国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號(hào)

2020年的網(wǎng)絡(luò)安全教訓(xùn)
2021-03-01   今日頭條

  在2020年的最后幾周,太陽風(fēng)及其獵戶座平臺(tái)軟件的破壞引起了我們的集體關(guān)注。盡管可以說,它過去被認(rèn)為是,并將繼續(xù)被認(rèn)為是今年最重要的事件,但它并不是大多數(shù)組織應(yīng)該擔(dān)心的攻擊路徑。
 
  正如Tenable的研究工程師SatnamNarang所說,雖然網(wǎng)絡(luò)安全軟件中的后門可能占據(jù)了頭條新聞,但攻擊者的戰(zhàn)術(shù)更具可預(yù)測(cè)性。威脅者是習(xí)慣的產(chǎn)物。他們喜歡做他們認(rèn)為可行的事情,利用未修補(bǔ)的漏洞為他們提供了一個(gè)豐富的脈絡(luò)。
 
  當(dāng)您檢查數(shù)據(jù)時(shí),令人不安的是,威脅參與者在其攻擊中依賴未修補(bǔ)的漏洞。這些“壞窗口”主要用于獲得對(duì)目標(biāo)網(wǎng)絡(luò)的初始訪問。從那里,攻擊者可以利用諸如Zerologon之類的嚴(yán)重漏洞來提升權(quán)限,從而使自己能夠訪問網(wǎng)絡(luò)中的域控制器。

 
  攻擊警告
 
  去年,政府機(jī)構(gòu)發(fā)布了幾條警告,警告攻擊者利用漏洞進(jìn)行攻擊,這些漏洞有可用的補(bǔ)丁,但仍然沒有得到緩解。然而,并非所有的漏洞都是平等的。事實(shí)上,根據(jù)Tenable在2020年對(duì)高知名度漏洞的研究,并非所有關(guān)鍵漏洞都有一個(gè)名稱和/或標(biāo)識(shí)。
 
  相反,并不是每個(gè)指定了名稱和徽標(biāo)的漏洞都被視為嚴(yán)重漏洞。相反,在權(quán)衡漏洞的嚴(yán)重性時(shí),還需要考慮其他因素,包括概念驗(yàn)證(PoC)攻擊代碼的存在和攻擊的易用性。
 
  鑒于COVID-19大流行所帶來的巨大變化,這種不確定性對(duì)網(wǎng)絡(luò)犯罪分子來說是一個(gè)額外的好處。隨著各國政府在全球范圍內(nèi)授權(quán)公民限制行動(dòng),企業(yè)向遠(yuǎn)程工作、學(xué)校向遠(yuǎn)程教育的轉(zhuǎn)變前所未有。
 
  這帶來了一系列全新的安全挑戰(zhàn),從依賴虛擬專用網(wǎng)和遠(yuǎn)程桌面協(xié)議(RDP)等工具,到引入新的視頻會(huì)議應(yīng)用程序。虛擬專用網(wǎng)解決方案中預(yù)先存在的漏洞很多最初是在2019年或更早的時(shí)候披露的,在2020年被證明是網(wǎng)絡(luò)犯罪分子和民族國家組織最喜歡的目標(biāo)。
 
  雖然攻擊者喜歡已知的漏洞,但在2020年有一些零天被利用。網(wǎng)絡(luò)瀏覽器尤其是GoogleChrome、MozillaFirefox、internetexplorer和microsoftedge是主要攻擊目標(biāo),占所有零日漏洞的35%以上。考慮到瀏覽器是互聯(lián)網(wǎng)的網(wǎng)關(guān),修補(bǔ)這些資產(chǎn)對(duì)企業(yè)網(wǎng)絡(luò)的安全至關(guān)重要。
 
  這教會(huì)了我們什么
 
  隨著攻擊面的擴(kuò)大,漏洞管理在現(xiàn)代網(wǎng)絡(luò)安全戰(zhàn)略中扮演著核心角色。未修補(bǔ)的漏洞使敏感數(shù)據(jù)和關(guān)鍵業(yè)務(wù)系統(tǒng)暴露在外,并為勒索軟件參與者帶來了豐厚的機(jī)會(huì)。
 
  在部署到實(shí)時(shí)環(huán)境之前,需要使用基于風(fēng)險(xiǎn)的方法來處理補(bǔ)救,清楚地了解修補(bǔ)對(duì)業(yè)務(wù)運(yùn)營的影響。對(duì)于任何規(guī)模的組織來說,這都是一項(xiàng)不小的任務(wù),對(duì)于那些擁有大型和多樣化環(huán)境的組織來說,這可能尤其困難。現(xiàn)代漏洞管理可分為以下關(guān)鍵階段:
 
