女人自慰AV免费观看内涵网,日韩国产剧情在线观看网址,神马电影网特片网,最新一级电影欧美,在线观看亚洲欧美日韩,黄色视频在线播放免费观看,ABO涨奶期羡澄,第一导航fulione,美女主播操b

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

如何通過五步法瓦解未來的網絡攻擊

454398 ? 來源:搜狐 ? 作者:搜狐 ? 2021-01-16 12:30 ? 次閱讀

現在,網絡罪犯利用技術的擴散,擴大他們與更復雜的網絡結構模型,達到有效的全球化業務在網絡空間,最終讓網絡罪犯破壞公司和消費者。

在過去,傳統的等級結構和現場活動這種有組織的犯罪集團。現在逐漸被小型、靈活、結構更松散的犯罪團伙所取代,這些團伙利用先進技術擴大自己的能力,而不必踏足受影響的國家。

打擊犯罪的現代方法必須反映出我們的網絡犯罪對手在技術和組織上的復雜性,因此,安全分析人士開始改變他們對身份歸屬的看法。

早在2007年,筆者(Amyn Gilani)在揭露敵軍領導層、武器走私者和金融家的身份時,使用了大量復雜的資源,包括信號情報(SIGINT)、人類情報(HUMINT)和最先進的無人機

很大程度上要歸功于準確的情報和對敵人的積極識別(PID)。在規則中,PID意味著一個敵對方已經被合理地確定為目標群體的一員,或者確定的迫在眉睫的威脅。

無人機、天空攝像機和地面上的許多眼睛和耳朵一起工作,尋找并完成敵人識別。同樣的思路也適用于揭露網絡罪犯。

雖然商業組織的情報單位可能無法獲得與特別工作組所支配的相同的復雜資源,但越來越多的私營情報團隊正在慢慢地向一種更戰術的方法轉變,使情報更加以身份為導向。

盡管威脅行動者越來越善于混淆自己的身份和攻擊載體,但身份情報和歸因分析專家在制定有效的對策和主動防御方面處于前沿。

在歸屬上的不確定性和似是而非的推諉歷來都對網絡罪犯有利,但壞人也是人,他們的個人經歷為情報專家提供了機會。

許多網絡罪犯留下他們自己的歷史痕跡,通過數據泄露或泄露,跨越表面、社會、深層和黑暗的網絡,最終導致安全部隊找到他們的身份。

雖然這些數據在地下社區是暫時的,但一些組織已經從公開來源收集了被破壞和泄露的信息,以推動網絡犯罪調查。

新的功能和工具利用被破壞的數據、開源情報(OSINT)、專有信息和其他數據源,使身份歸屬不僅成為可能,而且是可靠的,能夠及時、高效和有效地進行驗證。

阻止妥協的指示、標記可疑信標、從員工的收件箱中刪除釣魚郵件等艱巨的任務是必要的,但嚴格來說,它們是被動的、耗時的。

減輕一次安全事故可能需要數小時,甚至數天;識別可能表明安全風險的活動并確保它們得到正確處理(分析、辯護、調查和報告),最終結果不太可能有效地確定攻擊者的身份。

7月下旬披露的Capital One黑客入侵事件之所以引人注目,不僅因為美國和加拿大的客戶賬戶被侵入了1億多個,更有趣的是,在事件發生后,佩吉·湯普森直接在自己的社交媒體上展示了自己的犯罪過程。

湯普森并沒有試圖掩蓋自己的身份,隨后她在FBI的幫助下被確認并逮捕。然而,現實生活中大多數網絡罪犯并沒有像湯普森那樣把自己直接暴露——所有,了解敵人和他們的工具是至關重要的。

通過揭露攻擊你的組織的網絡罪犯的身份,你可以采取以下五步法確定的各種行動來瓦解對手,防止未來的攻擊:

