¶«É­Æ½Ì¨

EnglishÈÕ±¾ÕZ

¹¤Òµ»¥ÁªÍøÄþ¾²×¨Ìâ > Äþ¾²×ÊѶ

BlackHat 2018 | 10´óÍøÂçÄþ¾²ÈȵãÇ÷ÊÆ

×÷ÕߣºFreddy 2018-08-08

Ç°ÑÔ

´Ó²úÎﻥ²Ù×÷ÐÔ¡¢µÚÈý·½Â©¶´¡¢Êý¾Ý¶ªÊ§µ½Ô¤·Àµ½Òªº¦»ù´¡ÉèÊ©µÄÍþв£¬ÒÔÏÂÊÇÐÐÒµÁìµ¼ÕßÔÚ½ñÄêBlack Hat´ó»áÉϹØ×¢µÄÖصãÍøÂçÄþ¾²Éú³¤Ç÷ÊÆ¡£

1. ¶ÔÐÂÒ»´úSOARµÄÐèÇó

FireEyeÊ×ϯִÐйÙKevin MandiaÔÚ̸ÆðµÚÒ»´úÄþ¾²ÔËÓª¡¢·ÖÎöºÍ³ÂËߣ¨SOAR£©²úÎïʱ£¬ÈÏΪËüÃÇÓÃÓÚ¼ì²âºÍ»ã×Ü´óÁ¿Äþ¾²ÐÅÏ¢µÄÊÂÇéʱ£¬ÒѾ­ÍêȫûÓÐʲôÎÊÌ⣬Ӧµ±×¼±¸½øÈëÏÂÒ»¸ö½×¶Î£¬Ñ°ÇóÈçºÎÂú×ã¿Í»§¶ÔÓÚ¸ü¸ß»¥²Ù×÷ÐÔµÄÐèÇó¡£

´óÐÍ¿ç¹ú×éÖ¯ºÍ¹«Ë¾Ê¹ÓõIJúÎïÏà¶Ô½Ï¶à£¬»·¾³Ò²½ÏΪÅÓ´ó£¬Òò´ËËüÃǶÔÓÚ²úÎï¼ä¸ß»¥²Ù×÷ÐÔµÄÐèÇó¸ñÍâÇ¿ÁÒ£¬ÆÚÍûÄܹ»¾¡¿ÉÄÜËõ¶ÌÎÊÌâ·ºÆðµ½Íê³ÉÐÞ¸´µÄ¹ý³Ì¡£ÏÂÒ»´úSOAR²úÎïÐèÒªÕë¶Ô»¥²Ù×÷ÐÔ½øÐÐÌرðÓÅ»¯£¬ÕâÑù²ÅÆøÔÚÃæ¶ÔÖÖÖÖ·×ÔÓµÄÇé¿öʱ£¬¾ß±¸Ò»¶¨µÄ×Ô¶¯»¯²Ù×÷ÄÜÁ¦¡£

MandiaÌåÏÖ£¬Î´À´µÄÄþ¾²ÔËÓªÖÐÐÄÓ¦µ±Í¨¹ýÍøÂçÄþ¾²ÖÐÐÄÌṩ¸ü¶àµÄÒ»¼ü¹¦Ð§£¬½«ÏÖÔںܶàÈÔÒªÈËÀ´¼ÓÈëµÄÊÂÇéÄð³É×Ô¶¯»¯²Ù×÷£¬²¢ÔöÇ¿²îÒ칩ӦÉ̲úÎï¼äµÄ»¥²Ù×÷ÐÔ£¬¼ÓËÙÍøÂçÄþ¾²ÎÊÌâµÄ½â¾ö½ø³Ì¡£

2. È˹¤ÖÇÄÜÔÚÐÐΪ·ÖÎöÁìÓòµÄÓ¦ÓÃ

SophosÊ×ϯÑо¿¿Æѧ¼ÒChester WisniewskiÌåÏÖ£¬È˹¤ÖÇÄÜ¿ÉÓÃÓÚ´¦ÖÃÊäÈëµÄÊý¾Ý£¬½µµÍ·¢ÉúµÄÎ󱨣¬Ê¹µÃÊý¾Ý¸üÒ×¹ÜÀí´Ó¶øÖúÁ¦Óû§ºÍʵÌåÐÐΪ·ÖÎö£¨UEBA£©Êг¡¡£

