首页 > 其他分享 >硝烟后的茶歇 | 中睿天下谈攻防演练之邮件攻击溯源实战分享

硝烟后的茶歇 | 中睿天下谈攻防演练之邮件攻击溯源实战分享

时间:2023-11-09 18:08:17浏览次数:35  
标签:实战 攻防 钓鱼 攻击 中睿 演练 邮件 溯源

近日,由中国信息协会信息安全专业委员会、深圳市CIO协会、PCSA安全能力者联盟主办的《硝烟后的茶歇·广东站》主题故事会在深圳成功召开。活动已连续举办四年四期,共性智慧逐步形成《年度红蓝攻防系列全景图》、《三化六防“挂图作战”》等共性研究重要成果。


此次会议邀请到了政府、金融、能源、央企等单位用户,以及PCSA实战专家进行了实战化案例故事分享,中睿天下自2016年以来连续参与演练,作为实战攻防经验丰富的网络安全企业受邀出席此次分享会中睿天下技术经理徐丹丹以《攻防演练之邮件攻击溯源实战分享》的主题演讲,介绍了目前主流的钓鱼邮件攻防技术手段和思路以及实战攻防演练中如何针对钓鱼邮件攻击进行溯源、追踪和反制


硝烟后的茶歇 | 中睿天下谈攻防演练之邮件攻击溯源实战分享_企业信息安全



分享回顾


近年来,实战攻防演练已成为网络安全领域的一项重要活动,这一发展趋势的背后涵盖了多个关键因素,包括技术进步、网络威胁不断升级以及网络安全意识的提高。实战攻防演练有助于提高企业整体的安全防护水平,不仅可以检测潜在的漏洞,还有助于改进网络安全策略和协同反应机制。

现阶段,钓鱼邮件攻击方式在实战攻防演练中的应用逐渐增多。主要原因包括其低成本、高效率、被检测难度大、工具自动化程度高以及攻击者逐渐倾向于采用侧面攻击的策略。这些因素共同推动了钓鱼邮件攻击的兴起,使其成为网络安全威胁的前沿。持续增长的鱼叉式邮件攻击、新型攻击、ATO账号攻击、邮箱攻击利用等高级威胁手段给邮件网关为代表的传统邮件安全防护体系带来严峻的挑战。


硝烟后的茶歇 | 中睿天下谈攻防演练之邮件攻击溯源实战分享_安全防护_02


中睿天下分享了两则具有代表性的钓鱼邮件溯源案例,包括利用软件0day漏洞和反调试、反沙箱、反虚拟机技术恶意样本实施钓鱼的攻击手段。同时,详细讲解了在实战攻防演练中针对钓鱼邮件进行监测溯源的技术手段及过程。


众所周知,钓鱼邮件攻击常利用各种社会工程学技巧,如诱导、恐吓和欺诈等手法,引导受害者采取操作。此外,攻击者还可能借助漏洞和技术手段,例如仿冒网站、特定恶意样本、0 day/N day漏洞等方式以增强攻击效果。因此在构建企业信息安全体系时,加强员工的安全意识也是防范钓鱼邮件攻击的重要战略之一。通过定期进行企业内部的钓鱼邮件攻击演练,有助于企业减少外部攻击或渗透攻击所带来的风险和损失。同时,员工可以更好地了解钓鱼攻击的手法和形式,增强对这类威胁的辨识和防范,从而提高企业内部人员的安全意识和反制能力。


中睿天下“睿眼·邮件攻击溯源系统”支持针对ATO攻击(账号接管)、暴力破解、新型漏洞攻击、APT邮件等高级邮件威胁手段进行事中精准监测事后深度溯源的安全产品。同时,具备对抗反调试、反沙箱、反虚拟机技术的能力。通过沙箱动态行为分析技术,清晰的展示出恶意邮件中APT、0day、木马、病毒等恶意软件详细行为,为设备自动化还原攻击过程补充证据链条。“睿士·邮件钓鱼演练平台”是以超仿真邮件攻击为核心理念,从攻击者视角出发,模拟整个邮件攻击过程,支撑定期实施邮件钓鱼演练,提升企业内部员工安全意识,防范价值数据泄露、商业欺诈勒索,增强企业最后一道防线。



硝烟后的茶歇 | 中睿天下谈攻防演练之邮件攻击溯源实战分享_安全防护_03


用户可通过平台发送多种主题和类型的钓鱼邮件,测试企业邮件网关对钓鱼邮件的识别能力,检测邮件安全防御能力薄弱点,针对薄弱点优化网关策略,增强网络防御体系建设。

ZORELWORLD

关于中睿天下


中睿天下成立于2014年,是以“实战对抗”为特点的能力价值型网络安全厂商,先后入选国家 “专精特新” 小巨人企业,福布斯中国“中国企业科技50强”、国家信息安全漏洞库(CNNVD)一级技术支撑单位等荣誉。


