chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

如何通過(guò)五步法瓦解未來(lái)的網(wǎng)絡(luò)攻擊

454398 ? 來(lái)源:搜狐 ? 作者:搜狐 ? 2021-01-16 12:30 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

現(xiàn)在,網(wǎng)絡(luò)罪犯利用技術(shù)的擴(kuò)散,擴(kuò)大他們與更復(fù)雜的網(wǎng)絡(luò)結(jié)構(gòu)模型,達(dá)到有效的全球化業(yè)務(wù)在網(wǎng)絡(luò)空間,最終讓網(wǎng)絡(luò)罪犯破壞公司和消費(fèi)者。

在過(guò)去,傳統(tǒng)的等級(jí)結(jié)構(gòu)和現(xiàn)場(chǎng)活動(dòng)這種有組織的犯罪集團(tuán)。現(xiàn)在逐漸被小型、靈活、結(jié)構(gòu)更松散的犯罪團(tuán)伙所取代,這些團(tuán)伙利用先進(jìn)技術(shù)擴(kuò)大自己的能力,而不必踏足受影響的國(guó)家。

打擊犯罪的現(xiàn)代方法必須反映出我們的網(wǎng)絡(luò)犯罪對(duì)手在技術(shù)和組織上的復(fù)雜性,因此,安全分析人士開(kāi)始改變他們對(duì)身份歸屬的看法。

早在2007年,筆者(Amyn Gilani)在揭露敵軍領(lǐng)導(dǎo)層、武器走私者和金融家的身份時(shí),使用了大量復(fù)雜的資源,包括信號(hào)情報(bào)(SIGINT)、人類情報(bào)(HUMINT)和最先進(jìn)的無(wú)人機(jī)。

很大程度上要?dú)w功于準(zhǔn)確的情報(bào)和對(duì)敵人的積極識(shí)別(PID)。在規(guī)則中,PID意味著一個(gè)敵對(duì)方已經(jīng)被合理地確定為目標(biāo)群體的一員,或者確定的迫在眉睫的威脅。

無(wú)人機(jī)、天空攝像機(jī)和地面上的許多眼睛和耳朵一起工作,尋找并完成敵人識(shí)別。同樣的思路也適用于揭露網(wǎng)絡(luò)罪犯。

雖然商業(yè)組織的情報(bào)單位可能無(wú)法獲得與特別工作組所支配的相同的復(fù)雜資源,但越來(lái)越多的私營(yíng)情報(bào)團(tuán)隊(duì)正在慢慢地向一種更戰(zhàn)術(shù)的方法轉(zhuǎn)變,使情報(bào)更加以身份為導(dǎo)向。

盡管威脅行動(dòng)者越來(lái)越善于混淆自己的身份和攻擊載體,但身份情報(bào)和歸因分析專家在制定有效的對(duì)策和主動(dòng)防御方面處于前沿。

在歸屬上的不確定性和似是而非的推諉歷來(lái)都對(duì)網(wǎng)絡(luò)罪犯有利,但壞人也是人,他們的個(gè)人經(jīng)歷為情報(bào)專家提供了機(jī)會(huì)。

許多網(wǎng)絡(luò)罪犯留下他們自己的歷史痕跡,通過(guò)數(shù)據(jù)泄露或泄露,跨越表面、社會(huì)、深層和黑暗的網(wǎng)絡(luò),最終導(dǎo)致安全部隊(duì)找到他們的身份。

雖然這些數(shù)據(jù)在地下社區(qū)是暫時(shí)的,但一些組織已經(jīng)從公開(kāi)來(lái)源收集了被破壞和泄露的信息,以推動(dòng)網(wǎng)絡(luò)犯罪調(diào)查。

新的功能和工具利用被破壞的數(shù)據(jù)、開(kāi)源情報(bào)(OSINT)、專有信息和其他數(shù)據(jù)源,使身份歸屬不僅成為可能,而且是可靠的,能夠及時(shí)、高效和有效地進(jìn)行驗(yàn)證。

阻止妥協(xié)的指示、標(biāo)記可疑信標(biāo)、從員工的收件箱中刪除釣魚(yú)郵件等艱巨的任務(wù)是必要的,但嚴(yán)格來(lái)說(shuō),它們是被動(dòng)的、耗時(shí)的。

減輕一次安全事故可能需要數(shù)小時(shí),甚至數(shù)天;識(shí)別可能表明安全風(fēng)險(xiǎn)的活動(dòng)并確保它們得到正確處理(分析、辯護(hù)、調(diào)查和報(bào)告),最終結(jié)果不太可能有效地確定攻擊者的身份。

7月下旬披露的Capital One黑客入侵事件之所以引人注目,不僅因?yàn)槊绹?guó)和加拿大的客戶賬戶被侵入了1億多個(gè),更有趣的是,在事件發(fā)生后,佩吉·湯普森直接在自己的社交媒體上展示了自己的犯罪過(guò)程。

