国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

了解你的敵人:像黑客一樣思考可以促進網絡安全戰略
2022-12-02   企業網D1Net

  作為MITRE公司網絡對手交戰框架MITREEngage的團隊負責人,MarettaMorovitz清楚地知道了解敵人的價值——她可以利用關于網絡對手的知識來分散、欺騙和轉移他們的注意力,并制定策略來幫助阻止威脅行為者得到他們想要的東西。
 

 
  這可能意味著設置滿足攻擊者預期的誘餌,或者通過創造不符合攻擊者預期的場景,來故意迷惑他們。不過,無論采取何種方式,都要求我們了解對手的實際行為,以此來驅動更強大的防御機制。
 
  事實上,了解對手的概念并不新鮮。早在公元前6世紀,《孫子兵法》中就提出了“知己知彼,百戰不殆”的思想。這種思想在網絡安全領域的應用也并非什么新鮮事。追溯到幾十年前的道德黑客行為(Ethicalhacking),在一定程度上就是基于模擬黑客攻擊,幫助客戶尋找企業IT環境中的缺陷。
 
  類似地,企業安全領導者長期以來也一直致力于識別可能的對手,以及對手可能針對的目標。然而,他們深入了解黑客思維的能力受到了現有資源和知識以及傳統戰略的限制,這些傳統戰略首先強調外圍防御,然后是為最有價值的資產提供最高保護的分級防御。
 
  黑客思維有助于形成安全策略
 
  如今,安全專家——MITRE和其他專家——提倡CISO及其安全團隊使用威脅情報、安全框架和紅隊技能來像黑客一樣思考,更重要的是,使用這種洞察力來制定安全策略。這意味著要考慮反過來影響他們堅持程度的動機和心態,他們可能采取的途徑,以及他們到底想要什么——所有這些都可能不同或比假設的更廣泛。這種洞察力應該進一步塑造縱深防御的方向,應該被用來創建一個真正的威脅驅動的安全戰略。
 
  NashSquared全球CISOJimTiller表示,“如果你不像黑客那樣思考,你就無法采取適合你所處環境的行動。你對這些威脅了解得越多,你就越能有效地應用這些技術。”
 
  為了了解攻擊者如何思考、他們使用的工具、速度、專業性以及最喜歡的目標等信息,安全培訓協會SANS發布了《2022年道德黑客調查報告》。該報告指出,面對日益復雜且難以保護的攻擊面,這些洞察力對投資決策可謂至關重要。通常情況下,一些企業會投資各種安全技術,以緩解各種類型的威脅,但經常受到攻擊的端口和協議卻處于完全開放的狀態。攻擊者會選擇阻力最小或最熟悉的路徑——一般來說,這兩條路是一樣的。忽視或假設安全會帶來太多風險。
 
  從黑客視角中獲益
 
  SANS報告還強調了“鳥瞰對手”的價值,并認為它可以成為安全分析師和決策者的指路明燈。然而,研究發現,許多安全團隊并不具備這種洞察力,也沒想過去尋找它。
 
  安全軟件制造商Pentera的研究副總裁AlexSpivakovsky表示,“安全團隊對于黑客如何攻擊我們的網絡始終存在誤解。今天,許多安全團隊過度關注漏洞管理,并急于盡快修補常見漏洞,因為他們始終認為黑客正迫切利用這些漏洞。然而事實上,此舉并不能顯著降低他們的風險,因為它與黑客的實際行為并不一致。”
 
  擁有豐富滲透測試經驗,且曾在以色列國防軍負責收集信號情報(SIGINT)和代碼解密的Spivakovsky介紹稱,黑客的運作就像一個企業,旨在尋求資源最小化和回報最大化。換句話說,他們通常希望盡可能少地付出努力來獲取最大的收益。
 
