當前位置:首頁 > 嵌入式 > 嵌入式分享
[導(dǎo)讀]嵌入式系統(tǒng)是為特定功能設(shè)計的計算機硬件和軟件的組合.嵌入式系統(tǒng)通常在較大的系統(tǒng)中工作(例如,個人計算機中的中央處理單元)。它們可以是可編程的或者有固定的功能。

嵌入式系統(tǒng)是為特定功能設(shè)計的計算機硬件和軟件的組合.嵌入式系統(tǒng)通常在較大的系統(tǒng)中工作(例如,個人計算機中的中央處理單元)。它們可以是可編程的或者有固定的功能。

嵌入式系統(tǒng)可能根本沒有接口,只有有限的接口,比如按鈕、發(fā)光二極管(LED)、觸摸屏或完整的圖形界面。有些系統(tǒng)可以通過終端接口遠程控制.

嵌入式系統(tǒng)中的固件可能難以或無法更新,這就為嵌入式設(shè)備造成了主要的安全問題。歷史上,嵌入式系統(tǒng)是為15年或15年以上的生命周期設(shè)計的,沒有考慮到系統(tǒng)更新。然而,物聯(lián)網(wǎng)改變了嵌入式系統(tǒng)的性質(zhì),可能攻擊向量的數(shù)量呈指數(shù)增長。

如今,智能設(shè)備的嵌入式系統(tǒng)可以被黑客入侵來控制物質(zhì)世界的許多地方,包括關(guān)鍵工業(yè)系統(tǒng)、醫(yī)療設(shè)備和其他直接影響人們生活的設(shè)備。這使安全問題更加重要。

什么是側(cè)向移動?

網(wǎng)絡(luò)安全 ,側(cè)向移動是攻擊者從進入點蔓延到網(wǎng)絡(luò)其他部分的過程。攻擊者通常通過部署惡意軟件或利用設(shè)備或應(yīng)用程序中已知的漏洞來滲透網(wǎng)絡(luò)。從最初的進入點,攻擊者橫向移動,感染網(wǎng)絡(luò)上的其他計算機,獲得對內(nèi)部服務(wù)器的控制,直到他們達到目標。

攻擊者的目標是穿過網(wǎng)絡(luò)而不被發(fā)現(xiàn)。然而,即使發(fā)現(xiàn)最初的設(shè)備被感染或活動被檢測到,攻擊者也可以繼續(xù)通過感染范圍廣泛的設(shè)備來維持網(wǎng)絡(luò)上的存在,其中一些設(shè)備可能沒有被檢測到。橫向移動使攻擊者能夠穿透網(wǎng)絡(luò)的不同部分--服務(wù)器、員工工作站、應(yīng)用程序、數(shù)據(jù)庫和云系統(tǒng)--使得攻擊難以控制。

盡管某些方面?側(cè)向移動可以自動化 ,它通常是由攻擊者或攻擊者組指導(dǎo)的手動過程。這使得攻擊者可以根據(jù)網(wǎng)絡(luò)調(diào)整他們的方法,避免被發(fā)現(xiàn)。老練的攻擊者還可以快速適應(yīng),規(guī)避網(wǎng)絡(luò)和安全管理員所采用的安全措施。

橫向移動路徑

從垂直運動到橫向運動

安全范圍的滲透被認為是一種"垂直"運動--從網(wǎng)絡(luò)外部到內(nèi)部的移動。一旦惡意攻擊者侵入網(wǎng)絡(luò),他們就可以"橫向"地從系統(tǒng)移動到網(wǎng)絡(luò)上的系統(tǒng)。攻擊者的動作發(fā)生在所謂的側(cè)向運動路徑(LMP)上。

LMP是攻擊者跨網(wǎng)絡(luò)移動的一個步驟,以獲得進一步的訪問和安全數(shù)據(jù)。在任何一個規(guī)模合理的網(wǎng)絡(luò)中,都有許多可能的LMPS,隨著組織的發(fā)展,每個LMP都帶來了更大的風(fēng)險。這是因為越來越多的用戶登錄到網(wǎng)絡(luò)中,而引入到網(wǎng)絡(luò)層次結(jié)構(gòu)中的權(quán)限變得越來越復(fù)雜。

內(nèi)部偵察

一旦攻擊者在網(wǎng)絡(luò)中建立了一個立足點,下一步是進行內(nèi)部偵察,以了解攻擊者在網(wǎng)絡(luò)上的位置以及其結(jié)構(gòu)的樣子。在這個階段,攻擊者觀察和映射網(wǎng)絡(luò)、其用戶和設(shè)備。攻擊者可以使用這些信息來確定主機命名規(guī)范和層次結(jié)構(gòu),識別操作系統(tǒng)和防火墻,并就下一步做出戰(zhàn)略決策。

