色哟哟视频在线观看-色哟哟视频在线-色哟哟欧美15最新在线-色哟哟免费在线观看-国产l精品国产亚洲区在线观看-国产l精品国产亚洲区久久

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

使用Keysight免費(fèi)評(píng)估Log4j/Log4Shell零日漏洞

是德科技快訊 ? 來源:是德科技快訊 ? 作者:是德科技快訊 ? 2021-12-21 10:50 ? 次閱讀

在過去72小時(shí)左右的時(shí)間里,網(wǎng)絡(luò)安全領(lǐng)域的大多數(shù)人已經(jīng)意識(shí)到Log4j/Log4Shell零日漏洞及其對(duì)大多數(shù)web服務(wù)器、云應(yīng)用程序、互聯(lián)網(wǎng)設(shè)備和嵌入式設(shè)備的廣泛影響。你可以閱讀CVE-2021-44228中記錄的所有血淋淋的細(xì)節(jié),但底線是:這可能非常非常糟糕。

那么,為什么大家都這么擔(dān)心Log4j呢?簡(jiǎn)言之,有三個(gè)因素共同構(gòu)成漏洞的“完美風(fēng)暴”:

1.它影響到應(yīng)用非常廣泛的JNDI庫

2.攻擊者可利用的漏洞很小

3.它允許在目標(biāo)系統(tǒng)上執(zhí)行代碼

是的,不好玩。

接下來請(qǐng)觀看一段視頻是德科技的專家將與您聊一聊Log4J漏洞。

我們不想在這里詳細(xì)講述技術(shù)細(xì)節(jié),網(wǎng)上有很多這樣的信息來源。目前,網(wǎng)絡(luò)和安全團(tuán)隊(duì)正在通過更新到Log4j 2.15(該軟件的最新版本)以及在外圍設(shè)備上啟用屏蔽保護(hù)的組合來緩解對(duì)其系統(tǒng)的威脅。考慮到脆弱性的嚴(yán)重性,以及我們?cè)诳吹降膹V泛的利用企圖,盡快緩解威脅是極其重要的。但考慮到假期人員配備和系統(tǒng)正常運(yùn)行時(shí)間需求的現(xiàn)實(shí)情況,可能很難加快修補(bǔ)速度,因此WAFs和下一代防火墻將作為前線保護(hù)投入使用,直到系統(tǒng)漏洞得到最終解決。

然而,對(duì)Log4j攻擊的篩選顯然是不平凡的。這就是為什么在您進(jìn)行系統(tǒng)修補(bǔ)時(shí),最好測(cè)試您的保護(hù)以驗(yàn)證它是否按預(yù)期工作。我們可以幫你,而且不會(huì)花你一分錢。詳情如下。

我們的蜜罐展示了什么?

讓我們看看我們直接觀察到的攻擊情況。Keysight運(yùn)營著一個(gè)全球蜜罐網(wǎng)絡(luò),我們利用該網(wǎng)絡(luò)跟蹤黑客每天使用的各種惡意軟件和其他攻擊。CVE-2021-44228于周五下午發(fā)布。可以看出,到周六晚些時(shí)候,針對(duì)我們蜜罐的Log4j攻擊嘗試呈爆炸式增長(zhǎng)。

Keysight Log4j蜜罐跟蹤

這些攻擊在現(xiàn)實(shí)生活中是什么樣子的?下面看一下從我們的一個(gè)蜜罐中提取的一些JSON日志。

我們已經(jīng)更改了IP地址以隱藏我們的IP地址和攻擊者的IP地址,但請(qǐng)不要搞錯(cuò):這是一次真正的攻擊企圖。如您所見,攻擊者試圖欺騙我們的系統(tǒng)(不易受攻擊)從[敵對(duì)IP]securityscan]獲取代碼,然后在本地執(zhí)行。我們已經(jīng)看到這種嘗試是通過LDAP和DNS執(zhí)行的,但也可以使用其他機(jī)制。

Live Log4j利用蜜罐中的JSON

如何保護(hù)自己不受LOG4J的影響?

當(dāng)然,我們建議您盡快更新易受攻擊的系統(tǒng)。然而,作為一種即時(shí)保護(hù)措施,在WAF、IDS/IPS或NGFW上同時(shí)實(shí)施周界屏蔽也是快速而謹(jǐn)慎的。由于問題的緊迫性和嚴(yán)重性,以及許多人可能會(huì)面臨的暴露水平,測(cè)試您的防護(hù)也是一個(gè)非常好的主意。

