国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號(hào)

2020年的網(wǎng)絡(luò)安全教訓(xùn)
2021-03-01   今日頭條

  在2020年的最后幾周,太陽風(fēng)及其獵戶座平臺(tái)軟件的破壞引起了我們的集體關(guān)注。盡管可以說,它過去被認(rèn)為是,并將繼續(xù)被認(rèn)為是今年最重要的事件,但它并不是大多數(shù)組織應(yīng)該擔(dān)心的攻擊路徑。
 
  正如Tenable的研究工程師SatnamNarang所說,雖然網(wǎng)絡(luò)安全軟件中的后門可能占據(jù)了頭條新聞,但攻擊者的戰(zhàn)術(shù)更具可預(yù)測(cè)性。威脅者是習(xí)慣的產(chǎn)物。他們喜歡做他們認(rèn)為可行的事情,利用未修補(bǔ)的漏洞為他們提供了一個(gè)豐富的脈絡(luò)。
 
  當(dāng)您檢查數(shù)據(jù)時(shí),令人不安的是,威脅參與者在其攻擊中依賴未修補(bǔ)的漏洞。這些“壞窗口”主要用于獲得對(duì)目標(biāo)網(wǎng)絡(luò)的初始訪問。從那里,攻擊者可以利用諸如Zerologon之類的嚴(yán)重漏洞來提升權(quán)限,從而使自己能夠訪問網(wǎng)絡(luò)中的域控制器。

 
  攻擊警告
 
  去年,政府機(jī)構(gòu)發(fā)布了幾條警告,警告攻擊者利用漏洞進(jìn)行攻擊,這些漏洞有可用的補(bǔ)丁,但仍然沒有得到緩解。然而,并非所有的漏洞都是平等的。事實(shí)上,根據(jù)Tenable在2020年對(duì)高知名度漏洞的研究,并非所有關(guān)鍵漏洞都有一個(gè)名稱和/或標(biāo)識(shí)。
 
  相反,并不是每個(gè)指定了名稱和徽標(biāo)的漏洞都被視為嚴(yán)重漏洞。相反,在權(quán)衡漏洞的嚴(yán)重性時(shí),還需要考慮其他因素,包括概念驗(yàn)證(PoC)攻擊代碼的存在和攻擊的易用性。
 
  鑒于COVID-19大流行所帶來的巨大變化,這種不確定性對(duì)網(wǎng)絡(luò)犯罪分子來說是一個(gè)額外的好處。隨著各國政府在全球范圍內(nèi)授權(quán)公民限制行動(dòng),企業(yè)向遠(yuǎn)程工作、學(xué)校向遠(yuǎn)程教育的轉(zhuǎn)變前所未有。
 
  這帶來了一系列全新的安全挑戰(zhàn),從依賴虛擬專用網(wǎng)和遠(yuǎn)程桌面協(xié)議(RDP)等工具,到引入新的視頻會(huì)議應(yīng)用程序。虛擬專用網(wǎng)解決方案中預(yù)先存在的漏洞很多最初是在2019年或更早的時(shí)候披露的,在2020年被證明是網(wǎng)絡(luò)犯罪分子和民族國家組織最喜歡的目標(biāo)。
 
  雖然攻擊者喜歡已知的漏洞,但在2020年有一些零天被利用。網(wǎng)絡(luò)瀏覽器尤其是GoogleChrome、MozillaFirefox、internetexplorer和microsoftedge是主要攻擊目標(biāo),占所有零日漏洞的35%以上。考慮到瀏覽器是互聯(lián)網(wǎng)的網(wǎng)關(guān),修補(bǔ)這些資產(chǎn)對(duì)企業(yè)網(wǎng)絡(luò)的安全至關(guān)重要。
 
  這教會(huì)了我們什么
 
  隨著攻擊面的擴(kuò)大,漏洞管理在現(xiàn)代網(wǎng)絡(luò)安全戰(zhàn)略中扮演著核心角色。未修補(bǔ)的漏洞使敏感數(shù)據(jù)和關(guān)鍵業(yè)務(wù)系統(tǒng)暴露在外,并為勒索軟件參與者帶來了豐厚的機(jī)會(huì)。
 
  在部署到實(shí)時(shí)環(huán)境之前,需要使用基于風(fēng)險(xiǎn)的方法來處理補(bǔ)救,清楚地了解修補(bǔ)對(duì)業(yè)務(wù)運(yùn)營的影響。對(duì)于任何規(guī)模的組織來說,這都是一項(xiàng)不小的任務(wù),對(duì)于那些擁有大型和多樣化環(huán)境的組織來說,這可能尤其困難。現(xiàn)代漏洞管理可分為以下關(guān)鍵階段:
 