ÓÉÓÚUEBAÊг¡ËùʹÓõÄÊý¾ÝÁ¿·Ç³£ÅÓ´ó£¬Ê¹µÃ´ÓÒµÈËÔ±ºÜÄѱàд³öÄܹ»Í¨³ÔËùÓÐÄÚÈݵÄËã·¨¡£Òò´Ë£¬×éÖ¯ºÍÆóÒµ»áÊÕµ½´óÁ¿Î󱨣¬ÕâÒâζ׿´Ê¹¼ì²âµ½Òì³££¬Äþ¾²ÔËάÈËÔ±Ò²²»Ì«¿ÉÄܽÓÄÉÐж¯£¬Ö»»á°ÑÎÊÌâ±ê×¢À´£¬½»¸øÄþ¾²ÔËÓªÖÐÐÄ£¨SOC£©Ñо¿¡£

µÃÒæÓÚÈ˹¤ÖÇÄܼ¼ÊõµÄ½ø²½£¬ÏÖÔÚÎ󱨿ÉÒÔͨ¹ý¹¤¾ß×Ô¶¯´¦ÖúÍÏû¼õ£¬¿ÉÒÔÔ¤¼û×éÖ¯ºÍÆóÒµ×îÖÕ»áÈ«Ã濪·Å×Ô¶¯»¯¹¤¾ßÀ´´¦ÖÃËùÓи澯µÄÇé¿ö£¬Í¬Ê±»¹ÄÜΪÄþ¾²×¨¼ÒÌÚ³öʱ¼ä£¬ÓÃÓÚÑо¿×îÖØÒªµÄÄþ¾²ÎÊÌâ¡£

3. Êý¾ÝÄþ¾²ÒѳÉΪºËÐÄÎÊÌâ

Digital GuardianÊ×ϯִÐйÙKen LevineÈÏΪ£¬ÆóÒµÔÚÍøÂçÄþ¾²·½ÃæµÄͶÈëÔ¶Ô¶²»¹»£¬ÔÚ·À·¶Ç±ÔÚÍþвºÍÐÂÐ͹¥»÷ý½é·½ÃæÒѾ­×½½ó¼ûÖâ¡£ÆóÒµÍøÂçÖеÄÈëÇÖÕßÄÑÒÔ±»·¢ÏֺͶ¨Î»£¬Ö»Óе±ÈëÇÖÕßÄܹ»´Ó¹«Ë¾ÍøÂç»ñÈ¡Êý¾Ýʱ£¬²Å»áÒýÆóÒµµÄÖØÊÓ¡£

ΪÁË·ÀÖ¹ÆóÒµÍøÂçÖеÄÊý¾Ý±»ÇÔÈ¡£¬ÆóÒµ±ØÐëÃ÷È·ÐÅÏ¢µÄÃܼ¶»ùÓÚÓû§¶ÔÓÚÕâЩÐÅÏ¢µÄ·ÃÎÊȨÏÞ¡£ÕâÖÖÒªÁìʹµÃÆóÒµÄܹ»Î§ÈÆÊý¾Ý×Ô¼º¹¹½¨Äþ¾²±ÚÀÝ£¬¶ø²»½öÏÞÓÚÔÚ¹«Ë¾ÍøÂçÖÐÅŲé¶ñÒâ»î¶¯¡£

4. »ù´¡ÉèÊ©ÒѳÉΪ¶ñÒâ»î¶¯µÄÄ¿±ê

ƾ¾ÝSonicWallÊ×ϯִÐйÙBill Conner͸¶µÄÐÅÏ¢£¬Í¨¹ý½©Ê¬ÍøÂç»ò·ÓÉÆ÷¶Ô»ù´¡ÉèÊ©ÌᳫµÄ¹¥»÷Ô½À´Ô½¶à£¬Ä¿±êº­¸ÇÄÜÔ´ºÍ¹«ÓÃÊÂҵϵͳ£¬ÉõÖÁ»¥ÁªÍø»ù´¡ÉèÊ©Ò²ÔÚÄÚ¡£

