国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

了解你的敵人:像黑客一樣思考可以促進網絡安全戰略
2022-12-02   企業網D1Net

  作為MITRE公司網絡對手交戰框架MITREEngage的團隊負責人,MarettaMorovitz清楚地知道了解敵人的價值——她可以利用關于網絡對手的知識來分散、欺騙和轉移他們的注意力,并制定策略來幫助阻止威脅行為者得到他們想要的東西。
 

 
  這可能意味著設置滿足攻擊者預期的誘餌,或者通過創造不符合攻擊者預期的場景,來故意迷惑他們。不過,無論采取何種方式,都要求我們了解對手的實際行為,以此來驅動更強大的防御機制。
 
  事實上,了解對手的概念并不新鮮。早在公元前6世紀,《孫子兵法》中就提出了“知己知彼,百戰不殆”的思想。這種思想在網絡安全領域的應用也并非什么新鮮事。追溯到幾十年前的道德黑客行為(Ethicalhacking),在一定程度上就是基于模擬黑客攻擊,幫助客戶尋找企業IT環境中的缺陷。
 
  類似地,企業安全領導者長期以來也一直致力于識別可能的對手,以及對手可能針對的目標。然而,他們深入了解黑客思維的能力受到了現有資源和知識以及傳統戰略的限制,這些傳統戰略首先強調外圍防御,然后是為最有價值的資產提供最高保護的分級防御。
 
  黑客思維有助于形成安全策略
 
  如今,安全專家——MITRE和其他專家——提倡CISO及其安全團隊使用威脅情報、安全框架和紅隊技能來像黑客一樣思考,更重要的是,使用這種洞察力來制定安全策略。這意味著要考慮反過來影響他們堅持程度的動機和心態,他們可能采取的途徑,以及他們到底想要什么——所有這些都可能不同或比假設的更廣泛。這種洞察力應該進一步塑造縱深防御的方向,應該被用來創建一個真正的威脅驅動的安全戰略。
 
  NashSquared全球CISOJimTiller表示,“如果你不像黑客那樣思考,你就無法采取適合你所處環境的行動。你對這些威脅了解得越多,你就越能有效地應用這些技術。”
 
  為了了解攻擊者如何思考、他們使用的工具、速度、專業性以及最喜歡的目標等信息,安全培訓協會SANS發布了《2022年道德黑客調查報告》。該報告指出,面對日益復雜且難以保護的攻擊面,這些洞察力對投資決策可謂至關重要。通常情況下,一些企業會投資各種安全技術,以緩解各種類型的威脅,但經常受到攻擊的端口和協議卻處于完全開放的狀態。攻擊者會選擇阻力最小或最熟悉的路徑——一般來說,這兩條路是一樣的。忽視或假設安全會帶來太多風險。
 
  從黑客視角中獲益
 
  SANS報告還強調了“鳥瞰對手”的價值,并認為它可以成為安全分析師和決策者的指路明燈。然而,研究發現,許多安全團隊并不具備這種洞察力,也沒想過去尋找它。
 
  安全軟件制造商Pentera的研究副總裁AlexSpivakovsky表示,“安全團隊對于黑客如何攻擊我們的網絡始終存在誤解。今天,許多安全團隊過度關注漏洞管理,并急于盡快修補常見漏洞,因為他們始終認為黑客正迫切利用這些漏洞。然而事實上,此舉并不能顯著降低他們的風險,因為它與黑客的實際行為并不一致。”
 
  擁有豐富滲透測試經驗,且曾在以色列國防軍負責收集信號情報(SIGINT)和代碼解密的Spivakovsky介紹稱,黑客的運作就像一個企業,旨在尋求資源最小化和回報最大化。換句話說,他們通常希望盡可能少地付出努力來獲取最大的收益。
 
