会话层攻击SSL连接攻击等。 应用层攻击HTTP Get Flood攻击、HTTP Post Flood攻击等。暴力破解“实时检测”入侵资产的行为和主机资产内部的风险,检测SSH、RDP、FTP、SQL Server、MySQL等账户是否遭受的口令破解攻击,以及检测资产账户是否被破解异常登录。共支持检测22种子类型的暴力破解威胁。
创建指向敏感文件的软连接攻击者常利用此命令来提升权限,业务进程较少使用。脏牛漏洞提权利用Linux系统的Copy On Write写时复制的竞争条件漏洞,达到权限提升的目的,攻击者可利用此漏洞提升为管理员权限从而控制服务器。容器内sudo漏洞利用利用CVE-2019-14287,可以进行提权行为。kubectl cp漏洞利用利用CVE-2019-1002101,关于kubectl cp漏洞利用行为。