成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

效果拔群:安全基礎知識提升是防御威脅攻擊的有效方式

安全
勒索軟件沒有減少的跡象,而黑客則越來越謹慎,他們在瞄準公司發動進攻之前進行風險/回報計算。此外,公司還在努力應對針對各種大眾市場應用程序和操作系統的開源軟件的供應鏈攻擊。

黑客正在愈發熟練地利用我們動蕩的世界來從事他們的工作——在疫情剛開始蔓延的時候,與冠狀病毒相關的網絡釣魚攻擊以及與電子通勤和遠程學習上升相關的威脅就相應地有所增加。而俄羅斯入侵烏克蘭是最新的例子,俄羅斯贊助的團體以美國及其盟友為目標,進行報復性制裁。打擊這些威脅是任何組織的重中之重,但至關重要的是,威脅環境的加劇不應該分散對安全基礎知識的注意力。

2022年的網絡安全=狂野的西部

在深入研究安全最佳實踐之前,讓我們回顧一下一些宏觀網絡安全趨勢。如前所述,疫情帶來了許多威脅,其中許多威脅仍然在繼續挑戰今天的企業組織。

隨著CISA多次警告俄羅斯國家支持的網絡行為者的威脅,黑客行為也變得武器化。最近,一個俄羅斯團體聲稱對哥斯達黎加政府的勒索軟件攻擊是值得稱贊的,該攻擊迫使該國宣布進入緊急狀態。雖然局勢正在演變,但這次事件也強調了政治議程與網絡安全問題之間的聯系。

勒索軟件沒有減少的跡象

這并不是說勒索組織只是國家贊助的團體進行勒索活動。他們本身所具有的財務動機使黑客正在瞄準企業,并利用日益復雜的策略來做到這一點。最近,除非支付贖金,否則黑客組織將從加密或竊取文件轉向泄露(或威脅泄露)被盜信息。一些跡象表明,黑客在針對公司之前正在進行更多的風險/獎勵計算,但鑒于與成功活動相關的支付,勒索軟件仍然是每個組織的真正威脅。

數字供應鏈頭痛加劇

除上所述,公司組織還在努力應對來自使用各種大眾市場應用程序和操作系統的開源軟件的供應鏈攻擊。在2021年12月首次記錄Log4J漏洞后,黑客僅用了9分鐘就進行了第一次漏洞嘗試。在補丁發布之前的頭三天,這個數字上升到83萬。雖然Log4J漏洞引起了媒體的極大關注,但它絕不是孤立的事件。開源代碼包括35%的商業軟件應用程序和高達75%的內部開發的軟件,可以毫不夸張地說,數字供應鏈的威脅表面是巨大的。

組織用新興技術加強防御

面對威脅,公司正在轉向利用新興技術來應對當今的網絡威脅。在這一需求的推動下,人工智能網絡安全市場預計將到2029年達到662億美元。新興技術有其地位,但如果企業沒有解決關鍵的基本安全因素,他們仍然會發現自己依舊會成為攻擊的受害者。

安全從密碼級別開始

證書是最受歡迎的黑客目標之一,但公司往往無法為他們提供足夠的保護。盡管增加了風險教育,但員工依然繼續與谷歌共享和重用密碼,發現至少65%的人在某些(如果不是全部的話)網站上使用相同的密碼。只需其中一個網站被違反,密碼就可以在暗網上提供給黑客。

從歷史上看,限制性密碼政策導致了這個問題。例如,強制包含特殊字符或強迫員工定期重設密碼。研究表明,這些和其他遺留方法實際上會導致密碼較弱。因此,NIST現在建議公司放棄這些限制性政策,轉而采用現代的憑證安全方法。

證書篩選的必要性

NIST目前的建議之一是,公司應專注于密碼暴露的問題而不是密碼過期。畢竟,如果員工擁有相同的密碼一年,但仍然沒有妥協,為什么要強制更改?

公司應采用動態憑證篩選解決方案,通過根據已知暴露的黑名單以及專有威脅情報檢查密碼來確保密碼的完整性。鑒于新漏洞數據暴露的速度,持續進行這種篩查也很重要。如果檢測到漏洞,公司則可以自動響應,以確保對敏感數據的保護,直到員工可以安全地訪問該帳戶。

安全研究人員強調分層方法在防止當今組織面臨的無數威脅方面具有重要性。鑒于憑據作為攻擊載體的持久流行,其中一個層關注密碼級別至關重要。否則,如果黑客可以通過利用糟糕的憑證安全性來訪問,那么投資最新的人工智能技術將一無所獲。

本文翻譯自:https://threatpost.com/youve-been-warned-overlook-security-basics-at-your-peril/180041/如若轉載,請注明原文地址。

責任編輯:姜華 來源: 嘶吼網
相關推薦

2016-01-26 10:51:50

2010-08-25 13:28:38

入侵防御IPS

2011-03-07 09:12:26

2011-08-11 09:02:58

2021-01-22 15:39:51

區塊鏈比特幣貨幣

2023-09-09 00:06:29

2016-10-08 21:12:36

CopyleftCopyright開源

2012-08-17 09:25:59

2021-04-30 07:47:41

邊緣設備網絡

2010-09-30 09:06:15

2022-12-12 09:32:40

2011-07-13 11:11:59

2011-07-13 11:05:09

2022-07-19 08:01:08

Azure云環境安全

2015-05-06 10:01:08

2011-12-19 15:53:35

2020-07-16 07:54:39

網絡安全數據技術

2016-04-07 08:56:06

2023-07-04 07:31:06

MapReduce數據處理編程模型

2013-07-17 09:12:55

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 操网站 | 一级在线视频 | 欧洲精品在线观看 | 日韩久久久久 | 伊人久久综合影院 | 国产日韩欧美一区 | 超碰在线免费 | 国产一级片免费看 | 日韩精品在线网站 | 欧美黄在线观看 | 免费看91 | 国产精品久久久亚洲 | 嫩草伊人 | 亚洲精品成人 | 色www精品视频在线观看 | a级在线免费观看 | 精品一区二区三区四区 | 国产精品欧美一区二区三区不卡 | 欧美高清hd | 91亚洲国产 | 亚洲精品久久区二区三区蜜桃臀 | 99精品网| 久久国产综合 | 精品久久久久久久久久久 | 国产成人一区二区三区精 | 日本韩国电影免费观看 | 日韩福利 | 国产日韩一区二区三区 | 亚洲视频一区在线观看 | 成人水多啪啪片 | 狠狠操电影 | 狠狠亚洲 | 欧美人成在线视频 | www国产亚洲精品久久网站 | 99热在线免费 | 中文一级片 | 日干夜干 | 成人免费在线网 | 亚洲欧美日韩国产综合 | 国产91网站在线观看 | 美日韩免费视频 |