定义
密码破解也是蛮力攻击的一种方式。当获得密码散列等凭证材料时,对手可能使用密码破解来试图恢复可用的凭证,如明文密码。操作系统凭证转储是用来获取密码哈希的,但当传递哈希并不可用时,这可能只能得到一个对手。系统地猜测用于计算哈希值的密码技术是可用的,或者对手也可能使用预先计算的彩虹表来破解哈希值。

 

01: 手法

    破解哈希值通常是在目标网络之外的对手控制系统上完成的。成功破解的哈希所产生的明文密码可用于登录帐户有权访问的系统、资源和服务。

02:  程序示例

完整列表请戳“阅读原文”

03:  缓解措施

名称

描述

多因素

身份认证

  • 使用多因素身份验证。在可能的情况下,还要对面向外部的服务启用多因素身份验证。

 密码策略

  • 创建密码策略时请参考NIST指南

04:  检测方法

       很难检测散列何时被破解,因为这通常是在目标网络的范围之外完成的。考虑集中精力检测用于获取证书材料的其他对手行为,如操作系统凭据转储和域渗透。

**参考来源:ATT&CK,胖头鱼编译,欢迎转载,转载请注明出处,非常感谢~~

关于我们

        云纷科技自成立以来,将“安全运营中心(SOC)”分层分解,以更灵活的模块化方式交付“下一代安全运营服务”;高效整合人、技术和流程,基于云原生的分析平台InsightX,为不同的企业客户提供符合现状和中远期发展的安全运营能力。同时,以十年安全管理经验为依托,我们的安全托管服务(MSS)可以为企业提供7×24小时全天候安全保障,全面提高企业安全抵御能力,为抵抗威胁建立可靠屏障。

        云纷希望在为客户建立运营体系的同时,结合自身对于安全的理解和知识,协同利用开发能力、开发并调用各类自动以及半自动化工具,为客户提供最切合实际的安全运营服务,最终帮助用户清晰定位威胁、降低风险,提高整体安全水平。

往期推荐

01

● ATT&CK之蛮力攻击:密码猜测

► 点击阅读

02

● ATT&CK之蛮力攻击

► 点击阅读

03

● ATT&CK之转移导入工具

► 点击阅读

云纷(上海)信息科技有限公司

专注于安全运营与管理

长按二维码关注我们

点击右下角,让我知道你在看哟~

Share this content:

Categories:

Tags:

Comments are closed