×ðÁú¿­Ê±

EnglishÈÕ±¾ÕZ

¹¤Òµ»¥ÁªÍøÇ徲רÌâ > Çå¾²×ÊѶ

BlackHat 2018 | 10´óÍøÂçÇå¾²ÈÈÃÅÇ÷ÊÆ

×÷ÕߣºFreddy 2018-08-08

ǰÑÔ

´Ó²úÆ·»¥²Ù×÷ÐÔ¡¢µÚÈý·½Îó²î¡¢Êý¾Ýɥʧµ½Ô¤·Àµ½Òªº¦»ù´¡ÉèÊ©µÄÍþв£¬ÒÔÏÂÊÇÐÐÒµÏòµ¼ÕßÔÚ½ñÄêBlack Hat´ó»áÉϹØ×¢µÄÖØµãÍøÂçÇå¾²Éú³¤Ç÷ÊÆ ¡£

1. ¶ÔÐÂÒ»´úSOARµÄÐèÇó

FireEyeÊ×ϯִÐйÙKevin MandiaÔÚ̸ÆðµÚÒ»´úÇå¾²ÔËÓª¡¢ÆÊÎöºÍ±¨¸æ£¨SOAR£©²úƷʱ£¬ÒÔΪËüÃÇÓÃÓÚ¼ì²âºÍ»ã×Ü´ó×ÚÇå¾²ÐÅÏ¢µÄÊÂÇéʱ£¬ÒѾ­ÍêȫûÓÐʲôÎÊÌ⣬Ӧµ±×¼±¸½øÈëÏÂÒ»¸ö½×¶Î£¬×·ÇóÔõÑùÖª×ã¿Í»§¹ØÓÚ¸ü¸ß»¥²Ù×÷ÐÔµÄÐèÇó ¡£

´óÐÍ¿ç¹ú×éÖ¯ºÍ¹«Ë¾Ê¹ÓõIJúÆ·Ïà¶Ô½Ï¶à£¬ÇéÐÎÒ²½ÏÎªÖØ´ó£¬Òò´ËËüÃǹØÓÚ²úÆ·¼ä¸ß»¥²Ù×÷ÐÔµÄÐèÇó¸ñÍâÇ¿ÁÒ£¬ÆÚÍûÄܹ»¾¡¿ÉÄÜËõ¶ÌÎÊÌâ·ºÆðµ½Íê³ÉÐÞ¸´µÄÀú³Ì ¡£ÏÂÒ»´úSOAR²úÆ·ÐèÒªÕë¶Ô»¥²Ù×÷ÐÔ¾ÙÐÐÌØÊâÓÅ»¯£¬ÕâÑù²Å»ªÔÚÃæÁÙÖÖÖÖ·×ÔÓµÄÇéÐÎʱ£¬¾ß±¸Ò»¶¨µÄ×Ô¶¯»¯²Ù×÷ÄÜÁ¦ ¡£

MandiaÌåÏÖ£¬Î´À´µÄÇå¾²ÔËÓªÖÐÐÄÓ¦µ±Í¨¹ýÍøÂçÇå¾²ÖÐÐÄÌṩ¸ü¶àµÄÒ»¼ü¹¦Ð§£¬½«ÏÖÔÚÐí¶àÈÔÒªÈËÀ´¼ÓÈëµÄÊÂÇéÄð³É×Ô¶¯»¯²Ù×÷£¬²¢ÔöÇ¿²î±ð¹©Ó¦É̲úÆ·¼äµÄ»¥²Ù×÷ÐÔ£¬¼ÓËÙÍøÂçÇå¾²ÎÊÌâµÄ½â¾öÀú³Ì ¡£

2. È˹¤ÖÇÄÜÔÚÐÐΪÆÊÎöÁìÓòµÄÓ¦ÓÃ

SophosÊ×ϯÑо¿¿ÆÑ§¼ÒChester WisniewskiÌåÏÖ£¬È˹¤ÖÇÄÜ¿ÉÓÃÓÚ´¦Öóͷ£ÊäÈëµÄÊý¾Ý£¬½µµÍ±¬·¢µÄÎ󱨣¬Ê¹µÃÊý¾Ý¸üÒ×ÖÎÀí´Ó¶øÖúÁ¦Óû§ºÍʵÌåÐÐΪÆÊÎö£¨UEBA£©Êг¡ ¡£