1. 廢棄數據

重新設置員工和客戶賬戶的密碼,以防止被破解,這是變相降低黑市上被竊取的數據的價值,使數據的買家和交易員對賣家失去信心。黑暗網絡經濟驚人地依賴于信任。

2. 迅速采取行動

對發現的受損數據采取行動越快越好。這將為您的組織帶來更少的中斷和財務損失。當您的組織的數據被公開時,每一分鐘都很重要。獲取可操作情報的時間是關鍵。

3.報告

迅速歸檔可疑活動報告并通知執法部門,如果你對你的歸因調查有高度的信心,執法部門可以幫助起訴這個人并擾亂他們的活動,可能還會揭露和起訴他們的整個欺詐團伙。

4. 識別威脅載體

分析何時何地。數據是在什么時候泄露的?是因為一個有風險的商人嗎?它是云中管理/配置很差的數據庫嗎?這是你們供應鏈中的薄弱環節嗎?修補薄弱的漏洞,并確保審查您的合作伙伴和供應商的安全姿勢,因為它們也可能代表可能的攻擊途徑。

5. 協作

鑒于我們的網絡具有相互聯系的性質,協作已成為守法組織武器庫中的一個重要工具。如果您遇到來自另一家公司的泄漏或暴露的數據,要積極主動地通知他們,以便他們能夠快速通知客戶、重置密碼并執行必要的補救。

合作將使組織更多地了解敵對網絡以及這個團體或個人如何運作。至于反網絡釣魚,請加入反網絡釣魚工作小組(APWG)。對于身份歸因支持,投資一個可靠的身份情報監控服務。

通過堅持執行這五個要素,一個組織可以有效地破壞網絡犯罪活動,以至于當被竊取的數據出現在邪惡的論壇上時,犯罪分子已經知道他們無法利用這些數據。你偷來的信息不會賣出去,因為你的數據一旦進入黑市就會貶值。

只要在世界各地的聯網設備上敲擊幾下鍵盤,網絡罪犯就能侵入數據庫,竊取大量敏感信息。安全行動的領導者需要明白,攻擊背后總有一個真實的人,因此,轉移目標,抓住罪犯和他們的同伙,而不是重復玩防御打地鼠的游戲,將是向前推進的關鍵。

編輯:hfy

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • PID
    PID
    +關注

    關注

    37

    文章

    1480

    瀏覽量

    87382
  • 網絡攻擊
    +關注

    關注

    0

    文章

    331

    瀏覽量

    23776
收藏 人收藏

    評論

    相關推薦
    熱點推薦

    量水堰計選型黃金法則:5精準匹配,流量監測不翻車!

    年行業經驗,總結大核心選型維度,助您避開選型陷阱!一、量水堰計選型5步法1.明確測量場景:流量范圍決定堰型三角堰(V型堰):適用于小流量測量(0.1L/s~10
    的頭像 發表于 03-05 14:10 ?316次閱讀
    量水堰計選型黃金法則:5<b class='flag-5'>步</b>精準匹配,流量監測不翻車!

    京準電鐘:NTP網絡時間服務器如何設置?教您簡單兩步法

    京準電鐘:NTP網絡時間服務器如何設置?教您簡單兩步法
    的頭像 發表于 02-24 09:40 ?476次閱讀
    京準電鐘:NTP<b class='flag-5'>網絡</b>時間服務器如何設置?教您簡單兩<b class='flag-5'>步法</b>

    DeepSeek?遭受?DDoS?攻擊敲響警鐘,企業如何筑起網絡安全防線?

    限制+86手機號以外的注冊方式,以保障服務穩定。這一事件再次提醒我們: 網絡安全已成為企業生存和發展的生命線 。 在數字化時代,網絡攻擊的規模和復雜性日益增加,尤其是DDoS攻擊,已成
    的頭像 發表于 02-07 14:39 ?325次閱讀
    DeepSeek?遭受?DDoS?<b class='flag-5'>攻擊</b>敲響警鐘,企業如何筑起<b class='flag-5'>網絡</b>安全防線?

    引領輕量化趨勢| 易輕量化充電槍通過2023版標準強檢測試

    易輕量化充電槍經過嚴格的測試與評估,已正式通過2023新國標測試,并榮獲相應測試報告。通過的測試報告中詳細記錄了充電槍的各項性能指標。包括但不限于充電效率、耐久性、防護等級等,均達
    的頭像 發表于 12-24 09:40 ?581次閱讀
    引領輕量化趨勢| <b class='flag-5'>法</b><b class='flag-5'>法</b>易輕量化充電槍<b class='flag-5'>通過</b>2023版標準強檢測試

    網絡攻擊中常見的掩蓋真實IP的攻擊方式

    在各類網絡攻擊中,掩蓋真實IP進行攻擊是常見的手段,因為攻擊者會通過這樣的手段來逃脫追蹤和法律監管。我們需要對這類
    的頭像 發表于 12-12 10:24 ?427次閱讀