信任妥協(xié)

攻擊者需要登錄憑證才能進入和瀏覽網(wǎng)絡(luò)。然后,它使用這些憑據(jù)來訪問和破壞其他主機,從一個設(shè)備移動到另一個設(shè)備,并在進程中提升權(quán)限。最終,攻擊者可以控制域控制器等戰(zhàn)略資源,并可以訪問組織中最敏感的數(shù)據(jù)。

這個過程中的一個關(guān)鍵技術(shù)是“憑證傾銷”——竊取憑證的行為。攻擊者經(jīng)常使用網(wǎng)絡(luò)釣魚等社會工程技術(shù)來欺騙用戶分享他們的憑證。通過獲取憑據(jù),攻擊者可以模擬一個用戶,并獲得對更多主機和服務(wù)器的合法訪問權(quán)。重復(fù)這些步驟,直到攻擊者能夠訪問最終目標,并能夠竊取數(shù)據(jù)或破壞關(guān)鍵系統(tǒng)。

持久性

橫向移動也允許攻擊者在網(wǎng)絡(luò)中保持持久性。即使安全小組發(fā)現(xiàn)了一個被破壞的設(shè)備,攻擊者也可以將他們的存在傳播到其他設(shè)備上,并部署難以檢測的根包,這使得消除網(wǎng)絡(luò)上的威脅變得更加困難。

三種檢測和防止嵌入式系統(tǒng)橫向移動的方法

積極主動地搜尋先進的威脅

主動的威脅搜尋是在一個組織的網(wǎng)絡(luò)中積極尋找潛在安全威脅跡象的過程。它涉及使用先進的安全工具和技術(shù)來確定潛在的妥協(xié)指標,并采取預(yù)防攻擊的積極措施。

實現(xiàn)邊緣微分割

邊緣微分割是一種安全的方法,包括將組織的網(wǎng)絡(luò)劃分為較小的、孤立的段,或"微段"。這些微片段會使攻擊者更難在網(wǎng)絡(luò)中橫向移動,因為它們可能與其他系統(tǒng)和設(shè)備隔離。

邊緣微分割可以通過使用防火墻、虛擬局域網(wǎng)(VLANS)和其他安全措施實現(xiàn)。通過這樣分割網(wǎng)絡(luò),組織可以為關(guān)鍵系統(tǒng)和數(shù)據(jù)創(chuàng)建更安全、孤立的環(huán)境,使攻擊者更難在網(wǎng)絡(luò)內(nèi)橫向移動。

擴展檢測和響應(yīng)

擴展檢測和響應(yīng)是一種安全的方法,它涉及收集和分析來自不同來源的數(shù)據(jù),如網(wǎng)絡(luò)流量、端點數(shù)據(jù)和云活動,以檢測和應(yīng)對威脅。?XRD系統(tǒng) 使用人工智能和機器學(xué)習(xí)來分析來自多個來源的數(shù)據(jù),并識別可能表明存在威脅的模式或異常。

XRD可以幫助組織檢測和應(yīng)對各種威脅,包括惡意軟件、報復(fù)軟件和其他高級威脅。它還有助于識別組織網(wǎng)絡(luò)中的橫向移動,因為它涉及到分析來自多個來源的數(shù)據(jù),以檢測可能表明攻擊者存在的模式或異常。

通過使用XRD,各組織可以全面了解其安全態(tài)勢,并采取更積極的方法來檢測和應(yīng)對威脅。這有助于減少攻擊的影響,改善一個組織的總體安全態(tài)勢。

結(jié)論

總之,側(cè)向移動是攻擊者在一個組織的網(wǎng)絡(luò)中擴大訪問和控制的一種技術(shù)。它涉及從一個受損害的系統(tǒng)轉(zhuǎn)移到網(wǎng)絡(luò)中的另一個系統(tǒng),可以通過各種技術(shù)實現(xiàn),例如使用被盜的憑證或利用網(wǎng)絡(luò)基礎(chǔ)設(shè)施中的漏洞。

防止橫向移動是網(wǎng)絡(luò)安全的一個重要方面,因為它有助于限制攻擊者造成的損害,使他們更難以實現(xiàn)目標。組織可以使用幾種方法來檢測和預(yù)防側(cè)向運動,包括主動尋找先進的威脅,實現(xiàn)邊緣微分割,以及使用擴展的檢測和響應(yīng)(XDH)。

