国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號

安全人士可以從CrowdStrike事件中汲取的五點(diǎn)教訓(xùn)
2024-07-25   GoUpSec

CrowdStrike錯(cuò)誤更新導(dǎo)致全球范圍Windows藍(lán)屏事件已經(jīng)發(fā)酵數(shù)日,該事件被業(yè)內(nèi)人士看作是“歷史上最大規(guī)模系統(tǒng)崩潰事件”,震驚了整個(gè)世界。

 

這次事件并非是某個(gè)國家級黑客組織或大師級黑客的杰作,而是CrowdStrike更新文件的一個(gè)錯(cuò)誤,導(dǎo)致包括機(jī)場、銀行、政府甚至緊急服務(wù)在內(nèi)的大量關(guān)鍵基礎(chǔ)設(shè)施系統(tǒng)因藍(lán)屏死機(jī)而癱瘓。

 

以下是安全專業(yè)人士從這次事件中可以汲取的五點(diǎn)重要教訓(xùn)。

 

1.無需幸災(zāi)樂禍,警惕害群之馬

 

Crowdstrike大規(guī)模系統(tǒng)崩潰事件是過去幾天最熱門的聊天話題之一,IT和安全專業(yè)人士們熱衷轉(zhuǎn)發(fā)表情包嘲諷該公司犯下的愚蠢錯(cuò)誤,但請記住,下一個(gè)出現(xiàn)在熱搜的可能就是你供職的公司。

 

隨著平臺化和云化的深入,網(wǎng)絡(luò)安全市場的市場集中度不斷提高,任何一次失誤都可能引發(fā)全球性的連鎖反應(yīng)。公有云的幾次重大停機(jī)事故已經(jīng)引發(fā)了全球性的“下云運(yùn)動(dòng)”,網(wǎng)絡(luò)安全行業(yè)需要反思如何緩解過度集中化的風(fēng)險(xiǎn),避免單個(gè)企業(yè)的失誤對整個(gè)行業(yè)造成毀滅性的打擊。

 

2.網(wǎng)絡(luò)攻擊還是意外?

 

CrowdStrike的官方聲明否認(rèn)該事件是“網(wǎng)絡(luò)安全事件”或者“網(wǎng)絡(luò)攻擊”。但是網(wǎng)絡(luò)安全的一個(gè)關(guān)鍵原則是可用性,從手段和結(jié)果來看,對于CIO和CISO來說,這次事件顯然與一次大規(guī)模的網(wǎng)絡(luò)攻擊沒有什么區(qū)別(無需支付贖金,但恢復(fù)工作仍然極為痛苦)。

 

“一遭被蛇咬十年怕井繩”,此次事件后,相信大量CIO都會對EDR終端代理感到緊張。網(wǎng)絡(luò)安全行業(yè)的其他企業(yè)可能會是該事件的最大受害者,網(wǎng)絡(luò)安全企業(yè)與客戶之間的基本信任已經(jīng)被擊碎。現(xiàn)在,CISO們需要為服務(wù)器和終端上運(yùn)行的每個(gè)安全解決方案重新辯護(hù)。接下來的幾周和幾個(gè)月里,CISO們和安全供應(yīng)商之間將會有很多艱難的對話。

 

3.立即對威脅模型進(jìn)行評估

 

過去幾天經(jīng)常會看到這樣的膚淺言論:“我們用的是Macbook,所以躲過了一劫”或“我們不用CrowdStrike,謝天謝地!”“我們是中資企業(yè),所以不受影響,哈哈哈。”要知道,今天出事的是網(wǎng)絡(luò)安全巨頭CrowdStrike,明天可能就是其他更拉垮的草臺班子。

 

現(xiàn)代IT環(huán)境是由各種軟件代理和廠商產(chǎn)品混合而成,單點(diǎn)故障幾乎不可避免。評估這種情況時(shí),我們需要捫心自問:如果我的所有Windows服務(wù)器和終端都癱瘓了會怎樣?我們能轉(zhuǎn)向基于云的服務(wù)嗎?我們有其他可用的終端代理嗎?可以肯定的是,網(wǎng)絡(luò)犯罪分子已經(jīng)看到了這次停機(jī)事件造成驚人損失,并在思考如何從中獲利(最常見的操作是冒充修復(fù)工具或漏洞補(bǔ)丁的網(wǎng)絡(luò)釣魚攻擊)。

 

4.檢查你的補(bǔ)丁管理流程

 

永遠(yuǎn)不要在周末前或周末期間打補(bǔ)丁。在打補(bǔ)丁時(shí),分階段進(jìn)行,而不是批量更新。可以想象,全球數(shù)百萬IT支持人員會無法理解CrowdStrike這種頭部企業(yè)居然會忽視這些最基本的流程。