  黑客通常遵循一定的行動路徑:一旦他們侵入一個IT環境并擁有一個活躍的連接,他們就會收集用戶名、IP地址和電子郵件地址等數據。他們利用這些數據來評估企業網絡安全態勢的成熟度。然后,他們開始進行更深入的潛水,尋找開放的端口以及保護不力的領域,如報廢系統和管理不當的資源。在了解了操作系統的運行情況后,他們就能知道是否有什么東西可以用來發動黑客攻擊。
 
  黑客在尋找薄弱的安全環節方面具有很強的適應性
 
  黑客通常不會僅僅為了利用漏洞或任何一種策略而接近企業。相反地,當他們與企業互動時,他們非常能適應出現在自己身上的不同機會。他們會參與廣泛的發現和枚舉過程,檢查企業存在的薄弱環節的指標。這些因素可能是缺乏Web應用防火墻、存在太多匿名訪問服務或其他任何數量的指標。
 
  如果沒有發現任何吸引人的元素,那么黑客侵入的可能性就會大大降低。然而,如果有什么東西激起了他們的興趣,他們就會從那里開始升級攻擊。這就是企業應該從黑客的角度而非他們自己的角度來評估企業安全的原因所在。
 
  了解黑客的思維模式和動機
 
  還有專家認為,了解黑客為什么要攻擊企業,以及為什么要攻擊你的企業同樣至關重要。你只是勒索軟件的目標嗎?或者你有機密信息嗎?如果我是一名犯罪分子,我怎樣才能最好地利用這些來牟利或造成最大的傷害?
 
  這就涉及到動機和心態問題,安全領導者也可以利用這些來完善企業的安全策略。
 
  尚普蘭學院副教授AdamGoldstein認為,企業的目標是專注于識別對手或敵對團體,并確定他們的意圖。它是破壞性的嗎?是出于經濟動機還是知識產權盜竊?為其他目標獲取資源?他們是否使命必達,所以無論防御有多強,他們都會不斷地嘗試、嘗試、再嘗試?還是他們只是在尋找機會?了解所有不同的對手以及他們的意圖,可以幫助企業識別不同類型的風險。
 
  這樣的調查很重要,因為它經常會顛覆錯誤的假設,有時還會讓企業領導人發現,他們對黑客的吸引力比自己想象得還要大。舉個例子,大概10年前,境外黑客瞄準了與美國政治人物和機構有關聯的教師,他們使用技術來鎖定和獲取既無貨幣價值又非研究文件的通信,比如電子郵件和文件。事實上,他們真正關注的是獲取可能在國際政治格局中有價值的通信,以及一些間諜元素。此事著實打了高等教育界一個措手不及,不過,這也最終改變了高等教育界的安全策略。
 
  不具備黑客思維會留下安全缺口
 
  不過,即便如此,許多企業的安全部門仍未把黑客視角納入他們的戰略和防御體系。一些企業開展滲透測試只是為了合規目的,卻并未評估他們可能淪為攻擊目標的原因。以電信公司為例,它可能是通過勒索軟件攻擊尋求經濟回報的黑客的目標。但如果該電信公司也支持警方的通信,它也可能淪為更持久的威脅行為者的目標,以發起更具破壞性的攻擊活動。
 
  這就強調了驗證假設的重要性。你對攻擊者可能采取的路徑做了什么假設?通過成立一個紅隊來挑戰這些假設并驗證它們。CISO及其團隊必須權衡這樣一個事實:黑客與他們一樣可以訪問所有的安全博客、培訓和工具。
 
  操作和利用黑客思維
 
  毫不奇怪,安全團隊在培養像黑客一樣思考的能力和利用演習獲得的見解方面面臨挑戰。安全領導必須為任務投入資源,而這些資源通常是人,而不是可以部署和運行的工具和技術,對于資源緊張的安全團隊和努力尋找人才的安全企業來說,所有這些都是一項艱巨的任務。
 
