国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號(hào)

防御Azure AD攻擊:采用身份保護(hù)替代防火墻
2023-02-20   企業(yè)網(wǎng)D1Net

  不久以前,保護(hù)網(wǎng)絡(luò)訪問(wèn)是企業(yè)安全團(tuán)隊(duì)防御的重點(diǎn)。強(qiáng)大的防火墻可以確保在外部阻止網(wǎng)絡(luò)攻擊者,從而允許用戶在內(nèi)部控制。這些防火墻通常是企業(yè)的終極防御措施,沒(méi)有得到許可的任何人都不能進(jìn)入。

  隨著云計(jì)算的出現(xiàn),網(wǎng)絡(luò)的邊緣不再受到防火墻的保護(hù)。事實(shí)上,網(wǎng)絡(luò)不再具有優(yōu)勢(shì):在人們的“隨時(shí)隨地”的工作環(huán)境中,如今任何數(shù)據(jù)中心都是邊界,人們不能再依賴傳統(tǒng)的安全保護(hù)機(jī)制。網(wǎng)絡(luò)安全已經(jīng)變得更注重保護(hù)身份,而不是網(wǎng)絡(luò)本身。

  微軟公司在最近發(fā)表的一篇博客文章中討論了保護(hù)AzureActiveDirectory(AzureAD)身份安全的一些趨勢(shì)。這篇文章指出,現(xiàn)在許多網(wǎng)絡(luò)攻擊序列都是從個(gè)人開(kāi)始的,目的是在企業(yè)內(nèi)部獲得立足點(diǎn),然后發(fā)起勒索軟件攻擊或其他網(wǎng)絡(luò)攻擊。

  密碼仍然是安全的致命弱點(diǎn)

  正如微軟公司主管身份安全的副總裁AlexWeinert在這篇文章中指出的那樣,密碼仍然是網(wǎng)絡(luò)安全的致命弱點(diǎn),主要有三種類(lèi)型的攻擊序列:

  •密碼噴灑:針對(duì)多個(gè)賬戶猜測(cè)通用密碼。

  •網(wǎng)絡(luò)釣魚(yú):誘使某人在虛假網(wǎng)站上或在回復(fù)短信或電子郵件時(shí)輸入他們的憑據(jù)。

  •重用泄露密碼:依靠普遍的密碼重復(fù)使用,將在一個(gè)網(wǎng)站上泄露的密碼用于其他網(wǎng)站。

  網(wǎng)絡(luò)攻擊者在過(guò)去通常攻擊網(wǎng)絡(luò)中的薄弱環(huán)節(jié),現(xiàn)在他們會(huì)攻擊身份驗(yàn)證和保護(hù)方面的薄弱環(huán)節(jié)。人們經(jīng)常重復(fù)使用密碼,網(wǎng)絡(luò)攻擊者也知道這一點(diǎn),所以他們會(huì)從以前被黑客攻擊的數(shù)據(jù)庫(kù)中獲取密碼,并試圖在其他地方使用它。雖然大多數(shù)密碼攻擊都是針對(duì)那些沒(méi)有多因素身份驗(yàn)證(MFA)的帳戶,但更復(fù)雜的網(wǎng)絡(luò)攻擊是針對(duì)多因素身份驗(yàn)證(MFA)進(jìn)行攻擊。當(dāng)他們這樣做時(shí),網(wǎng)絡(luò)攻擊者會(huì)采取以下行動(dòng):

  •SIM卡劫持和利用其他電話漏洞。

  •MFA疲勞攻擊或網(wǎng)格攻擊。

  •中間對(duì)手攻擊,誘使用戶進(jìn)行多因素身份驗(yàn)證(MFA)交互。

  微軟:放棄多因素身份驗(yàn)證(MFA),增加密碼保護(hù)方式

  為了防御這三種攻擊,微軟公司建議用戶放棄多因素身份驗(yàn)證(MFA),增加密碼保護(hù)方式。網(wǎng)絡(luò)攻擊者知道人們經(jīng)常因?yàn)樯矸蒡?yàn)證疲勞而導(dǎo)致密碼泄露,他們會(huì)模仿人們正常身份驗(yàn)證平臺(tái)的網(wǎng)站,在上面輸入密碼。密碼疲勞是微軟公司將其身份驗(yàn)證應(yīng)用程序的默認(rèn)值更改為數(shù)字匹配而不僅僅是用戶必須批準(zhǔn)的身份驗(yàn)證的原因之一。