ÔÚÃÀ¹ú£¬Ô¼Äª95£¥µÄ»ù´¡ÉèÊ©¶¼ÊÇ˽Óл¯µÄ£¬Õâ¾Íµ¼Ö½â¾ö·½°¸ÌṩÉÌÔÚ½øÐÐÐÞ¸´Ê±ÐèÒªÓ빫ÓÃÊÂÒµÌṩÉ̺ÍÕþ¸®¼à¹Ü»ú¹¹ºÏ×÷¡£´Óʵ¼Ê·¢ÉúµÄ°¸Àý¿ÉÒÔ¿´µ½£¬Ò»Ð©»ù´¡ÉèÊ©µÄ¼¼ÊõÌṩ·½»òÕß¹©Ó¦ÉÌ£¬ÈçʵÑéÊÒ»òѧÊõ»ú¹¹£¬Ò²»á³ÉΪ¶ñÒâ»î¶¯µÄÄ¿±ê£¬ºÚ¿ÍÊÔ×Å´Ó×î»ù´¡µÄµØ·½Ñ°ÕÒ×îµ¥±¡µÄ»·½Ú¡£

Ëæ×ÅÔ½À´Ô½¶àµÄÐÂоƬͶÈëʹÓã¬ÒÔ¼°Õë¶ÔPDF»òMicrosoft OfficeµÄ¶ñÒâÈí¼þ²»Í£·ºÀÄ£¬»ù´¡ÉèÊ©ÃæÁÙ×ÅÔ½À´Ô½¶àµÄÄþ¾²ÎÊÌâ¡£ BillÌåÏÖ£¬ÐµĹ¥»÷¹¤¾ß¸üÉÆÓÚαװ£¬Ê¹µÃ»ù´¡ÉèÊ©¹©Ó¦ÉÌÔÚ¼ì²âºÍÔ¤·ÀÍøÂçÄþ¾²ÎÊÌâÊÇÔ½·¢·Ñ¾¢¡£

5. µÚÈý·½Â©¶´Ó¦±ØÐë±»ÖØÊÓÆðÀ´

ƾ¾ÝBitSight×ܲüæÊ×ϯִÐйÙTom TurnerµÄ˵·¨£¬À´×ÔµÚÈý·½µÄ·çÏÕ£¬»òÕßÊÇÓÐÒµÎñÍùÀ´µÄ×éÖ¯Ëù´æÔڵķçÏÕÒѳÉΪ¹«Ë¾¾ö²ßÕßÃDZØÐëÒªÖصã¹Ø×¢ºÍÌÖÂÛµÄÒ»¸öÈÈÃÅÒéÌ⡣ȥÄêµÄWannaCryÀÕË÷Èí¼þ¹¥»÷ÊǵÚÈý·½·çÏÕ½øÈë¸÷ÈËÊÓÒ°µÄÀï³Ì±®¡£¾Ù¸öÀý×Ó£¬Èç¹û¿Ú°¶Ôâµ½¶ñÒâ»î¶¯¹¥»÷¶øµ¼ÖÂÉÏÓκ½Ô˹«Ë¾µÄ´¬Ö»ÎÞ·¨³ö¸Û£¬µ¼ÖµÄËðʧ½«Ê®·Ö¾Þ´ó¡£

WannaCryµÄ·¢×÷ÈÃÆóÒµ¸ß²ãÒâʶµ½¿ØÖƵÚÈý·½·çÏÕ¶ÔÓÚ±£³Ö¹«Ë¾ÒµÎñµÄÕý³£ÔËÐк͹ÉƱ¼Û¸ñµÄÎȶ¨ÖÁ¹ØÖØÒª¡£

6. ÊèÉ¢µÄÔ±¹¤¶ÓÎé´øÀ´µÄÊý¾ÝÄþ¾²Òþ»¼

À´×ÔMicro FocusÄþ¾²ºÍÐÅÏ¢¹ÜÀíÓëÕþ¸®²úÎﲿÃÅ×ܾ­ÀíJohn DelkÌåÏÖ£¬Ëæ×ÅÆóÒµÓù¤ÐÎʽµÄ±ä»¯£¬ºÜ¶àÆóÒµµÄÔ±¹¤¶ÓÎéÔ½À´Ô½ÊèÉ¢£¬ÕâÑùÒ»À´Ô±¹¤ÃǾͻáͨ¹ýÖÖÖÖ·½Ê½½«Ãô¸ÐÊý¾Ý´ø³ö¹«Ë¾¡£

Èç¹ûÈÃÔ±¹¤Ê¹ÓÃÖÖÖÖ¸÷ÑùµÄ½ÓÈëµãÀ´µÇ¼¹«Ë¾ÄÚÍøÒÔ·ÃÎÊËùÐèµÄÊý¾Ý£¬ÕâÓÖ»á´øÀ´·Ç³£ÅÓ´óµÄÄþ¾²»ù´¡¼Ü¹¹Éè¼ÆÌôÕ½¡£John½¨ÒéÏÈ´Ó¼òµ¥µÄÒªÁ쿪ʼ£¬ÀýÈç¶à²½Éí·ÝÑéÖ¤£¬È»ºóÖð²½ÍêÉÆÓÃÓÚÂþÑÜʽÊý¾ÝºÍÊèÉ¢ÀͶ¯Á¦»·¾³£¨ÈçÊý¾Ý¶ªÊ§·À»¤£©µÄÍøÂçÄþ¾²¡£