這就是為什么我們通過Keysight Threat Simulator提供免費(fèi)的Log4j漏洞評(píng)估。作為Keysight安全操作套件的一個(gè)組成部分,威脅模擬器是一個(gè)入侵和攻擊模擬工具,它可以安全地模擬針對(duì)您的網(wǎng)絡(luò)、端點(diǎn)、電子郵件和周界防御系統(tǒng)的攻擊,以突出顯示您的保護(hù)不足的任何領(lǐng)域。作為一款基于云的SaaS產(chǎn)品,在您的生產(chǎn)網(wǎng)絡(luò)中使用它是安全的,因?yàn)橹挥姓嬲?a href="http://www.1cnz.cn/v/tag/13320/" target="_blank">網(wǎng)絡(luò)通信發(fā)生在Keysight軟件代理之間。我們管理云中的攻擊代理,您在受保護(hù)的段(云或prem)中部署一個(gè)代理作為通信的另一端。

以下是您如何免費(fèi)評(píng)估您的Log4j保護(hù):

1.在https://threatsimulator.cloud/trial,注冊(cè)一個(gè)免費(fèi)試用版,該試用版可為您提供2名代理,試用期最長(zhǎng)為14天(無需信用卡)。

2.在您選擇的環(huán)境(AWS、AZURE、Linux、Windows)中下載并安裝小規(guī)模代理。單擊安裝指南的相應(yīng)鏈接。

為您的環(huán)境選擇適當(dāng)?shù)陌惭b指南

3.一旦您安裝了代理,代理就會(huì)進(jìn)行自我注冊(cè),您就可以開始了。如果您的代理位于Web應(yīng)用程序防火墻之后(在本例中很可能),那么您將需要一些額外的代理配置。

代理配置

4.現(xiàn)在,您需要選擇要運(yùn)行的評(píng)估。有數(shù)千種可供選擇,但您可能會(huì)希望關(guān)注Log4Shell。因此,在本例中,您需要使用提供的ApacheLog4JJINDIManager JINDI注入RCE。

為此練習(xí)選擇Log4J評(píng)估

5.現(xiàn)在,您需要做的就是選擇要針對(duì)哪個(gè)代理運(yùn)行評(píng)估,為場(chǎng)景命名,然后。。。

創(chuàng)建并命名您的評(píng)估場(chǎng)景

6.運(yùn)行。

運(yùn)行場(chǎng)景

7.如果失敗,意味著沒有阻止它,那么將要閱讀并實(shí)施補(bǔ)救建議。

如果評(píng)估失敗,將提供補(bǔ)救說明

敬請(qǐng)期待……

當(dāng)然,壞人永遠(yuǎn)不會(huì)停止攻擊且不斷改變策略,我們的工作是領(lǐng)先他們一步。隨著時(shí)間的推移,我們將跟蹤變體的演變,所以一旦發(fā)生變化,您將第一個(gè)知道。

請(qǐng)務(wù)必關(guān)注Keysight,以備將來更新,如果您有任何問題,請(qǐng)隨時(shí)聯(lián)系我們-我們隨時(shí)樂意幫助您保持安全!

有任何問題請(qǐng)聯(lián)系我們:

趙燕: Candy.zhao@keysight.com13917190335

關(guān)于是德科技是德科技(NYSE:KEYS)是一家領(lǐng)先的技術(shù)公司,致力于幫助企業(yè)、服務(wù)提供商和政府客戶加速創(chuàng)新,創(chuàng)造一個(gè)安全互聯(lián)的世界。從設(shè)計(jì)仿真、原型驗(yàn)證、生產(chǎn)測(cè)試到網(wǎng)絡(luò)和云環(huán)境的優(yōu)化,是德科技提供了全方位的測(cè)試與分析解決方案,幫助客戶深入優(yōu)化網(wǎng)絡(luò),進(jìn)而將其電子產(chǎn)品以更低的成本、更快地推向市場(chǎng)。我們的客戶遍及全球通信生態(tài)系統(tǒng)、航空航天與國防、汽車、能源、半導(dǎo)體和通用電子終端市場(chǎng)。2020財(cái)年,是德科技收入達(dá) 42 億美元。更多信息,請(qǐng)?jiān)L問 www.keysight.com。* 請(qǐng)將網(wǎng)址復(fù)制到瀏覽器中打開

原文標(biāo)題:Log4J / Log4Shell:您的網(wǎng)絡(luò)安全嗎?Keysight幫助您免費(fèi)評(píng)估

文章出處:【微信公眾號(hào):是德科技快訊】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。
審核編輯:湯梓紅

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 互聯(lián)網(wǎng)
    +關(guān)注

    關(guān)注

    54

    文章

    11202

    瀏覽量

    104356
  • 服務(wù)器
    +關(guān)注

    關(guān)注

    12

    文章

    9425

    瀏覽量

    86494
  • 設(shè)備
    +關(guān)注

    關(guān)注

    2

    文章

    4584

    瀏覽量

    71058

原文標(biāo)題:Log4J / Log4Shell:您的網(wǎng)絡(luò)安全嗎?Keysight幫助您免費(fèi)評(píng)估

文章出處:【微信號(hào):KeysightGCFM,微信公眾號(hào):是德科技快訊】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏

