网络安全实战对抗中的观察与思考

news2025/1/12 12:02:59

在本次攻防演练的过程中,绿盟科技M-SEC社区监测并确认了上百个漏洞在被积极利用,其中0day和1day漏洞的数量较往年有所提升,但nday漏洞依然是主力。

近日,一场行业瞩目的大型实战化网络安全攻防演练活动落下帷幕,在这场没有硝烟的博弈中,攻击方一路攻城掠寨,防守方依托纵深防御体系,从防护、监测到溯源,步步为营,寸土不让。

在本次攻防演练的过程中,绿盟科技M-SEC社区监测并确认了上百个漏洞在被积极利用,其中0day和1day漏洞的数量较往年有所提升,但nday漏洞依然是主力。

图片

图片

根据M-SEC社区监测到的漏洞分析,发现办公OA类软件以及边界网络产品是漏洞挖掘的重点对象,占比达到了56%。

图片

图片

在今年的对抗演练中,曝出来的漏洞有较多属于已知漏洞,厂商也已发布了修复补丁,但未做升级的客户,受到了较大的影响。

图片

图片

        结合M-SEC社区汇总的各方情报信息,可以看出今年攻守双方的技战术呈现出一定的特点,也映射出未来一段时间内,攻守双方需要重点关注的对象:

  • 企业知识库与代码库仍是泄露密码的主要渠道;
  • 万物皆可“云”带来了新的攻击路径;
  • 软件供应链逐渐成为企业安全防护的“短板”;

        知彼知己,方能百战百胜,结合攻防对抗态势,安全研究人员通过全面思考,提出以下安全实践建议:

针对企业的安全策略优化

  • 第三方产品审计:企业应对第三方产品历史问题建立持续的管理和更新机制,确保已知的安全问题得到持续地关注和更新。
  • 人员安全意识:持续提升人员安全意识,定期进行安全意识的培训演练考核。
  • 口令安全优化:加强弱口令、重复口令的管理,避免由此产生的安全问题。
  • 外部攻击面管理:在不影响业务系统发布的同时,做好充分的外部资源访问控制,确保外部攻击面最小化。

针对软件厂商的安全建议

  • 实时情报共享:企业数字化建设过程中需要使用到第三方产品,第三方产品的安全风险也会给企业安全带来影响。因此,企业一方面需要关注软件供应链漏洞情报,软件厂商在做安全升级时,应该通报客户及时修复。
  • 升级管理策略:需加强软件产品的升级管理,确保低版本产品遗留问题及时得到升级、更新。
  • 安全左移策略:软件供应商应关注自身产品的漏洞,尽早解决高风险问题,降低整体安全威胁。
  • 交互式安全测试(IAST)产品推广和落地:可利用漏洞深度检测方面,IAST产品相较于DAST、SAST产品体现出了巨大的优势,推荐软件开发商使用IAST工具进行深度漏洞检测,确保产品的安全性。

官方远程运营终端安全建议

  • 定期审查更新:定期核实并确保所部署的agent或工具来自可靠、官方的来源,并保持其更新到最新版本。
  • 网络隔离:尽量将运维工具与主业务系统进行隔离,或者采用专用的、独立的网络进行通信,从而降低潜在风险。
  • 强身份认证:确保仅有得到充分身份验证的管理员或运维人员能够访问和使用这些工具,从而进一步降低被恶意行为者利用的风险。

        运维工具和系统的安全性同样重要,只有对所有组件都进行全面、深入的安全审查和管理,企业的安全策略才能真正做到全面和有效。

图片

图片

        企业安全运营建设是一项至关重要且持续的任务,根据木桶原理,企业的安全防护的强弱取决于其短板,绿盟科技安全专家从发现和解决潜在的安全隐患和风险维度,提供如下建议:

1、加强访问控制和行为审计

        实施严格的访问控制策略,确保只有授权人员才能访问敏感数据和系统。落实多因素身份验证、最小权限原则和访问日志审计。

2、风险评估和审计

        定期进行全面的安全风险评估,新发布系统开展全面安全检测后上线,以便发现潜在的短板并予以加强。

3、应急响应计划

        制定应急响应计划,以便在发生重大安全事件时有条不紊的采取行动。

4、员工培训和教育

        提供持续的安全培训,提高员工对最新威胁和攻击技术的认知。教育员工如何识别和避免潜在的安全风险,如钓鱼邮件和恶意软件下载等。

5、关注安全情报

        与安全行业的领导者建立合作关系,以获取最新的安全情报、技术和解决方案。

6、建立云地协同机制

        重点关注上云的业务安全状态和风险排查,建立云地协同机制,更全面掌握自身网络安全运营状况。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/999014.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

Hadoop之HDFS使用命令(常用)

本篇仅记载部分常用命令 若无所需命令可查看官方网站Apache Hadoop 3.3.6 – Overview 注:一切命令仅在启动HDFS集群后执行,否则会报错 注:仅在hadoop用户下操作 在Linux中超级用户是:root 但HDFS的超级用户是:启动n…

Gateway核心架构

1 Gateway核心架构 1.1 基本概念 路由(Route) 是 gateway 中最基本的组件之一,表示一个具体的路由信息载体。主要定义了下面的几个信息: id,路由标识符,区别于其他 Route。uri,路由指向的目的地 uri,即客户端请求最终…

