØÓÚÕâЩÐÅÏ¢µÄ»á¼ûȨÏÞ¡£ÕâÖÖÒªÁìʹµÃÆóÒµÄܹ»Î§ÈÆÊý¾Ý×Ô¼º¹¹½¨Çå¾²±ÚÀÝ £¬¶ø²»µ«ÏÞÓÚÔÚ¹«Ë¾ÍøÂçÖÐÅŲé¶ñÒâÔ˶¯¡£

4. »ù´¡ÉèÊ©ÒѳÉΪ¶ñÒâÔ˶¯µÄÄ¿µÄ

ƾ֤SonicWallÊ×ϯִÐйÙBill Conner͸¶µÄÐÅÏ¢ £¬Í¨¹ý½©Ê¬ÍøÂç»ò·ÓÉÆ÷¶Ô»ù´¡ÉèÊ©ÌᳫµÄ¹¥»÷Ô½À´Ô½¶à £¬Ä¿µÄº­¸ÇÄÜÔ´ºÍ¹«ÓÃÊÂҵϵͳ £¬ÉõÖÁ»¥ÁªÍø»ù´¡ÉèÊ©Ò²ÔÚÄÚ¡£

ÔÚÃÀ¹ú £¬Ô¼Äª95£¥µÄ»ù´¡ÉèÊ©¶¼ÊÇ˽Óл¯µÄ £¬Õâ¾Íµ¼Ö½â¾ö¼Æ»®ÌṩÉÌÔÚ¾ÙÐÐÐÞ¸´Ê±ÐèÒªÓ빫ÓÃÊÂÒµÌṩÉ̺ÍÕþ¸®î¿Ïµ»ú¹¹ÏàÖú¡£´ÓÏÖʵ±¬·¢µÄ°¸Àý¿ÉÒÔ¿´µ½ £¬Ò»Ð©»ù´¡ÉèÊ©µÄÊÖÒÕÌṩ·½»òÕß¹©Ó¦ÉÌ £¬ÈçʵÑéÊÒ»òѧÊõ»ú¹¹ £¬Ò²»á³ÉΪ¶ñÒâÔ˶¯µÄÄ¿µÄ £¬ºÚ¿ÍÊÔ×Å´Ó×î»ù´¡µÄµØ·½Ñ°ÕÒ×ÈõµÄ»·½Ú¡£

Ëæ×ÅÔ½À´Ô½¶àµÄÐÂоƬͶÈëʹÓà £¬ÒÔ¼°Õë¶ÔPDF»òMicrosoft OfficeµÄ¶ñÒâÈí¼þÒ»Ö±ÂþÒç £¬»ù´¡ÉèÊ©ÃæÁÙ×ÅÔ½À´Ô½¶àµÄÇå¾²ÎÊÌâ¡£ BillÌåÏÖ £¬ÐµĹ¥»÷¹¤¾ß¸üÉÆÓÚαװ £¬Ê¹µÃ»ù´¡ÉèÊ©¹©Ó¦ÉÌÔÚ¼ì²âºÍÔ¤·ÀÍøÂçÇå¾²ÎÊÌâÊÇÔ½·¢ÐÁ¿à¡£

5. µÚÈý·½Îó²îÓ¦±ØÐè±»ÖØÊÓÆðÀ´

ƾ֤BitSight×ܲüæÊ×ϯִÐйÙTom TurnerµÄ˵·¨ £¬À´×ÔµÚÈý·½µÄΣº¦ £¬»òÕßÊÇÓÐÓªÒµÍùÀ´µÄ×éÖ¯Ëù±£´æµÄΣº¦ÒѳÉΪ¹«Ë¾¾öÒéÕßÃDZØÐèÒªÖصã¹Ø×¢ºÍÌÖÂÛµÄÒ»¸öÈÈÃÅÒéÌ⡣ȥÄêµÄWannaCryÀÕË÷Èí¼þ¹¥»÷ÊǵÚÈý·½Î£º¦½øÈë¸÷ÈËÊÓÒ°µÄÀï³Ì±®¡£¾Ù¸öÀý×Ó £¬ÈôÊÇ¿Ú°¶Ôâµ½¶ñÒâÔ˶¯¹¥»÷¶øµ¼ÖÂÉÏÓκ½Ô˹«Ë¾µÄ´¬Ö»ÎÞ·¨³ö¸Û £¬µ¼ÖµÄËðʧ½«Ê®·ÖÖØ´ó¡£

WannaCryµÄ±¬·¢ÈÃÆóÒµ¸ß²ãÒâʶµ½¿ØÖƵÚÈý·½Î£º¦¹ØÓÚ¼á³Ö¹«Ë¾ÓªÒµµÄÕý³£ÔËÐк͹ÉƱ¼ÛÇ®µÄÎȹÌÖÁ¹ØÖ÷Òª¡£

