黑客網絡通信:黑客網站能否幫助企業預見攻擊?
Hacker chatter有助于確定對潛在的攻擊者的防御,但對一般行業而言,更有效的方法可能是跟蹤hacker chatter,對一般企業這是沒必要的。
然而,對那些有足夠資源,且遭受針對性攻擊的企業來說,獨立跟蹤hacker chatter可能是有意義的。Imperva的安全戰略總監Rob Rachwald介紹到,在黑市或網絡犯罪網站發現的討論即hacker chatter,包括攻擊工具的出售,如何自動化攻擊的相關信息以及網絡犯罪的業務。一些正在討論的攻擊包括SQL注入,感染帳戶和密碼,DDOS,垃圾郵件和零日攻擊。如果你對于訪問黑客網站很好奇,你可以訪問Brian Krebs博客上列出的一些資源,比如antichat.ru,mn0g0.su或rock3d.cc,但你應該確保這樣做是安全的,而不會將你和你的企業處于危險之中。
很多相同的信息也可以從更多合法資源上獲取,甚至可以只是關注Twitter上一些有趣的人,如廠商Immunity公司的首席執行官Dave Aitel(@ daveaitel),或查看Defcon或黑帽的會議演講。
要通過查看hacker chatter來確定你的企業是否正在被攻擊,你可以搜索用戶名和單詞“密碼”(包括其他關于“密碼”翻譯過來的詞)來查看是否有受到威脅的帳戶,你的IP地址,DNS名稱,或內部項目的名稱及內部敏感數據的例子。你甚至可以使用谷歌黑客(Google hacking)尋找內部的漏洞。一旦你找到具體的例子,你可以決定有效的戰略,以防止或補救攻擊,并為這些策略建立內部支持。
注釋:chatter是一個為企業連接并與工作人員實時的安全的分享信息的一個應用。Hacker chatter指的是黑客通過chatter進行信息共享。
【編輯推薦】