ÓÉÓÚUEBAÊг¡ºÏʹÓõÄÊý¾ÝÁ¿ºÜÊÇÖØ´ó£¬Ê¹µÃ´ÓÒµÖ°Ô±ºÜÄѱàд³öÄܹ»Í¨³ÔËùÓÐÄÚÈݵÄËã·¨ ¡£Òò´Ë£¬×éÖ¯ºÍÆóÒµ»áÊÕµ½´ó×ÚÎ󱨣¬ÕâÒâζ×Å×ÝÈ»¼ì²âµ½Òì³££¬Çå¾²ÔËάְԱҲ²»Ì«¿ÉÄܽÓÄÉÐж¯£¬Ö»»á°ÑÎÊÌâ±ê×¢À´£¬½»¸øÇå¾²ÔËÓªÖÐÐÄ£¨SOC£©Ñо¿ ¡£

µÃÒæÓÚÈ˹¤ÖÇÄÜÊÖÒÕµÄǰ½ø£¬ÏÖÔÚÎ󱨿ÉÒÔͨ¹ý¹¤¾ß×Ô¶¯´¦Öóͷ£ºÍÏû¼õ£¬¿ÉÒÔÔ¤¼û×éÖ¯ºÍÆóÒµ×îÖÕ»áÖÜÈ«¿ª·Å×Ô¶¯»¯¹¤¾ßÀ´´¦Öóͷ£ËùÓи澯µÄÇéÐΣ¬Í¬Ê±»¹ÄÜΪÇ徲ר¼ÒÌÚ³öʱ¼ä£¬ÓÃÓÚÑо¿×îÖ÷ÒªµÄÇå¾²ÎÊÌâ ¡£

3. Êý¾ÝÇå¾²ÒѳÉΪ½¹µãÎÊÌâ

Digital GuardianÊ×ϯִÐйÙKen LevineÒÔΪ£¬ÆóÒµÔÚÍøÂçÇå¾²·½ÃæµÄͶÈëÔ¶Ô¶²»·ó£¬ÔÚÌá·ÀDZÔÚÍþвºÍÐÂÐ͹¥»÷ǰÑÔ·½ÃæÒѾ­×óÖ§ÓÒç© ¡£ÆóÒµÍøÂçÖеÄÈëÇÖÕßÄÑÒÔ±»·¢Ã÷ºÍ¶¨Î»£¬Ö»Óе±ÈëÇÖÕßÄܹ»´Ó¹«Ë¾ÍøÂç»ñÈ¡Êý¾Ýʱ£¬²Å»áÒýÆóÒµµÄÖØÊÓ ¡£

ΪÁ˱ÜÃâÆóÒµÍøÂçÖеÄÊý¾Ý±»ÇÔÈ¡£¬ÆóÒµ±ØÐèÃ÷È·ÐÅÏ¢µÄÃܼ¶»ùÓÚÓû§¹ØÓÚÕâЩÐÅÏ¢µÄ»á¼ûȨÏÞ ¡£ÕâÖÖÒªÁìʹµÃÆóÒµÄܹ»Î§ÈÆÊý¾Ý×Ô¼º¹¹½¨Çå¾²±ÚÀÝ£¬¶ø²»µ«ÏÞÓÚÔÚ¹«Ë¾ÍøÂçÖÐÅŲé¶ñÒâÔ˶¯ ¡£

4. »ù´¡ÉèÊ©ÒѳÉΪ¶ñÒâÔ˶¯µÄÄ¿µÄ

ƾ֤SonicWallÊ×ϯִÐйÙBill Conner͸¶µÄÐÅÏ¢£¬Í¨¹ý½©Ê¬ÍøÂç»ò·ÓÉÆ÷¶Ô»ù´¡ÉèÊ©ÌᳫµÄ¹¥»÷Ô½À´Ô½¶à£¬Ä¿µÄº­¸ÇÄÜÔ´ºÍ¹«ÓÃÊÂҵϵͳ£¬ÉõÖÁ»¥ÁªÍø»ù´¡ÉèʩҲÔÚÄÚ ¡£

ÔÚÃÀ¹ú£¬Ô¼Äª95£¥µÄ»ù´¡ÉèÊ©¶¼ÊÇ˽Óл¯µÄ£¬Õâ¾Íµ¼Ö½â¾ö¼Æ»®ÌṩÉÌÔÚ¾ÙÐÐÐÞ¸´Ê±ÐèÒªÓ빫ÓÃÊÂÒµÌṩÉ̺ÍÕþ¸®î¿Ïµ»ú¹¹ÏàÖú ¡£´ÓÏÖʵ±¬·¢µÄ°¸Àý¿ÉÒÔ¿´µ½£¬Ò»Ð©»ù´¡ÉèÊ©µÄÊÖÒÕÌṩ·½»òÕß¹©Ó¦ÉÌ£¬ÈçʵÑéÊÒ»òѧÊõ»ú¹¹£¬Ò²»á³ÉΪ¶ñÒâÔ˶¯µÄÄ¿µÄ£¬ºÚ¿ÍÊÔ×Å´Ó×î»ù´¡µÄµØ·½Ñ°ÕÒ×ÈõµÄ»·½Ú ¡£