 

即使微軟和Crowdstrike發(fā)布了修復(fù)程序和指南,但手動(dòng)修復(fù)方式對于管理成千上萬臺服務(wù)器/終端的IT團(tuán)隊(duì)來說依然是一場噩夢。再加上大多數(shù)使用CrowdStrike的公司已經(jīng)加密了他們的服務(wù)器(例如Bitlocker),這讓恢復(fù)工作的痛苦指數(shù)進(jìn)一步上升。更不用說,基于云的服務(wù)器不能簡單地進(jìn)入安全模式進(jìn)行修復(fù);你必須分離存儲,修復(fù)它,然后重新連接。這將是對公司災(zāi)難恢復(fù)流程的巨大考驗(yàn)。幸運(yùn)的是,已經(jīng)有許多可用的自動(dòng)化腳本發(fā)布,大大提高恢復(fù)流程的效率。

 

如果你所在的(網(wǎng)絡(luò)安全)公司經(jīng)常發(fā)布補(bǔ)丁,現(xiàn)在是重新評估補(bǔ)丁管理實(shí)踐的好時(shí)機(jī)!永遠(yuǎn)不要在周末打補(bǔ)丁,如果必須這樣做,請采用分階段的灰度更新方法,確保能隨時(shí)回滾到安全狀態(tài)。

 

5.重新審視你的軟件供應(yīng)鏈

 

軟件供應(yīng)鏈?zhǔn)蔷W(wǎng)絡(luò)安全最大的盲點(diǎn)之一,業(yè)界對開源代碼或網(wǎng)絡(luò)安全企業(yè)自身的產(chǎn)品安全往往重視不足。事實(shí)上,沒有任何軟件是100%從頭開始制作的,大多是各種軟件代碼庫和依賴關(guān)系的混合體。即使你無法剔除這些依賴關(guān)系,至少可以深入了解你所擁有的代碼資產(chǎn)及其風(fēng)險(xiǎn)狀況。

 

要知道,與監(jiān)控并掌管全球數(shù)億設(shè)備的EDR/XDR軟件市場相比,Crowdstrike事件只是冰山一角。此外,開源供應(yīng)鏈攻擊和AI大模型數(shù)據(jù)泄漏的規(guī)模和損失可能會超出你的想象,任何企業(yè),無論是軟件供應(yīng)鏈的上游還是下游企業(yè),都需要為此類風(fēng)險(xiǎn)做好預(yù)案和防御措施。