区别于传统防护理念,创新性提出网络“攻击溯源”理念。基于此技术理念研发的睿眼、睿云等系列产品及解决方案,深度契合网络安全运营中的强需求,有效解决网络安全运营中的实战对抗问题,得到客户的广泛应用及认可。截至目前,中睿天下已服务数百家行业客户,覆盖政府、能源、金融、国防、电信、交通、教育、医疗、互联网等重点行业。

标签:实战,攻防,钓鱼,攻击,中睿,演练,邮件,溯源
From: https://blog.51cto.com/u_13235975/8284984

相关文章

  • 助力网络安全攻防演练 | 中睿天下获国网蒙东电力数字化事业部感谢信
    近日,中睿天下因积极协助和支撑国网蒙东电力数字化事业部在2023年国家网络安全专项演习期间的工作,有效保障了护网行动期间网络的安全稳定运行,因而获得了国网蒙东电力数字化事业部的高度认可,并向我司致书面表扬信,这是对中睿天下安全服务能力的肯定。中睿天下高度重视此次网络安全攻防......
  • 中睿天下荣获2023全国智能驾驶测试赛车联网安全比赛第一名
    9月24日,由工业和信息化部、公安部、交通运输部、中国科学技术协会、北京市人民政府共同主办的2023世界智能网联汽车大会展览会在北京闭幕。同期举行的全国智能驾驶测试赛(京津冀赛区)宣布比赛结果,中睿天下凭借过硬的产品实力,深厚的技术沉淀荣获车联网安全专项赛车联网实车靶场破解赛......
  • 使命担当 守护安全 | 中睿天下获全国海关信息中心感谢信
    近日,全国海关信息中心向中睿天下发来感谢信,对中睿天下在2023年网络攻防演练专项活动中的大力支持和优异表现给予了高度赞扬。中睿天下对此次任务高度重视,紧密围绕全国海关信息中心的行动要求,发挥自身优势有效整合资源,组织专业技术力量,圆满完成了此次任务。中睿天下作为以“实战对抗......
  • APP攻防--安卓逆向&JEB动态调试&LSPosed模块&算法提取&Hook技术
    JEB环境配置安装java环境变量(最好jdk11)安装adb环境变量设置adb环境变量最好以Android命名启动开发者模式设置-->关于平板电脑-->版本号(单机五次)开启USB调试设置-->系统-->高级-->开发者选项-->USB调试开启USB调试目的是为了后续让JEB能够获取模拟器上的进程......
  • APP攻防--安卓逆向&数据修改&逻辑修改&视图修改
    APP攻防--安卓逆向&数据修改&逻辑修改&视图修改@目录APP攻防--安卓逆向&数据修改&逻辑修改&视图修改工具集apk目录意义逆向数据修改逆向逻辑修改逆向视图修改某小说升级vip某兔去除广告某壁纸升级vip工具集MT管理器NP管理器APK查壳工具PKID开发助手专业版破解版v6.8.4开发......
  • 实战攻防演练-Linux写入ssh密钥,利用密钥登录
    前言密钥形式登录的原理是利用密钥生成器制作一对密钥,一只公钥和一只私钥。将公钥添加到服务器的某个账户上,然后在客户端利用私钥即可完成认证并登录。这样一来,没有私钥,任何人都无法通过SSH暴力破解你的密码来远程登录到系统。此外,如果将公钥复制到其他账户甚至主机,利用私钥也......
  • 实战攻防演练-利用长亭百川云平台上线远控提权
    前言长亭百川云平台是北京长亭未来科技有限公司旗下的SaaS产品服务平台,专注于云安全解决方案。其提供牧云·主机管理助手、网站监测、牧云·云原生安全平台、雷池Web应用防火墙等一系列在线安全产品,帮助企业用户更轻松地治理云安全问题,使云上业务更加安全可靠。在使用中发现......
  • springbo基于联盟链的农药溯源系统-计算机毕业设计源码+LW文档
    摘要随着时代的发展,电子商务已经遍布了我们生活的每一个角落,尤其是在移动互联网迅速发展的今天,网上购物基本已经成为了人们生活中的一部分,为了让购物变得更加的方便快捷我们通过Java语言和SpringBoot框架开发了本次的基于联盟链的农药溯源系统。基于联盟链的农药溯源系统从实际......
  • 实战攻防演练-利用Everything搜索软件进行内网后渗透利用
    前言Everything是一款很出名的文件搜索工具,基于文件、文件夹名称的快速搜索的轻量级的软件,而早在几年前就有很多apt组织利用everything来进行文件查找等,前几年在T00ls上也有人发过相关的文章,渗透测试技巧|Everything的利用,事实上在实战中用到的地方还是很多,而且他还是个白进程,支......
  • 实战攻防演练--利用微软自带Certutil命令ByPassAV上传C2
    CertutilCertutil.exe是Windows操作系统中的合法程序,主要用于管理证书相关操作。它提供了转储和显示证书颁发机构(CA)的配置信息、配置证书服务、备份和还原CA组件,以及验证证书、密钥对和证书链等功能,然而,由于其功能强大,很多攻击者滥用Certutil.exe程序将其用于攻击辅助,常用于远程......