  識(shí)別并刪除不必要的服務(wù)和軟件
 
  限制對(duì)第三方庫的依賴
 
  實(shí)現(xiàn)安全的軟件開發(fā)生命周期
 
  在整個(gè)攻擊面上實(shí)施精確的資產(chǎn)檢測(cè),包括信息技術(shù)、操作技術(shù)和物聯(lián)網(wǎng),無論它們是駐留在云中還是本地。
 
  查找并修復(fù)
 
  在查看要查找和修復(fù)的漏洞時(shí),有五個(gè)漏洞在2020年期間主要是針對(duì)這些漏洞的。其中包括Citrix、PulseSecure和Fortinet的虛擬專用網(wǎng)絡(luò)解決方案中自2019年以來的三個(gè)遺留漏洞:
 
  (1)CVE-2020-1472–零登錄
 
  (2)CVE-2019-19781–CitrixADC/網(wǎng)關(guān)/SDWAN-OP
 
  CVE-2019-11510–PulseConnect安全SSL虛擬專用網(wǎng)
 
  CVE-2018-13379–FortinetFortigateSSL虛擬專用網(wǎng)
 
  (3)CVE-2020-5902–F5大IP
 
  基于瀏覽器的漏洞很容易在修復(fù)過程中考慮優(yōu)先級(jí),因?yàn)樗鼈円子谛扪a(bǔ),但是它們不一定會(huì)帶來最大的風(fēng)險(xiǎn)。防火墻、域控制器和虛擬專用網(wǎng)等設(shè)備如果受到危害,可能會(huì)產(chǎn)生更大的影響,在測(cè)試和應(yīng)用修補(bǔ)程序或緩解措施時(shí)需要更加小心。

 
  修補(bǔ)電子郵件服務(wù)器也應(yīng)該是一個(gè)優(yōu)先事項(xiàng),以防止利用和保護(hù)機(jī)密信息。同時(shí),對(duì)員工進(jìn)行電子郵件最佳實(shí)踐方面的教育,并提高網(wǎng)絡(luò)釣魚等領(lǐng)域的安全意識(shí),也應(yīng)是當(dāng)務(wù)之急。
 
  基礎(chǔ)設(shè)施中的每一個(gè)設(shè)備、每一項(xiàng)資產(chǎn)都需要被視為有可能成為“流氓”。必須采取措施,盡量減少特權(quán)和他們可以訪問的攻擊面。雖然很少有組織會(huì)有必要的資金來防止像太陽風(fēng)這樣復(fù)雜的破壞,但謝天謝地,很少有組織需要這樣做。如上所述,健全的網(wǎng)絡(luò)衛(wèi)生做法有助于挫敗網(wǎng)絡(luò)犯罪分子實(shí)施的大多數(shù)攻擊。

熱詞搜索:

上一篇:網(wǎng)絡(luò)安全專家成后疫情時(shí)代最受追捧專業(yè)人員
下一篇:云安全的11個(gè)挑戰(zhàn)及應(yīng)對(duì)策略