EasyRecovery易恢复2023最新免费的电脑数据恢复软件

EasyRecovery是一款非常专业的硬盘数据恢复工具,EasyRecovery拥有磁盘诊断、数据恢复、文件修复、E-mail 修复等功能。有了EasyRecovery,你可以把误删,被破坏的文件,格式化的磁盘轻轻松松的找回来。小伙伴们可以使用EasyRecovery恢…

AWS EC2入门指南中创建和配置云虚拟机实例的基本步骤

文章目录 创建 AWS 账户登录 AWS 控制台导航到 EC2 控制台启动 EC2 实例选择 AMI(Amazon Machine Image)选择实例类型配置实例添加存储审查和启动实例创建密钥对 连接到 EC2 实例管理 EC2 实例了解定价和计费结论 🎈个人主页:程序…

预售33.8万元起:全新蔚来EC6开始接受预订,四驱标配 + 电动尾翼

蔚来汽车近日宣布,全新款EC6已经开始接受预订。从9月15日开始,广大消费者可以参与试驾活动,亲身体验这款定位为智能电动轿跑SUV的新车带来的魅力。据悉,这款车型将于9月16日开始交付,预售价格为33.8万元起,…

寻找联想集团的AI预期差

股票市场中最重要的因素是什么?不是技术分析,也不是基本面分析,而是预期差。 当下的市场,是复杂与困难的,想要在迷雾中看清方向,就要寻找更高的确定性,以及更大的预期差。 今天能大家分享一下联…

【Arduino29】74HC595控制LED灯

硬件准备 74HC595直插芯片:1 个 绿色LED灯:4 个 红色LED灯:4 个 220欧的电阻:8个 面包板:1个 杜邦线:若干 硬件连线 软件程序 #define DS_pin 11 //DS引脚 #define STCP_pin 8 //ST_CP引脚,输出…

海学会读《乡村振兴战略下传统村落文化旅游设计》2023年度许少辉八一新书

海学会读《乡村振兴战略下传统村落文化旅游设计》2023年度许少辉八一新书

Ubantu终端常用命令、快捷键和基本操作

目录 前言 一、常用命令 二、常用快捷键 三、快捷键自定义设置 总结 前言 Ubantu终端常用命令和快捷键用于进行系统管理、文件操作、软件安装等常见使用场景。使用它们可以提高工作效率,简化操作流程,并进行更多的自定义配置和控制。同时&#xff0c…

Docker的开源容器镜像仓库Harbor安装

概述 Docker Hub是Docker官方提供的在线Docker镜像注册中心,其支持Docker镜像的查询(search)、提交(push)以及获取(pull)。目前,在云原生领域中,CNCF提供Harbor开源版本…

影刀-验证码识别

打开慕课主界面为例子

自己编译静态ffmpeg freetype2 not found问题解决

整理好依赖的ffmpeg仓库地址: https://github.com/pyke369/sffmpeg 报错:ERROR: freetype2 not found using pkg-config 网上查询说是需要安装freetype-devel ​​​​​​​sudo apt install libfreetype6-dev 安装后还是报一样的错,实…

window 添加/删除系统右键菜单项

一、添加文件夹右键菜单项 1.打开Windows注册表编辑器。按下WinR组合键,输入regedit,点击确定。 2.在注册表中,找到以下路径: HKEY_CLASSES_ROOT\Directory\shell 3. 参考其他菜单项进行添加,例如添加WebStorm的菜…

VTK实现模型添加标注标记功能

VTK实现模型添加标注标记高级功能 功能演示 添加标记模型 变换标记模型(朝向、位置、缩放) 删除标记模型 功能介绍 支持在模型表面添加标记模型,标记模型可以切换为不同的模型(演示里是圆柱体)标记模型支持颜色…

linux配置本地yum源

在本地部署服务器时,因为无法联网导致没法使用外网yum源,会对安装服务有些影响。 不过可以通过本地光盘部署yum源赖解决问题。 1.查看一下虚拟机是否有sr0这个文件 ll /dev/sr0 2.创建一个文件做挂载 mkdir /media/cdrom/ mount /dev/sr0 /media/cdrom…

《得帆云 AIGC+低代码PaaS平台系列白皮书》-主流OA集成应用

近年来,随着国内外的信息技术发展日益迅速,无论是企业的业务模式,还是企业的人员管理,都在不断发展变化,OA系统作为公司的核心协调系统,必须能够及时响应公司的发展,实现与企业内部各种业务系统…

混合使用MariaDB和MongoDB的SQL与NoSQL

假设你有一个在Node.js(或任何其他平台)上开发的应用程序。这个应用程序连接到一个MongoDB数据库(NoSQL),用于存储对书籍的评价(给出的星级数量和评论)。再假设你有另一个在Java(或P…

冠达管理:国内产量最大!又一龙头来了…本周4股可申购

本周(9月11日—9月15日),共有4只新股将申购,其间创业板2只(飞南资源、万邦医药),科创板1只(中研股份),沪市主板1只(恒兴新材)。 资料…

【acwing总结】快速排序

原题链接 时间复杂度 nlogn 快排利用分治思想的原理 主要步骤有以下几种 (1):确认分界点 可以q[l] 可以是q[lr] 可以是q[r],也可以是随机值 (2):调整区间 将小于等于分界点的,放到左边去&…

cpp-httplib 源码剖析

文章目录 前言一、cpp-httplib 是什么?二、Server类整体架构三、绑定和监听bind_internallisten_internal 四、路由添加路由路由 五、处理接受请求process_server_socket_coreprocess_request 前言 之前实现自己的http库的时候感觉有一些设计的不是很好&#xff0c…