驱动管家:安全、高效、精准的专业驱动下载站!

beyondtrust公司CTO教你抵御网站攻击?

2018-02-28 14:55:47责编:llp   来源:驱动管家     人气:

目前IT面临的主要困境是:安全工具就像一个黑洞,吸走企业的时间和金钱,以及企业应该如何适当地保护企业的信息系统和资产。强大的防御并不一定意味着高成本,企业应该从评估公开信息开始,并想办法保护这些公开信息免受攻击。

关于谁正在攻击企业以及为什么发动攻击,企业很容易被各种炒作新闻左右,从而产生了对有效安全相关的要求和成本的误解。企业需要从根本上和战略上选择安全办法,他们需要从攻击者的角度来看问题,以确定攻击者有什么数据可偷以及如何发动攻击。这些问题的答案可以指导企业很好地规划防御系统。

在ISSA洛杉矶(ISSALA)五月安全首脑会议的小组讨论中,BeyondTrust公司首席技术官Marc Maiffret谈道,媒体和供应商传递安全趋势和公众利益等相关信息的方式将会影响企业对其面临的风险以及安全需求的评估。

beyondtrust公司CTO教你抵御网站攻击?

Maiffret指出,分布式拒绝服务(DDoS)攻击能够立即得到媒体的关注,是因为这些事件是公众可见的。当主要托管服务供应商、金融机构或者社会网络服务因为DDoS攻击导致脱机,全世界都会引起高度关注。这种事件很容易被发现,停机的结果往往具有新闻价值,并且事件的人为部分吸引着人们的关注。

在公众和媒体的注意力放在谁发动攻击和为什么攻击的方程式中时,供应商充分利用了消费者的恐慌心理,围绕新闻炒作焦点来宣传他们的产品。这种营销策略吸引着更多的媒体和公众的关注,导致这种炒作循环下去,像滚雪球一样。所有这一切都吓得企业不断投资来抵御攻击者。

如果企业不知道需要保护什么或者他们容易受到攻击的程度,对于企业而言,最好选择一个可靠的安全方案,无论昂贵或者便宜的。

每个企业的安全需求都不一样,就像每个安全产品的功能一样,因此,适用于一个企业的相同产品,在另一个企业可能完全无用。并且,虽然每个企业都有自己独特的情况。然而,所有企业都面对着一个相同的简单事实:他们的所有公开访问信息同样能被攻击者利用。世界上没有任何安全产品可以改变这个现实,无论供应商如何吹捧其产品。

如果企业准备切实地保护其系统、业务数据和知识产权,企业需要结界很多棘手的问题。虽然,谁将攻击其系统以及为什么发动攻击是建立成功的安全计划非常重要的问题,但这两个问题只有在确定攻击者的攻击目标以及如何执行攻击后才能够解决。

ISSALA的很多会议都涵盖了这一主题。McAfee公司的安全研究与通讯主管David Marcus谈论了攻击者如何利用开源情报(OSINT)来获取对企业基础设施、技术和操作的信息。

Marcus列出了这些具有创新性和协作性攻击者所使用的工具,包括Twitter、Pastebin、SHODAN和Metasploit等。从使用这些工具的结果来看,Marcus向观众展示了如何通过识别、捕捉、分享和利用公开信息来轻松地获

取可用于攻击企业的有效信息。

为了进一步说明这一点,Marcus描述了如何使用这些相同的方法来攻击关键基础设施,更确切地说,SCADA系统。

例如,Pastebin剪贴板可以用于搜索标签#SCADA和#IDIOTS,以找出世界各地关于SCADA设备的公开信息,包括已经确定存在漏洞的SCADA系统的公开可见的IP地址。这些搜索结果信息可能是被攻击者和黑客上传的,然后,我们可以将这些结果放入谷歌搜索,来找出容易受到相同或类似漏洞攻击的SCADA网站。

Marcus还介绍了我们如何可以作为管理员来登录这些网站,这完全不受约束。成功登录后,我们可以阅读这些系统数据库的内容,改变设备的配置,安装恶意代码,甚至通过点击一个按钮就可以重新启动系统。

那么,我们如何打破媒体和供应商灌输的谁正在发动攻击和为什么的方程式呢?所谓,进攻是最好的防守。Marcus分享了以下五个秘诀:

1.利用和操作化OSINT :使用Twitter、Pastebin和SHODAN来识别和捕捉关于你自己企业和系统的面向公众的信息。这种开源公开信息可以为我们提供很有用的信息,可以帮助企业了解攻击者如何看待其基础设施和运营。

2. 不要根据行业或营销流行语来做决定: 不要过于担心高级持续性攻击,应该理解这种攻击的目标是什么以及攻击者将如何接近这个目标。

Marcus表示应该着眼于基础。在Marcus的演示过程中,其识别和访问的所有SCADA系统的基本安全措施都失效了,虽然系统中部署了入侵防御系统(IPS)、入侵检测系统(IDS)以及其他抵御APT的技术。Marcus表示:“这些保护措施没有得到正确配置或者根本不能抵御已知漏洞。”

3. 超越渗透测试:利用红色小组(red team)。红色小组行动和渗透测试结果之间有着很大的区别。当某个系统对业务非常重要时,红色小组取下这个系统,而渗透测试只是会指出“这里有一个漏洞需要修复”。

对于真正关心其环境安全的企业而言,应该从传统渗透测试转移到整合了红色小组的安全方案。企业需要弄清楚其环境内存在的真正漏洞,然后解决这些漏洞。

4. 利用合作伙伴和供应商的知识: 企业应该向值得信赖的安全合作伙伴和解决方案供应商寻求帮助,Marcus表示“不要将你的供应商看作是某个产品的供应商,他们知道很多恶意软件和其他攻击方法,充分利用他们的知识、专业技能和人力”。

5. 为信息共享建立合作伙伴关系: 网络安全下一个大爆炸将围绕情报和属性。企业不仅需要检测到他们正受到攻击,而且需要知道谁编写的攻击,这样当局就可以找出攻击背后的来源。

信息就是黄金,虽然很多企业没能利用这些可用的信息。显然,企业可以利用开源情报来建立强大的网络防线。这引出了一个问题,你的企业上一次检查公众对你的环境的了解情况是什么时候?