  此外,CISO可能會發現很難為這些活動獲得資金,因為很難證明它們的價值,而且支持這些活動的一些工具也相對昂貴。
 
  安全團隊可能還會發現,將他們自己的技能集從防御(例如,識別和關閉漏洞)轉移到進攻極具挑戰性,因為本質上,這是一種犯罪心態。而且在防御行業工作的人(白帽黑客)可能無法總是考慮到(黑客們必須)低調行事的意愿。
 
  盡管如此,專家們認為,訓練藍隊的紅隊技能還是值得的。企業現在也可以獲得越來越多的資源來幫助他們實現這種轉變。這些資源包括NIST框架、MITREEngage和MITREATT&CK。此外,還有來自供應商、信息共享與分析中心、以及學術界、政府和類似實體的威脅情報。
 
  如今,關于黑客思維的會議議程項目證明,越來越多的安全團隊正試圖像黑客一樣思考,以此為他們的戰略提供信息。而向黑客思維轉變也確實有諸多好處,例如,了解黑客的做法將有助于企業重新調整安全優先事項,以最大限度地發揮其效用。

熱詞搜索:網絡安全 黑客

上一篇:2023年需要擔心的網絡安全新問題
下一篇:最后一頁

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
欧美精品一区二区三| 亚洲视频在线一区| 久久亚洲春色中文字幕久久久| 香蕉久久夜色精品国产使用方法| 91极品美女在线| 1区2区3区欧美| 欧美日韩三级一区| 毛片av一区二区三区| 久久久久99精品国产片| 波多野结衣的一区二区三区| 亚洲精品日日夜夜| 欧美一区二区三区视频在线 | 欧美国产精品劲爆| 色综合久久88色综合天天| 亚洲国产精品久久人人爱| 欧美电影免费观看高清完整版在线 | av网站一区二区三区| 亚洲成年人影院| 久久―日本道色综合久久| 成人免费观看视频| 亚洲国产精品久久不卡毛片| 欧美va亚洲va| 欧美这里有精品| 国产成人福利片| 午夜激情久久久| 中文字幕一区二区三区乱码在线| 欧美日韩aaaaa| 99综合电影在线视频| 免费人成网站在线观看欧美高清| 国产精品对白交换视频| 久久综合精品国产一区二区三区| 欧美日韩一本到| 成人午夜免费电影| 久草精品在线观看| 亚洲高清免费观看高清完整版在线观看 | 国产精品成人免费精品自在线观看| 91原创在线视频| 国产成人av资源| 激情六月婷婷久久| 日本视频中文字幕一区二区三区| 亚洲精品欧美专区| 亚洲欧洲精品天堂一级| 欧美xxxx在线观看| 欧美日韩dvd在线观看| 欧美在线播放高清精品| 91麻豆国产精品久久| 成人黄色777网| 国产suv精品一区二区883| 久久av资源站| 蜜桃一区二区三区在线观看| 亚洲第四色夜色| 亚洲综合久久av| 亚洲人成电影网站色mp4| 中文字幕一区二区三区四区| 中文字幕在线观看不卡视频| 国产精品久久精品日日| 国产蜜臀av在线一区二区三区| 久久综合狠狠综合久久综合88| 欧美一级国产精品| 欧美成人一区二区三区片免费 | 国产在线视频一区二区| 国产一区二区三区日韩 | 国产婷婷一区二区| 2021中文字幕一区亚洲| 久久网这里都是精品| 国产欧美一区二区精品久导航 | 99精品桃花视频在线观看| 成人永久aaa| 91色乱码一区二区三区| 欧美丝袜丝交足nylons图片| 欧美巨大另类极品videosbest | 成人精品视频一区二区三区尤物| 国产成人av网站| 99精品桃花视频在线观看| 在线欧美日韩精品| 91精品国产综合久久香蕉麻豆| 欧美一级专区免费大片| 