網絡安全實戰對抗中的觀察與思考
近日,一場行業矚目的大型實戰化網絡安全攻防演練活動落下帷幕,在這場沒有硝煙的博弈中,攻擊方一路攻城掠寨,防守方依托縱深防御體系,從防護、監測到溯源,步步為營,寸土不讓。
(資料圖)
在本次攻防演練的過程中,綠盟科技M-SEC社區監測并確認了上百個漏洞在被積極利用,其中0day和1day漏洞的數量較往年有所提升,但nday漏洞依然是主力。
圖片
根據M-SEC社區監測到的漏洞分析,發現辦公OA類軟件以及邊界網絡產品是漏洞挖掘的重點對象,占比達到了56%。
圖片
在今年的對抗演練中,曝出來的漏洞有較多屬于已知漏洞,廠商也已發布了修復補丁,但未做升級的客戶,受到了較大的影響。
圖片
結合M-SEC社區匯總的各方情報信息,可以看出今年攻守雙方的技戰術呈現出一定的特點,也映射出未來一段時間內,攻守雙方需要重點關注的對象:
企業知識庫與代碼庫仍是泄露密碼的主要渠道;萬物皆可“云”帶來了新的攻擊路徑;軟件供應鏈逐漸成為企業安全防護的“短板”;知彼知己,方能百戰百勝,結合攻防對抗態勢,安全研究人員通過全面思考,提出以下安全實踐建議:
針對企業的安全策略優化第三方產品審計:企業應對第三方產品歷史問題建立持續的管理和更新機制,確保已知的安全問題得到持續地關注和更新。人員安全意識:持續提升人員安全意識,定期進行安全意識的培訓演練考核。口令安全優化:加強弱口令、重復口令的管理,避免由此產生的安全問題。外部攻擊面管理:在不影響業務系統發布的同時,做好充分的外部資源訪問控制,確保外部攻擊面最小化。針對軟件廠商的安全建議實時情報共享:企業數字化建設過程中需要使用到第三方產品,第三方產品的安全風險也會給企業安全帶來影響。因此,企業一方面需要關注軟件供應鏈漏洞情報,軟件廠商在做安全升級時,應該通報客戶及時修復。升級管理策略:需加強軟件產品的升級管理,確保低版本產品遺留問題及時得到升級、更新。安全左移策略:軟件供應商應關注自身產品的漏洞,盡早解決高風險問題,降低整體安全威脅。交互式安全測試(IAST)產品推廣和落地:可利用漏洞深度檢測方面,IAST產品相較于DAST、SAST產品體現出了巨大的優勢,推薦軟件開發商使用IAST工具進行深度漏洞檢測,確保產品的安全性。官方遠程運營終端安全建議定期審查更新:定期核實并確保所部署的agent或工具來自可靠、官方的來源,并保持其更新到最新版本。網絡隔離:盡量將運維工具與主業務系統進行隔離,或者采用專用的、獨立的網絡進行通信,從而降低潛在風險。強身份認證:確保僅有得到充分身份驗證的管理員或運維人員能夠訪問和使用這些工具,從而進一步降低被惡意行為者利用的風險。運維工具和系統的安全性同樣重要,只有對所有組件都進行全面、深入的安全審查和管理,企業的安全策略才能真正做到全面和有效。
圖片
企業安全運營建設是一項至關重要且持續的任務,根據木桶原理,企業的安全防護的強弱取決于其短板,綠盟科技安全專家從發現和解決潛在的安全隱患和風險維度,提供如下建議:
1、加強訪問控制和行為審計實施嚴格的訪問控制策略,確保只有授權人員才能訪問敏感數據和系統。落實多因素身份驗證、最小權限原則和訪問日志審計。
2、風險評估和審計定期進行全面的安全風險評估,新發布系統開展全面安全檢測后上線,以便發現潛在的短板并予以加強。