6. ÊèÉ¢µÄÔ±¹¤²½¶Ó´øÀ´µÄÊý¾ÝÇå¾²Òþ»¼

À´×ÔMicro FocusÇå¾²ºÍÐÅÏ¢ÖÎÀíÓëÕþ¸®²úÆ·²¿·Ö×Ü˾ÀíJohn DelkÌåÏÖ £¬Ëæ×ÅÆóÒµÓù¤ÐÎʽµÄת±ä £¬Ðí¶àÆóÒµµÄÔ±¹¤²½¶ÓÔ½À´Ô½ÊèÉ¢ £¬ÕâÑùÒ»À´Ô±¹¤ÃǾͻáͨ¹ýÖÖÖÖ·½·¨½«Ãô¸ÐÊý¾Ý´ø³ö¹«Ë¾¡£

ÈôÊÇÈÃÔ±¹¤Ê¹ÓÃÖÖÖÖ¸÷ÑùµÄ½ÓÈëµãÀ´µÇ¼¹«Ë¾ÄÚÍøÒÔ»á¼ûËùÐèµÄÊý¾Ý £¬ÕâÓÖ»á´øÀ´ºÜÊÇÖØ´óµÄÇå¾²»ù´¡¼Ü¹¹Éè¼ÆÌôÕ½¡£John½¨ÒéÏÈ´Ó¼òÆÓµÄÒªÁì×îÏÈ £¬ÀýÈç¶à²½Éí·ÝÑéÖ¤ £¬È»ºóÖð²½ÍêÉÆÓÃÓÚÂþÑÜʽÊý¾ÝºÍÊèÉ¢ÀͶ¯Á¦ÇéÐΣ¨ÈçÊý¾Ýɥʧ·À»¤£©µÄÍøÂçÇå¾²¡£

7. »¯±»¶¯Îª×Ô¶¯

CybereasonÍŽáÊ×´´È˼æÊ×ϯִÐйÙLior DivÌåÏÖ £¬ÆóÒµÕýÔÚ´ÓʹÓñ»¶¯µÄÍøÂçÇå¾²£¨°üÀ¨ÐÂÒ»´ú·´²¡¶¾Èí¼þ£©Î¬»¤ÊÖ¶ÎתÏò×Ô¶¯Ñ°ÕҺ͹æ±ÜÍþвµÄ·½·¨¡£ ΧÈÆ×ÅÆóÒµ´òÔìÇå¾²µÄ³Çǽ £¬Ö»ÄÜÔÚ¶ÌÆÚÄÚÌṩ±£»¤ £¬±ðÍüÁËÌØÂåÒÁľÂíµÄ¹ÊÊ¡£ÔÚÒÑÍùÁùÄêÁË £¬ÆóÒµÔÚÍøÂçÇå¾²ÁìÓòµÄͶÈëÿÄ궼ÔÚÔöÌí £¬µ«ÐÂÐ͹¥»÷µÄ±¬·¢ÂÊÒÔ¼°ÆóÒµÔâÓöºÚ¿ÍÈëÇÖµÄÇéÐβ¢Ã»Óб¬·¢ÊµÖÊÐԵĺÃת¡£

Õâ¸öʱ¼ä £¬ÆóÒµ±ØÐèҪת±äÍ·ÄÔ½ÓÄɸüÆð¾¢×Ô¶¯µÄÐж¯ £¬ÈçÒýÈëµÚÈý·½¾ÙÐÐÄ£ÄâºÚ¿ÍÉø͸µÄÇå¾²²âÊÔ £¬×Ô¶¯»¯½âÍøÂçÇå¾²Òþ»¼¡£

8. Êý¾Ý±£»¤ÓªÒµáÈÆð

Digital GuardianÈ«ÇòÇþµÀ²¿¸±×ܲÃMarcus Brown¸æËßýÌå˵ £¬Êý¾Ý±£»¤ÓªÒµÒѾ­³ÉΪÍøÂçÇå¾²Êг¡ÖÐÔöÌí×î¿ìµÄÁìÓòÖ®Ò» £¬ÕâÊÇÓÉÓÚÔÆÅÌËãÊÖÒÕµÄÉú³¤ÎªÆóÒµÌṩÁ˸ü¶àÕûºÏÊý¾ÝºÍ×ÊÔ´µÄ;¾¶¡£

³ýÁËÎÞÒⱬ·¢µÄDDoS¹¥»÷Ö®Íâ £¬ÏÕЩËùÓÐÔÚÈ«Çò±¬·¢µÄÎó²îºÍºÚ¿ÍÊÂÎñ¶¼ÊǹØÓÚÊý¾ÝµÄÇÔÈ¡¡£Êý¾Ýй¶ºóÔì³ÉµÄÑÏÖØЧ¹ûÏò¸÷¸öÐÐÒµÇÃÏìÁ˾¯ÖÓ £¬Ô½À´Ô½¶àµÄÆóÒµ½«Êý¾Ý±£»¤ÌáÉýµ½ºÜ¸ßµÄÓÅÏȼ¶ £¬ÓÉÊ×ϯִÐй١¢Ê×ϯ²ÆÎñ¹ÙºÍ¶­Ê»á³ÉԱȫȨÈÏÕæ¡£

