I
T风险咨询服务
勒索病毒预防、检测和恢复服务
勒索软件是一种恶意软件,用于网络攻击,使用只有攻击者(外部威胁代理)知道的加密密钥加密受害者的数据。, 从而使数据无法使用,直到受害者支付赎金(1).
赎金通常以加密货币支付,因为外部威胁代理可以匿名.
现代勒索软件的主要特征(2)
- 无法破解的加密,所以你无法访问文件
- 文件名打乱,这样你就不知道哪个文件是哪个
- 要求用比特币支付,因为比特币无法追踪
- 有时限的赎金要求
- 复杂的逃避技术,绕过端点和周界保护
- 招募受感染的pc进入僵尸网络以分发恶意代码
- 在组织网络中即时传播的能力
- 数据泄露技术-提取机密数据供网络罪犯使用
- 地理定位——使用特定位置的信息, 比如美国国税局的虚假要求, 因此,威胁似乎更令人不安
外部威胁代理通常通过
- 社会工程/钓鱼
- 利用互联网应用程序或服务上的漏洞
BRC服务的预防,检测和从勒索软件恢复
- 网络安全基线风险和控制评估
- 审查/设计公司的IT政策和程序
- 回顾系统加固标准和设置
- 审查系统访问和职责/特权管理的分离
- 回顾企业架构
- 回顾备份与恢复策略与步骤
技术服务
- 网络安全用户培训——在整个组织范围内开展有效的意识宣传活动,通过反复提供关于常见风险的可视化提醒,帮助员工牢记潜在的网络钓鱼, 最佳实践, 以及安全对组织的重要性.
- 创建并测试全面的备份和恢复策略、策略和程序
- 创建一个全面的数据保护策略
- 检讨/设计事故应变计划/程序
- 系统漏洞扫描评估
- 无线通讯漏洞评估
BRC为您的网络安全问题创建了一个多方面的、基于风险的、可扩展的方法.
让银河国际官网App下载今天开始!

本·亨特三世 咨询服务负责人,CISO, CPA/CITP, CISA, CRISC, CDPSE, CISM
“网络安全不仅仅是一个新的、花哨的、昂贵的应用程序或设备. 网络安全 is a mindset; a culture that can and should be developed in your organization. BRC已经准备开始了."
资讯科技风险谘询服务组
1:勒索软件防御,思科特别版. 作者:劳伦斯·米勒,CISSP. 约翰·威利父子出版社,2017年出版
2:勒索软件和传统保护的限制. NSS实验室. 白皮书.