Views: 1060
0
0
Read Time:45 Second
Neste vídeo para a Help Net Security, Mark Guntrip, Diretor Sr, Estratégia de Segurança Cibernética da Menlo Security, fala sobre ameaças adaptativas altamente evasivas (ataques HEAT).
O início de uma infecção por malware ou um incidente de ransomware é o ato de ameaça de obter uma posição na rede da vítima, e é aí que os ataques HEAT são usados.
A pilha de segurança tradicional não mudou muito em mais de uma década. A última nova barreira para ameaças implantadas em massa foi a caixa de areia. Isso significa que os atacantes tiveram muito tempo para descobrir como evitar a detecção.
Existem quatro características principais do HEAT, que são agrupadas em torno da tecnologia que eles procuram evitar:
- fugindo tanto da inspeção de conteúdo estático quanto dinâmico
- fugindo da análise de links maliciosos
- fugindo da reputação de URL e categorização de URL
- fugindo da inspeção de tráfego HTTP
FONTE: HELPNET SECURITY