亚洲爱av在线电影,台湾妹子娱乐中文网,探花久久久久,日本久久无毛影院,伊人成人娱乐网,色情视频亚洲天堂,中文无码不卡视频,少妇高潮久久久,久久激情精品

登錄注冊
新聞 資訊 金融 知識 財經 理財 科技 金融 經濟 產品 系統(tǒng) 連接 科技 聚焦

谷歌開源165條YARA規(guī)則 幫助企業(yè)抵御Cobalt Strike攻擊

2022-11-22 11:33:14來源:IT之家

11 月 22 日消息,Google Cloud Threat Intelligence 團隊近日宣布開源 YARA 規(guī)則和 VirusTotal Collection of indicators of compromise (IOCs) ,幫助企業(yè)抵御 Cobalt Strike 攻擊。

Google Cloud Threat Intelligence 安全工程師格雷格?辛克萊爾(Greg Sinclair)表示:

我們正在向社區(qū)發(fā)布一套開源的 YARA 規(guī)則,并將其整合到 VirusTotal 集合中,幫助社區(qū)標記和識別 Cobalt Strike 的組件及其各自的版本。由于有些版本已經被威脅行為者濫用,因此檢測 Cobalt Strike 的確切版本,是確定非惡意行為者使用合法性的一個重要組成部分。

IT之家了解到,Cobalt Strike 的破解版和泄露版在大多數(shù)情況下至少落后一個版本,這使得谷歌能夠收集數(shù)百個被黑客使用的框架、模板和信標樣本,以建立具有高度準確性的基于 YARA 的檢測規(guī)則。

辛克萊爾補充道:

我們的目標是進行高保真檢測,以便能夠準確地確定特定 Cobalt Strike 組件的版本。只要有可能,我們會建立簽名來檢測 Cobalt Strike 組件的特定版本。

IT之家了解到,Cobalt Strike(由 Fortra 公司開發(fā),曾叫做 Help Systems)是一個合法的滲透測試工具,自 2012 年以來一直處于開發(fā)狀態(tài)。它被設計為紅色團隊的攻擊框架,用于掃描其組織的基礎設施,以尋找漏洞和安全漏洞。這導致 Cobalt Strike 成為網絡攻擊中最常用的工具之一,可能導致數(shù)據被盜和勒索軟件。

關鍵詞: 谷歌 企業(yè)

推薦內容

熱點
39熱文一周熱點
抚松县| 会宁县| 永胜县| 伊宁县| 那曲县| 商河县| 高尔夫| 化州市| 南皮县| 西畴县| 万载县| 和硕县| 肥东县| 江口县| 四会市| 荃湾区| 桐庐县| 赤水市| 宁海县| 西平县| 昌平区| 新蔡县| 黔西| 永嘉县| 开江县| 新竹县| 济南市| 洪雅县| 班玛县| 延庆县| 乌兰浩特市| 宿松县| 新化县| 蒲城县| 临潭县| 宁晋县| 天台县| 六安市| 霍山县| 建瓯市| 临海市|