Ëæ×ÅÔ½À´Ô½¶àµÄÐÂоƬͶÈëʹÓã¬ÒÔ¼°Õë¶ÔPDF»òMicrosoft OfficeµÄ¶ñÒâÈí¼þÒ»Ö±ÂþÒ磬»ù´¡ÉèÊ©ÃæÁÙ×ÅÔ½À´Ô½¶àµÄÇå¾²ÎÊÌâ ¡£ BillÌåÏÖ£¬ÐµĹ¥»÷¹¤¾ß¸üÉÆÓÚαװ£¬Ê¹µÃ»ù´¡ÉèÊ©¹©Ó¦ÉÌÔÚ¼ì²âºÍÔ¤·ÀÍøÂçÇå¾²ÎÊÌâÊÇÔ½·¢ÐÁ¿à ¡£

5. µÚÈý·½Îó²îÓ¦±ØÐè±»ÖØÊÓÆðÀ´

ƾ֤BitSight×ܲüæÊ×ϯִÐйÙTom TurnerµÄ˵·¨£¬À´×ÔµÚÈý·½µÄΣº¦£¬»òÕßÊÇÓÐÓªÒµÍùÀ´µÄ×éÖ¯Ëù±£´æµÄΣº¦ÒѳÉΪ¹«Ë¾¾öÒéÕßÃDZØÐèÒªÖØµã¹Ø×¢ºÍÌÖÂÛµÄÒ»¸öÈÈÃÅÒéÌâ ¡£È¥ÄêµÄWannaCryÀÕË÷Èí¼þ¹¥»÷ÊǵÚÈý·½Î£º¦½øÈë¸÷ÈËÊÓÒ°µÄÀï³Ì±® ¡£¾Ù¸öÀý×Ó£¬ÈôÊǿڰ¶Ôâµ½¶ñÒâÔ˶¯¹¥»÷¶øµ¼ÖÂÉÏÓκ½Ô˹«Ë¾µÄ´¬Ö»ÎÞ·¨³ö¸Û£¬µ¼ÖµÄËðʧ½«Ê®·ÖÖØ´ó ¡£

WannaCryµÄ±¬·¢ÈÃÆóÒµ¸ß²ãÒâʶµ½¿ØÖƵÚÈý·½Î£º¦¹ØÓÚ¼á³Ö¹«Ë¾ÓªÒµµÄÕý³£ÔËÐÐºÍ¹ÉÆ±¼ÛÇ®µÄÎȹÌÖÁ¹ØÖ÷Òª ¡£

6. ÊèÉ¢µÄÔ±¹¤²½¶Ó´øÀ´µÄÊý¾ÝÇå¾²Òþ»¼

À´×ÔMicro FocusÇå¾²ºÍÐÅÏ¢ÖÎÀíÓëÕþ¸®²úÆ·²¿·Ö×Ü˾ÀíJohn DelkÌåÏÖ£¬Ëæ×ÅÆóÒµÓù¤ÐÎʽµÄת±ä£¬Ðí¶àÆóÒµµÄÔ±¹¤²½¶ÓÔ½À´Ô½ÊèÉ¢£¬ÕâÑùÒ»À´Ô±¹¤ÃǾͻáͨ¹ýÖÖÖÖ·½·¨½«Ãô¸ÐÊý¾Ý´ø³ö¹«Ë¾ ¡£

ÈôÊÇÈÃÔ±¹¤Ê¹ÓÃÖÖÖÖ¸÷ÑùµÄ½ÓÈëµãÀ´µÇ¼¹«Ë¾ÄÚÍøÒÔ»á¼ûËùÐèµÄÊý¾Ý£¬ÕâÓÖ»á´øÀ´ºÜÊÇÖØ´óµÄÇå¾²»ù´¡¼Ü¹¹Éè¼ÆÌôÕ½ ¡£John½¨ÒéÏÈ´Ó¼òÆÓµÄÒªÁì×îÏÈ£¬ÀýÈç¶à²½Éí·ÝÑéÖ¤£¬È»ºóÖð²½ÍêÉÆÓÃÓÚÂþÑÜʽÊý¾ÝºÍÊèÉ¢ÀͶ¯Á¦ÇéÐΣ¨ÈçÊý¾Ýɥʧ·À»¤£©µÄÍøÂçÇå¾² ¡£