7. »¯±»¶¯ÎªÖ÷¶¯

CybereasonÁªºÏÊ×´´È˼æÊ×ϯִÐйÙLior DivÌåÏÖ£¬ÆóÒµÕýÔÚ´ÓʹÓñ»¶¯µÄÍøÂçÄþ¾²£¨°üÂÞÐÂÒ»´ú·´²¡¶¾Èí¼þ£©Î¬»¤ÊÖ¶ÎתÏòÖ÷¶¯Ñ°ÕҺ͹æ±ÜÍþвµÄ·½Ê½¡£ ΧÈÆ×ÅÆóÒµ´òÔìÄþ¾²µÄ³Çǽ£¬Ö»ÄÜÔÚ¶ÌÆÚÄÚÌṩ± £»¤£¬±ðÍüÁËÌØÂåÒÁľÂíµÄ¹ÊÊ¡£ÔÚ¹ýÈ¥ÁùÄêÁË£¬ÆóÒµÔÚÍøÂçÄþ¾²ÁìÓòµÄͶÈëÿÄ궼ÔÚÔö¼Ó£¬µ«ÐÂÐ͹¥»÷µÄ·¢ÉúÂÊÒÔ¼°ÆóÒµÔâÓöºÚ¿ÍÈëÇÖµÄÇé¿ö²¢Ã»Óз¢ÉúʵÖÊÐԵĺÃת¡£

Õâ¸öʱºò£¬ÆóÒµ±ØÐëҪת±ä˼ά½ÓÄɸü»ý¼«Ö÷¶¯µÄÐж¯£¬ÈçÒýÈëµÚÈý·½½øÐÐÄ£ÄâºÚ¿ÍÉø͸µÄÄþ¾²²âÊÔ£¬Ö÷¶¯»¯½âÍøÂçÄþ¾²Òþ»¼¡£

8. Êý¾Ý± £»¤ÒµÎñáÈÆð

Digital GuardianÈ«ÇòÇþµÀ²¿¸±×ܲÃMarcus Brown¸æËßýÌå˵£¬Êý¾Ý± £»¤ÒµÎñÒѾ­³ÉΪÍøÂçÄþ¾²Êг¡ÖÐÔö³¤×î¿ìµÄÁìÓòÖ®Ò»£¬ÕâÊÇÒòΪÔƼÆËã¼¼ÊõµÄÉú³¤ÎªÆóÒµÌṩÁ˸ü¶àÕûºÏÊý¾ÝºÍ×ÊÔ´µÄ;¾¶¡£

³ýÁËż¶û·¢ÉúµÄDDoS¹¥»÷Ö®Í⣬¼¸ºõËùÓÐÔÚÈ«Çò·¢ÉúµÄ©¶´ºÍºÚ¿Íʼþ¶¼ÊǶÔÓÚÊý¾ÝµÄÇÔÈ¡¡£Êý¾Ýй¶ºóÔì³ÉµÄÑÏÖغó¹ûÏò¸÷¸öÐÐÒµÇÃÏìÁ˾¯ÖÓ£¬Ô½À´Ô½¶àµÄÆóÒµ½«Êý¾Ý± £»¤ÌáÉýµ½ºÜ¸ßµÄÓÅÏȼ¶£¬ÓÉÊ×ϯִÐй١¢Ê×ϯ²ÆÕþ¹ÙºÍ¶­Ê»á³ÉԱȫȨÂôÁ¦¡£

˾·¨²¿ÃÅÒ²ÔÚ¼ÓÇ¿¶ÔÊý¾Ý± £»¤µÄ¹æÔò½¨É裬ÀýÈçÅ·Ã˵ÄGDPR¹æÔòºÍ¼ÓÀû¸£ÄáÑǵÄÊý¾ÝÒþ˽·¨°¸¡£¼øÓÚÊý¾Ýй¶¶Ô¹«Ë¾µÄÉùÓþ¡¢¹É¼Û¡¢ÖªÊ¶²úȨ± £»¤ºÍ¾ºÕùÓÅÊÆÔì³ÉµÄΣº¦£¬ÆóÒµÓ¦µ±¼Ó´ó¶ÔÊý¾Ý± £»¤µÄͶÈë¡£