  最近發(fā)布的一篇博客文章討論了不同類(lèi)型攻擊的優(yōu)秀資源,以及補(bǔ)救技術(shù)。正如微軟所指出的,其中一種“傳遞cookie”攻擊類(lèi)似于在AzureAD中傳遞哈希或傳遞票證攻擊。通過(guò)瀏覽器對(duì)AzureAD進(jìn)行身份驗(yàn)證之后,將為該會(huì)話創(chuàng)建并存儲(chǔ)一個(gè)cookie。如果網(wǎng)絡(luò)攻擊者能夠侵入設(shè)備并提取瀏覽器cookie,他們就可以將該cookie傳遞到另一個(gè)系統(tǒng)上的單獨(dú)Web瀏覽器中,從而繞過(guò)安全檢查點(diǎn)。在個(gè)人設(shè)備上訪問(wèn)企業(yè)資源的用戶尤其面臨風(fēng)險(xiǎn),因?yàn)檫@些設(shè)備的安全控制通常比企業(yè)管理的設(shè)備還要弱,而且IT人員缺乏對(duì)這些設(shè)備的可見(jiàn)性,無(wú)法確定是否會(huì)泄露。

  審查可以訪問(wèn)系統(tǒng)的人員

  企業(yè)在設(shè)計(jì)多因素身份驗(yàn)證(MFA)保護(hù)審查時(shí),重要的是要考慮誰(shuí)可以訪問(wèn)哪些系統(tǒng),并對(duì)用戶的帳戶進(jìn)行分級(jí)審查。首先審查用戶,并根據(jù)風(fēng)險(xiǎn)和他們可以訪問(wèn)的內(nèi)容對(duì)他們進(jìn)行細(xì)分;網(wǎng)絡(luò)攻擊者通常會(huì)將目標(biāo)鎖定在其工作區(qū)域中的特定用戶或某人。例如,LinkedIn通常用于識(shí)別企業(yè)員工之間的關(guān)系,因此應(yīng)該意識(shí)到這些關(guān)系,并確定采用適當(dāng)?shù)馁Y源來(lái)保護(hù)關(guān)鍵人員。

  企業(yè)通常部署計(jì)算機(jī)來(lái)滿足工作的需要,而不是基于角色固有的風(fēng)險(xiǎn)根據(jù)預(yù)算部署工作站。但是,如果企業(yè)根據(jù)網(wǎng)絡(luò)攻擊者的看法返回并檢查自己的網(wǎng)絡(luò)呢?眾所周知,Windows11現(xiàn)在要求采用額外的硬件以更好地保護(hù)基于云的登錄。可信平臺(tái)模塊用于更好地保護(hù)和加強(qiáng)機(jī)器上使用的憑據(jù)。但是,如果企業(yè)沒(méi)有部署支持Windows11的硬件,或者同樣重要的是,沒(méi)有確保獲得了適當(dāng)?shù)脑S可以獲得這些關(guān)鍵角色的Windows11好處,那么可能沒(méi)有適當(dāng)?shù)乇Wo(hù)好其網(wǎng)絡(luò)。

  如何保護(hù)AzureAD免受攻擊

  保護(hù)企業(yè)的網(wǎng)絡(luò)免受AzureAD類(lèi)型的攻擊,首先要確保已經(jīng)正確設(shè)置。最近一篇文章列出了一份詳細(xì)的配置列表,從許多人長(zhǎng)期以來(lái)一直在努力解決的一個(gè)問(wèn)題開(kāi)始:停止部署具有本地管理員權(quán)限的工作站。人們通常首先為構(gòu)建分配一個(gè)本地管理員工作站,然后使用本地管理員密碼工具包為每個(gè)本地管理員分配一個(gè)隨機(jī)密碼。企業(yè)應(yīng)該考慮根本不分配本地管理員,而是直接加入AzureAD。

  正如研究人員SamiLamppu和ThomasNaunheim所指出的那樣,大多數(shù)已知的網(wǎng)絡(luò)攻擊都是從工作站具有本地管理員訪問(wèn)權(quán)限開(kāi)始的。其應(yīng)對(duì)方法是,應(yīng)該不斷審查和分析保護(hù)身份所需的額外步驟,因?yàn)樗沁M(jìn)入企業(yè)現(xiàn)代網(wǎng)絡(luò)的新入口。

  以下是這篇博客文章的作者推薦的一些緩解措施:

  •在MicrosoftIntune中創(chuàng)建攻擊面減少(ASR)規(guī)則,以保護(hù)LSAAS進(jìn)程。

  •為端點(diǎn)部署MicrosoftDefender,以便在檢測(cè)到可疑活動(dòng)或工具時(shí)獲得自動(dòng)警報(bào)。

  •啟用篡改保護(hù)功能,以保護(hù)客戶端的安全設(shè)置(例如威脅保護(hù)和實(shí)時(shí)反病毒)。

  •創(chuàng)建設(shè)備合規(guī)性策略,要求MicrosoftDefender反惡意軟件和Defender實(shí)時(shí)保護(hù),并立即執(zhí)行合規(guī)性檢查。

