advanced evasion technique (AET) definition:
先进逃避技术(让)是一种网络攻击,结合几种不同的已知逃税的方法来创建一个新的技术“s交付/几个laye之类的网络同时进行。中的代码让本身并不一定是恶意,危险在于,它为攻击者提供了探测不到访问网络。
目前有大约200种已知逃税被供应商产品的技术。一个让能创造数百万/新的/逃避技术从几联合,所有这些都将被当前的入侵检测系统(IDS)供应商产品。如果所有200人使用,permutatio将是无限的。
这是一个非常简化的解释如何让工作原理:
让“年代说的话/攻击/和/干扰/代表已知恶意代码的两个字符串。当一个id标识字符串的一个请求,系统干预和否认条目。
然而,如果/ kaarindtuettcr /和/ tittnrrakdeuac /请求的一部分,系统就“t识别代码就好比是著名的恶意字符串/攻击/和/干扰/组合和重新安排以一种新的方式。IDS不会干预和条目将被允许.
芬兰数据安全厂商Stonesoft适合识别和报告让的危险。社区应急Respoe团队(CERT)在芬兰正在与Stonesoft和其他网络安全supplie解决漏洞被暴露在测试期间.
参见:变质和多态恶意软件
Softstone demotrates如何让工作在这个简短的视频。
最近更新时间:2015-11-30 EN
相关推荐
-
10款API安全测试工具帮助降低风险
API是现代应用程序架构的核心。然而,由于其重要性以及提供数据和资源访问的能力,它们经常成为攻击者的目标。 A […]
-
如何防止DDoS攻击
分布式拒绝服务(DDoS)攻击,尽管广为人知,但仍然是恶意行为者用来对企业造成财务和声誉损害的常见的方法。 然 […]
-
API安全成熟度模型用于评估API安全态势
随着企业使用的API数量不断增加,保护这些代码位比以往任何时候都更加重要,它们使软件能够通信。为此,团队必须审 […]
-
CrowdStrike:内容验证漏洞导致全球中断
CrowdStrike周三表示,该网络安全供应商内容验证系统中的漏洞是导致上周五全球中断的的原因。 上周五,C […]