    評(píng)論

    相關(guān)推薦

    恩智浦解讀Zephyr log系統(tǒng)的使用 Zephyr的shelllog功能介紹

    之前 我們從 0 開始新建了一個(gè)簡(jiǎn)單的 Zephyr 應(yīng)用- 從0開始打造屬于自己的HelloWorld ,本期就 帶著大家熟悉一下 Zephyr 的 shelllog 系統(tǒng)。 首先給大家介紹
    的頭像 發(fā)表于 02-27 09:19 ?489次閱讀
    恩智浦解讀Zephyr <b class='flag-5'>log</b>系統(tǒng)的使用 Zephyr的<b class='flag-5'>shell</b>和<b class='flag-5'>log</b>功能介紹

    J721S2/TDA4VE/TDA4VL/TDA4AL EVM用戶指南

    電子發(fā)燒友網(wǎng)站提供《J721S2/TDA4VE/TDA4VL/TDA4AL EVM用戶指南.pdf》資料免費(fèi)下載
    發(fā)表于 11-15 14:45 ?1次下載
    <b class='flag-5'>J</b>721S2/TDA<b class='flag-5'>4</b>VE/TDA<b class='flag-5'>4</b>VL/TDA<b class='flag-5'>4</b>AL EVM用戶指南

    Jacinto7 J721E/DRA829/TDA4VM評(píng)估模塊(EVM)

    電子發(fā)燒友網(wǎng)站提供《Jacinto7 J721E/DRA829/TDA4VM評(píng)估模塊(EVM).pdf》資料免費(fèi)下載
    發(fā)表于 11-11 13:49 ?0次下載
    Jacinto7 <b class='flag-5'>J</b>721E/DRA829/TDA<b class='flag-5'>4</b>VM<b class='flag-5'>評(píng)估</b>模塊(EVM)

    LOG200評(píng)估模塊

    電子發(fā)燒友網(wǎng)站提供《LOG200評(píng)估模塊.pdf》資料免費(fèi)下載
    發(fā)表于 11-09 14:23 ?0次下載
    <b class='flag-5'>LOG</b>200<b class='flag-5'>評(píng)估</b>模塊

    J784S4、TDA4VH、TDA4AH、TDA4VP、TDA4AP、AM69功耗估算工具用戶指南

    電子發(fā)燒友網(wǎng)站提供《J784S4、TDA4VH、TDA4AH、TDA4VP、TDA4AP、AM69功耗估算工具用戶指南.pdf》資料
    發(fā)表于 11-07 10:12 ?0次下載
    <b class='flag-5'>J784S4</b>、TDA<b class='flag-5'>4</b>VH、TDA<b class='flag-5'>4</b>AH、TDA<b class='flag-5'>4</b>VP、TDA<b class='flag-5'>4</b>AP、AM69功耗估算工具用戶指南

    配置bq275054-J4數(shù)據(jù)閃存

    電子發(fā)燒友網(wǎng)站提供《配置bq275054-J4數(shù)據(jù)閃存.pdf》資料免費(fèi)下載
    發(fā)表于 10-17 11:32 ?0次下載
    配置bq275054-<b class='flag-5'>J4</b>數(shù)據(jù)閃存

    bq27505-J3到bq27505-J4變更列表

    電子發(fā)燒友網(wǎng)站提供《bq27505-J3到bq27505-J4變更列表.pdf》資料免費(fèi)下載
    發(fā)表于 10-17 11:23 ?0次下載
    bq27505-<b class='flag-5'>J</b>3到bq27505-<b class='flag-5'>J4</b>變更列表

    高通警告64款芯片存在“漏洞”風(fēng)險(xiǎn)

    近日,高通公司發(fā)布了一項(xiàng)重要的安全警告,指出其多達(dá)64款芯片組中存在一項(xiàng)潛在的嚴(yán)重“漏洞”,編號(hào)為CVE-2024-43047。這一漏洞位于數(shù)字信號(hào)處理器(DSP)服務(wù)中,已經(jīng)出現(xiàn)
    的頭像 發(fā)表于 10-14 15:48 ?2770次閱讀

    LOG114 A4放大器的同相和反相輸入引腳電壓壓差特別大是正常的嗎?

