国产精品久久久aaaa,日日干夜夜操天天插,亚洲乱熟女香蕉一区二区三区少妇,99精品国产高清一区二区三区,国产成人精品一区二区色戒,久久久国产精品成人免费,亚洲精品毛片久久久久,99久久婷婷国产综合精品电影,国产一区二区三区任你鲁

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

如何通過五步法瓦解未來的網絡攻擊

454398 ? 來源:搜狐 ? 作者:搜狐 ? 2021-01-16 12:30 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

現在,網絡罪犯利用技術的擴散,擴大他們與更復雜的網絡結構模型,達到有效的全球化業務在網絡空間,最終讓網絡罪犯破壞公司和消費者。

在過去,傳統的等級結構和現場活動這種有組織的犯罪集團。現在逐漸被小型、靈活、結構更松散的犯罪團伙所取代,這些團伙利用先進技術擴大自己的能力,而不必踏足受影響的國家。

打擊犯罪的現代方法必須反映出我們的網絡犯罪對手在技術和組織上的復雜性,因此,安全分析人士開始改變他們對身份歸屬的看法。

早在2007年,筆者(Amyn Gilani)在揭露敵軍領導層、武器走私者和金融家的身份時,使用了大量復雜的資源,包括信號情報(SIGINT)、人類情報(HUMINT)和最先進的無人機

很大程度上要歸功于準確的情報和對敵人的積極識別(PID)。在規則中,PID意味著一個敵對方已經被合理地確定為目標群體的一員,或者確定的迫在眉睫的威脅。

無人機、天空攝像機和地面上的許多眼睛和耳朵一起工作,尋找并完成敵人識別。同樣的思路也適用于揭露網絡罪犯。

雖然商業組織的情報單位可能無法獲得與特別工作組所支配的相同的復雜資源,但越來越多的私營情報團隊正在慢慢地向一種更戰術的方法轉變,使情報更加以身份為導向。

盡管威脅行動者越來越善于混淆自己的身份和攻擊載體,但身份情報和歸因分析專家在制定有效的對策和主動防御方面處于前沿。

在歸屬上的不確定性和似是而非的推諉歷來都對網絡罪犯有利,但壞人也是人,他們的個人經歷為情報專家提供了機會。

許多網絡罪犯留下他們自己的歷史痕跡,通過數據泄露或泄露,跨越表面、社會、深層和黑暗的網絡,最終導致安全部隊找到他們的身份。

雖然這些數據在地下社區是暫時的,但一些組織已經從公開來源收集了被破壞和泄露的信息,以推動網絡犯罪調查。

新的功能和工具利用被破壞的數據、開源情報(OSINT)、專有信息和其他數據源,使身份歸屬不僅成為可能,而且是可靠的,能夠及時、高效和有效地進行驗證。

阻止妥協的指示、標記可疑信標、從員工的收件箱中刪除釣魚郵件等艱巨的任務是必要的,但嚴格來說,它們是被動的、耗時的。

減輕一次安全事故可能需要數小時,甚至數天;識別可能表明安全風險的活動并確保它們得到正確處理(分析、辯護、調查和報告),最終結果不太可能有效地確定攻擊者的身份。

7月下旬披露的Capital One黑客入侵事件之所以引人注目,不僅因為美國和加拿大的客戶賬戶被侵入了1億多個,更有趣的是,在事件發生后,佩吉·湯普森直接在自己的社交媒體上展示了自己的犯罪過程。

湯普森并沒有試圖掩蓋自己的身份,隨后她在FBI的幫助下被確認并逮捕。然而,現實生活中大多數網絡罪犯并沒有像湯普森那樣把自己直接暴露——所有,了解敵人和他們的工具是至關重要的。

通過揭露攻擊你的組織的網絡罪犯的身份,你可以采取以下五步法確定的各種行動來瓦解對手,防止未來的攻擊:

1. 廢棄數據

重新設置員工和客戶賬戶的密碼,以防止被破解,這是變相降低黑市上被竊取的數據的價值,使數據的買家和交易員對賣家失去信心。黑暗網絡經濟驚人地依賴于信任。

2. 迅速采取行動

對發現的受損數據采取行動越快越好。這將為您的組織帶來更少的中斷和財務損失。當您的組織的數據被公開時,每一分鐘都很重要。獲取可操作情報的時間是關鍵。

3.報告

迅速歸檔可疑活動報告并通知執法部門,如果你對你的歸因調查有高度的信心,執法部門可以幫助起訴這個人并擾亂他們的活動,可能還會揭露和起訴他們的整個欺詐團伙。

4. 識別威脅載體

分析何時何地。數據是在什么時候泄露的?是因為一個有風險的商人嗎?它是云中管理/配置很差的數據庫嗎?這是你們供應鏈中的薄弱環節嗎?修補薄弱的漏洞,并確保審查您的合作伙伴和供應商的安全姿勢,因為它們也可能代表可能的攻擊途徑。

5. 協作

鑒于我們的網絡具有相互聯系的性質,協作已成為守法組織武器庫中的一個重要工具。如果您遇到來自另一家公司的泄漏或暴露的數據,要積極主動地通知他們,以便他們能夠快速通知客戶、重置密碼并執行必要的補救。

合作將使組織更多地了解敵對網絡以及這個團體或個人如何運作。至于反網絡釣魚,請加入反網絡釣魚工作小組(APWG)。對于身份歸因支持,投資一個可靠的身份情報監控服務。

通過堅持執行這五個要素,一個組織可以有效地破壞網絡犯罪活動,以至于當被竊取的數據出現在邪惡的論壇上時,犯罪分子已經知道他們無法利用這些數據。你偷來的信息不會賣出去,因為你的數據一旦進入黑市就會貶值。

只要在世界各地的聯網設備上敲擊幾下鍵盤,網絡罪犯就能侵入數據庫,竊取大量敏感信息。安全行動的領導者需要明白,攻擊背后總有一個真實的人,因此,轉移目標,抓住罪犯和他們的同伙,而不是重復玩防御打地鼠的游戲,將是向前推進的關鍵。

編輯:hfy

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • PID
    PID
    +關注

    關注

    38

    文章

    1499

    瀏覽量

    91166
  • 網絡攻擊
    +關注

    關注

    0

    文章

    332

    瀏覽量

    24634
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    高速PCB工程師必看:用仿真三步法,讓鋪銅從“隱患”變“保障”

    23年PCBA一站式行業經驗PCBA加工廠家今天為大家講講在高速PCB設計中,如何通過仿真工具驗證鋪銅對信號完整性的影響。在高速PCB設計中,鋪銅(Plane)并非簡單的“接地”或“鋪滿銅皮”,它
    的頭像 發表于 02-28 09:47 ?83次閱讀
    高速PCB工程師必看:用仿真三<b class='flag-5'>步法</b>,讓鋪銅從“隱患”變“保障”

    零碳園區實戰指南:完成戰略框架設計與落地路徑規劃

    是 “以碳減排為核心,兼顧經濟收益與運營效率” 的系統規劃,需遵循 “先摸清現狀、再定準目標、后找對路徑、再抓落地、最后動態優化” 的步法邏輯。西格電力提供零碳園區系統解決方案,咨詢服務
    的頭像 發表于 12-25 10:01 ?63次閱讀
    零碳園區實戰指南:<b class='flag-5'>五</b><b class='flag-5'>步</b>完成戰略框架設計與落地路徑規劃

    網絡攻擊形態持續升級,哪些云安全解決方案更能應對 DDoS 等復雜威脅?

    在云計算和數字化業務高度普及的今天,網絡攻擊早已不再是偶發事件,而成為企業運營中必須長期應對的現實風險。從最初的大規模 DDoS 攻擊,到如今更加隱蔽、持續、自動化的攻擊形態,安全威脅
    的頭像 發表于 12-17 09:53 ?406次閱讀

    深圳南柯電子|醫療電子EMC整改:助力突破EMC瓶頸的&quot;三階步法&quot;

    深圳南柯電子|醫療電子EMC整改:助力突破EMC瓶頸的"三階步法"
    的頭像 發表于 11-18 09:56 ?410次閱讀

    攻擊逃逸測試:深度驗證網絡安全設備的真實防護能力

    能力能夠動態適應系統更新與環境變化; 與此同時,隨著人工智能等新興技術的發展,攻擊逃逸手法正日趨復雜與多樣化,安全設備制造商必須持續加強在攻擊逃逸測試方面的投入與驗證,通過不斷創新測試方法和技術手段,確保其產品能夠有效應對
    發表于 11-17 16:17

    華為如何通過大模型技術打造智能IP網絡

    2025年非洲通信展在南非開普敦召開,華為數據通信產品線NCE數據通信領域總裁王輝受邀參加“Telecoms For Tomorrow”論壇,發表題為“擁抱AI時代,打造面向未來的智能IP網絡”的演講,分享華為如何通過大模型技術
    的頭像 發表于 11-14 16:39 ?1462次閱讀

    電纜故障測試儀應用的原理有哪些?

