在刚刚完成的Usenix谜席安全会议上,Rob Joyce,Elite量身定制的接入业务(TAO)的负责人(TAO),提供了有关使工作更加努力的建议。去p。
这一环境令我令人惊讶的常规,考虑到他可以说,他是国家头部黑客。NSA是一个顶点捕食者(他的术语)和乔伊斯坐在顶部的顶头。
NSA的Rob Joyce
扰乱民族州黑客的大部分介绍由标准的最佳实践组成,但乔伊斯确实提供了幕后的一个小偷看。
虽然间谍滥用通常是未知的软件缺陷(A.K.A.零日漏洞)使得伟大的头条和电影,现实生活,根据乔伊斯,是完全不同的。他的特征在于使用NSA使用零日缺陷作为“不是很普遍”。
相反,Joyce说,NSAS的大量优势是他们的能力及其持久性。“对于大公司网络”,他说,“坚持不懈,焦点会让你在没有零日的情况下;有这么多的更多向量,更容易,风险更大,更高效。”
来自辩护的目标的NSA优势,例如没有观看日志,嵌入脚本,MIS配置设备,重用密码和网络管理员的纯文本密码,Don“T的基准在其内部构成正常的基准网络。然后,小洞可能被忽视,他说没有洞太小,不能在门里脚下。
NSA也是持久的。只要需要,他们将等待和测试和测试和探测。
有一个原因被称为高级持续威胁,“因为我们”ll捅了“,我们”我们“我”等等,我们等等。我们“重新寻找那个开放和那个完成任务的机会。
他给出的一个例子是一个网络运营商,它为供应商提供了临时访问来处理问题。毫无疑问,他使用了这个例子,因为这是目标是如何遭到破坏的。
他越来越讨论了NSA的整体能力,我就越响给他们的对手。
由NSA保留网络
在刚刚完成的Usenix谜席安全会议上,Rob Joyce,Elite量身定制的接入业务(TAO)的负责人(TAO),提供了有关使工作更加努力的建议。去p。 这一环境令我令人惊讶的常规,考虑到他可以说,他是国家头部黑客。NSA是一个顶点捕食者(他的术语)和乔伊斯坐在顶
本文来自网络,不代表站长网立场,转载请注明出处:https://www.tzzz.com.cn/html/dianshang/yw/2021/1209/34811.html