卿¸ååæµªæ½®å¸å·å
¨ççä»å¤©ï¼åç´¢è»ä»¶ï¼Ransomwareï¼å·²æçºç¶²çµ¡ç©ºé䏿å
·ç ´å£åèå¨è
æ§çæ¡æè»ä»¶ä¹ä¸ãå
¶ééå å¯ç¨æ¶æä»¶ãéå®ç³»çµ±ä¹è³ç«åæ¸æå¹¶å¨è
å
¬éçæ¹å¼ï¼å°å人ã伿¥ä¹è³ééµåºç¤è¨æ½é æäºå·¨å¤§çç¶æ¿æå¤±èå®å
¨å±æ©ãå æ¤ï¼æ§å»ºä¸éå
ä¸å¯æ§ççµç«¯å®å
¨é²ç·ï¼å¹¶æçºæ·±åå°æ¥ç網絡èä¿¡æ¯å®å
¨è»ä»¶éç¼ï¼å·²æçºçµç¹èåäººå¨æ¸åæä»£çåèç¼å±çå¿
ä¿®èª²ãæ¬æåæ¨å¨æä¾ä¸å¥ç³»çµ±ãå
¨é¢ä¸å¯æä½ççç¥èæ´è¦ã
ä¸ã çè§£åç´¢è»ä»¶ï¼å¨è
çæ¬è³ªèæ¼è®
åç´¢è»ä»¶å¹¶éæ°çäºç©ï¼ä½å
¶æ»æææ³ä¸æ·é²åï¼å¾æ©æç°¡å®çæä»¶å å¯ï¼ç¼å±å°å¦ä»çâééåç´¢âï¼å å¯+æ¸æç«åå¨è
ï¼çè³âä¸éåç´¢âï¼å¢å å°å®¢æ¶æåä½ä¼ä¼´ç騷æ¾ï¼ãæ»æè¼é«ä¹å¾å³çµ±çé£ééµä»¶ï¼æ´å±å°å©ç¨è»ä»¶æ¼æ´ï¼å¦æªä¿®è£çå
¬éæ¼æ´ï¼ãå¼±å¯ç¢¼ãä¸å®å
¨çé ç¨æ¡é¢åè°ï¼RDPï¼ä»¥å便鿻æãçè§£å
¶æ»æéï¼å
¥ä¾µãé§çãæ´æ£ãå·è¡ãåç´¢ï¼æ¯ææé²å¾¡çç¬¬ä¸æ¥ã
äºã çç¢çµç«¯å®å
¨é²ç·çæ ¸å¿çç¥
çµç«¯ï¼å
æ¬å人é»è
¦ãæåå¨ãç§»åè¨åï¼æ¯é²å¾¡çæåä¸ééå£ï¼ä¹æ¯æ»æçé¦è¦ç®æ¨ãæ§çé²ç·éå¤ç®¡é½ä¸ï¼
- 縱深é²å¾¡èæå°æ¬éååï¼ ä¸æä¾è³´å®ä¸å®å
¨ç¢åãé¨ç½²æ°ä¸ä»£ç«¯é»é²è·å¹³èºï¼EPP/EDRï¼ï¼çµåé²ç«å¢»ãå
¥ä¾µæª¢æ¸¬/é²å¾¡ç³»çµ±ï¼IDS/IPSï¼ï¼å½¢æååé²å¾¡é«ç³»ãå´æ ¼å·è¡æå°æ¬éååï¼ç¢ºä¿ç¨æ¶åæç¨ç¨åºå
ææå®æå·¥ä½æå¿
éçæä½æ¬éï¼æ¥µå¤§éå¶åç´¢è»ä»¶çæ©«åç§»åè½åã
- è£ä¸ç®¡çèæ¼æ´ä¿®å¾©ï¼ 建ç«é«æçè£ä¸ç®¡çæµç¨ï¼ç¢ºä¿æä½ç³»çµ±ãæç¨ç¨åºãåºä»¶å網絡è¨åçå®å
¨æ´æ°è½åæãèªååé¨ç½²ãå©ç¨æ¼æ´ææå·¥å
