0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

如何通過五步法瓦解未來的網(wǎng)絡(luò)攻擊

454398 ? 來源:搜狐 ? 作者:搜狐 ? 2021-01-16 12:30 ? 次閱讀

現(xiàn)在,網(wǎng)絡(luò)罪犯利用技術(shù)的擴(kuò)散,擴(kuò)大他們與更復(fù)雜的網(wǎng)絡(luò)結(jié)構(gòu)模型,達(dá)到有效的全球化業(yè)務(wù)在網(wǎng)絡(luò)空間,最終讓網(wǎng)絡(luò)罪犯破壞公司和消費(fèi)者。

在過去,傳統(tǒng)的等級(jí)結(jié)構(gòu)和現(xiàn)場(chǎng)活動(dòng)這種有組織的犯罪集團(tuán)?,F(xiàn)在逐漸被小型、靈活、結(jié)構(gòu)更松散的犯罪團(tuán)伙所取代,這些團(tuán)伙利用先進(jìn)技術(shù)擴(kuò)大自己的能力,而不必踏足受影響的國(guó)家。

打擊犯罪的現(xiàn)代方法必須反映出我們的網(wǎng)絡(luò)犯罪對(duì)手在技術(shù)和組織上的復(fù)雜性,因此,安全分析人士開始改變他們對(duì)身份歸屬的看法。

早在2007年,筆者(Amyn Gilani)在揭露敵軍領(lǐng)導(dǎo)層、武器走私者和金融家的身份時(shí),使用了大量復(fù)雜的資源,包括信號(hào)情報(bào)(SIGINT)、人類情報(bào)(HUMINT)和最先進(jìn)的無人機(jī)。

很大程度上要?dú)w功于準(zhǔn)確的情報(bào)和對(duì)敵人的積極識(shí)別(PID)。在規(guī)則中,PID意味著一個(gè)敵對(duì)方已經(jīng)被合理地確定為目標(biāo)群體的一員,或者確定的迫在眉睫的威脅。

無人機(jī)、天空攝像機(jī)和地面上的許多眼睛和耳朵一起工作,尋找并完成敵人識(shí)別。同樣的思路也適用于揭露網(wǎng)絡(luò)罪犯。

雖然商業(yè)組織的情報(bào)單位可能無法獲得與特別工作組所支配的相同的復(fù)雜資源,但越來越多的私營(yíng)情報(bào)團(tuán)隊(duì)正在慢慢地向一種更戰(zhàn)術(shù)的方法轉(zhuǎn)變,使情報(bào)更加以身份為導(dǎo)向。

盡管威脅行動(dòng)者越來越善于混淆自己的身份和攻擊載體,但身份情報(bào)和歸因分析專家在制定有效的對(duì)策和主動(dòng)防御方面處于前沿。

在歸屬上的不確定性和似是而非的推諉歷來都對(duì)網(wǎng)絡(luò)罪犯有利,但壞人也是人,他們的個(gè)人經(jīng)歷為情報(bào)專家提供了機(jī)會(huì)。

許多網(wǎng)絡(luò)罪犯留下他們自己的歷史痕跡,通過數(shù)據(jù)泄露或泄露,跨越表面、社會(huì)、深層和黑暗的網(wǎng)絡(luò),最終導(dǎo)致安全部隊(duì)找到他們的身份。

雖然這些數(shù)據(jù)在地下社區(qū)是暫時(shí)的,但一些組織已經(jīng)從公開來源收集了被破壞和泄露的信息,以推動(dòng)網(wǎng)絡(luò)犯罪調(diào)查。

新的功能和工具利用被破壞的數(shù)據(jù)、開源情報(bào)(OSINT)、專有信息和其他數(shù)據(jù)源,使身份歸屬不僅成為可能,而且是可靠的,能夠及時(shí)、高效和有效地進(jìn)行驗(yàn)證。

阻止妥協(xié)的指示、標(biāo)記可疑信標(biāo)、從員工的收件箱中刪除釣魚郵件等艱巨的任務(wù)是必要的,但嚴(yán)格來說,它們是被動(dòng)的、耗時(shí)的。

減輕一次安全事故可能需要數(shù)小時(shí),甚至數(shù)天;識(shí)別可能表明安全風(fēng)險(xiǎn)的活動(dòng)并確保它們得到正確處理(分析、辯護(hù)、調(diào)查和報(bào)告),最終結(jié)果不太可能有效地確定攻擊者的身份。