  黑客通常遵循一定的行動路徑:一旦他們侵入一個IT環境并擁有一個活躍的連接,他們就會收集用戶名、IP地址和電子郵件地址等數據。他們利用這些數據來評估企業網絡安全態勢的成熟度。然后,他們開始進行更深入的潛水,尋找開放的端口以及保護不力的領域,如報廢系統和管理不當的資源。在了解了操作系統的運行情況后,他們就能知道是否有什么東西可以用來發動黑客攻擊。
 
  黑客在尋找薄弱的安全環節方面具有很強的適應性
 
  黑客通常不會僅僅為了利用漏洞或任何一種策略而接近企業。相反地,當他們與企業互動時,他們非常能適應出現在自己身上的不同機會。他們會參與廣泛的發現和枚舉過程,檢查企業存在的薄弱環節的指標。這些因素可能是缺乏Web應用防火墻、存在太多匿名訪問服務或其他任何數量的指標。
 
  如果沒有發現任何吸引人的元素,那么黑客侵入的可能性就會大大降低。然而,如果有什么東西激起了他們的興趣,他們就會從那里開始升級攻擊。這就是企業應該從黑客的角度而非他們自己的角度來評估企業安全的原因所在。
 
  了解黑客的思維模式和動機
 
  還有專家認為,了解黑客為什么要攻擊企業,以及為什么要攻擊你的企業同樣至關重要。你只是勒索軟件的目標嗎?或者你有機密信息嗎?如果我是一名犯罪分子,我怎樣才能最好地利用這些來牟利或造成最大的傷害?
 
  這就涉及到動機和心態問題,安全領導者也可以利用這些來完善企業的安全策略。
 
  尚普蘭學院副教授AdamGoldstein認為,企業的目標是專注于識別對手或敵對團體,并確定他們的意圖。它是破壞性的嗎?是出于經濟動機還是知識產權盜竊?為其他目標獲取資源?他們是否使命必達,所以無論防御有多強,他們都會不斷地嘗試、嘗試、再嘗試?還是他們只是在尋找機會?了解所有不同的對手以及他們的意圖,可以幫助企業識別不同類型的風險。
 
  這樣的調查很重要,因為它經常會顛覆錯誤的假設,有時還會讓企業領導人發現,他們對黑客的吸引力比自己想象得還要大。舉個例子,大概10年前,境外黑客瞄準了與美國政治人物和機構有關聯的教師,他們使用技術來鎖定和獲取既無貨幣價值又非研究文件的通信,比如電子郵件和文件。事實上,他們真正關注的是獲取可能在國際政治格局中有價值的通信,以及一些間諜元素。此事著實打了高等教育界一個措手不及,不過,這也最終改變了高等教育界的安全策略。
 
  不具備黑客思維會留下安全缺口
 
  不過,即便如此,許多企業的安全部門仍未把黑客視角納入他們的戰略和防御體系。一些企業開展滲透測試只是為了合規目的,卻并未評估他們可能淪為攻擊目標的原因。以電信公司為例,它可能是通過勒索軟件攻擊尋求經濟回報的黑客的目標。但如果該電信公司也支持警方的通信,它也可能淪為更持久的威脅行為者的目標,以發起更具破壞性的攻擊活動。
 
  這就強調了驗證假設的重要性。你對攻擊者可能采取的路徑做了什么假設?通過成立一個紅隊來挑戰這些假設并驗證它們。CISO及其團隊必須權衡這樣一個事實:黑客與他們一樣可以訪問所有的安全博客、培訓和工具。
 
  操作和利用黑客思維
 
  毫不奇怪,安全團隊在培養像黑客一樣思考的能力和利用演習獲得的見解方面面臨挑戰。安全領導必須為任務投入資源,而這些資源通常是人,而不是可以部署和運行的工具和技術,對于資源緊張的安全團隊和努力尋找人才的安全企業來說,所有這些都是一項艱巨的任務。
 