·å®æè©ä¼°é¢¨éªï¼å°ç¡æ³ç«å³ä¿®å¾©çæ¼æ´éåè¨æç·©è§£æªæ½ã
- å¼·åè¨ªåæ§å¶è身份èªèï¼ å
¨é¢åç¨å¤å ç´ èªèï¼MFAï¼ï¼ç¹å¥æ¯å°äºé ç¨è¨ªåã管ç賬æ¶åé鵿¥å系統ãç¦ç¨æå´æ ¼ç®¡æ§RDPçé ç¨æåï¼å¦å¿
é 使ç¨ï¼æééVPNé²è¡è¨ªåå¹¶è¨ç½®ç¶²çµ¡ç´èªèï¼NLAï¼ã
- ç¨æ¶æè²èå®å
¨æèå¹é¤ï¼ 人æ¯å®å
¨é䏿ééµä¹æèå¼±çä¸ç°ã宿éå±éå°æ§çå®å
¨æèå¹è¨ï¼æè²å¡å·¥èå¥é£ééµä»¶ãæ¡æéæ¥åéä»¶ï¼å¹é¤è¯å¥½çå®å
¨æä½ç¿æ
£ï¼å¦ä¸é¨æå®è£æªç¥è»ä»¶ã使ç¨å¼·å¯ç¢¼ï¼ã
- æ¸æåä»½èæ¢å¾©æ¼ç·´ï¼ éµå¾ªâ3-2-1âå份ååï¼è³å°3份坿¬ï¼2種ä¸åä»è³ªï¼1份ç°å°é¢ç·/äºåå²ï¼ã確ä¿åä»½æ¸æèçç¢ç°å¢éé¢ï¼é²æ¢è¢«å å¯ã宿é²è¡æ¢å¾©æ¼ç·´ï¼é©èå份ç宿´æ§åæ¢å¾©æµç¨çæææ§ï¼ç¢ºä¿å¨ééæ»ææè½å¿«éæ¢å¾©æ¥åã
ä¸ã æ·±å網絡èä¿¡æ¯å®å
¨è»ä»¶éç¼çééµè·¯å¾
強大çå®å
¨é²ç·é¢ä¸éåºå±¤è»ä»¶è½åçæ¯æãè»ä»¶éç¼éå°å®å
¨èå
¥å
¨çå½å¨æï¼DevSecOpsï¼ã
- å®å
¨å·¦ç§»ï¼èå
¥éç¼æµç¨ï¼ å¨è»ä»¶éç¼çå½å¨æï¼SDLCï¼çæ©æéæ®µï¼éæ±ãè¨è¨ã編碼ï¼å³å¼å
¥å®å
¨èéã使ç¨éæ
æç¨ç¨åºå®å
¨æ¸¬è©¦ï¼SASTï¼ãåæ
æç¨ç¨åºå®å
¨æ¸¬è©¦ï¼DASTï¼åè»ä»¶æååæï¼SCAï¼çå·¥å
·ï¼èªååèå¥ä»£ç¢¼æ¼æ´ãé
ç½®é¯èª¤åéæºçµä»¶é¢¨éªã
- éç¼å®å
¨çæç¨ç¨åºï¼ éµå¾ªOWASPçå®å
¨éç¼æä½³å¯¦è¸ï¼éé»é²å¾¡æ³¨å
¥æ»æã失æç身份èªèãææä¿¡æ¯æ³é²çå¸¸è¦æ¼æ´ãå°è¼¸å
¥é²è¡å´æ ¼çé©èåéæ¿¾ï¼ä½¿ç¨åæ¸åæ¥è©¢é²æ¢SQL注å
¥ï¼å¯¦æ½å®å
¨çæè©±ç®¡çåå å¯åå²æææ¸æã
- æ§å»ºå
·æå
§çå®å
¨ç¹æ§çç¢åï¼ å®å
¨è»ä»¶èªèº«å¿
é æ¯å®å
¨çãéå
æ¬å¯¦ç¾å®å
¨çé»èªé
ç½®ãæä¾æ¸