湯普森并沒(méi)有試圖掩蓋自己的身份,隨后她在FBI的幫助下被確認(rèn)并逮捕。然而,現(xiàn)實(shí)生活中大多數(shù)網(wǎng)絡(luò)罪犯并沒(méi)有像湯普森那樣把自己直接暴露——所有,了解敵人和他們的工具是至關(guān)重要的。

通過(guò)揭露攻擊你的組織的網(wǎng)絡(luò)罪犯的身份,你可以采取以下五步法確定的各種行動(dòng)來(lái)瓦解對(duì)手,防止未來(lái)的攻擊:

1. 廢棄數(shù)據(jù)

重新設(shè)置員工和客戶賬戶的密碼,以防止被破解,這是變相降低黑市上被竊取的數(shù)據(jù)的價(jià)值,使數(shù)據(jù)的買(mǎi)家和交易員對(duì)賣(mài)家失去信心。黑暗網(wǎng)絡(luò)經(jīng)濟(jì)驚人地依賴于信任。

2. 迅速采取行動(dòng)

對(duì)發(fā)現(xiàn)的受損數(shù)據(jù)采取行動(dòng)越快越好。這將為您的組織帶來(lái)更少的中斷和財(cái)務(wù)損失。當(dāng)您的組織的數(shù)據(jù)被公開(kāi)時(shí),每一分鐘都很重要。獲取可操作情報(bào)的時(shí)間是關(guān)鍵。

3.報(bào)告

迅速歸檔可疑活動(dòng)報(bào)告并通知執(zhí)法部門(mén),如果你對(duì)你的歸因調(diào)查有高度的信心,執(zhí)法部門(mén)可以幫助起訴這個(gè)人并擾亂他們的活動(dòng),可能還會(huì)揭露和起訴他們的整個(gè)欺詐團(tuán)伙。

4. 識(shí)別威脅載體

分析何時(shí)何地。數(shù)據(jù)是在什么時(shí)候泄露的?是因?yàn)橐粋€(gè)有風(fēng)險(xiǎn)的商人嗎?它是云中管理/配置很差的數(shù)據(jù)庫(kù)嗎?這是你們供應(yīng)鏈中的薄弱環(huán)節(jié)嗎?修補(bǔ)薄弱的漏洞,并確保審查您的合作伙伴和供應(yīng)商的安全姿勢(shì),因?yàn)樗鼈円部赡艽砜赡艿墓敉緩健?/p>

5. 協(xié)作

鑒于我們的網(wǎng)絡(luò)具有相互聯(lián)系的性質(zhì),協(xié)作已成為守法組織武器庫(kù)中的一個(gè)重要工具。如果您遇到來(lái)自另一家公司的泄漏或暴露的數(shù)據(jù),要積極主動(dòng)地通知他們,以便他們能夠快速通知客戶、重置密碼并執(zhí)行必要的補(bǔ)救。

合作將使組織更多地了解敵對(duì)網(wǎng)絡(luò)以及這個(gè)團(tuán)體或個(gè)人如何運(yùn)作。至于反網(wǎng)絡(luò)釣魚(yú),請(qǐng)加入反網(wǎng)絡(luò)釣魚(yú)工作小組(APWG)。對(duì)于身份歸因支持,投資一個(gè)可靠的身份情報(bào)監(jiān)控服務(wù)。

通過(guò)堅(jiān)持執(zhí)行這五個(gè)要素,一個(gè)組織可以有效地破壞網(wǎng)絡(luò)犯罪活動(dòng),以至于當(dāng)被竊取的數(shù)據(jù)出現(xiàn)在邪惡的論壇上時(shí),犯罪分子已經(jīng)知道他們無(wú)法利用這些數(shù)據(jù)。你偷來(lái)的信息不會(huì)賣(mài)出去,因?yàn)槟愕臄?shù)據(jù)一旦進(jìn)入黑市就會(huì)貶值。

只要在世界各地的聯(lián)網(wǎng)設(shè)備上敲擊幾下鍵盤(pán),網(wǎng)絡(luò)罪犯就能侵入數(shù)據(jù)庫(kù),竊取大量敏感信息。安全行動(dòng)的領(lǐng)導(dǎo)者需要明白,攻擊背后總有一個(gè)真實(shí)的人,因此,轉(zhuǎn)移目標(biāo),抓住罪犯和他們的同伙,而不是重復(fù)玩防御打地鼠的游戲,將是向前推進(jìn)的關(guān)鍵。

編輯:hfy

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • PID
    PID
    +關(guān)注

    關(guān)注

    37

    文章

    1489

    瀏覽量

    90025
  • 網(wǎng)絡(luò)攻擊
    +關(guān)注

    關(guān)注

    0

    文章

    331

    瀏覽量

    24312
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    深圳南柯電子|醫(yī)療電子EMC整改:助力突破EMC瓶頸的"三階步法"