˾·¨²¿·ÖÒ²ÔÚÔöÇ¿¶ÔÊý¾Ý±£»¤µÄ¹æÔò½¨Éè £¬ÀýÈçÅ·Ã˵ÄGDPR¹æÔòºÍ¼ÓÀû¸£ÄáÑǵÄÊý¾ÝÒþ˽·¨°¸¡£¼øÓÚÊý¾Ýй¶¶Ô¹«Ë¾µÄÉùÓþ¡¢¹É¼Û¡¢ÖªÊ¶²úȨ±£»¤ºÍ¾ºÕùÓÅÊÆÔì³ÉµÄΣº¦ £¬ÆóÒµÓ¦µ±¼Ó´ó¶ÔÊý¾Ý±£»¤µÄͶÈë¡£

9. Èö²¥¶ñÒâÈí¼þµÄÇ°ÑÔÒ»Á¬¶àÑù»¯

MimecastÇþµÀÏîÄ¿¸±×ܲÃJulian MartinÌåÏÖ £¬ÐÂʱ´úÏÂÈö²¥¶ñÒâÈí¼þµÄÇ°ÑÔÔ½À´Ô½¶àÑù»¯ £¬Èçµç×ÓÓʼþ¡¢ÍøÂç¡¢¼´Ê±Í¨Ñ¶ºÍÉ罻ýÌå £¬ÕâÒâζ׎â¾ö¼Æ»®ÌṩÉ̱ØÐèΪ¿Í»§ÌṩÖÜÈ«µÄ²úÆ· £¬Ó¦¶ÔÀ´×Ô¶àÖÖÇþµÀµÄÇå¾²ÌôÕ½¡£

ºÚ¿Í×ÜÊǹ¥»÷Ò»µã £¬¶ø²»»á¶ÔÕû¸öÆóÒµ»ò×éÖ¯µÄÍøÂçÇ徲ϵͳ´ó´ò´óÄÖ¡£ËûÃǽ«Í¨¹ýµç×ÓÓʼþ¡¢É罻ýÌå¶ÔÓû§¾ÙÐÐÆÊÎö £¬Í¨¹ýij¸öÇÐÈëµãÕÒµ½ÈëÇÖÆóÒµµÄ±¡Èõ»·½Ú¡£Òò´Ë £¬½â¾ö¼Æ»®ÌṩÉÌÓ¦¸Ã´Ó¹Å°åµÄÍ·ÄÔģʽÖÐÌø³öÀ´ £¬Î§ÈÆ×ÅÆóÒµÔ±¹¤µÄÒ»Ñùƽ³£ÉúÑĺÍÊÂÇéÌṩÖÜÈ«µÄÕûÌ×Çå¾²½â¾ö¼Æ»®¡£

10. ×°±¸´¥ÍøÔ½¶à £¬Î£º¦Ô½¸ß

RSA SecurityµÄÃÀÖÞÇøÓò¸±×ܲÃFaraz SirajÌåÏÖ £¬×î½ü¼¸Äê £¬ÎïÁªÍøµÄ¸ßËÙÉú³¤ÎªÆóÒµºÍÏûºÄÕßÌṩÁ˽«Æû³µ¡¢¼ÒÓõçÆ÷½ÓÈ뻥ÁªÍøµÄÖÖÖÖ½â¾ö¼Æ»®¡£

ÕâЩÐÂÐ˵ÄÍøÂç½ÓÈë·½·¨ÎªÓû§´øÀ´Á˸ü¶àÏÖ´ú»¯µÄÐÂÓ±ÌåÑé £¬µ«ËæÖ®¶øÀ´µÄÍøÂçÇå¾²ÍþвҲ½ûֹСêï £¬ÏëÏóÒ»ÏÂÈúڿͲ»·¨½ÓÈë×°±¸ËùÔÚµÄÍøÂç £¬ËæÒâ¿ØÖÆÆû³µµÈ £¬ÕâºÎµÈ¿Ö²À¡£ÔÚÑз¢ÐÂÊÖÒÕʱ £¬Éè¼Æʦ×î³õµÄ¹Ø×¢µã×ÜÊÇÔõÑùÓÖ¿ìÓÖºÃÓà £¬¹ØÓÚÇå¾²ÍùÍù»áÊèºöһЩ¡£FarazÌåÏÖ £¬Éè¼ÆʦÃÇÓ¦µ±È¥Ñ°ÕҼȲ»»á¼õÂýÕû¸öϵͳ¿ª·¢½ø¶ÈÓֿɼæ¹ËÍøÂçÇå¾²µÄ¿ª·¢·½·¨¡£

ÒÔÉÏÊÇ10λÍøÂçÇå¾²¹«Ë¾Ïòµ¼ÕߵĹØ×¢ÈÈÃÅ £¬ÏàʶÕâЩÇ÷ÊÆÓÐÖúÓÚÄúʵʱµ÷½âºÍÌá·ÀδÀ´¿ÉÄܱ¬·¢µÄ¶ñÒâÔ˶¯¡£


£¨×ªÔØÀ´×ÔFreeBuf.COM£©

ÉÏһƪ ÏÂһƪ

·þÎñÈÈÏß

400-624-3900



ÍøÕ¾µØͼ