    5步法克服碳化硅制造挑戰

    幾十年來,硅(Si)一直是半導體行業的主要材料——從微處理器到分立功率器件,無處不在。然而,隨著汽車和可再生能源等領域對現代電力需求應用的發展,硅的局限性變得越來越明顯。 隨著行業不斷探索解決方案,寬禁帶(WBG)材料,包括碳化硅(SiC)和氮化鎵(GaN),被視為解決之道。禁帶寬度描述了價帶頂部和導帶底部之間的能量差。硅的禁帶寬度相對較窄,為1.1電子伏特(eV),而SiC和GaN的禁帶寬度分別為3.3eV和3.4eV。 圖1 -寬禁帶材料的物理
    的頭像 發表于 11-21 09:49 ?518次閱讀
    5<b class='flag-5'>步法</b>克服碳化硅制造挑戰

    HCLTech全球網絡彈性調查:81%的安全領導者預計未來12個月將遭遇網絡攻擊

    將在未來12個月內遭受網絡攻擊,而只有48%的安全領導者認為他們可以防范這一威脅。54%的安全領導者認為AI生成的攻擊
    的頭像 發表于 11-13 09:43 ?414次閱讀

    亞馬遜云未來年將在意大利投資12億歐元

    亞馬遜云計算部門AWS近日宣布,計劃在未來年內在意大利投資高達12億歐元,旨在進一擴大其在該國的數據中心業務。這一舉措是亞馬遜云提升其在歐洲云服務市場份額的重要一環。
    的頭像 發表于 11-11 14:56 ?600次閱讀

    DDoS服務器攻擊是怎么回事?

    DDoS服務器攻擊是一種通過大量合法或非法的請求擁塞服務器資源,導致正常用戶無法訪問服務的網絡攻擊方式。主機小編推薦下面將詳細探討DDoS服務器攻擊
    的頭像 發表于 11-05 11:03 ?624次閱讀

    國產網絡安全主板在防御網絡攻擊中的實際應用

    在現代信息技術迅猛發展的背景下,網絡安全問題變得越來越復雜和嚴峻。從企業到個人用戶,各類網絡攻擊事件頻繁發生,威脅著數據的安全和系統的穩定。近年來,我們看到各種形式的網絡
    的頭像 發表于 09-18 10:47 ?620次閱讀

    IP定位技術追蹤網絡攻擊源的方法

    如今,網絡安全受到黑客威脅和病毒攻擊越來越頻繁,追蹤攻擊源頭對于維護網絡安全變得尤為重要。當我們遭受網絡
    的頭像 發表于 08-29 16:14 ?735次閱讀

    Steam歷史罕見大崩潰!近60個僵尸網絡,DDoS攻擊暴漲2萬倍

    實驗室分析,此次攻擊異常猛烈,源頭涉及近60個僵尸網絡主控,攻擊指令一夜之間激增超2萬倍,波及全球13個國家和地區的107個Steam服務器IP。 DDoS 攻擊是指分布式拒絕服務
    的頭像 發表于 08-27 10:44 ?467次閱讀
    Steam歷史罕見大崩潰!近60個僵尸<b class='flag-5'>網絡</b>,DDoS<b class='flag-5'>攻擊</b>暴漲2萬倍

    換相pwm控制bldc電機,電機超過額定電壓控制的原因?

    換相pwm控制bldc電機,供電設置為額定電壓24v,設置為額定轉速為3000rpm,此時占空比100%。 如果以超過額定電壓的母線電壓供電給H橋,轉速還是設置額定,那么在控制的時候,占空比
    發表于 07-24 07:11

    ESP8266如何連接個Wifi網絡

    正如我在文檔中讀到的那樣,ESP8266最多可以連接個 Wifi 網絡。但我無法做到這一點。在啟動過程中,我使用以下代碼將最大網絡數設置為 5: printf(\"err:%irn
    發表于 07-10 07:11

    DDoS有哪些攻擊手段?

    網絡帶寬小等等各項指標不高的性能,它的效果是明顯的。隨著計算機與網絡技術的發展,計算機的處理能力迅速增長,內存大大增加,同時也出現了千兆級別的網絡,這使得DoS攻擊的困難程度加大了,目
    的頭像 發表于 06-14 15:07 ?739次閱讀