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
成人午夜av电影| 亚洲国产欧美日韩另类综合| 国产精品免费av| 国产盗摄一区二区| 国产香蕉久久精品综合网| 精品综合久久久久久8888| 欧美mv日韩mv国产网站app| 日韩激情一二三区| 精品91自产拍在线观看一区| 成人精品一区二区三区四区| 亚洲图片你懂的| 欧美日韩和欧美的一区二区| 奇米精品一区二区三区四区| 久久久精品国产免大香伊| 高清在线成人网| 亚洲午夜激情av| 欧美哺乳videos| 99国产精品久久| 六月丁香综合在线视频| 欧美激情一区二区在线| 538prom精品视频线放| 国产成人av在线影院| 亚洲成人综合在线| 久久久国产精华| 欧美日韩中文一区| 成人免费av网站| 日本不卡不码高清免费观看| 国产精品国产自产拍高清av王其| 欧美美女一区二区| 成年人午夜久久久| 日本aⅴ亚洲精品中文乱码| 久久久99精品免费观看不卡| 欧美视频一区二区在线观看| 国产成人精品aa毛片| 日本美女一区二区三区| 亚洲免费av网站| 国产欧美日韩综合精品一区二区| 欧美日韩精品电影| 91麻豆免费看片| 国产成人亚洲精品青草天美| 午夜精品福利在线| 亚洲美女视频在线| 亚洲欧洲色图综合| 国产欧美日韩精品a在线观看| 91精品在线麻豆| 欧美日韩国产123区| 色综合久久综合网| 91丨九色丨国产丨porny| 国产精品亚洲一区二区三区在线 | 日本在线不卡视频| 自拍偷在线精品自拍偷无码专区| 久久久久国产精品人| 精品久久久久一区| 精品国产乱码久久| 日韩你懂的在线播放| 777xxx欧美| 日韩女优毛片在线| 久久众筹精品私拍模特| 日韩视频国产视频| 日韩精品一区二区三区在线| 正在播放一区二区| 日韩一区二区三| 欧美电视剧在线观看完整版| 欧美成人在线直播| 久久久久久夜精品精品免费| 国产日韩欧美电影| 最新热久久免费视频| 亚洲男人的天堂在线观看| 一区二区三区四区激情| 亚洲va欧美va人人爽午夜| 偷窥国产亚洲免费视频| 国产很黄免费观看久久| 一片黄亚洲嫩模| 午夜视频久久久久久| 一区二区三区四区亚洲| 午夜国产不卡在线观看视频| 日韩电影在线免费观看| 欧美96一区二区免费视频| 蜜臀av在线播放一区二区三区| 亚洲午夜av在线| 肉丝袜脚交视频一区二区| 亚洲电影你懂得| 日韩电影免费一区| 天天射综合影视| 蜜桃av一区二区三区电影| 国产在线精品免费av| voyeur盗摄精品| 91精品国产麻豆| 国产精品私人自拍| 日韩av电影免费观看高清完整版 | 国产精品888| 色网站国产精品| 日韩欧美三级在线| ㊣最新国产の精品bt伙计久久| 亚洲va欧美va天堂v国产综合| 国产伦精一区二区三区| 欧美少妇性性性| 国产日韩欧美电影| 青青草伊人久久| 97se狠狠狠综合亚洲狠狠| 日韩一卡二卡三卡四卡| 综合色天天鬼久久鬼色| 精品一区二区在线播放| 在线精品视频免费播放| 国产人伦精品一区二区| 日韩avvvv在线播放| 91丨porny丨国产| 国产亚洲综合性久久久影院| 婷婷开心激情综合| 99国产麻豆精品| 国产精品久久久久国产精品日日| 午夜精品久久久| 在线视频中文字幕一区二区| 26uuu国产在线精品一区二区| 亚洲成人黄色小说| 色综合天天性综合| 国产日韩欧美一区二区三区综合| 日韩成人一区二区三区在线观看| 色欧美88888久久久久久影院| 国产精品美女www爽爽爽| 老色鬼精品视频在线观看播放| 欧美亚洲国产一区二区三区| 日韩理论片网站| 不卡的av在线| 国产日本欧洲亚洲| 国产精品99久久久久久久vr | 91福利精品视频| 国产精品不卡在线观看| 国产成+人+日韩+欧美+亚洲| 日韩精品一区二区三区四区| 美国av一区二区| 精品久久久久久久久久久久久久久 | 国产午夜精品理论片a级大结局 | 国产99久久久国产精品| 久久久久久久综合色一本| 免费久久99精品国产| 欧美视频一区二| 亚洲成人自拍偷拍| 在线视频欧美精品| 亚洲综合偷拍欧美一区色| 日本精品视频一区二区| 亚洲国产日韩a在线播放性色| 欧日韩精品视频| 亚洲第一电影网| 欧美一激情一区二区三区| 美女视频黄频大全不卡视频在线播放| 欧美日韩mp4| 久久99国产精品久久99 | 日韩精品中午字幕| 七七婷婷婷婷精品国产| 久久精品一级爱片| 99久久精品国产一区二区三区| 一区二区三区中文字幕| 91精品国产综合久久久久久漫画 | 91精品国产色综合久久ai换脸| 婷婷久久综合九色综合伊人色| 日韩无一区二区| 成人国产一区二区三区精品| 亚洲日穴在线视频| 日本高清不卡视频| 麻豆成人av在线| 亚洲国产精品精华液ab| 91九色02白丝porn| 日韩高清在线不卡| 亚洲国产精品成人久久综合一区 | 亚洲自拍偷拍av| 欧美电视剧在线看免费| 99天天综合性| 日韩电影免费一区| 中文字幕一区二区三区色视频| 欧美精品丝袜中出| 国产成人夜色高潮福利影视| 亚洲一区精品在线| 亚洲精品在线三区| 91黄视频在线| 成人网在线免费视频| 五月婷婷久久丁香| 国产精品久久久久久久午夜片| 8x8x8国产精品| 在线视频综合导航| 成人久久18免费网站麻豆 | 亚洲国产日韩综合久久精品| 国产欧美精品一区| 51精品秘密在线观看| 91网站在线播放| 美日韩一区二区| 亚洲夂夂婷婷色拍ww47| 国产夜色精品一区二区av| 91麻豆精品久久久久蜜臀| 成人av午夜电影| 精彩视频一区二区三区| 亚洲成人在线免费| 中文字幕在线一区| 久久久精品黄色| www日韩大片| 日韩欧美资源站| 欧美自拍偷拍一区| 一本高清dvd不卡在线观看| 成人一区二区视频| 国产91丝袜在线播放九色|