7月下旬披露的Capital One黑客入侵事件之所以引人注目,不僅因?yàn)槊绹?guó)和加拿大的客戶賬戶被侵入了1億多個(gè),更有趣的是,在事件發(fā)生后,佩吉·湯普森直接在自己的社交媒體上展示了自己的犯罪過程。

湯普森并沒有試圖掩蓋自己的身份,隨后她在FBI的幫助下被確認(rèn)并逮捕。然而,現(xiàn)實(shí)生活中大多數(shù)網(wǎng)絡(luò)罪犯并沒有像湯普森那樣把自己直接暴露——所有,了解敵人和他們的工具是至關(guān)重要的。

通過揭露攻擊你的組織的網(wǎng)絡(luò)罪犯的身份,你可以采取以下五步法確定的各種行動(dòng)來瓦解對(duì)手,防止未來的攻擊:

1. 廢棄數(shù)據(jù)

重新設(shè)置員工和客戶賬戶的密碼,以防止被破解,這是變相降低黑市上被竊取的數(shù)據(jù)的價(jià)值,使數(shù)據(jù)的買家和交易員對(duì)賣家失去信心。黑暗網(wǎng)絡(luò)經(jīng)濟(jì)驚人地依賴于信任。

2. 迅速采取行動(dòng)

對(duì)發(fā)現(xiàn)的受損數(shù)據(jù)采取行動(dòng)越快越好。這將為您的組織帶來更少的中斷和財(cái)務(wù)損失。當(dāng)您的組織的數(shù)據(jù)被公開時(shí),每一分鐘都很重要。獲取可操作情報(bào)的時(shí)間是關(guān)鍵。

3.報(bào)告

迅速歸檔可疑活動(dòng)報(bào)告并通知執(zhí)法部門,如果你對(duì)你的歸因調(diào)查有高度的信心,執(zhí)法部門可以幫助起訴這個(gè)人并擾亂他們的活動(dòng),可能還會(huì)揭露和起訴他們的整個(gè)欺詐團(tuán)伙。

4. 識(shí)別威脅載體

分析何時(shí)何地。數(shù)據(jù)是在什么時(shí)候泄露的?是因?yàn)橐粋€(gè)有風(fēng)險(xiǎn)的商人嗎?它是云中管理/配置很差的數(shù)據(jù)庫(kù)嗎?這是你們供應(yīng)鏈中的薄弱環(huán)節(jié)嗎?修補(bǔ)薄弱的漏洞,并確保審查您的合作伙伴和供應(yīng)商的安全姿勢(shì),因?yàn)樗鼈円部赡艽砜赡艿墓敉緩健?/p>

5. 協(xié)作

鑒于我們的網(wǎng)絡(luò)具有相互聯(lián)系的性質(zhì),協(xié)作已成為守法組織武器庫(kù)中的一個(gè)重要工具。如果您遇到來自另一家公司的泄漏或暴露的數(shù)據(jù),要積極主動(dòng)地通知他們,以便他們能夠快速通知客戶、重置密碼并執(zhí)行必要的補(bǔ)救。

合作將使組織更多地了解敵對(duì)網(wǎng)絡(luò)以及這個(gè)團(tuán)體或個(gè)人如何運(yùn)作。至于反網(wǎng)絡(luò)釣魚,請(qǐng)加入反網(wǎng)絡(luò)釣魚工作小組(APWG)。對(duì)于身份歸因支持,投資一個(gè)可靠的身份情報(bào)監(jiān)控服務(wù)。

通過堅(jiān)持執(zhí)行這五個(gè)要素,一個(gè)組織可以有效地破壞網(wǎng)絡(luò)犯罪活動(dòng),以至于當(dāng)被竊取的數(shù)據(jù)出現(xiàn)在邪惡的論壇上時(shí),犯罪分子已經(jīng)知道他們無法利用這些數(shù)據(jù)。你偷來的信息不會(huì)賣出去,因?yàn)槟愕臄?shù)據(jù)一旦進(jìn)入黑市就會(huì)貶值。

只要在世界各地的聯(lián)網(wǎng)設(shè)備上敲擊幾下鍵盤,網(wǎng)絡(luò)罪犯就能侵入數(shù)據(jù)庫(kù),竊取大量敏感信息。安全行動(dòng)的領(lǐng)導(dǎo)者需要明白,攻擊背后總有一個(gè)真實(shí)的人,因此,轉(zhuǎn)移目標(biāo),抓住罪犯和他們的同伙,而不是重復(fù)玩防御打地鼠的游戲,將是向前推進(jìn)的關(guān)鍵。

