这篇文章讲到了一种比普通的信息泄漏更加隐蔽和高明的手法,被称作“Data Exfiltration",暂且翻译为“数据渗漏”。原文发表在DarkReading上。而这篇文章也是根据 BSides Las Vegas 上一位***的发言整理出来的。这里是那个***的发言幻灯片。
简单地说,数据渗漏就是***将已经在目标网络中获取的信息传递出来的一系列高级技术。核心就是对欲渗出的数据进行加密、混淆,然后通过一些隐蔽的手段传递出来而不被察觉或者引起警觉。看完此文,应该会丰富我们的想象力。不禁感叹,进攻的技术远远领先于防守。而企业/组织员工的安全意识教育是根本!
转载于:https://blog.51cto.com/yepeng/649540