    深圳南柯電子|醫(yī)療電子EMC整改:助力突破EMC瓶頸的"三階步法"
    的頭像 發(fā)表于 11-18 09:56 ?93次閱讀

    攻擊逃逸測(cè)試:深度驗(yàn)證網(wǎng)絡(luò)安全設(shè)備的真實(shí)防護(hù)能力

    能力能夠動(dòng)態(tài)適應(yīng)系統(tǒng)更新與環(huán)境變化; 與此同時(shí),隨著人工智能等新興技術(shù)的發(fā)展,攻擊逃逸手法正日趨復(fù)雜與多樣化,安全設(shè)備制造商必須持續(xù)加強(qiáng)在攻擊逃逸測(cè)試方面的投入與驗(yàn)證,通過(guò)不斷創(chuàng)新測(cè)試方法和技術(shù)手段,確保其產(chǎn)品能夠有效應(yīng)對(duì)
    發(fā)表于 11-17 16:17

    電纜故障測(cè)試儀應(yīng)用的原理有哪些?

    脈沖電流:高阻 / 閃絡(luò)故障輔助原理 核心邏輯:故障點(diǎn)放電時(shí)會(huì)產(chǎn)生特征脈沖電流,儀器通過(guò)檢測(cè)該電流的波形和傳播時(shí)間,輔助判斷故障距離和位置。 適用場(chǎng)景:配合聲磁同步法使用,增強(qiáng)高阻、閃絡(luò)故障定位的準(zhǔn)確性。
    發(fā)表于 11-11 14:59

    恩智浦通過(guò)全球醫(yī)療健康網(wǎng)絡(luò)安全認(rèn)證

    現(xiàn)代醫(yī)療保健行業(yè)已全面擁抱數(shù)字化變革。如今,醫(yī)院和臨床環(huán)境高度依賴互聯(lián)醫(yī)療設(shè)備,實(shí)現(xiàn)高效的診斷、監(jiān)測(cè)和治療。然而,這種廣泛的連接也增加了攻擊面。醫(yī)院網(wǎng)絡(luò)中新增的每一臺(tái)設(shè)備,都是潛在的網(wǎng)絡(luò)攻擊
    的頭像 發(fā)表于 09-12 17:46 ?1855次閱讀

    郵科工業(yè)交換機(jī)網(wǎng)絡(luò)故障排查"望聞問(wèn)切"四步法

    出的——工業(yè)網(wǎng)絡(luò)故障排查“望聞問(wèn)切”四步法。 ? 郵科工業(yè)交換機(jī) 這可不是中醫(yī)玄學(xué),是實(shí)打?qū)嵉碾娮庸こ處煛芭爬住苯?jīng)驗(yàn),幫你從“救火隊(duì)員”升級(jí)為“網(wǎng)絡(luò)神探”。 第一:望——先看再動(dòng),5
    的頭像 發(fā)表于 09-08 14:22 ?493次閱讀

    工程師整理:UPS電源選購(gòu)“三步法”,從看懂參數(shù)到下單不出錯(cuò)

    將分享一套簡(jiǎn)單實(shí)用的"三選型",幫助技術(shù)主管和企業(yè)輕松選出最適合的UPS電源。第一:讀懂關(guān)鍵參數(shù),不再被專業(yè)術(shù)語(yǔ)迷惑核心參數(shù)解析:容量(VA/W):這是最重
    的頭像 發(fā)表于 09-05 09:26 ?578次閱讀
    工程師整理:UPS電源選購(gòu)“三<b class='flag-5'>步法</b>”,從看懂參數(shù)到下單不出錯(cuò)

    PCBA加工中錫膏選型的“維評(píng)估

    在PCBA加工中,錫膏選型是決定焊接質(zhì)量、可靠性和生產(chǎn)效率的關(guān)鍵環(huán)節(jié)?!?b class='flag-5'>五維評(píng)估”是一種系統(tǒng)化、結(jié)構(gòu)化的選型方法,它從合金成分與性能、工藝適應(yīng)性、焊接可靠性、兼容性與適用性、成本效益個(gè)核心維度全面考量,幫助選擇最適合特定產(chǎn)品
    的頭像 發(fā)表于 08-06 09:14 ?517次閱讀
    PCBA加工中錫膏選型的“<b class='flag-5'>五</b>維評(píng)估<b class='flag-5'>法</b>”

    遠(yuǎn)心鏡頭選型六步法

    適用場(chǎng)景:精密尺寸測(cè)量、高精度定位、存在高度差的物體檢測(cè)(消除透視誤差)。
    的頭像 發(fā)表于 06-30 09:34 ?940次閱讀
    遠(yuǎn)心鏡頭選型六<b class='flag-5'>步法</b>

    TCP攻擊是什么?有什么防護(hù)方式?

