成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

為什么黑客總能夠“魔高一丈”?

安全 黑客攻防
自去年史上最大的用戶信息泄露事件(塔吉特)以來,又接連發生了多起信息泄露的安全事件。僅從8月到現在,就有UPS快遞、CHS(社區醫療系統)、火狐開源、蘋果iCloud、家得寶等信息泄露事件相繼爆發。

自去年史上最大的用戶信息泄露事件(塔吉特)以來,又接連發生了多起信息泄露的安全事件。僅從8月到現在,就有UPS快遞、CHS(社區醫療系統)、火狐開源、蘋果iCloud、家得寶等信息泄露事件相繼爆發。

以至于國家信息系統安全認證協會(ISC)的執行董事W. Hord Tipton認為:“壞人在贏得勝利……在黑客與安全人員之間有著技術方面的差距,除非這個差距得到彌補,否則成功的入侵事件會越來越多。”

“進攻要比防守容易得多”

 

[[120009]]

 

黑客學院(Hacker Academy)的聯合創始人兼首席運營官Aaron Cohen認為,現在系統可以攻擊的路徑太多,了解系統要比如何防守系統容易的多,黑客總是能找到系統最脆弱的短板。

FireEye的首席安全戰略官Richard Bejtlich同意這個觀點,他表示:“在網絡空間里進攻方占著先手,防守方處于被動。”但Bejtlich認為,即使攻擊者獲得未授權的訪問,也不代表著他就“贏”了。因為訪問的最終目的是盜取數據和破壞系統,在這之前還不能稱之為贏,而防守方所要做就是阻止這種情況的發生。太多的安全人員把精力浪費到戰略上并不重要的事務中,這才是最大的問題。

Cohen表示,之所以壞人顯得比好人聰明,是因為那些失敗的安全防范,并不是專業人員在做,而是一些傳統的IT人員,一些被網絡釣魚或社會工程手段欺騙的其他部門的職員,甚至還有第三方承包商,為攻擊者打開了方便之門。

“人們的愚蠢沒有補丁可打”

不過安全專家都一致同意,防護能力應該能夠提高,但要做到這一點,良好的安全培訓是必不可少的。

 

[[120010]]

 

“從大學教育的水平統計,已經有一段時間沒有培育出足夠的信息安全專業人員。”賽門鐵克網絡安全組的高級經理Michael Garvin表示。然而這還只是開始,未來需要的安全人員不只是信息安全專業的大學生,還需要具有實際操作、現實經驗的職業人員。如同飛行員在真正上機前要在模擬環境試飛上千小時,才能通過不斷的重復形成安全環境中的肌肉記憶。

Bejtlich對此表示贊同:“我不會聽一個沒有時間做企業安全工作的教授講信息安全課。”Cohen則表示:“中學和大學教育在信息安全方面比較落后,從書本上無法得到真正的培訓”。Cohen建議,網絡安全培訓必需更加注重實際操作,有點類似于職業學校。”

然而,如果學院或大學想要提升信息安全課程的教學質量,則需要專業人員的合作。Avecto職業服務副總裁Andrew Avanessian認為:“大學院校與職業服務機構和信息安全圈的關系需要加強,信息安全業界要聯合大學院校并在技術與技能方面給予指導和建議,這是不斷變化的信息安全環境的需要。”

 

[[120011]]

 

Avanessian認為,除了獲得計算機學位以外,在安全事業的道路上還有很多途徑。比如攻讀數學,或工程和管理。Bejtlich則認為,除了學術培訓和技術能力,還需要戰略性的思考,把運營、政策和戰略結合起來。而后者正是大多數技術人員所缺乏的。

“戰略思想比技能缺口更加重要,太多的安全人員把精力浪費到戰略上并不重要的事務中,這才是最大的問題。”

Kellermann也對此表示贊同。他表示俄羅斯黑客的聰明之處就在于“他們戰略性的思考所采取的每一步行動,如同下國際象棋,無論是進攻方還是防守方,都會考慮8步到12步之多。”

所有的安全專家都同意,僅僅給予安全工作人員更好的培訓是不夠的,企業中的所有員工都需要加強安全技術和安全意識的培訓。

 

[[120012]]

 

Avanessian表示:“防范攻擊的主要障礙之一就是難于操作和管理的安全戰略,這些戰略依賴于被動的檢測。因此,各機構需要簡化戰略方法,提高主動性。經常碰到一些IT部門,他們的關注點不在安全,而在實施最新的技術或更廣泛的解決方案上。這就迫使他們不斷的改變他們的安全部署,而安全從來就不應該是后知后覺的。”

Cohen表示,終端用戶也是重要的安全因素,要給予終端用戶更多實際的技術培訓,包括模擬攻擊,而不僅僅是理論上的學習。

“這是一個即容易又節省成本的方法,幫助員工提高安全防范水平,杜絕系統中最脆弱的短板”Cohen如是說。

原文地址:http://www.aqniu.com/neo-points/4436.html

責任編輯:藍雨淚 來源: 安全牛
相關推薦

2009-05-20 14:57:32

2012-03-12 13:15:23

2010-07-29 16:52:38

2020-03-08 11:37:23

勒索軟件網絡攻擊網絡安全

2018-09-21 11:55:09

2017-06-27 21:26:23

zl

2011-05-16 10:50:19

2021-08-18 09:52:51

人工智能AI遠程辦公

2021-09-12 14:47:12

微軟Win11漏洞

2016-11-28 15:37:22

2013-04-26 17:30:40

2019-12-04 18:25:39

網絡安全技術英特爾

2012-01-12 10:01:31

2016-12-07 18:07:11

騰訊云安全云計算

2014-01-16 13:15:11

2013-08-12 15:35:11

2009-04-03 10:00:58

2013-07-17 13:24:21

2016-03-16 17:12:48

2012-11-08 10:24:04

路由器DHCP交換機
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 亚洲综合中文字幕在线观看 | 国产特级毛片aaaaaa喷潮 | 日本久久www成人免 成人久久久久 | 亚洲视频在线观看 | 日韩黄色av | 亚洲精品国产成人 | 日韩av一区二区在线观看 | 亚洲欧美久久 | 日韩成人精品视频 | 久久久噜噜噜www成人网 | 久久久久久久久久久一区二区 | 国产精品免费在线 | 色综合天天天天做夜夜夜夜做 | 中国黄色毛片视频 | 亚洲国产精品一区二区久久 | 国产日产欧产精品精品推荐蛮挑 | 国产精品福利网站 | 二区视频 | 欧美日本韩国一区二区三区 | 日韩国产在线 | 国产成人99久久亚洲综合精品 | 一区二区三区免费在线观看 | 成人福利电影 | 老头搡老女人毛片视频在线看 | 日韩免费一二三区 | 99国产精品99久久久久久粉嫩 | 国产乱人伦 | 日本欧美在线视频 | 色综合av| 亚洲成人精品久久久 | 色狠狠一区 | 天堂网中文字幕在线观看 | 成人国产精品免费观看 | 羞羞视频免费在线 | 午夜精品一区二区三区免费视频 | 国产精品久久久久久久久久久久久 | 精品国产一区二区三区久久久久久 | 1204国产成人精品视频 | 国产精品美女在线观看 | 91欧美激情一区二区三区成人 | 欧美综合国产精品久久丁香 |