PJzhang:安全小课堂-安全软件为什么很重要,看这里!
猫宁!!!
参考链接:
http://www.360.cn/webzhuanti/mianyigongju.html
https://www.freebuf.com/fevents/204100.html
在病毒、木马、蠕虫等恶意程序日趋猖獗的今天,事实证明,安全软件在保护公司内网办公安全方面具有重要的作用。
2017 年 5 月 12 日,也就是汶川地震 10 周年当天,名为 WannaCry 的勒索蠕虫病毒开始有预谋地肆虐全球,由于勒索蠕虫病毒脱胎于 2017 年 4 月 14 日美国国家安全局 NSA 意外泄露的名为“永恒之蓝”的黑客攻击工具,因此也被成为“永恒之蓝”勒索蠕虫病毒。
一旦该蠕虫病毒进入公司内网,会自动扫描内网开放 445 文件共享端口的 Windows 电脑,假如电脑既没有及时安装微软官方 MS17-010 补丁,又没有安装安全软件,员工无需任何操作,对不起,你已经中招了!电脑很快会被植入勒索软件或者远控木马软件,也有可能被用于非法挖掘虚拟货币等,而电脑上公司内部信息更是一览无余,丝毫没有隐私可言。
实践是检验真理的唯一标准。
我们通过对比带有”永恒之蓝”漏洞的Windows电脑在安装安全软件前后的表现,来展示安全软件在保护公司资产中发挥的作用。
模拟办公环境,在办公电脑安装Windows 7专业版操作系统(没有安全软件),IP地址192.168.0.22,恶意攻击者的电脑IP地址192.168.0.12。
1-攻击者探测装有Windows 7操作系统的办公电脑开放了哪些端口,扫描显示对方开放的端口中包含有445文件共享端口。
2-攻击者检测该电脑是否存在“永恒之蓝”漏洞,攻击者很幸运,检测显示这台电脑没有安装微软官方的MS17-010补丁,然而,对于公司员工来说可能就霉运了
3-攻击者毫不留情的发动了攻击尝试,一路绿灯,成功进入对方的Windows 7操作系统,获取了用户的电脑权限,这也表明员工也没有安装安全软件,因为即使没有安装微软官方补丁,目前主流安全软件也会拦截此类攻击的。
4-攻击者开始预热阶段,在员工的Windows电脑中创建了一个txt文档,内容:wo shi yi ge xiao mu ma !
5-攻击者正式发动攻击,植入早已预备好的木马病毒,你的电脑彻底沦为攻击者的俘虏和帮凶,然后……
但是!
如果你是一个具有良好安全意识的员工,安装了安全软件,例如360安全卫士,又会是什么样的结果呢?
攻击者在发动攻击之初就会惨遭失败,悻悻退去。在攻击者的电脑上,红色的那个标识就是表明攻击失败的意思。
安全软件也会提示你电脑遭到了外来的基于“永恒之蓝”漏洞的攻击,攻击者IP和公司员工电脑IP都会显示出来,并提示你安装安全补丁。
所以好的习惯是每天都用电脑上的安全软件进行一下安全体检,每周进行一次全盘查杀和系统修复,从而保护好我们的个人隐私,保护好公司的机密。
然而事情到这里并没有结束!
在那台办公电脑上,还发现了另外一个新爆出的Windows远程桌面服务漏洞CVE-2019-0708,因为员工开启了远程桌面服务的3389端口,并且没有安装微软官方近期发布的系统修复补丁。该漏洞严重程度很高,利用难度较低,攻击威力丝毫不逊于“永恒之蓝”漏洞。目前主流安全软件均可有效防御。
远程桌面服务漏洞(CVE-2019-0708)免疫工具链接:
http://www.360.cn/webzhuanti/mianyigongju.html
远程桌面服务漏洞(CVE-2019-0708)免疫工具的检测结果:
聪明的你,应该已经知道,通过安装安全软件,在拦截大量潜在攻击的同时,也能及时帮我们修复电脑系统上的漏洞。只有营造出一个良好的内网办公环境,才能更好的保护好我们的公司资产,保障好我们的数据安全和业务安全。
PJzhang:安全小课堂-安全软件为什么很重要,看这里!的更多相关文章
- 小课堂Week12 Clean Code Part1
小课堂Week12 Clean Code Part1 今天的主题是函数,让我们看一个函数,找一找其中的"不整洁". 我们也根据这段代码,讨论下对于整洁代码的两个重要原则. publ ...
- 小课堂Week10 例外处理设计的逆袭Part3
小课堂Week10 例外处理设计的逆袭Part3 今天是<例外处理设计的逆袭>这本书阅读的第三天,也是最后一天,我们会主要通过实例,对Part2中提出的例外处理等级进行解读. Level1 ...
