حملات Fileless
حملات Fileless یکی از پیچیدهترین تهدیدات دنیای امنیت سایبری هستند که بدون نیاز به ذخیره فایلهای مخرب، مستقیماً از ابزارهای داخلی سیستم برای اجرای فعالیتهای مخرب استفاده میکنند. این حملات بهراحتی از سد آنتیویروسهای سنتی عبور کرده و در حافظه سیستم اجرا میشوند، به همین دلیل شناسایی و متوقف کردن آنها بسیار دشوار است. برای مقابله با این تهدیدات، سازمانها باید از روشهای امنیتی پیشرفته مانند شناسایی مبتنی بر نشانههای حمله (IOA)، شکار تهدیدات (Threat Hunting) و تحلیل رفتارهای غیرمعمول شبکه و سیستم استفاده کنند.
نظرات