  • 天网防火墙如何安装?天网防火墙怎么禁止本地用户使用ping命令?

    天网防火墙如何安装?天网防火墙怎么禁止本地用户使用ping命令?

    任务一 正确安装天网防火墙任务二 利用防火墙进行以下实验1、禁止局域网用户使用PING命令对本机进行嗅探2、禁止本地QQ登录及应用3、禁止本地用户使用PING命令通过以上内容的学习,实际操作天网防火墙的设置,并

    详情2018-01-22 10:55:31责编:llp   来源:驱动管家     
  • 网站漏洞修复 iss短文件名泄露漏洞怎么修复?

    网站漏洞修复 iss短文件名泄露漏洞怎么修复?

    IIS短文件名泄露漏洞 WASC Threat Classification描述: Microsoft IIS在实现上存在文件枚举漏洞,攻击者可利用此漏洞枚举网络服务器根目录中的文件。1 Internet Information Services(IIS,互联网信息服

    详情2018-02-05 17:05:15责编:llp   来源:驱动管家     
  • linux系统怎么破解wifi密码?使用reaver工具是一种方法

    linux系统怎么破解wifi密码?使用reaver工具是一种方法

    需要工具:reaver原理:穷举PIN码以攻破无线路由器的安全防护安装:下载源码从这个网址下载reaver源代码http: code google com p reaver-wpswget http: reaver-wps googlecode com files reaver-1 4 tar gz解

    详情2018-01-17 11:04:37责编:llp   来源:驱动管家     
  • 电脑预防比特币挖矿木马应该采取什么措施?

    电脑预防比特币挖矿木马应该采取什么措施?

    现在比特币的价格涨得很高,所以现在有黑客专门制造挖矿木马来诱导网友,从而达到控制电脑上的显卡来挖掘比特币。为什么木马要控制电脑中的显卡呢?因为显卡挖掘虚拟货币比特币的效率远比 CPU 要高。如果你是一

    详情2018-01-23 18:05:02责编:llp   来源:驱动管家     
  • 永恒之蓝病毒爆发 小心中招永恒之蓝病毒要如何防范?

    永恒之蓝病毒爆发 小心中招永恒之蓝病毒要如何防范?

    此前微软爆出的0day EternalBlue(永恒之蓝)漏洞病毒昨日全球全面爆发,Windows系统中招后服务器无限蓝屏,为了保障您服务器的安全,我司建议查看本地服务安全策略是否开启,打开内置安全策略可以杜绝此类安全漏

    详情2018-01-21 11:57:31责编:llp   来源:驱动管家     
  • 木马程序的工作原理 怎么快速彻底地清除木马病毒?

    木马程序的工作原理 怎么快速彻底地清除木马病毒?

    由于很多新手对安全问题了解不多,所以并不知道自己的计算机中了“木马”该怎么样清除。虽然现在市面上有很多新版杀毒软件都可以自动清除“木马”,但它们并不能防范新出现的“木马”程序,因此最关键的还是要知

    详情2018-01-24 11:01:23责编:llp   来源:驱动管家     
  • 保证dns服务安全高效运行的方法 可以从这几个方面入手

    保证dns服务安全高效运行的方法 可以从这几个方面入手

    众所周知,DNS作为一项互联网基础业务,对整个互联网的正常运行起着至关重要的作用。当然,别有用心的攻击者也同样明白这个道理,总是希望通过各种各样的攻击手段破坏DNS解析服务的正常开展。如何从不同层面综合

    详情2018-02-08 12:37:07责编:llp   来源:驱动管家     
  • serv u提权溢出是什么原因?怎么解决?

    serv u提权溢出是什么原因?怎么解决?

    仔细看下面的图片,发现什么了吗。SU的提权可以溢出(如何防止溢出驱动管家技术团队帮您解决服务器安全问题),但是出错了。不是限制了cmd命令,注意Recv: 530 Not logged in, home directory does not ex

    详情2018-01-26 09:32:07责编:llp   来源:驱动管家     
  • 你知道如何提高网络域名的安全指数吗?网络域名安全指数提高n倍怎么做?

    你知道如何提高网络域名的安全指数吗?网络域名安全指数提高n倍怎么做?

    如何保证自己的账户的安全,做到下面这七点,域名安全指数就会提高N倍,快来看看吧。第一、账户注册信息的完整性我们在注册账户的时候,信息肯定必须完整的,如果你乱写资料,根据ICANN的规定是有权被ICANN的政策

    详情2018-01-24 09:14:29责编:llp   来源:驱动管家     
  • 国内最受欢迎的编辑器之一:kindeditor编辑器如何遍历文件?

    国内最受欢迎的编辑器之一:kindeditor编辑器如何遍历文件?

    KindEditor是一套开源的HTML可视化编辑器,主要用于让用户在网站上获得所见即所得编辑效果,兼容IE、Firefox、Chrome、Safari、Opera等主流浏览器。 KindEditor使用JavaScript编写,可以无缝的于Java、 NET、PHP

    详情2018-01-23 11:05:31责编:llp   来源:驱动管家