进行Rootkit风险评估的最好方法是什么?

 
   | |

导读:本文介绍对Rootkit风险评估的最佳作法。处理Rootkit和恶意代码的工具和技术很重要,但开发安全团队处理Rootkit能力更重要。而处理Rootkit的工具有RootkitRevealer等。

关键词:Rootkit 风险评估 恶意代码 工具 技术 安全团队

 
正在加载数据... 【TechTarget中国原创】问:进项风险评估的最佳方式是什么?特别是针对Rootkit? 
 
  答:Rootkit是很多想要访问受害者系统的攻击者选择的工具。有了这种恶意软件,攻击者可以在受害者的计算机上安装恶意代码,而用户很难检测到这种方式……

【TechTarget中国原创】问:进项风险评估的最佳方式是什么?特别是针对Rootkit? 
 
  答:Rootkit是很多想要访问受害者系统的攻击者选择的工具。有了这种恶意软件,攻击者可以在受害者的计算机上安装恶意代码,而用户很难检测到这种方式。

  目前,有很多种Rootkit,可以在任何操作系统上使用。研究人员已经发现了一些有商业用途的Rootkit,他们是为用户设计的,为了以极小的代价逃避很多杀毒厂商。
 
  当处理Rootkit和恶意代码的时候,很多安全专家都关注工具和技术。虽然这一点很重要,但是它还没有和开发安全团队的处理Rootkit能力更重要。

  当我为了证书和鉴定合格而努力的时候,我希望设置一种情况,在这种情况下我可以在一个系统上安装Rootkit并要求安全团队识别并移除它。我系统查看安全团队处理现场的情况,而不是依赖存储的程序或者定期更新杀毒程序的证明。
 
  至于技术,我喜欢F-Secure Corp。的BackLight工具RootkitRevealer,以及免费的IceSword。在处理Rootkit的时候,存在第二个(或者可能甚至市第三个)选择非常明智,因为rootkit在不断进化,可以绕过Rootkit检测技术。

 
查看全文
 
 
 
 
 

企业安全风险管理

 
将社会安全号码作为网站访问必填项的要求合适吗?在这方面有什么类似“设置用户账户的最佳实践”的专门文献可供参考?听听TT安全专家Randall Gamby的建议吧……
 
IT安全从业人员认为自己的工作达到了减少风险的目的,但是这种结论如何证实呢?说到底就是我们究竟应如何量化安全工作的成效呢?
 
FTC本周调查发现,在P2P网络上居然可以浏览到金融记录、驾照和社会安全号码。专家提醒用户关注自己的网络通信状况……
 
经济危机导致各公司的经费预算紧缩,2010年里,任何被提议的IAM项目都将需要更有力的支持理由。那么IAM技术会为2010年的市场带来什么样的好处呢?
 
监管风险和遵从项目GRC在企业中有很鲜明的特征,需要最高管理层批准并经常需要他们的参与。在分析GRC平台的商业价值并提交给管理层之时,可从以下三方面入手……
 

登录TechTarget中国

关闭
本服务仅向TechTarget中国的会员开放,请登录或立即免费注册
登录Email
请输入您的登录Email
密码
下次自动登录