国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

不違反美國法律的情況下,如何從暗網收集威脅情報
2020-03-05   FreeBuf

  日前,美國發布了《LegalConsiderationswhenGatheringOnlineCyberThreatIntelligenceandPurchasingDatafromIllicitSources1》(從非法來源收集網絡威脅情報和購買數據時的法律參考指南),為信息安全從業人員如何在不違反美國法律的情況下開展威脅情報收集,提供了一些參考。
 
 
  指南是根據美國司法部各部門、聯邦調查局、美國特勤局和美國財政部外國資產控制辦公室的意見而編制的。
 
  內容的重點放在信息安全從業人員的網絡威脅情報工作,其中也涉及了討論和計劃計算機犯罪并買賣被盜數據的在線論壇。它還考慮了個人想在黑市中購買惡意軟件,安全漏洞或他們自己的被盜數據(或在數據所有者授權下屬于他人的被盜數據)的情況。
 
  威脅情報收集者如果不注意的話,很容易違反美國聯邦刑法。所以指南的目的就使讓信息安全人員合法規范地開展情報收集。
 
  能做什么
 
  被動收集網絡威脅情報
 
  合法訪問論壇(通過合法獲取登錄憑據,用于完全偽造的角色)
 
  在論壇上提問和征求意見(但要記錄這樣做只是為了收集信息,而不是犯罪)
 
  不能做什么
 
  非法訪問論壇(使用被竊取的憑據,冒充包括政府官員在內的實際人員的身份或使用漏洞利用程序)
 
  暗中攔截論壇上發生的通信
 
  向論壇操作員提供惡意軟件或被盜的個人信息,以便獲得對論壇的訪問權限,或向其他論壇參與者提供可用于犯罪的有用的信息、服務或工具以贏得他們的信任
 
  要求或誘使計算機犯罪
 
  協助他人從事犯罪行為(通過建議或實際行動)
 
  此外,在數據泄露常態化的當下,如果組織發現數據泄露并試圖與犯罪分子交涉來檢索被盜數據的流向,則需要注意,組織從犯罪實體購買自己的被盜數據,可能幾乎沒有法律風險,但是如果賣方不小心將其他被盜數據包括在其中,尤其是涉及到被盜知識產權類的數據,那么組織會面臨很大的麻煩。此外,如果組織進行接觸/交易的犯罪實體是恐怖組織或與出口管制相關,那么組織也會面臨調查。
 
  總體來說,安全研究人員和組織在收集威脅情報或與暗網市場中的罪犯打交道時常常冒著一定風險。指南的發布一定程度上幫助組織和信息安全從業人員識別了潛在的法律問題。
 
  指南全文鏈接:
 
  《LegalConsiderationswhenGatheringOnlineCyberThreatIntelligenceandPurchasingDatafromIllicitSources1》

熱詞搜索:

上一篇:RSA 2020盤點:12個被過度炒作的網絡安全趨勢
下一篇:2020年IT管理七大預測:自動化是硬道理

分享到: 收藏
主站蜘蛛池模板: 南丰县| 油尖旺区| 曲松县| 祁门县| 来宾市| 胶州市| 延津县| 连平县| 徐汇区| 博野县| 日土县| 原平市| 宜昌市| 郎溪县| 沈阳市| 平邑县| 洛扎县| 固原市| 阳山县| 临汾市| 津市市| 龙门县| 江北区| 洞口县| 股票| 肥东县| 尼玛县| 荆门市| 桐庐县| 湟中县| 浦北县| 宜都市| 临武县| 灵武市| 万州区| 汉阴县| 鄄城县| 桂林市| 永兴县| 铁岭市| 宣恩县|