編輯:hfy

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • PID
    PID
    +關(guān)注

    關(guān)注

    35

    文章

    1466

    瀏覽量

    84852
  • 網(wǎng)絡(luò)攻擊
    +關(guān)注

    關(guān)注

    0

    文章

    329

    瀏覽量

    23378
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    國(guó)產(chǎn)網(wǎng)絡(luò)安全主板在防御網(wǎng)絡(luò)攻擊中的實(shí)際應(yīng)用

    在現(xiàn)代信息技術(shù)迅猛發(fā)展的背景下,網(wǎng)絡(luò)安全問題變得越來越復(fù)雜和嚴(yán)峻。從企業(yè)到個(gè)人用戶,各類網(wǎng)絡(luò)攻擊事件頻繁發(fā)生,威脅著數(shù)據(jù)的安全和系統(tǒng)的穩(wěn)定。近年來,我們看到各種形式的網(wǎng)絡(luò)
    的頭像 發(fā)表于 09-18 10:47 ?100次閱讀

    IP定位技術(shù)追蹤網(wǎng)絡(luò)攻擊源的方法

    如今,網(wǎng)絡(luò)安全受到黑客威脅和病毒攻擊越來越頻繁,追蹤攻擊源頭對(duì)于維護(hù)網(wǎng)絡(luò)安全變得尤為重要。當(dāng)我們?cè)馐?b class='flag-5'>網(wǎng)絡(luò)
    的頭像 發(fā)表于 08-29 16:14 ?194次閱讀

    DDoS有哪些攻擊手段?

    網(wǎng)絡(luò)帶寬小等等各項(xiàng)指標(biāo)不高的性能,它的效果是明顯的。隨著計(jì)算機(jī)與網(wǎng)絡(luò)技術(shù)的發(fā)展,計(jì)算機(jī)的處理能力迅速增長(zhǎng),內(nèi)存大大增加,同時(shí)也出現(xiàn)了千兆級(jí)別的網(wǎng)絡(luò),這使得DoS攻擊的困難程度加大了,目
    的頭像 發(fā)表于 06-14 15:07 ?268次閱讀

    如何保護(hù)SCADA免受網(wǎng)絡(luò)攻擊

    隨著信息技術(shù)的飛速發(fā)展,數(shù)據(jù)采集與監(jiān)視控制(SCADA)系統(tǒng)在工業(yè)控制領(lǐng)域中的應(yīng)用越來越廣泛。然而,由于其重要性日益凸顯,SCADA系統(tǒng)也成為了網(wǎng)絡(luò)攻擊者的重點(diǎn)目標(biāo)。為了保護(hù)SCADA系統(tǒng)免受網(wǎng)絡(luò)
    的頭像 發(fā)表于 06-07 15:20 ?317次閱讀

    高防CDN是如何應(yīng)對(duì)DDoS和CC攻擊

    高防CDN(內(nèi)容分發(fā)網(wǎng)絡(luò))主要通過分布式的網(wǎng)絡(luò)架構(gòu)來幫助網(wǎng)站抵御DDoS(分布式拒絕服務(wù))和CC(挑戰(zhàn)碰撞)攻擊。 下面是高防CDN如何應(yīng)對(duì)這些攻擊
    的頭像 發(fā)表于 06-07 14:29 ?235次閱讀

    揭秘!家用路由器如何幫你防范網(wǎng)絡(luò)攻擊?

    家用路由器已經(jīng)成為我們家庭中不可或缺的一部分。它們?yōu)槲覀兲峁┝朔€(wěn)定的網(wǎng)絡(luò)連接,使得我們可以隨時(shí)隨地訪問互聯(lián)網(wǎng)。然而,與此同時(shí),家用路由器也成為了網(wǎng)絡(luò)攻擊的主要目標(biāo)。因此,了解如何保護(hù)你的網(wǎng)絡(luò)
    的頭像 發(fā)表于 04-26 11:36 ?398次閱讀

    請(qǐng)問workbench生成代碼時(shí)怎么選擇foc或梯形六步法?

    workbench生成代碼時(shí)怎么選擇foc或梯形六步法?
    發(fā)表于 04-19 07:53

    【虹科干貨】長(zhǎng)文預(yù)警!使用ntopng和NetFlow/IPFIX檢測(cè)Dos攻擊(下)

    本文深入研究了網(wǎng)絡(luò)DoS攻擊的現(xiàn)象,并介紹了如何利用NetFlow協(xié)議進(jìn)行威脅檢測(cè)和分析。通過使用工具如Ntopng和Wireshark,我們可以監(jiān)控網(wǎng)絡(luò)流量并及時(shí)識(shí)別潛在的DoS
    的頭像 發(fā)表于 04-15 16:18 ?210次閱讀
    【虹科干貨】長(zhǎng)文預(yù)警!使用ntopng和NetFlow/IPFIX檢測(cè)Dos<b class='flag-5'>攻擊</b>(下)

