Theo dõi dữ liệu ở cấp hệ điều hành: 'vũ khí bí mật' chống tấn công mạng

Trong các báo cáo sau sự cố an ninh mạng, có một điểm chung nhưng ít được nhắc đến: phần lớn các cuộc xâm nhập không hề diễn ra trong “bóng tối” hoàn toàn. Dữ liệu vẫn bị sao chép hoặc di chuyển, các tiến trình vẫn truy cập những tệp không đúng phạm vi, và nhiều kết nối bất thường vẫn được thiết lập ra bên ngoài. Nhìn lại toàn bộ sự kiện, mọi thứ thực ra tạo thành một chuỗi hành vi rõ ràng, có thể truy vết. Vấn đề nằm ở chỗ hệ thống bảo mật không nhìn...
Đọc bài gốc tại
đây
Đăng nhập một lần thảo luận tẹt ga
var adx_id_11792 = document.getElementById('bg-ssp-11792');
adx_id_11792.id = 'bg-ssp-11792-' + Math.floor(Math.random() * Date.now());
window.pubadxtag = window.pubadxtag || [];
window.pubadxtag.push({zoneid: 11792, id: adx_id_11792.id, wu: window.location.href})