  •在設(shè)備合規(guī)政策中要求最低的機(jī)器風(fēng)險(xiǎn)評(píng)分,而沒(méi)有很長(zhǎng)的寬限期。

  •在設(shè)備對(duì)象上使用唯一屬性,一旦端點(diǎn)打開(kāi)或關(guān)閉,該屬性將立即更新。這可以用作動(dòng)態(tài)組篩選器,以建立設(shè)備符合性策略的分配,以要求機(jī)器進(jìn)行風(fēng)險(xiǎn)評(píng)分。否則,設(shè)備合規(guī)性將失敗。

  •特權(quán)訪問(wèn)設(shè)備場(chǎng)景中的考慮事項(xiàng),如安全管理工作站(SAW)或特權(quán)訪問(wèn)工作站(PAW):要求設(shè)備處于“明確”的機(jī)器風(fēng)險(xiǎn)評(píng)分之下。如果立即執(zhí)行合規(guī)政策的更改,則更改在5分鐘內(nèi)有效(基于測(cè)試)。

  •積極監(jiān)控端點(diǎn),以檢測(cè)惡意憑據(jù)竊取工具(如Mimikatz和AADInternals)。

  •如果檢測(cè)到可疑活動(dòng),運(yùn)行MicrosoftSentinel行動(dòng)手冊(cè)“隔離設(shè)備”。

  •通過(guò)調(diào)用Microsoft365DefenderAPI,可以接收受影響設(shè)備上已登錄用戶的列表。這應(yīng)該作為MicrosoftSentinel行動(dòng)手冊(cè)的一部分執(zhí)行,以在端點(diǎn)上檢測(cè)到攻擊性身份盜竊工具時(shí)初始化SOAR操作。

  

熱詞搜索:安全防御 身份保護(hù)

上一篇:全球最大的在線旅游公司Expedia集團(tuán)首席安全官的網(wǎng)絡(luò)安全經(jīng)驗(yàn)
下一篇:最后一頁(yè)