  識(shí)別并刪除不必要的服務(wù)和軟件
 
  限制對(duì)第三方庫的依賴
 
  實(shí)現(xiàn)安全的軟件開發(fā)生命周期
 
  在整個(gè)攻擊面上實(shí)施精確的資產(chǎn)檢測(cè),包括信息技術(shù)、操作技術(shù)和物聯(lián)網(wǎng),無論它們是駐留在云中還是本地。
 
  查找并修復(fù)
 
  在查看要查找和修復(fù)的漏洞時(shí),有五個(gè)漏洞在2020年期間主要是針對(duì)這些漏洞的。其中包括Citrix、PulseSecure和Fortinet的虛擬專用網(wǎng)絡(luò)解決方案中自2019年以來的三個(gè)遺留漏洞:
 
  (1)CVE-2020-1472–零登錄
 
  (2)CVE-2019-19781–CitrixADC/網(wǎng)關(guān)/SDWAN-OP
 
  CVE-2019-11510–PulseConnect安全SSL虛擬專用網(wǎng)
 
  CVE-2018-13379–FortinetFortigateSSL虛擬專用網(wǎng)
 
  (3)CVE-2020-5902–F5大IP
 
  基于瀏覽器的漏洞很容易在修復(fù)過程中考慮優(yōu)先級(jí),因?yàn)樗鼈円子谛扪a(bǔ),但是它們不一定會(huì)帶來最大的風(fēng)險(xiǎn)。防火墻、域控制器和虛擬專用網(wǎng)等設(shè)備如果受到危害,可能會(huì)產(chǎn)生更大的影響,在測(cè)試和應(yīng)用修補(bǔ)程序或緩解措施時(shí)需要更加小心。

 
  修補(bǔ)電子郵件服務(wù)器也應(yīng)該是一個(gè)優(yōu)先事項(xiàng),以防止利用和保護(hù)機(jī)密信息。同時(shí),對(duì)員工進(jìn)行電子郵件最佳實(shí)踐方面的教育,并提高網(wǎng)絡(luò)釣魚等領(lǐng)域的安全意識(shí),也應(yīng)是當(dāng)務(wù)之急。
 
  基礎(chǔ)設(shè)施中的每一個(gè)設(shè)備、每一項(xiàng)資產(chǎn)都需要被視為有可能成為“流氓”。必須采取措施,盡量減少特權(quán)和他們可以訪問的攻擊面。雖然很少有組織會(huì)有必要的資金來防止像太陽風(fēng)這樣復(fù)雜的破壞,但謝天謝地,很少有組織需要這樣做。如上所述,健全的網(wǎng)絡(luò)衛(wèi)生做法有助于挫敗網(wǎng)絡(luò)犯罪分子實(shí)施的大多數(shù)攻擊。

熱詞搜索:

上一篇:網(wǎng)絡(luò)安全專家成后疫情時(shí)代最受追捧專業(yè)人員
下一篇:云安全的11個(gè)挑戰(zhàn)及應(yīng)對(duì)策略