  此外,CISO可能會發現很難為這些活動獲得資金,因為很難證明它們的價值,而且支持這些活動的一些工具也相對昂貴。
 
  安全團隊可能還會發現,將他們自己的技能集從防御(例如,識別和關閉漏洞)轉移到進攻極具挑戰性,因為本質上,這是一種犯罪心態。而且在防御行業工作的人(白帽黑客)可能無法總是考慮到(黑客們必須)低調行事的意愿。
 
  盡管如此,專家們認為,訓練藍隊的紅隊技能還是值得的。企業現在也可以獲得越來越多的資源來幫助他們實現這種轉變。這些資源包括NIST框架、MITREEngage和MITREATT&CK。此外,還有來自供應商、信息共享與分析中心、以及學術界、政府和類似實體的威脅情報。
 
  如今,關于黑客思維的會議議程項目證明,越來越多的安全團隊正試圖像黑客一樣思考,以此為他們的戰略提供信息。而向黑客思維轉變也確實有諸多好處,例如,了解黑客的做法將有助于企業重新調整安全優先事項,以最大限度地發揮其效用。

熱詞搜索:網絡安全 黑客

上一篇:2023年需要擔心的網絡安全新問題
下一篇:最后一頁

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
色综合久久久久久久久| 精品对白一区国产伦| 国产专区欧美精品| 97久久久精品综合88久久| 欧美肥妇毛茸茸| 亚洲综合一二三区| www.成人网.com| 国产日韩精品一区二区三区在线| 亚洲va国产天堂va久久en| 91视频在线看| 亚洲视频精选在线| 91视频国产观看| 亚洲欧美国产77777| 色综合久久久久综合体| 自拍偷自拍亚洲精品播放| 99re成人精品视频| 亚洲精品国产无套在线观| caoporn国产精品| 国产精品久久久久久久久动漫| 国产成人高清在线| 国产精品国模大尺度视频| 国产盗摄女厕一区二区三区| 欧美国产在线观看| 99在线精品视频| 亚洲小说春色综合另类电影| 精品视频一区三区九区| 亚洲视频免费看| 播五月开心婷婷综合| 国产精品免费免费| 99精品一区二区| 亚洲妇熟xx妇色黄| 欧美一区二区国产| 国产一区二区看久久| 中文字幕永久在线不卡| 色先锋资源久久综合| 午夜免费久久看| 2023国产精品| 欧美自拍偷拍午夜视频| 日韩在线a电影| 亚洲精品在线观看视频| av在线一区二区| 秋霞午夜鲁丝一区二区老狼| 欧美va亚洲va在线观看蝴蝶网| 国产一区二区三区蝌蚪| 亚洲三级免费观看| 欧美美女一区二区| 成人av在线一区二区三区| 夜夜嗨av一区二区三区四季av| 欧美一级免费大片| av不卡免费电影| 六月丁香婷婷久久| 自拍偷拍欧美精品| 26uuu久久天堂性欧美| 97精品国产97久久久久久久久久久久| 亚洲成av人片一区二区三区| 久久蜜桃一区二区| 欧美性猛交一区二区三区精品| 精品夜夜嗨av一区二区三区| 亚洲综合999| 国产欧美一区二区精品性色 | 国产一区二区三区四区在线观看| 中文字幕亚洲在| 欧美α欧美αv大片| 色爱区综合激月婷婷| 国内精品久久久久影院色| 夜夜嗨av一区二区三区四季av| 2020日本不卡一区二区视频| 欧美肥胖老妇做爰| 91蜜桃视频在线| 丁香六月综合激情| 久久精品国产澳门| 天天综合日日夜夜精品| 亚洲美女偷拍久久| 欧美激情中文不卡| 久久久精品综合| 欧美精品一区二区蜜臀亚洲| 日韩一区二区三区免费观看| 欧美日韩一级大片网址| 色噜噜狠狠成人中文综合 | 久久久久亚洲综合| 