    隨著網(wǎng)絡(luò)的高速發(fā)展,越來(lái)越多的企業(yè)都將業(yè)務(wù)部署在線下機(jī)房或者云上。隨之而來(lái)的就是各種各樣的網(wǎng)絡(luò)攻擊,如DDoS攻擊、CC攻擊、TCP
    的頭像 發(fā)表于 06-12 17:33 ?723次閱讀

    量水堰計(jì)選型黃金法則:5精準(zhǔn)匹配,流量監(jiān)測(cè)不翻車(chē)!

    年行業(yè)經(jīng)驗(yàn),總結(jié)大核心選型維度,助您避開(kāi)選型陷阱!一、量水堰計(jì)選型5步法1.明確測(cè)量場(chǎng)景:流量范圍決定堰型三角堰(V型堰):適用于小流量測(cè)量(0.1L/s~10
    的頭像 發(fā)表于 03-05 14:10 ?583次閱讀
    量水堰計(jì)選型黃金法則:5<b class='flag-5'>步</b>精準(zhǔn)匹配,流量監(jiān)測(cè)不翻車(chē)!

    京準(zhǔn)電鐘:NTP網(wǎng)絡(luò)時(shí)間服務(wù)器如何設(shè)置?教您簡(jiǎn)單兩步法

    京準(zhǔn)電鐘:NTP網(wǎng)絡(luò)時(shí)間服務(wù)器如何設(shè)置?教您簡(jiǎn)單兩步法
    的頭像 發(fā)表于 02-24 09:40 ?1077次閱讀
    京準(zhǔn)電鐘:NTP<b class='flag-5'>網(wǎng)絡(luò)</b>時(shí)間服務(wù)器如何設(shè)置?教您簡(jiǎn)單兩<b class='flag-5'>步法</b>

    DeepSeek?遭受?DDoS?攻擊敲響警鐘,企業(yè)如何筑起網(wǎng)絡(luò)安全防線?

    限制+86手機(jī)號(hào)以外的注冊(cè)方式,以保障服務(wù)穩(wěn)定。這一事件再次提醒我們: 網(wǎng)絡(luò)安全已成為企業(yè)生存和發(fā)展的生命線 。 在數(shù)字化時(shí)代,網(wǎng)絡(luò)攻擊的規(guī)模和復(fù)雜性日益增加,尤其是DDoS攻擊,已成
    的頭像 發(fā)表于 02-07 14:39 ?608次閱讀
    DeepSeek?遭受?DDoS?<b class='flag-5'>攻擊</b>敲響警鐘,企業(yè)如何筑起<b class='flag-5'>網(wǎng)絡(luò)</b>安全防線?

    網(wǎng)絡(luò)流量監(jiān)控與網(wǎng)關(guān)優(yōu)化

    網(wǎng)絡(luò)流量監(jiān)控可以幫助識(shí)別異常流量模式,這些模式可能是網(wǎng)絡(luò)攻擊的跡象,如分布式拒絕服務(wù)(DDoS)攻擊或數(shù)據(jù)泄露。 2. 性能監(jiān)控 通過(guò)監(jiān)控
    的頭像 發(fā)表于 01-02 16:14 ?991次閱讀

    引領(lǐng)輕量化趨勢(shì)| 易輕量化充電槍通過(guò)2023版標(biāo)準(zhǔn)強(qiáng)檢測(cè)試

    易輕量化充電槍經(jīng)過(guò)嚴(yán)格的測(cè)試與評(píng)估,已正式通過(guò)2023新國(guó)標(biāo)測(cè)試,并榮獲相應(yīng)測(cè)試報(bào)告。通過(guò)的測(cè)試報(bào)告中詳細(xì)記錄了充電槍的各項(xiàng)性能指標(biāo)。包括但不限于充電效率、耐久性、防護(hù)等級(jí)等,均達(dá)
    的頭像 發(fā)表于 12-24 09:40 ?1031次閱讀
    引領(lǐng)輕量化趨勢(shì)| <b class='flag-5'>法</b><b class='flag-5'>法</b>易輕量化充電槍<b class='flag-5'>通過(guò)</b>2023版標(biāo)準(zhǔn)強(qiáng)檢測(cè)試

    網(wǎng)絡(luò)攻擊中常見(jiàn)的掩蓋真實(shí)IP的攻擊方式

    在各類網(wǎng)絡(luò)攻擊中,掩蓋真實(shí)IP進(jìn)行攻擊是常見(jiàn)的手段,因?yàn)?b class='flag-5'>攻擊者會(huì)通過(guò)這樣的手段來(lái)逃脫追蹤和法律監(jiān)管。我們需要對(duì)這類
    的頭像 發(fā)表于 12-12 10:24 ?761次閱讀