9. Á÷´«¶ñÒâÈí¼þµÄý½éÁ¬Ðø¶àÑù»¯

MimecastÇþµÀÏîÄ¿¸±×ܲÃJulian MartinÌåÏÖ£¬ÐÂʱ´úÏÂÁ÷´«¶ñÒâÈí¼þµÄý½éÔ½À´Ô½¶àÑù»¯£¬Èçµç×ÓÓʼþ¡¢ÍøÂç¡¢¼´Ê±Í¨Ñ¶ºÍÉ罻ýÌ壬ÕâÒâζ׎â¾ö·½°¸ÌṩÉ̱ØÐëΪ¿Í»§ÌṩȫÃæµÄ²úÎӦ¶ÔÀ´×Ô¶àÖÖÇþµÀµÄÄþ¾²ÌôÕ½¡£

ºÚ¿Í×ÜÊǹ¥»÷Ò»µã£¬¶ø²»»á¶ÔÕû¸öÆóÒµ»ò×éÖ¯µÄÍøÂçÄþ¾²Ìåϵ´ó´ò´óÄÖ¡£ËûÃǽ«Í¨¹ýµç×ÓÓʼþ¡¢É罻ýÌå¶ÔÓû§½øÐзÖÎö£¬Í¨¹ýij¸öÇÐÈëµãÕÒµ½ÈëÇÖÆóÒµµÄµ¥±¡»·½Ú¡£Òò´Ë£¬½â¾ö·½°¸ÌṩÉÌÓ¦¸Ã´Ó´«Í³µÄ˼άģʽÖÐÌø³öÀ´£¬Î§ÈÆ×ÅÆóÒµÔ±¹¤µÄÈÕ³£Éú»îºÍÊÂÇéÌṩȫÃæµÄÕûÌ×Äþ¾²½â¾ö·½°¸¡£

10. É豸´¥ÍøÔ½¶à£¬·çÏÕÔ½¸ß

RSA SecurityµÄÃÀÖÞÇøÓò¸±×ܲÃFaraz SirajÌåÏÖ£¬×î½ü¼¸Ä꣬ÎïÁªÍøµÄ¸ßËÙÉú³¤ÎªÆóÒµºÍÏû·ÑÕßÌṩÁ˽«Æû³µ¡¢¼ÒÓõçÆ÷½ÓÈ뻥ÁªÍøµÄÖÖÖÖ½â¾ö·½°¸¡£

ÕâЩÐÂÐ˵ÄÍøÂç½ÓÈ뷽ʽΪÓû§´øÀ´Á˸ü¶àÏÖ´ú»¯µÄÐÂÆæÌåÑ飬µ«ËæÖ®¶øÀ´µÄÍøÂçÄþ¾²ÍþвҲ²»ÈÝСêÏëÏóÒ»ÏÂÈúڿͷǷ¨½ÓÈëÉ豸ËùÔÚµÄÍøÂ磬ËæÒâ¿ØÖÆÆû³µµÈ£¬ÕâºÎµÈ¿ÉÅ¡£ÔÚÑз¢Ð¼¼Êõʱ£¬Éè¼Æʦ×î³õµÄ¹Ø×¢µã×ÜÊÇÈçºÎÓÖ¿ìÓÖºÃÓ㬶ÔÓÚÄþ¾²ÍùÍù»áÊèºöһЩ¡£FarazÌåÏÖ£¬Éè¼ÆʦÃÇÓ¦µ±È¥Ñ°ÕҼȲ»»á¼õÂýÕû¸öϵͳ¿ª·¢½ø¶ÈÓֿɼæ¹ËÍøÂçÄþ¾²µÄ¿ª·¢·½Ê½¡£

ÒÔÉÏÊÇ10λÍøÂçÄþ¾²¹«Ë¾Áìµ¼ÕߵĹØ×¢Èȵ㣬Á˽âÕâЩÇ÷ÊÆÓÐÖúÓÚÄú¼°Ê±µ÷ÕûºÍ·À·¶Î´À´¿ÉÄÜ·¢ÉúµÄ¶ñÒâ»î¶¯¡£


£¨×ªÔØÀ´×ÔFreeBuf.COM£©

ÉÏһƪ ÏÂһƪ

7*24Сʱ·þÎñÈÈÏß

400-624-3900


ÍøÕ¾µØͼ