7. »¯±»¶¯Îª×Ô¶¯

CybereasonÍŽáÊ×´´È˼æÊ×ϯִÐйÙLior DivÌåÏÖ£¬ÆóÒµÕýÔÚ´ÓʹÓñ»¶¯µÄÍøÂçÇå¾²£¨°üÀ¨ÐÂÒ»´ú·´²¡¶¾Èí¼þ£©Î¬»¤ÊÖ¶ÎתÏò×Ô¶¯Ñ°ÕҺ͹æ±ÜÍþвµÄ·½·¨ ¡£ Î§ÈÆ×ÅÆóÒµ´òÔìÇå¾²µÄ³Çǽ£¬Ö»ÄÜÔÚ¶ÌÆÚÄÚÌṩ±£»¤£¬±ðÍüÁËÌØÂåÒÁľÂíµÄ¹ÊÊ ¡£ÔÚÒÑÍùÁùÄêÁË£¬ÆóÒµÔÚÍøÂçÇå¾²ÁìÓòµÄͶÈëÿÄê¶¼ÔÚÔöÌí£¬µ«ÐÂÐ͹¥»÷µÄ±¬·¢ÂÊÒÔ¼°ÆóÒµÔâÓöºÚ¿ÍÈëÇÖµÄÇéÐβ¢Ã»Óб¬·¢ÊµÖÊÐԵĺÃת ¡£

Õâ¸öʱ¼ä£¬ÆóÒµ±ØÐèҪת±äÍ·ÄÔ½ÓÄɸüÆð¾¢×Ô¶¯µÄÐж¯£¬ÈçÒýÈëµÚÈý·½¾ÙÐÐÄ£ÄâºÚ¿ÍÉøÍ¸µÄÇå¾²²âÊÔ£¬×Ô¶¯»¯½âÍøÂçÇå¾²Òþ»¼ ¡£

8. Êý¾Ý±£»¤ÓªÒµáÈÆð

Digital GuardianÈ«ÇòÇþµÀ²¿¸±×ܲÃMarcus Brown¸æËßýÌå˵£¬Êý¾Ý±£»¤ÓªÒµÒѾ­³ÉÎªÍøÂçÇå¾²Êг¡ÖÐÔöÌí×î¿ìµÄÁìÓòÖ®Ò»£¬ÕâÊÇÓÉÓÚÔÆÅÌËãÊÖÒÕµÄÉú³¤ÎªÆóÒµÌṩÁ˸ü¶àÕûºÏÊý¾ÝºÍ×ÊÔ´µÄ;¾¶ ¡£

³ýÁËÎÞÒⱬ·¢µÄDDoS¹¥»÷Ö®Í⣬ÏÕЩËùÓÐÔÚÈ«Çò±¬·¢µÄÎó²îºÍºÚ¿ÍÊÂÎñ¶¼ÊǹØÓÚÊý¾ÝµÄÇÔÈ¡ ¡£Êý¾Ýй¶ºóÔì³ÉµÄÑÏÖØÐ§¹ûÏò¸÷¸öÐÐÒµÇÃÏìÁ˾¯ÖÓ£¬Ô½À´Ô½¶àµÄÆóÒµ½«Êý¾Ý±£»¤ÌáÉýµ½ºÜ¸ßµÄÓÅÏȼ¶£¬ÓÉÊ×ϯִÐй١¢Ê×ϯ²ÆÎñ¹ÙºÍ¶­Ê»á³ÉԱȫȨÈÏÕæ ¡£

˾·¨²¿·ÖÒ²ÔÚÔöÇ¿¶ÔÊý¾Ý±£»¤µÄ¹æÔò½¨É裬ÀýÈçÅ·Ã˵ÄGDPR¹æÔòºÍ¼ÓÀû¸£ÄáÑǵÄÊý¾ÝÒþ˽·¨°¸ ¡£¼øÓÚÊý¾Ýй¶¶Ô¹«Ë¾µÄÉùÓþ¡¢¹É¼Û¡¢ÖªÊ¶²úȨ±£»¤ºÍ¾ºÕùÓÅÊÆÔì³ÉµÄΣº¦£¬ÆóÒµÓ¦µ±¼Ó´ó¶ÔÊý¾Ý±£»¤µÄͶÈë ¡£