æ°çå¯©è¨æ¥å¿ãæ¯æè主æµå®å
¨å¹³èºï¼å¦SIEMãSOARï¼çéæï¼å¹¶å¯è½å
§ç½®é²ç¯¡æ¹ãå調試çèªæä¿è·æ©å¶ãå°äºå®å
¨é¡è»ä»¶ï¼å¦æ®ºæ¯ãEDRï¼ï¼å
¶æª¢æ¸¬å¼æéå©ç¨äººå·¥æºè½ï¼AIï¼èæ©å¨å¸ç¿ï¼MLï¼æè¡ï¼æåå°æªç¥åç´¢è»ä»¶è®ç¨®ç檢測èé¿æè½åã
- éæ³¨ä¾æéå®å
¨ï¼ ç¢ºä¿æä½¿ç¨çç¬¬ä¸æ¹åº«ãæ¡æ¶åéç¼å·¥å
·ä¾æºå¯é ãç¶é審æ¥ã建ç«è»ä»¶ç©ææ¸
å®ï¼SBOMï¼ï¼æ¸
æ°ææ¡è»ä»¶æ§æï¼ä»¥ä¾¿å¨çµä»¶åºç¾æ¼æ´æå¿«éé¿æã
- æçºç£æ§èå¨è
ç©çµï¼ éç¼å¹¶é¨ç½²ææçå®å
¨ç£æ§ç³»çµ±ï¼å©ç¨å®å
¨ä¿¡æ¯åäºä»¶ç®¡çï¼SIEMï¼ç³»çµ±éä¸åææ¥å¿ï¼çµåç«¯é»æª¢æ¸¬èé¿æï¼EDRï¼ç深度å¯è¦æ§ï¼ä¸»åæå°ç°å¢ä¸æ½å¨çå¨è
跡象ï¼IoCï¼åæ»æè
æ°è¡ãæè¡èç¨åºï¼TTPï¼ï¼è®è¢«åé²å¾¡çºä¸»åç©çµã
åã ææ¥é¿æèäºåæ¢å¾©
å³ä½¿é²å¾¡åå´å¯ï¼ä¹æå宿¼æ´æè¢«çªç ´ãå¶å®å¹¶å®ææ´æ°è©³ç´°çåç´¢è»ä»¶ææ¥é¿æè¨åè³ééè¦ãè¨åææç¢ºè§è²è·è²¬ãæºéæµç¨ï¼å
§é¨åå°å¤ï¼ãé颿·ç¶²æ¥é©ãåèåæãæ¸ææ¢å¾©ä»¥åæ¯å¦æ¯ä»è´éçæ±ºçæ©å¶ãå¨éåæ»æåï¼é¦è¦ç®æ¨æ¯éå¶æå®³ãæ¶é¤å¨è
ãæ¢å¾©ç³»çµ±ï¼å¹¶å¾ä¸æ±²åæè¨ï¼å®åé²å¾¡é«ç³»ã
****
å°æåç´¢è»ä»¶æ¯ä¸å ´æä¹
æ°ï¼æ²æä¸åæ°¸é¸çéå½ãå®è¦æ±æåå°å
åºççµç«¯å®å
¨é²ç·è深度èåå®å
¨æç¶çè»ä»¶éç¼å¯¦è¸ç¸çµåï¼å½¢ææè¡ã管çèäººå¡æèä¸ä½ä¸é«çç¶åé²å¾¡é«ç³»ãééæçºç風éªè©ä¼°ãæè¡æ´æ°åææ¥æºåï¼æåæè½å¨éå ´æ»é²åå¼ä¸å æä¸»åï¼çæ£çç¢æ¸åä¸ççå®å
¨åºç³ï¼ä¿éæ¥åèæ¸æçæ©å¯æ§ã宿´æ§åå¯ç¨æ§ã
å¦è¥è½è¼ï¼è«æ³¨æåºèï¼http://www.txt22.cn/product/57.html
æ´æ°æéï¼2026-04-10 00:21:57