基于蜜罐实现拟态仿真与主动欺骗防御

吸引攻击:通过SDN软件定义网络技术部署大量蜜罐,设置大量诱饵,以及采用独特的威胁引流技术主动吸引攻击,威胁捕获率可达100%;仿真牵制:根据客户的网络环境,可自适应调整高交互蜜罐...

Read More

学会这一个,让欺骗防御无人识破!

欺骗的仿真度要求欺骗防御系统的首要目标是创建高仿真目标网络系统及基础设施,这些系统和基础设施将与实际资产(包括现场生产和测试环境)难以区分。虽然这对欺骗技术来说是一...

Read More

远程控制:如何用欺骗技术操纵攻击者的行动

当我们听说网络安全事件时,大部分情况下攻击者已经控制了局面——也许他们已经入侵了一家公司并泄露了数据,或者放入了勒索软件或其他类型的恶意软件。相比之下,我们通常不会听...

Read More

如何利用欺骗防御技术应对APT检测

了解APT攻击:首先了解一下真实的APT攻击以及使用的技术,以海莲花APT组织针对我国和东南亚地区的定向攻击事件为例:相关攻击武器:Denis家族木马、Cobalt Strike、CACTUSTORCH框架...

Read More

浅谈ARP欺骗的实现与防御

引言未知攻,焉知防,本文仅用于研究ARP欺骗攻击与防护技术,切勿用于非法用途,本文不承担任何法律责任。什么是ARP协议官话:在以太网协议中规定,同一局域网中的一台主机要和另一台主...

Read More

何止伪装 全链路骗局让攻击者“两行泪”

企业面临的内忧外患在攻击者眼中,IT系统的方方面面都存在着脆弱性,无论是常见的系统漏洞、web应用漏洞、服务弱口令,安全基线,还是容易被忽略的边界资产,开放给上下游企业的API接...

Read More
关闭