通過了解側(cè)向移動并采取適當?shù)臋z測和預(yù)防措施,各組織可以保護其網(wǎng)絡(luò)和系統(tǒng)不受攻擊,并改善其總體安全態(tài)勢。

本站聲明: 本文章由作者或相關(guān)機構(gòu)授權(quán)發(fā)布,目的在于傳遞更多信息,并不代表本站贊同其觀點,本站亦不保證或承諾內(nèi)容真實性等。需要轉(zhuǎn)載請聯(lián)系該專欄作者,如若文章內(nèi)容侵犯您的權(quán)益,請及時聯(lián)系本站刪除。
換一批
延伸閱讀

9月2日消息,不造車的華為或?qū)⒋呱龈蟮莫毥谦F公司,隨著阿維塔和賽力斯的入局,華為引望愈發(fā)顯得引人矚目。

關(guān)鍵字: 阿維塔 塞力斯 華為

加利福尼亞州圣克拉拉縣2024年8月30日 /美通社/ -- 數(shù)字化轉(zhuǎn)型技術(shù)解決方案公司Trianz今天宣布,該公司與Amazon Web Services (AWS)簽訂了...

關(guān)鍵字: AWS AN BSP 數(shù)字化

倫敦2024年8月29日 /美通社/ -- 英國汽車技術(shù)公司SODA.Auto推出其旗艦產(chǎn)品SODA V,這是全球首款涵蓋汽車工程師從創(chuàng)意到認證的所有需求的工具,可用于創(chuàng)建軟件定義汽車。 SODA V工具的開發(fā)耗時1.5...

關(guān)鍵字: 汽車 人工智能 智能驅(qū)動 BSP

北京2024年8月28日 /美通社/ -- 越來越多用戶希望企業(yè)業(yè)務(wù)能7×24不間斷運行,同時企業(yè)卻面臨越來越多業(yè)務(wù)中斷的風(fēng)險,如企業(yè)系統(tǒng)復(fù)雜性的增加,頻繁的功能更新和發(fā)布等。如何確保業(yè)務(wù)連續(xù)性,提升韌性,成...

關(guān)鍵字: 亞馬遜 解密 控制平面 BSP

8月30日消息,據(jù)媒體報道,騰訊和網(wǎng)易近期正在縮減他們對日本游戲市場的投資。

關(guān)鍵字: 騰訊 編碼器 CPU

8月28日消息,今天上午,2024中國國際大數(shù)據(jù)產(chǎn)業(yè)博覽會開幕式在貴陽舉行,華為董事、質(zhì)量流程IT總裁陶景文發(fā)表了演講。

關(guān)鍵字: 華為 12nm EDA 半導(dǎo)體

8月28日消息,在2024中國國際大數(shù)據(jù)產(chǎn)業(yè)博覽會上,華為常務(wù)董事、華為云CEO張平安發(fā)表演講稱,數(shù)字世界的話語權(quán)最終是由生態(tài)的繁榮決定的。

關(guān)鍵字: 華為 12nm 手機 衛(wèi)星通信

要點: 有效應(yīng)對環(huán)境變化,經(jīng)營業(yè)績穩(wěn)中有升 落實提質(zhì)增效舉措,毛利潤率延續(xù)升勢 戰(zhàn)略布局成效顯著,戰(zhàn)新業(yè)務(wù)引領(lǐng)增長 以科技創(chuàng)新為引領(lǐng),提升企業(yè)核心競爭力 堅持高質(zhì)量發(fā)展策略,塑強核心競爭優(yōu)勢...

關(guān)鍵字: 通信 BSP 電信運營商 數(shù)字經(jīng)濟

北京2024年8月27日 /美通社/ -- 8月21日,由中央廣播電視總臺與中國電影電視技術(shù)學(xué)會聯(lián)合牽頭組建的NVI技術(shù)創(chuàng)新聯(lián)盟在BIRTV2024超高清全產(chǎn)業(yè)鏈發(fā)展研討會上宣布正式成立。 活動現(xiàn)場 NVI技術(shù)創(chuàng)新聯(lián)...

關(guān)鍵字: VI 傳輸協(xié)議 音頻 BSP

北京2024年8月27日 /美通社/ -- 在8月23日舉辦的2024年長三角生態(tài)綠色一體化發(fā)展示范區(qū)聯(lián)合招商會上,軟通動力信息技術(shù)(集團)股份有限公司(以下簡稱"軟通動力")與長三角投資(上海)有限...

關(guān)鍵字: BSP 信息技術(shù)
關(guān)閉