久久久久国产免费免费| 亚洲精品午夜久久久| 免费在线观看成人| 波多野结衣中文一区| 在线欧美日韩国产| 精品国精品自拍自在线| 亚洲日本在线天堂| 视频一区二区欧美| 成人午夜激情片| 欧美色大人视频| 久久综合久久综合久久综合| 亚洲另类在线制服丝袜| 日韩精品电影一区亚洲| 丁香婷婷综合激情五月色| 欧美亚洲尤物久久| 中文字幕 久热精品 视频在线| 亚洲在线视频免费观看| 国产剧情一区在线| 欧美日本韩国一区| 亚洲欧美自拍偷拍| 美女脱光内衣内裤视频久久影院| aaa亚洲精品| 国产片一区二区三区| 日韩极品在线观看| 日本高清不卡在线观看| 久久九九久精品国产免费直播| 亚洲国产日日夜夜| 波多野结衣精品在线| 亚洲精品在线免费播放| 日韩精品一级中文字幕精品视频免费观看 | 国产精品一线二线三线精华| 色天天综合色天天久久| 精品国产91久久久久久久妲己| 亚洲综合色视频| 99在线精品视频| 久久亚洲一级片| 麻豆一区二区99久久久久| 日本久久精品电影| 国产精品久久久久久久久快鸭| 久久91精品国产91久久小草 | 欧美精品久久99久久在免费线 | 日韩情涩欧美日韩视频| 亚洲18女电影在线观看| 91视频免费看| 亚洲欧美一区二区三区国产精品| 国产精品小仙女| 精品国产1区二区| 蜜臀a∨国产成人精品| 欧美精品tushy高清| 日日欢夜夜爽一区| 欧美精品久久天天躁| 无吗不卡中文字幕| 欧美日韩性生活| 同产精品九九九| 91精品国产综合久久福利| 午夜视频一区二区| 欧美日韩国产一二三| 五月婷婷另类国产| 91精品国模一区二区三区| 日韩影院免费视频| 欧美r级在线观看| 国产在线看一区| 欧美国产激情二区三区| 99国产精品久久久久久久久久久| 中文字幕一区二区三区四区不卡| 色综合天天性综合| 一区二区在线看| 欧美男同性恋视频网站| 蜜臀av一级做a爰片久久| www欧美成人18+| 菠萝蜜视频在线观看一区| 亚洲人成精品久久久久久| 欧美三级韩国三级日本三斤| 肉丝袜脚交视频一区二区| 久久在线观看免费| 97久久精品人人爽人人爽蜜臀| 亚洲一区二区五区| 精品少妇一区二区三区| 成人免费毛片app| 午夜欧美在线一二页| 欧美精品一区二区蜜臀亚洲| 色综合天天综合网天天看片| 日韩av一二三| 国产精品久久久久一区二区三区共| 91福利视频网站| 狠狠网亚洲精品| 亚洲久草在线视频| 久久午夜色播影院免费高清 | 欧美日韩一区二区三区免费看| 日本中文一区二区三区| 日本一区二区久久| 欧美美女视频在线观看| 国产精品亚洲午夜一区二区三区 | 欧美大片在线观看一区二区| 成+人+亚洲+综合天堂| 欧美aaaaaa午夜精品| 国产精品亲子乱子伦xxxx裸| 欧美夫妻性生活| 99re成人在线| 国产一区91精品张津瑜| 午夜欧美在线一二页| 日韩美女视频一区二区| 久久嫩草精品久久久精品| 国产尤物一区二区| 午夜精品一区二区三区电影天堂| 久久久久99精品国产片| 日韩欧美中文字幕制服| 欧美制服丝袜第一页| 99国产精品久| 粉嫩久久99精品久久久久久夜| 久久99精品国产| 日韩精品国产精品| 午夜精品久久久久影视| 一区二区在线观看av| 一色屋精品亚洲香蕉网站| 久久人人97超碰com| 欧美va日韩va| 精品国产免费视频| 正在播放亚洲一区| 在线成人午夜影院| 91精品国产综合久久福利软件| 欧美日韩中文国产| 欧美日韩一区二区三区在线看|