补天白帽大会:安全不只是防御 是持续运营的过程

简介:

3月30日,首个面向全球白帽和技术精英开放的、专注于漏洞响应和防护的全球性安全行业大会——补天白帽大会在深圳举行,富有传奇经历的补天精英白帽子华不再扬表示,“安全是一个持续运营的过程,需要跟随企业IT资产变化,来实时监控发现黑客行为,及时响应威胁事件的发生,将企业面临的损失减到最小。”

  补天精英白帽子 华不再扬

据《2016年中国网站安全漏洞形势分析报告》数据显示,360网站安全检测平台2016全年共扫描各类网站197.9万个,其中存在漏洞的网站91.7万个,占比为46.3%,存在高危漏洞的网站14万个,占扫描网站总数的7.1%。

华不再扬到,安全问题已经是企业面临的最重大风险,100%的企业存在安全问题,73%的企业缺乏解决问题的能力,67%的企业遭遇过严重安全事故,尤其是金融、电商、游戏行业都遭遇过数据泄露等重大安全事件。如果国家相关监管部门已经进行漏洞通告的情况下企业没有及时处置被黑客入侵,泄露了公民信息,最终是要承担法律责任的。

近几年来,黑色产业日益猖獗,顶级黑客手中掌握的社工库数量超过10亿条。据媒体统计,每年因为黑客攻击导致的企业损失已经超过了千亿美元,70%的企业大部分服务器上都没有很好的安全防护措施,大部分的安全防护手段只是放在边界的防火墙,但是在很多时候黑客进入企业内网之后防火墙就失去了防护的作用。

企业的安全防护为何如此难做?华不再扬谈到,一是由于企业在业务发展迅速,IT资产变更频繁,这使得原本在早期规划好的边界安全防护手段几乎看护不过来,同时在安全人员的人力投入也不够。二是黑客对于商业利益驱动的持续攻击、高级攻击手段从多纬度渗透、形成了专业的组织,这对于只是被动防御的企业来说根本就是防不胜防。

华不再扬强调,黑客在入侵企业之前,通常会去收集企业的资产信息,如企业的主域名,以及针对主域名进行一些子域名的收集,还有企业的Web使用了什么框架,开放了什么端口,端口的协议等等。通过这些资产的收集,黑客在去分析系统的漏洞,查找Web站点的弱口令、反序列化、信息泄露等。另一方面,黑客也会一刻不停的尝试利用不同的手段进行渗透,他们的目的和手段会非常多,如邮件攻击、网站钓鱼、私人信息收集、互联网论坛邮件、社交信息等。总的来说,黑客的准备得十分充分,并且愿意投入资源,有耐心的去渗透。

“黑客在发动攻击之前会如上面所述去收集企业的一些资产信息,同样的,作为安全防御方的企业来说,也要进行资产信息收集了,并且企业要比黑客掌握得资产信息更加全面才行。”华不再扬讲到,企业的安全防护最重要的一件事情是清晰的了解企业所有重要的资产和对外的业务以及对内提供的IT服务,了解企业安全现状进行资产风险评估,然后再进行安全建设。 


 


  

本文转自d1net(转载)

目录
相关文章
|
17小时前
|
存储 监控 安全
网络安全与信息安全:防御前线的关键技术与意识
【4月更文挑战第18天】在数字化时代,数据成为了新的货币,而网络安全则是保护这些宝贵资产不受威胁的盾牌。本文深入探讨了网络安全的核心议题—漏洞管理、加密技术以及安全意识的重要性。通过分析当前网络环境中普遍存在的安全挑战,我们阐述了如何通过持续监控、定期更新和强化员工培训来构建一个更加坚固的防线。
|
10天前
|
SQL 安全 算法
网络安全与信息安全:防御前线的关键技术与意识提升
【4月更文挑战第8天】在数字化时代,网络安全与信息安全已成为维护国家安全、企业资产和个人隐私的重要防线。本文深入探讨了网络安全漏洞的概念、成因及其对系统安全的影响;阐述了加密技术的种类和作用,以及其在保护数据传输中的核心地位;同时,强调了提升全民网络安全意识的必要性,并提出了有效的安全策略。通过综合分析,文章旨在为读者提供全面的网络安全知识结构,帮助构建更加坚固的信息防护墙。
|
人工智能 边缘计算 安全
5G、行为分析和网络安全:2021年企业最主要的技术考虑
未来一年将会看到更为深思熟虑的数字化转型方法的回归。很多组织采取了必要的初始步骤来转变流程,并准备在2021年完善。展望未来,组织的业务领导者和决策者需要花费时间确保业务运营得到有效优化。
118 0
|
网络安全
2010最不容忽视十大网络安全威胁变化
元旦过去2个月了,我们看到赛门铁克对2010年网络安全所做的一些预测已经得到印证。今年,网络犯罪分子仍然会不遗余力地对个人用户和企业发动新的、复杂的攻击。 赛门铁克安全专家认为,2010年,有十大网络安全问题不容忽视: 1.网络攻击给企业造成了损失:去年,75%的企业遭遇网络攻击,平均每年的损失达200万美元。
716 0
|
云安全 安全 大数据
全球银行网站成黑客主攻目标 阿里云提供安全防御应急方案
近日,阿里云监控发现,匿名者(Anonymous)组织成员正在发起针对全球中央银行网站的攻击行动,截止目前,国内有超过2家以上的重要网站被攻击,攻击特征主要为DDoS攻击和CC攻击。 此次事件中,阿里云通过威胁情报发现,该攻击的主要特征是DDoS和CC攻击,目前,攻击已经造成多家网站不间断的无法.
4132 0
|
安全 网络安全
政府安全资讯精选 2017年第十五期:工信部发布《公共互联网网络安全突发事件应急预案》;英国 NHS 预将投入 2000 万英镑增强网络防御体系
工信部发布《公共互联网网络安全突发事件应急预案》;英国 NHS 预将投入 2000 万英镑增强网络防御体系;澳大利亚社会服务部承认泄露8500名雇员数据
2452 0
|
云计算
分析云计算遭诟病的根本原因
本文讲的是分析云计算遭诟病的根本原因,有关云计算的各种谈论早已不是什么新鲜的话题,从笔者的角度来看,到底云计算能为我们带来什么还需拭目以待。
1195 0