    虹科干貨 | 長(zhǎng)文預(yù)警!使用ntopng和NetFlow/IPFIX檢測(cè)Dos攻擊(上)

    本文深入研究了網(wǎng)絡(luò)DoS攻擊的現(xiàn)象,并介紹了如何利用NetFlow協(xié)議進(jìn)行威脅檢測(cè)和分析。通過使用工具如Ntopng和Wireshark,我們可以監(jiān)控網(wǎng)絡(luò)流量并及時(shí)識(shí)別潛在的DoS
    的頭像 發(fā)表于 04-15 16:04 ?278次閱讀
    虹科干貨 | 長(zhǎng)文預(yù)警!使用ntopng和NetFlow/IPFIX檢測(cè)Dos<b class='flag-5'>攻擊</b>(上)

    新手PLC項(xiàng)目調(diào)試七步法

    IO點(diǎn)和負(fù)載側(cè)都測(cè)試以后,接下來要進(jìn)行的就是手動(dòng)模式下的調(diào)試。這里的手動(dòng)模式也可以叫做半自動(dòng)模式,不是用手直接去按動(dòng)電磁閥或接觸器等,而是指通過按鈕或者HMI的按鈕等去驅(qū)動(dòng)設(shè)備,是與自動(dòng)狀態(tài)對(duì)應(yīng)的。
    發(fā)表于 04-01 11:30 ?493次閱讀

    常見網(wǎng)絡(luò)攻擊與防御方法

    反射型是將腳本代碼放在URL中,當(dāng)用戶點(diǎn)擊URL,該請(qǐng)求就會(huì)通過服務(wù)器解析返回給瀏覽器,在返回的響應(yīng)內(nèi)容中出現(xiàn)攻擊者的XSS代碼,瀏覽器執(zhí)行時(shí)就會(huì)中招了。
    的頭像 發(fā)表于 03-28 10:57 ?444次閱讀

    DDoS攻擊的多種方式

    方的,這類攻擊稱為分布式拒絕服務(wù)攻擊,其中的攻擊者可以有多個(gè)。DDOS攻擊有以下幾種方式。 SYN Flood攻擊 SYN Flood
    的頭像 發(fā)表于 01-12 16:17 ?473次閱讀

    CSRF攻擊的基本原理 如何防御CSRF攻擊

    在當(dāng)今數(shù)字化時(shí)代,隨著網(wǎng)絡(luò)應(yīng)用的快速發(fā)展,網(wǎng)絡(luò)安全問題變得日益突出,網(wǎng)絡(luò)攻擊手段也日益猖獗。在眾多網(wǎng)絡(luò)安全攻擊手段中,CSRF(跨站請(qǐng)求偽造
    的頭像 發(fā)表于 01-02 10:12 ?2222次閱讀
    CSRF<b class='flag-5'>攻擊</b>的基本原理 如何防御CSRF<b class='flag-5'>攻擊</b>

    基于信號(hào)延遲插入的光網(wǎng)絡(luò)攻擊方式

    電子發(fā)燒友網(wǎng)站提供《基于信號(hào)延遲插入的光網(wǎng)絡(luò)攻擊方式.pdf》資料免費(fèi)下載
    發(fā)表于 10-24 11:44 ?0次下載
    基于信號(hào)延遲插入的光<b class='flag-5'>網(wǎng)絡(luò)</b><b class='flag-5'>攻擊</b>方式

    個(gè)基本操作,幫你抵御99%的網(wǎng)絡(luò)攻擊

    防止99%的攻擊。? 在當(dāng) 今數(shù)字時(shí)代,企業(yè)越來越依賴于技術(shù)和在線系統(tǒng)來開展業(yè)務(wù)。 因此,滿足網(wǎng)絡(luò)衛(wèi)生的最低標(biāo)準(zhǔn)對(duì)于防范網(wǎng)絡(luò)威脅、最大限 度地降低風(fēng)險(xiǎn)、并確保業(yè)務(wù)持續(xù)可行性至關(guān)重要。 基本安全衛(wèi)生仍然可以有效預(yù)防99
    的頭像 發(fā)表于 10-20 02:10 ?922次閱讀
    <b class='flag-5'>五</b>個(gè)基本操作,幫你抵御99%的<b class='flag-5'>網(wǎng)絡(luò)</b><b class='flag-5'>攻擊</b>