    脈沖電流:高阻 / 閃絡故障輔助原理 核心邏輯:故障點放電時會產生特征脈沖電流,儀器通過檢測該電流的波形和傳播時間,輔助判斷故障距離和位置。 適用場景:配合聲磁同步法使用,增強高阻、閃絡故障定位的準確性。
    發表于 11-11 14:59

    恩智浦通過全球醫療健康網絡安全認證

    現代醫療保健行業已全面擁抱數字化變革。如今,醫院和臨床環境高度依賴互聯醫療設備,實現高效的診斷、監測和治療。然而,這種廣泛的連接也增加了攻擊面。醫院網絡中新增的每一臺設備,都是潛在的網絡攻擊
    的頭像 發表于 09-12 17:46 ?2162次閱讀

    Franuhofer ISE最新研究:效率達33.1%,全紋理鈣鈦礦/硅串聯電池通過混合蒸發+PDAI界面層賦能

    電池雖低成本且光管理優,卻受困于鈣鈦礦/C??界面鈍化難題。本研究用兼容工業紋理硅的混合兩鈣鈦礦沉積,引入PDAI處理鈣鈦礦表面,解決全紋理電池關鍵瓶頸(金字塔高度>
    的頭像 發表于 09-12 09:03 ?1622次閱讀
    Franuhofer ISE最新研究:效率達33.1%,全紋理鈣鈦礦/硅串聯電池<b class='flag-5'>通過</b>兩<b class='flag-5'>步</b>混合蒸發<b class='flag-5'>法</b>+PDAI界面層賦能

    郵科工業交換機網絡故障排查&quot;望聞問切&quot;四步法

    出的——工業網絡故障排查“望聞問切”四步法。 ? 郵科工業交換機 這可不是中醫玄學,是實打實的電子工程師“排雷”經驗,幫你從“救火隊員”升級為“網絡神探”。 第一:望——先看再動,5
    的頭像 發表于 09-08 14:22 ?903次閱讀

    工程師整理:UPS電源選購“三步法”,從看懂參數到下單不出錯

    將分享一套簡單實用的"三選型",幫助技術主管和企業輕松選出最適合的UPS電源。第一:讀懂關鍵參數,不再被專業術語迷惑核心參數解析:容量(VA/W):這是最重
    的頭像 發表于 09-05 09:26 ?1153次閱讀
    工程師整理:UPS電源選購“三<b class='flag-5'>步法</b>”,從看懂參數到下單不出錯

    PCBA加工中錫膏選型的“維評估

    在PCBA加工中,錫膏選型是決定焊接質量、可靠性和生產效率的關鍵環節。“維評估”是一種系統化、結構化的選型方法,它從合金成分與性能、工藝適應性、焊接可靠性、兼容性與適用性、成本效益個核心維度全面考量,幫助選擇最適合特定產品
    的頭像 發表于 08-06 09:14 ?910次閱讀
    PCBA加工中錫膏選型的“<b class='flag-5'>五</b>維評估<b class='flag-5'>法</b>”

    遠心鏡頭選型六步法

    適用場景:精密尺寸測量、高精度定位、存在高度差的物體檢測(消除透視誤差)。
    的頭像 發表于 06-30 09:34 ?1438次閱讀
    遠心鏡頭選型六<b class='flag-5'>步法</b>

    TCP攻擊是什么?有什么防護方式?

    隨著網絡的高速發展,越來越多的企業都將業務部署在線下機房或者云上。隨之而來的就是各種各樣的網絡攻擊,如DDoS攻擊、CC攻擊、TCP
    的頭像 發表于 06-12 17:33 ?1005次閱讀

    華為聯合發布2024年全球DDoS攻擊態勢分析報告

    在智能化轉型的浪潮中,企業對網絡的依賴程度與日俱增。與此同時,DDoS攻擊以其迅猛的增長態勢、復雜的攻擊手法,成為2024年突出的網絡安全威脅。
    的頭像 發表于 04-10 09:59 ?999次閱讀