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
欧美一区二区高清| 91精品国产综合久久香蕉麻豆| 日韩电影免费在线看| 国产精品99久| 欧美一区二区人人喊爽| 精品精品欲导航| 亚洲成av人片在线| 91麻豆产精品久久久久久| 日韩欧美黄色影院| 日韩激情中文字幕| 91黄色免费看| 亚洲精品国产无套在线观 | 中文字幕一区二区三区四区不卡| 秋霞午夜鲁丝一区二区老狼| 91国产丝袜在线播放| 亚洲国产一区视频| 在线亚洲精品福利网址导航| 国产精品女同互慰在线看 | va亚洲va日韩不卡在线观看| 国产欧美日本一区二区三区| 精品一区二区三区的国产在线播放| 日韩欧美你懂的| 久久激情五月激情| 久久精品一二三| 91亚洲国产成人精品一区二三| 2014亚洲片线观看视频免费| 成人午夜激情影院| 一区二区三区日本| 欧美一二三四区在线| 成人一区在线观看| 亚洲午夜激情网站| 久久久久99精品一区| 99热99精品| 久久精品国产第一区二区三区| 国产网红主播福利一区二区| 中文字幕制服丝袜成人av| 成人久久18免费网站麻豆 | 亚洲成人高清在线| 2020国产成人综合网| 91捆绑美女网站| 国产一区二区三区不卡在线观看| 欧美激情中文字幕一区二区| 5566中文字幕一区二区电影| 91精品国产色综合久久不卡蜜臀 | 国产成人综合视频| 天使萌一区二区三区免费观看| 欧美激情一区二区三区四区| 欧美久久久久久久久| 在线观看一区不卡| 色综合网站在线| 懂色av中文字幕一区二区三区| 日本sm残虐另类| 久久国产婷婷国产香蕉| 亚洲福利视频一区| 亚洲午夜精品久久久久久久久| 国产欧美日韩在线视频| 欧美国产一区视频在线观看| 亚洲精品在线免费播放| 欧美一区二区黄色| 欧美一卡2卡三卡4卡5免费| 欧美一级二级三级蜜桃| 91精品国产免费久久综合| 日韩欧美一区二区免费| 日韩欧美一二三四区| 日韩免费福利电影在线观看| 精品国产乱码久久久久久闺蜜| 欧美sm极限捆绑bd| 亚洲欧美成人一区二区三区| 亚洲人妖av一区二区| 天天av天天翘天天综合网| 免费成人在线影院| 国产99久久久国产精品潘金| 91在线观看免费视频| 91精品国产综合久久蜜臀 | 91免费国产在线| 欧洲色大大久久| 久久免费偷拍视频| 亚洲免费大片在线观看| 美国毛片一区二区三区| 精品视频在线免费观看| 欧美一三区三区四区免费在线看 | 欧美大片顶级少妇| 亚洲人成网站精品片在线观看| 日韩在线播放一区二区| www.av亚洲| 久久美女高清视频| 五月天久久比比资源色| 粉嫩在线一区二区三区视频| 欧美另类变人与禽xxxxx| 亚洲三级视频在线观看| 精品系列免费在线观看| 欧美日韩二区三区| 亚洲三级视频在线观看| 成人免费高清在线| 欧美成人精品福利| 免费精品99久久国产综合精品| 99热这里都是精品| 国产精品麻豆网站| 懂色一区二区三区免费观看| 日韩欧美国产综合在线一区二区三区| 一区二区在线观看免费| 国产精品1024| 国产精品视频第一区| 国产一区二区影院| 91精品国产综合久久精品麻豆| 1区2区3区欧美| 欧美综合一区二区三区| 婷婷六月综合亚洲| 日韩一二在线观看| 天天影视网天天综合色在线播放| 欧美片网站yy| 亚洲第一主播视频| 69堂成人精品免费视频| 极品美女销魂一区二区三区免费 | 国产一区二区女| 国产精品视频yy9299一区| 91麻豆精品秘密| 视频一区二区中文字幕| 日韩一区二区电影| 成人在线视频首页| 亚洲欧美成人一区二区三区| 欧美日韩免费在线视频| 婷婷开心激情综合| 久久久精品免费网站| 91免费看视频| 美国毛片一区二区| 中文字幕亚洲一区二区va在线| 欧美日韩精品欧美日韩精品一 | 亚洲综合另类小说| 日韩免费一区二区三区在线播放| 成人av在线一区二区| 偷拍自拍另类欧美| 中文字幕av一区二区三区| 欧美日韩高清不卡| 成人av中文字幕| 国产福利91精品| 五月开心婷婷久久| 一色桃子久久精品亚洲| 久久久久亚洲蜜桃| 欧美成人高清电影在线| 欧美精品自拍偷拍| 欧洲av一区二区嗯嗯嗯啊| 成人动漫av在线| 国产精品99久久久| 日本不卡123| 日韩精品一二区| 午夜精品免费在线观看| 亚洲成人你懂的| 亚洲国产精品欧美一二99| 亚洲综合另类小说| 亚洲国产另类精品专区| 日韩黄色片在线观看| 一区二区视频在线| 亚洲日穴在线视频| 亚洲一卡二卡三卡四卡| 亚洲一区欧美一区| 天天做天天摸天天爽国产一区| 一区二区三区国产| 午夜精品久久久久久久蜜桃app | 亚洲国产毛片aaaaa无费看| 国产精品久久久久毛片软件| 久久综合色天天久久综合图片| 久久精品一区二区三区不卡牛牛| 精品对白一区国产伦| 欧美激情资源网| 亚洲欧美经典视频| 视频一区中文字幕| 国产成人日日夜夜| 在线观看中文字幕不卡| 日韩欧美中文一区| 国产精品美女久久久久aⅴ | 偷偷要91色婷婷| 国产高清在线精品| 91天堂素人约啪| 精品成人一区二区| 一区二区三区蜜桃网| 久久精品夜色噜噜亚洲a∨| 亚洲天堂久久久久久久| 狠狠色丁香九九婷婷综合五月| 97aⅴ精品视频一二三区| 日韩精品在线看片z| 亚洲日本va在线观看| 国产精品1024久久| 日韩女优毛片在线| 午夜精彩视频在线观看不卡| 国产91精品久久久久久久网曝门| 欧美日韩一区三区四区| 伊人一区二区三区| 91亚洲国产成人精品一区二区三| xfplay精品久久| 美女视频黄免费的久久 | 欧美一区二区在线视频| 亚洲美腿欧美偷拍| 97精品久久久午夜一区二区三区| 久久综合九色综合97_久久久| 日韩成人精品在线| 制服丝袜亚洲播放| 日本成人在线不卡视频| 91精品国产福利| 韩国女主播一区|