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
日本一区二区三区视频视频| 欧美在线播放高清精品| 国产欧美精品一区二区三区四区| 日韩欧美在线网站| 精品国产sm最大网站| 国产欧美日韩亚州综合| 一级女性全黄久久生活片免费| 狂野欧美性猛交blacked| 成人免费视频网站在线观看| 日本高清无吗v一区| 日韩欧美亚洲国产另类| ...xxx性欧美| 久久精品国产免费| 欧美日免费三级在线| 国产欧美日本一区二区三区| 午夜精品久久久久久久久久久 | 国产精品一级片| 欧美日韩综合在线免费观看| 国产欧美一区二区精品秋霞影院 | 亚洲黄色性网站| 成人av中文字幕| 精品电影一区二区| 视频一区二区三区中文字幕| 成人丝袜18视频在线观看| 精品日韩一区二区三区免费视频| 一个色妞综合视频在线观看| 成人听书哪个软件好| 精品欧美乱码久久久久久1区2区 | 国产在线国偷精品产拍免费yy| 色94色欧美sute亚洲13| 中文字幕一区二区在线播放| 粉嫩欧美一区二区三区高清影视| 日韩欧美国产综合在线一区二区三区| 亚洲国产精品久久艾草纯爱| 欧美性猛交xxxxxxxx| 欧美亚洲日本一区| 久久夜色精品国产欧美乱极品| 91精品国产一区二区三区香蕉| 一色屋精品亚洲香蕉网站| 国产永久精品大片wwwapp| 亚洲精品一区二区三区在线观看| 免费视频一区二区| 欧美日韩国产美女| 日本欧美韩国一区三区| 日韩色在线观看| 韩国精品主播一区二区在线观看| 日韩一区二区三区精品视频| 麻豆91精品91久久久的内涵| 日韩欧美国产成人一区二区| 日本91福利区| 久久精品视频一区二区| 国产制服丝袜一区| 久久久久9999亚洲精品| 国产精品白丝jk白祙喷水网站| 精品国产免费人成在线观看| 国产精品一级片在线观看| 2020国产精品久久精品美国| 国产精品乡下勾搭老头1| 久久看人人爽人人| 国产麻豆视频精品| 亚洲乱码一区二区三区在线观看| 欧美亚洲日本一区| 日韩精品91亚洲二区在线观看| 日韩欧美久久久| 懂色av一区二区夜夜嗨| 一区二区三区av电影| 欧美精品xxxxbbbb| 懂色av中文字幕一区二区三区 | 国产精品系列在线| 91丨九色porny丨蝌蚪| 亚洲一区欧美一区| 欧美mv和日韩mv国产网站| eeuss影院一区二区三区| 一区二区三区在线视频观看58 | 日本视频在线一区| 欧美激情艳妇裸体舞| 97久久人人超碰| 免费观看日韩电影| 欧美经典三级视频一区二区三区| 在线观看欧美精品| 国产福利电影一区二区三区| 夜夜嗨av一区二区三区网页| 精品1区2区在线观看| 欧美视频一区在线| 国产福利视频一区二区三区| 亚洲va中文字幕| 中文字幕亚洲在| 精品少妇一区二区三区日产乱码| 91香蕉视频在线| 美女性感视频久久| 亚洲乱码国产乱码精品精98午夜| 精品蜜桃在线看| 色先锋久久av资源部| 成人性生交大片免费看视频在线| 青青草一区二区三区| 视频在线观看91| 亚洲另类一区二区| 国产精品久久久久久久第一福利| 精品成人在线观看| 日韩精品一区二区三区视频播放| 91精品1区2区| 97se狠狠狠综合亚洲狠狠| 成人午夜在线视频| 国产精品羞羞答答xxdd| 狠狠色丁香久久婷婷综| 久久99久久精品欧美| 日本美女一区二区三区| 欧美大尺度电影在线| 9久草视频在线视频精品| 国产成人精品免费视频网站| 国产福利一区在线| 国产一区二区在线观看免费| 美女视频一区二区三区| 久久精品99国产精品| 日日夜夜精品视频免费| 蜜桃传媒麻豆第一区在线观看| 亚洲午夜久久久久久久久久久| 亚洲视频小说图片| 日韩一区中文字幕| 亚洲最新视频在线播放| 亚洲五月六月丁香激情| 午夜精品视频在线观看| 日本成人在线一区| 亚洲国产精品视频| 欧美xfplay| 欧美丰满美乳xxx高潮www| 91精品综合久久久久久| 久久人人爽人人爽| 国产精品丝袜黑色高跟| 亚洲精品老司机| 视频一区视频二区在线观看| 国内精品在线播放| 成人在线视频一区二区| 欧美优质美女网站| 3d动漫精品啪啪| 欧美高清一级片在线观看| 亚洲欧美另类小说| 午夜精品123| 成人av在线一区二区三区| 色婷婷精品大视频在线蜜桃视频| 精品视频色一区| 久久久久久久性| 亚洲精品国产无天堂网2021| 视频一区视频二区中文字幕| 国产伦精品一区二区三区免费迷| 99久久国产综合精品麻豆| 欧美一级精品在线| 国产亚洲精久久久久久| 亚洲精品午夜久久久| 久久精品国产免费| 欧美在线一区二区| 久久精品一二三| 精品奇米国产一区二区三区| 亚洲精品菠萝久久久久久久| 精品制服美女丁香| 色av综合在线| 久久久久久久一区| 亚洲va欧美va国产va天堂影院| 狠狠久久亚洲欧美| 91成人在线观看喷潮| 久久精品视频免费| 麻豆视频观看网址久久| 色乱码一区二区三区88| 久久这里只有精品视频网| 亚洲一区视频在线观看视频| 国产精品99久久久久久宅男| 欧美片在线播放| 中文字幕一区二区视频| 国产一区福利在线| 欧美电影影音先锋| 亚洲第一成年网| 色久优优欧美色久优优| 中文字幕不卡三区| 国产一区二区成人久久免费影院| 91精品蜜臀在线一区尤物| 一区二区三区美女| 色婷婷综合中文久久一本| 国产亚洲精品aa午夜观看| 国内精品久久久久影院色| 欧美一区在线视频| 午夜欧美在线一二页| 99精品桃花视频在线观看| 日韩欧美亚洲另类制服综合在线 | 国产精品高清亚洲| 国产精品自拍av| 精品99久久久久久| 九九精品一区二区| 欧美xxxxx牲另类人与| 国产在线精品一区二区夜色| 欧美α欧美αv大片| 国产精品一区二区免费不卡 | 成人深夜在线观看| 婷婷六月综合亚洲| 国产日韩欧美制服另类| 色88888久久久久久影院野外| 亚洲国产欧美另类丝袜| 精品国产乱码久久久久久浪潮| 成人av网站在线观看| 亚洲一区二区欧美日韩| 精品99一区二区|