首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >是否仍然建议在防火墙中阻止使用域二进制文件(LOLBins)?

是否仍然建议在防火墙中阻止使用域二进制文件(LOLBins)?
EN

Security用户
提问于 2023-01-01 11:23:40
回答 1查看 202关注 0票数 1

https://lolbas-project.github.io/

实际上,我们还需要在最新版本的Windows防火墙中阻止cmd.execertutil.exe吗?Lolbins也适用于Linux,但我的问题只适用于Windows。

攻击表面约简规则高级Windows保护功能武器库代码保护开发保护、VBS和许多更高级的特性。

如果我们担心Lolbins,这是否意味着我们在考虑这样一种情况:所有其他防线都失败了,特别是我提到的那些防线,而剩下的唯一保护就是Windows防火墙规则阻塞,例如cmd.exe无法连接到互联网?

如果这是剩下的唯一防线,那是不是意味着,不管是什么进入了系统,并设法通过了所有其他安全措施,还不如禁用防火墙规则阻塞cmd.exe并做好它的事情吗?

EN

回答 1

Security用户

回答已采纳

发布于 2023-01-02 23:23:51

这无疑是一种深度防御策略,恶意行为者不能在cmd.exe中运行代码更好,但它仍然有效。这些类型的攻击通常只能执行少量的shell代码,并试图向外连接以获取其余的恶意软件。如果代码片段不知道如何处理防火墙规则,则攻击将得到缓解。

可用性和安全性之间的切换值得您阻止"LOLBINS“吗?就我个人而言,我不知道有谁使用这样的防火墙规则,但我可以想象它们在一个像服务器这样的硬化环境中。

票数 0
EN
页面原文内容由Security提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://security.stackexchange.com/questions/267410

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档