熱詞搜索:安全 軟件供應(yīng)鏈

上一篇:谷歌取消在瀏覽器中棄用第三方cookie的計(jì)劃,將選擇權(quán)交還給用戶
下一篇:最后一頁

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
欧美日韩在线观看视频| 欧美成人一区二区在线| 欧美三级视频在线观看| 亚洲一区二区三区在线播放| 国产精品理论片| 欧美激情第一页xxx| 亚洲欧美高清| 在线观看日韩av电影| 美国十次了思思久久精品导航| 麻豆精品91| 91久久精品网| 国产精品毛片一区二区三区| 国产日韩欧美中文| 99精品欧美一区二区蜜桃免费| 国产揄拍国内精品对白| 欧美成人精品| 欧美一乱一性一交一视频| 亚洲黄色视屏| 欧美视频在线观看视频极品| 欧美国产国产综合| 欧美有码在线观看视频| 99www免费人成精品| 精品不卡在线| 国产乱子伦一区二区三区国色天香| 欧美va天堂在线| 欧美亚洲一区二区在线| 伊人色综合久久天天五月婷| 国产精品第13页| 麻豆成人综合网| 性欧美暴力猛交69hd| 国产日韩一区| 国产精品久久久久久久7电影| 欧美日韩高清一区| 欧美va天堂| 久久久久久久久久久久久9999| 99精品国产一区二区青青牛奶| 91久久久亚洲精品| 国产专区精品视频| 国产精品久久久久久久午夜| 欧美激情综合| 欧美日韩精品三区| 欧美激情国产高清| 免费成人性网站| 欧美一区影院| 久久久视频精品| 欧美一区二区精品| 亚洲欧美日韩成人| 亚洲欧洲中文日韩久久av乱码| 欧美日韩第一区| 午夜视频一区| 午夜精品理论片| 亚洲欧美日韩爽爽影院| 性一交一乱一区二区洋洋av| 亚洲视频一区二区免费在线观看| 日韩性生活视频| 亚洲国产欧美一区二区三区丁香婷| 亚洲国产婷婷香蕉久久久久久| 国产精品夜夜夜| 国产精品欧美日韩一区| 国产精品国产a级| 国产精品国产三级国产普通话蜜臀| 欧美午夜免费影院| 亚洲一区免费视频| 久久国产直播| 久久久久综合| 久久视频精品在线| 欧美日韩国产不卡| 欧美吻胸吃奶大尺度电影| 欧美三级视频在线观看| 欧美日韩亚洲一区二区三区| 国产精品亚洲综合天堂夜夜| 国产精品呻吟| 国产一区视频观看| 国产有码一区二区| 亚洲精品一二三| 亚洲伦理中文字幕| 亚洲午夜激情| 亚洲欧美日韩国产成人精品影院 | 中文亚洲欧美| 一本久久a久久免费精品不卡| 影音先锋中文字幕一区| 国产日产欧产精品推荐色| 欧美日韩dvd在线观看| 亚洲乱码国产乱码精品精天堂| 亚洲综合成人婷婷小说| 亚洲最黄网站| 国产欧美一区二区精品性色| 国产老肥熟一区二区三区| 国产精品区一区二区三区| 国产女人水真多18毛片18精品视频| 国产精品久久久久av免费| 国产午夜亚洲精品不卡| 亚洲第一页中文字幕| 91久久精品美女高潮| 久久蜜桃精品| 亚洲另类黄色| 亚洲私人影院在线观看| 午夜欧美精品| 久久gogo国模裸体人体| 欧美日韩一区三区四区| 国产精品毛片高清在线完整版| 国产在线观看精品一区二区三区| 亚洲国产精品久久久久| 亚洲午夜精品久久久久久app| 欧美在线一区二区| 欧美激情一区二区三区在线视频| 欧美精品啪啪| 国产精品私拍pans大尺度在线| 有坂深雪在线一区| 亚洲国产精品第一区二区三区| 一区二区成人精品| 久久精品在这里| 欧美图区在线视频| 国产日韩综合| 一区二区三区精品| 蜜臀a∨国产成人精品| 9人人澡人人爽人人精品| 亚洲一区亚洲| 久久久久亚洲综合| 国产精品久久久久久久久免费樱桃| 永久免费毛片在线播放不卡| 亚洲综合日韩在线| 欧美三级电影网| 亚洲国产精品第一区二区| 欧美一区二区三区免费大片| 另类春色校园亚洲| 黄色av成人| 亚洲一区在线看| 欧美岛国激情| 在线 亚洲欧美在线综合一区| 亚洲一区二区不卡免费| 久久精品国产视频| 久久9热精品视频| 国产精品免费网站在线观看| 99这里只有久久精品视频| 欧美岛国在线观看| 亚洲高清视频在线观看| 另类春色校园亚洲| 在线观看亚洲视频啊啊啊啊| 久久久久久久久久久一区| 国产真实乱偷精品视频免| 欧美一级理论性理论a| 国产拍揄自揄精品视频麻豆| 亚洲自拍偷拍一区| 国产精品视频一二| 亚洲综合999| 国产精品一二三四区| 欧美一区1区三区3区公司| 国产欧美1区2区3区| 欧美一区二区三区喷汁尤物| 国产精品自拍小视频| 中国成人在线视频| 国产精品久久午夜| 午夜精品一区二区三区在线视 | 亚洲欧洲日产国产网站| 一本色道88久久加勒比精品| 欧美精品三级在线观看| 日韩视频精品在线| 欧美视频一区二区在线观看| 亚洲一区二区三区精品动漫| 国产伦精品一区二区三| 久久久国产精品一区二区中文| 国产视频一区在线观看| 久久一区二区三区超碰国产精品| 在线看无码的免费网站| 欧美精品日韩精品| 亚洲免费在线视频一区 二区| 国产午夜精品视频免费不卡69堂| 久热精品在线视频| 一二美女精品欧洲| 国产日韩欧美视频在线| 免费看的黄色欧美网站| 亚洲免费观看| 国产精品天天看| 蜜桃av一区| 一本色道精品久久一区二区三区 | 日韩写真在线| 国产精品午夜在线观看| 久久精品国产一区二区三区| 亚洲国产91精品在线观看| 欧美日韩第一页| 欧美一区国产在线| 在线观看一区| 欧美性色综合| 久久精品夜色噜噜亚洲aⅴ| 亚洲日本中文字幕| 国产精品永久免费视频| 免费观看在线综合色| 亚洲一二三区在线| 伊人蜜桃色噜噜激情综合| 欧美日韩视频第一区| 久久久久久日产精品| 一本色道久久加勒比88综合| 国产一区日韩二区欧美三区| 欧美激情在线| 久久久久高清| 亚洲一区视频在线| 最新日韩在线视频| 国产午夜精品美女毛片视频| 欧美日韩福利视频|