- 小课堂Week8 例外处理设计的逆袭Part1
小课堂Week8 例外处理设计的逆袭Part1 今天和大家讲一本书,书名是<例外处理设计的逆袭>. 为什么想讲这本书,是因为,例外处理在程序代码中到处存在,但是这些到底该如何写好,总觉得有 ...
- Spark小课堂Week1 Hello Spark
Spark小课堂Week1 Hello Spark 看到Spark这个词,你的第一印象是什么? 这是一朵"火花",官方的定义是Spark是一个高速的.通用的.分布式计算系统!!! ...
- 小账本APP——软件项目风险管理及解决办法案例
小账本APP——软件项目风险管理及解决办法案例 摘要 软件项目风险是指在软件开发过程中遇到的预算和进度等方面的问题以及这些问题对软件项目的影响.软件项目风险会影响项目计划的实现,如果项目风险变成现实, ...
- 小课堂week18 编程范式巡礼第三季 谈谈依赖反转
编程范式巡礼第三季--谈谈依赖反转 今天会进入深一点的主题,谈一个软件开发的"道":依赖反转.根据我的观察,这也是架构师与程序员的分水岭之一. 什么是依赖反转 引出问题 让我们从U ...
- 小黄豆CRM软件安装
小黄豆CRM软件(官方网址:http://www.xhdcrm.com,演示地址:http://demo.xhdcrm.com)是一款开源免费的客户关系管理系统,其客户跟进模块简单易用.安装环境是wi ...
- 小课堂Week11 会说话的代码
小课堂Week11 会说话的代码 今天主要讨论下,在编码过程中和"命名"相关的问题.因为命名方法比较自由,如果要提高可读性,我们需要尽量使其符合正规的英文语法习惯. 变量/属性 通 ...
- 小课堂Week9 例外处理设计的逆袭Part2
小课堂Week9 例外处理设计的逆袭Part2 今天继续阅读<例外处理设计的逆袭>这本书,我们先看两个案例: 案例1 问:如果要设计一个依据学号到数据库中查询学生资料的函数,当找不到符合条 ...
随机推荐
- <关于J2EE环境的搭建>在Fedora21下的Tomcat,Mysql,jdk以及Intellij的搭建过程
题外话:一开始很不情愿写这种没有技术含量的博文,但是网上对于fedora21下的整个J2EE环境的搭建过程的文章实在是少之又少,那我就破个例吧:-p (一)JDK的下载及环境变量的设置 如果你对JDK ...
- js动态插入标签代码(insertAdjacentHTML)
做网页时通过ajax请求获取到数据后,有的需要把数据拼接到带有各种标签的字符串中,拼接完字符串就需要把字符串动态添加到网页上的某个位置,举个
- 分享知识-快乐自己:JAVA中的 Iterator 和 Iterable 区别
java.lang.Iterable java.util.Iterator Iterator是迭代器类,而Iterable是接口. 好多类都实现了Iterable接口,这样对象就可以调用itera ...
- python学习笔记:第五天( 列表、元组)
Python3 列表 序列是Python中最基本的数据结构.序列中的每个元素都分配一个数字 - 它的位置,或索引,第一个索引是0,第二个索引是1,依此类推. Python有6个序列的内置类型,但最常见 ...
- spring-data详解之spring-data-jpa:简单三步快速上手spring-data-jpa开发
前言: 基于spring framework 4.x或spring boot 1.x开发环境 务必注意以下版本问题:Spring framework4.x(Spring boot1.x)对应sprin ...
- CRC16算法之二:CRC16-CCITT-XMODEM算法的java实现
CRC16算法系列文章: CRC16算法之一:CRC16-CCITT-FALSE算法的java实现 CRC16算法之二:CRC16-CCITT-XMODEM算法的java实现 CRC16算法之三:CR ...
- VirtualBox文件系统已满--磁盘扩容
第1步:为virtualbox虚拟电脑扩容 进入命令行,以Windows系统为例 (特别注意空格和中文) 1.启动CMD命令行,进入VirtualBox的安装目录.如 运行:cmd C:\Users\ ...
- poj 3415 Common Substrings —— 后缀数组+单调栈
题目:http://poj.org/problem?id=3415 先用后缀数组处理出 ht[i]: 用单调栈维护当前位置 ht[i] 对之前的 ht[j] 取 min 的结果,也就是当前的后缀与之前 ...
- C# Linq 取得两个列表的交集
我们经常会用到linq 来查询 一个数组中和另一个数组中相同的项, 这个时候就会用到IEqualityComparer接口. public class StudyInfoModel { pu ...
- 非常好的LINUX学习者博客
http://blog.csdn.net/qq_21794823/article/category/6496200