Ransomware Attacks
차례:
Microsoft 의 주요 관심사 중 하나 였기 때문에 회사는 Ransomware 문제를 해결하고 기업에서 Windows Defender를 사용하는 방법을 설명하는 새로운 Ransomware Response Playbook 을 어제 발표했습니다. ATP를 사용하여 네트워크에서 ransomware 위협을 검색, 검사, 제거 및 피할 수 있습니다. Ransomware Response Playbook
Ransomware Response Playbook은 Windows Defender를 사용하여 ransomware를 검색하고 제거하는 방법에 대한 자세한 정보를 제공합니다 고급 위협 요소 방지. 잘 설명하기 위해 플레이 북은 Cerber-Ransomware를 사용합니다. 실제 ransomware 감염은 현재 1 년 넘게 주요 기록으로 남았습니다.
Ransomware 발견 및 완화 - 알리미 관리. 또한 감염된 컴퓨터를 격리시켜 전파를 피할 수있는 방법도 포함됩니다.
배달 및 도착 조사 - 네트워크에 대한 중계 및 일반적인 감염 패턴
- 사건의 범위를 지정하고 감염 여부를 확인하십시오 네트워크에 연결된 다른 컴퓨터로 전파됩니다.
- 전자 메일 기반의 ransomware, 웹 브라우저를 통한 감염 등을 포함하는 Ransomware에 대한 보호
- 네트워크의 끝점 방어 강화 -이 섹션에서는
- 악의적 인 도메인, IP 및 URL 차단 - 악의적 인 도메인을 차단하면 시스템이이 공격을 막을 수 있습니다.
- ransomware 감염으로부터 시스템 복구 - eBook은 컴퓨터의 전체 위협 요소를 차단하고 동일한 네트워크를 통해 연결된 다른 시스템에서 확산되는 것을 방지합니다.
에는 Ra에 대해 더 많이 배울 수있는 참조 링크가 포함되어 있습니다. nsomware 공격 및 그 공격과 감염을 피하는 방법을 포함합니다. - eBook은 Microsoft에서 무료로 다운로드 할 수 있습니다. 다운로드 버튼을 클릭하고 웹 브라우저 또는 PDF 리더를 사용하여 읽으십시오.
- Microsoft는 Windows 10 v1703이 컴퓨터를 항상 보호 할 수 있도록 강력한 중재 소프트웨어 보호 기능을 제공하는 방법에 대한 백서를 발표했습니다. 다운로드 할 수도 있습니다.
제어 방법을 보여줍니다. 연구원은 Windows 7을 제어하는 방법을 보여줍니다.
개념 프로세스 코드는 부팅 프로세스 동안 컴퓨터를 제어합니다.
Vootin Kumar와 Nitin Kumar 연구원이 개발 한 VBootkit 2.0은 현재 오픈 소스 라이선스로 다운로드 할 수 있습니다. HITB (Hack In The Box) 보안 컨퍼런스에서 개념 증명 코드를 공개했습니다. 지난 달 두바이에서 Windows 7 컴퓨터를 완벽하게 제어 할 수있는 방법을 보여주었습니다. 추적 코드없이 사용자 암호를 제거 및 복원하고 DRM (디지털 권한 관리) 보호 기능을 사용할 수 있습니다 Nitin Kumar는 4 월에 다음과 같이 썼습니다.
[추가 정보 : 최고의 Windows 10 트릭, 팁 및 개조]
의 미리보기 코드를 공개합니다 Microsoft는 다음 SQL Server의 미리보기 코드를 발표합니다
Microsoft는 이번 주 SQL Server 2008의 다음 버전에 대한 초기 코드를 발표합니다. 이번 주에는 개발자들에게 SQL Server 2008 R2의 차세대 주력 데이터베이스 인 SQL Server 2008 R2에 대한 조기 검토 서비스가 제공됩니다.