9. Èö²¥¶ñÒâÈí¼þµÄǰÑÔÒ»Á¬¶àÑù»¯

MimecastÇþµÀÏîÄ¿¸±×ܲÃJulian MartinÌåÏÖ£¬ÐÂʱ´úÏÂÈö²¥¶ñÒâÈí¼þµÄǰÑÔÔ½À´Ô½¶àÑù»¯£¬Èçµç×ÓÓʼþ¡¢ÍøÂç¡¢¼´Ê±Í¨Ñ¶ºÍÉ罻ýÌ壬ÕâÒâζ׎â¾ö¼Æ»®ÌṩÉ̱ØÐèΪ¿Í»§ÌṩÖÜÈ«µÄ²úÆ·£¬Ó¦¶ÔÀ´×Ô¶àÖÖÇþµÀµÄÇå¾²ÌôÕ½ ¡£

ºÚ¿Í×ÜÊǹ¥»÷Ò»µã£¬¶ø²»»á¶ÔÕû¸öÆóÒµ»ò×éÖ¯µÄÍøÂçÇ徲ϵͳ´ó´ò´óÄÖ ¡£ËûÃǽ«Í¨¹ýµç×ÓÓʼþ¡¢É罻ýÌå¶ÔÓû§¾ÙÐÐÆÊÎö£¬Í¨¹ýij¸öÇÐÈëµãÕÒµ½ÈëÇÖÆóÒµµÄ±¡Èõ»·½Ú ¡£Òò´Ë£¬½â¾ö¼Æ»®ÌṩÉÌÓ¦¸Ã´Ó¹Å°åµÄÍ·ÄÔģʽÖÐÌø³öÀ´£¬Î§ÈÆ×ÅÆóÒµÔ±¹¤µÄÒ»Ñùƽ³£ÉúÑĺÍÊÂÇéÌṩÖÜÈ«µÄÕûÌ×Çå¾²½â¾ö¼Æ»® ¡£

10. ×°±¸´¥ÍøÔ½¶à£¬Î£º¦Ô½¸ß

RSA SecurityµÄÃÀÖÞÇøÓò¸±×ܲÃFaraz SirajÌåÏÖ£¬×î½ü¼¸Ä꣬ÎïÁªÍøµÄ¸ßËÙÉú³¤ÎªÆóÒµºÍÏûºÄÕßÌṩÁ˽«Æû³µ¡¢¼ÒÓõçÆ÷½ÓÈ뻥ÁªÍøµÄÖÖÖÖ½â¾ö¼Æ»® ¡£

ÕâЩÐÂÐ˵ÄÍøÂç½ÓÈë·½·¨ÎªÓû§´øÀ´Á˸ü¶àÏÖ´ú»¯µÄÐÂÓ±ÌåÑ飬µ«ËæÖ®¶øÀ´µÄÍøÂçÇå¾²ÍþвҲ½ûֹСêÏëÏóÒ»ÏÂÈúڿͲ»·¨½ÓÈë×°±¸ËùÔÚµÄÍøÂç£¬ËæÒâ¿ØÖÆÆû³µµÈ£¬ÕâºÎµÈ¿Ö²À ¡£ÔÚÑз¢ÐÂÊÖÒÕʱ£¬Éè¼ÆÊ¦×î³õµÄ¹Ø×¢µã×ÜÊÇÔõÑùÓÖ¿ìÓÖºÃÓ㬹ØÓÚÇå¾²ÍùÍù»áÊèºöһЩ ¡£FarazÌåÏÖ£¬Éè¼ÆÊ¦ÃÇÓ¦µ±È¥Ñ°ÕҼȲ»»á¼õÂýÕû¸öϵͳ¿ª·¢½ø¶ÈÓֿɼæ¹ËÍøÂçÇå¾²µÄ¿ª·¢·½·¨ ¡£

ÒÔÉÏÊÇ10Î»ÍøÂçÇå¾²¹«Ë¾Ïòµ¼ÕߵĹØ×¢ÈÈÃÅ£¬ÏàʶÕâЩÇ÷ÊÆÓÐÖúÓÚÄúʵʱµ÷½âºÍÌá·ÀδÀ´¿ÉÄܱ¬·¢µÄ¶ñÒâÔ˶¯ ¡£


£¨×ªÔØÀ´×ÔFreeBuf.COM£©

ÉÏһƪ ÏÂһƪ

7*24Сʱ·þÎñÈÈÏß

400-624-3900


ÍøÕ¾µØÍ¼