【精彩分享】攻击热点指南针!
  

sangfor_资讯 1350

{{ttag.title}}
攻击热点指南针!
FreeBuf 2018威胁情报&APT攻击高峰论坛精彩分享

摘要:
在本次高峰论坛,某公司资深安全专家庞思铭基于近期热点事件的分析汇总,分享攻击热点指南,帮助用户明晰攻击形势。

正文:
531日,由FreeBuf 主办的2018威胁情报&APT攻击技术与趋势高峰论坛在上海召开。在本次高峰论坛上,某公司资深安全专家庞思铭分享了近期安全领域的攻击热点,以及新的攻击形势下的安全实践,为安全从业者提供攻防指南。

攻击热点指南针:知己知彼,方能百战不怠

孙子曾说:知己知彼方能百战不殆。在攻防世界里,防御者在明,敌手在暗,面对复杂不确定的攻击者,如果对其意图和布阵策略都一无所知,防御自然是无从谈起。为此,在本次高峰论坛,某公司资深安全专家庞思铭基于近期热点事件的分析汇总,分享攻击热点指南,帮助用户明晰攻击形势。

区块链相关攻击场景

可分为服务器恶意挖矿、客户端挖矿以及盗币三种主要场景。进入2018年以来,针对区块链相关的攻击,勒索有所减少,挖矿逐渐增多。挖矿攻击容易造成用户服务器和PC异常卡顿,消耗主机大量CPU资源。与此同时,挖矿病毒往往具有蠕虫特征,可在内网利用漏洞进行传播,扩大影响。

基于IoT的僵尸网络及DDoS攻击场景

此类僵尸网络面向数量规模巨大的路由器、DVR设备、摄像头等IoT设备进行感染,支持多种协议的DDoS攻击,通信的C&C服务器逐渐使用DGA算法变更域名。目前,IoT设备供应商数量众多,且往往对安全疏于监管,安全隐患极大。
供应链安全相关攻击场景

供应链攻击通常利用用户对供应商的固有信任,将官方软件沦为感染源(比如利用安全软件当后门),是APT组织常用手段。已经有黑产利用供应链污染等手段开展攻击。不少国家政府表示对供应链的完整性和脆弱性越来越担忧。


AI相关攻击场景

AI将会给人类带来巨大的变革,但与此同时,AI系统存在很大的安全风险,通过深度学习框架的漏洞、机器学习对抗样本、训练数据污染等都可能让智能设备变为僵尸网络。比如通过一种畸形样本输入的针对AI的攻击手段,熊猫被误识别为长臂猿。不仅如此,黑客也能够利用AI进行自动攻击并逃避检测

此外,恶意软件,各类钓鱼攻击、勒索攻击等多种攻击场景也是攻击的热点。庞思铭表示:对于大部分黑客,经济利益是最终目的。网络安全从业者未来将会面临更多的安全挑战:


新攻击形势下的安全实践

从攻击的发展趋势看,来源于内网的攻击逐渐增多。面对内网服务器被感染、传播挖矿病毒、勒索恶意软件、以及来自供应链的潜在攻击威胁,组织单位往往无能为力,其主要原因是缺乏对这些威胁的感知能力。


因此,组织单位需要构建一个以可视为基础,增强检测响应能力的安全体系。庞思铭在分享中指出:构建对威胁的检测、响应能力最为关键。要构建这些能力,需要从数据来源”“检测分析”可视化”、与处置响应”四个方面来构建:数据来源必须广泛有效,利用威胁情报、云端沙箱等外部数据来提供最新情报,结合自有设备在用户网络内部进行主动的全流量检测,提取有效数据。检测分析上,通过机器学习等智能检测分析技术来构建准确的检测模型,提升检测能力。通过微观、宏观两方面的可视化呈现,让安全看得见,让运维更简单。在处置响应上,通过安全联动+自动化服务实现更及时高效的响应。


此外,庞思铭还介绍了另外一种安全建设思路:业务安全托管。某公司通过SaaS+人工的方式为用户的业务提供由持续评估、持续加固、主动响应构建的闭环安全托管体系,保障业务安全稳定运行,并以全程可视的方式让用户随时随地掌握安全状况。用户零部署零维护,安全交付更加简单。

打赏鼓励作者,期待更多好文!

打赏
暂无人打赏

sangfor_闪电回_小六 发表于 2018-6-4 11:04
  
学习了:爱你:
鬼子姜 发表于 2018-6-4 12:50
  
学习了哦
feeling 发表于 2018-6-4 14:55
  
很精彩。
发表新帖
热门标签
全部标签>
西北区每日一问
技术盲盒
每日一问
技术笔记
干货满满
GIF动图学习
功能体验
通用技术
标准化排查
SDP百科
产品连连看
技术咨询
技术圆桌
社区新周刊
2023技术争霸赛专题
秒懂零信任
自助服务平台操作指引
信服课堂视频
畅聊IT
在线直播
新版本体验
技术晨报
安装部署配置
sangfor周刊
VPN 对接
专家问答
高手请过招
升级&主动服务
答题自测
MVP
网络基础知识
升级
安全攻防
上网策略
测试报告
日志审计
问题分析处理
流量管理
每日一记
运维工具
云计算知识
用户认证
原创分享
解决方案
项目案例
SANGFOR资讯
专家分享
技术顾问
信服故事
功能咨询
终端接入
授权
设备维护
资源访问
地址转换
虚拟机
存储
迁移
加速技术
排障笔记本
产品预警公告
玩转零信任
信服圈儿
S豆商城资讯
技术争霸赛
「智能机器人」
追光者计划
深信服技术支持平台
社区帮助指南
答题榜单公布
纪元平台
卧龙计划
华北区拉练
天逸直播
以战代练
山东区技术晨报
文档捉虫活动
齐鲁TV
华北区交付直播
每周精选
2024年技术争霸赛
北京区每日一练
场景专题
故障笔记
排障那些事
高频问题集锦

本版版主

461
247
13

发帖

粉丝

关注

本版达人

feeling

本周分享达人

新手29676...

本周提问达人