日韩久久精品一区| 欧美福利视频一区| 欧美男男青年gay1069videost| 色综合久久综合网欧美综合网 | 色久综合一二码| 97久久精品人人做人人爽50路| 国产99一区视频免费| 狠狠色综合播放一区二区| 伦理电影国产精品| 激情深爱一区二区| 韩国三级在线一区| 国内外成人在线| 国产经典欧美精品| 国产成人综合在线观看| 成人激情校园春色| 99vv1com这只有精品| 一本一道综合狠狠老| 91国偷自产一区二区开放时间 | 日韩毛片在线免费观看| 亚洲人成精品久久久久| 亚洲免费大片在线观看| 亚洲午夜在线观看视频在线| 亚洲电影你懂得| 蜜桃在线一区二区三区| 国产一区 二区 三区一级| 国产精品一区二区在线观看不卡| 国产精品白丝av| 色综合一区二区| 欧美久久一二区| 精品日韩成人av| 中文字幕一区二区三区不卡 | 欧美日本在线一区| 精品蜜桃在线看| 中文字幕精品三区| 亚洲精品你懂的| 欧美aaaaa成人免费观看视频| 久久99精品国产.久久久久| 国产精品一区二区三区四区| 91在线高清观看| 欧美疯狂做受xxxx富婆| 久久综合资源网| 一区二区三区四区不卡视频 | 91精品国产色综合久久不卡蜜臀| 26uuu色噜噜精品一区二区| 亚洲图片你懂的| 老色鬼精品视频在线观看播放| 成人天堂资源www在线| 欧美三级视频在线播放| 日本一区二区高清| 日韩精品一卡二卡三卡四卡无卡| 成人精品亚洲人成在线| 911精品国产一区二区在线| 欧美国产激情一区二区三区蜜月| 亚洲成a人片在线观看中文| 懂色av中文一区二区三区 | 国产在线国偷精品免费看| 一本一道久久a久久精品综合蜜臀| 日韩午夜av一区| 亚洲综合清纯丝袜自拍| 成人sese在线| 精品国产一区二区三区久久久蜜月 | 91麻豆自制传媒国产之光| 日韩欧美高清在线| 亚洲免费av网站| 成人性生交大片免费看中文网站| 欧美久久久久免费| 亚洲视频一区在线| 国产精品亚洲专一区二区三区 | 午夜视频久久久久久| 色综合久久九月婷婷色综合| 欧美激情一区二区三区全黄| 日本成人在线看| 欧美色电影在线| 夜夜揉揉日日人人青青一国产精品| 国产ts人妖一区二区| 精品久久久久一区| 蜜芽一区二区三区| 欧美日韩视频不卡| 夜夜爽夜夜爽精品视频| 色综合天天综合网国产成人综合天 | 亚洲一卡二卡三卡四卡| 91欧美激情一区二区三区成人| 国产日本欧美一区二区| 国产在线看一区| 精品福利一二区| 国内精品国产成人国产三级粉色| 日韩精品一区二区在线观看| 视频在线在亚洲| 7777精品久久久大香线蕉| 日韩制服丝袜av| 日韩视频免费观看高清完整版在线观看 | 26uuu亚洲| 国产成人精品网址| 中文字幕日本不卡| 一本久道中文字幕精品亚洲嫩 | 在线免费av一区| 丝袜亚洲另类欧美综合| 日韩一区和二区| 精品一区二区三区在线播放| 精品99一区二区| 9i在线看片成人免费| 亚洲福利视频一区| 日韩三级电影网址| 国产精品99久| 亚洲精品国产品国语在线app| 欧美精品tushy高清| 国产一区二区女| 国产精品短视频| 欧美三级乱人伦电影| 美女久久久精品| 国产精品欧美经典| 欧美日韩日日夜夜| 国产精品99久久久| 一级做a爱片久久| 久久天堂av综合合色蜜桃网| 97久久超碰国产精品电影| 日本成人在线电影网| 中文字幕精品一区二区三区精品| 在线免费视频一区二区| 国产乱子伦视频一区二区三区 |