    按照LOG114數(shù)據(jù)手冊(cè)Figure2原理圖設(shè)計(jì),發(fā)現(xiàn)一個(gè)問題,A4放大器的同相和反相輸入腳電壓壓差特別大,在200mv左右,根據(jù)理論計(jì)算,引腳10和11的電壓應(yīng)該都是1.9V才對(duì),現(xiàn)在測(cè)出引腳11的電壓有時(shí)候達(dá)到2.2V左右。這正常嗎?
    發(fā)表于 08-07 06:28

    用U盤記錄系統(tǒng)LOG信息的簡(jiǎn)單步驟和方法

    ? # 01 前言 MCU 組成的系統(tǒng)在實(shí)際應(yīng)用中,經(jīng)常需要記錄系統(tǒng) LOG 信息,可以是系統(tǒng)不同任務(wù)執(zhí)行情況的 LOG 信息,也可以是內(nèi)核寄存器等便于維護(hù)調(diào)試的信息,或者是傳感器的信息等。 上述
    的頭像 發(fā)表于 07-31 10:22 ?962次閱讀
    用U盤記錄系統(tǒng)<b class='flag-5'>LOG</b>信息的簡(jiǎn)單步驟和方法

    如何換算LOG200的輸入帶寬最大范圍?

    目前我司使用的是AD8305尋求LOG200進(jìn)行替換,關(guān)于LOG200的信息仍然是偏少的,我希望獲得更多關(guān)于它的信息,主要點(diǎn)是關(guān)于帶寬的問題,我們的光學(xué)系統(tǒng)設(shè)計(jì)的帶寬計(jì)算為最高可能達(dá)到20MHz
    發(fā)表于 07-29 07:02

    求助,關(guān)于log114輸入端電流仿真問題求解

    我用以下兩種方式對(duì)log114輸入端口輸入電流進(jìn)行仿真,為什么仿真中第一個(gè)的輸入端口電壓會(huì)變化而不是保持2V。輸入端口R5的阻值10K保持不變,輸入端電流IS1變化的時(shí)候,log114的輸入端的電壓也會(huì)變化,這是為什么呢
    發(fā)表于 07-29 06:42

    如何檢查日志中是否有類似cm_cy_log_msg( CYLF_MIDDLEWARE, CY_LOG_ERR) 的內(nèi)容?

    運(yùn)行,有什么方法可以檢查 cm_cy_log_msg 生成的日志? 像這樣: cm_cy_log_msg( CYLF_MIDDLEWARE, CY_LOG_ERR,\"Invalid arguments n\"); 任何提示
    發(fā)表于 05-31 12:45

    微軟五月補(bǔ)丁修復(fù)61個(gè)安全漏洞,含3個(gè)漏洞

    值得注意的是,此次修復(fù)并不包含5月2修復(fù)的2個(gè)微軟Edge漏洞以及5月10修復(fù)的4個(gè)漏洞。此外,本月的“補(bǔ)丁星期二”活動(dòng)還修復(fù)了3個(gè)
    的頭像 發(fā)表于 05-15 14:45 ?829次閱讀

    阿聯(lián)酋公司斥3000萬美元購手機(jī)漏洞

     阿拉伯聯(lián)合酋長(zhǎng)國的Crowdfense公司,與Zerodium類似,于2019年投資千萬美元啟動(dòng)了漏洞購買計(jì)劃,近期再次啟動(dòng)Exploit Acquisition Program,豪擲三億美元購入各類手機(jī)及軟件
    的頭像 發(fā)表于 04-08 10:38 ?650次閱讀
    主站蜘蛛池模板: 亚洲国产在线视频中文字 | 亚洲国产高清福利视频 | 亚洲精品久久久久无码AV片软件 | 99视频在线免费观看 | 色爰情人网站 | 青青草色青伊人 | 美女被j进去动态 | 国产精品青青草原app大全 | 男人就爱吃这套下载 | 日韩欧美中文字幕在线二视频 | 久久中文字幕亚洲 | 蜜芽丅v新网站在线观看 | 亚洲国产精品久久精品成人网站 | 久草国产在线播放 | 国产伦精品一区二区三区 | 三级电影免费看 | 色一欲一性一乱一区二区三区 | 亚洲AV久久无码精品蜜桃 | 亚欧成人毛片一区二区三区四区 | 亚洲欧美日韩高清中文在线 | 男人的天堂色偷偷 | 久久学生精品国产自在拍 | 三级黄色在线视频 | 91精品国产免费入口 | 神马午夜不卡片 | 精品一区二区三区四区五区六区 | 97在线看视频福利免费 | 毛片免费观看视频 | 久久精品国产首叶 | 亚洲视频网站欧美视频网站 | 久久9精品区-无套内射无码 | 日韩吃奶摸下AA片免费观看 | 美女挑战50厘米长的黑人 | 亚洲人成色777777老人头 | 日本熟妇乱妇熟色A片蜜桃 日本熟妇多毛XXXXX视频 | 午夜视频在线网站 | 日本护士性生活 | 激情内射亚州一区二区三区爱妻 | 中国欧美日韩一区二区三区 | yellow免费观看完整版直播 | 日本亚洲中文字幕无码区 |