3、應急響應計劃制定應急響應計劃,以便在發生重大安全事件時有條不紊的采取行動。
4、員工培訓和教育提供持續的安全培訓,提高員工對最新威脅和攻擊技術的認知。教育員工如何識別和避免潛在的安全風險,如釣魚郵件和惡意軟件下載等。
5、關注安全情報與安全行業的領導者建立合作關系,以獲取最新的安全情報、技術和解決方案。
6、建立云地協同機制重點關注上云的業務安全狀態和風險排查,建立云地協同機制,更全面掌握自身網絡安全運營狀況。
關鍵詞:
相關閱讀
-
網絡安全實戰對抗中的觀察與思考
近日,一場行業矚目的大型實戰化網絡安全攻防演練活動落下帷幕,在這場 -
內蒙古味道公用品牌建設論壇在呼和浩特舉行
簽約首批“內蒙古味道”公用品牌授牌市民品嘗各盟市特色美食本網訊(... -
鄂爾多斯市達拉特旗優質農特產品亮相農展會
展會現場市民圍觀駐足本網訊(草原全媒·內蒙古新聞網記者張巧珍通訊... -
內蒙古乳業技術研究院獲得雙重榮譽稱號
本網訊(草原全媒·內蒙古新聞網記者鄭慧英)近日,內蒙古乳業技術研... -
李玟二姐暫停工作,陪李玟母親在家休息...
距離李玟離世已經過去66天的時間,在這兩個多月的時間里,很多COCO的粉 -
《漫威蜘蛛俠2》新海報 展示共生體戰衣...
近日InsomniacGames又發布了《漫威蜘蛛俠2》新海報,展示了身穿共生體 -
組織生活會每個黨員都要參加嗎
組織生活會每個黨員都要參加。根據相關法律規定,全體黨員必須增強黨的 -
華東重機掛牌出售潤星科技 "瘦身"后聚...
華東重機(002685)9月7日晚間公告,公司擬通過在深圳聯合產權交易所公開 -
公告速遞:國投瑞銀中國價值發現股票(QD...
9月8日國投瑞銀基金管理有限公司發布《國投瑞銀中國價值發現股票型證券 -
送證上門,暖心!
本網訊(草原全媒·內蒙古新聞網記者楊佳通訊員賈德京)近日,呼和浩... -
《大盛魁》劇組故地重游
《大盛魁》主創人員在大盛魁博物館集群合影參觀文物王新民講述拍戲的經 -
黃岡科技職業學院青海錄取分數線 黃岡...
報考指南是很多朋友有關注的類型,那么黃岡科技職業學院青海錄取分數線 -
問河北|出了家門就進公園,河北咋實現?
城市街頭那些小而美的口袋公園,您逛過嗎?為了讓市民能“推窗見綠... -
14家機構盯上這只醫療器械龍頭 公司核...
邁瑞醫療、長城汽車本周均獲得10次及以上機構評級。機構密集評級醫藥生 -
概倫電子:9月7日接受機構調研,彼得明...
2023年9月8日概倫電子(688206)發布公告稱公司于2023年9月7日接受機構 -
三年前的今天,C羅攻入個人國家隊生涯第...
直播吧9月8日訊三年前的今天,C羅攻入個人國家隊生涯第100球,歐洲杯官 -
多彩民族有多彩|打卡三江特色景區 多...
三江侗族自治縣是全國七個侗族自治縣中侗族人口最多的一個縣。9月7日, -
若是涼夜已成夢:疼入心扉的懸疑愛情(關...
,你們好,今天0471房產來聊聊一篇是涼夜已成夢:疼入心扉的懸疑愛情, -
院士大咖云集!2023第二屆世界元宇宙大...
為深入貫徹落實發展數字經濟的戰略部署,緊抓《上海市建設具有全球影響 -
全球連線|戰火中成長——阿富汗武術運...
全球連線|戰火中成長——阿富汗武術運動員全力備戰杭州亞運會