精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

一種新的安全檢測(cè)的方法

運(yùn)維 系統(tǒng)運(yùn)維
我們的運(yùn)營(yíng)基于這樣的假設(shè),并希望我們實(shí)施的控制措施 —— 從 web 應(yīng)用的漏掃到終端上的殺毒軟件 —— 防止惡意的病毒和軟件進(jìn)入我們的系統(tǒng),損壞或偷取我們的信息。

 [[252507]]

不要只測(cè)試已有系統(tǒng),強(qiáng)安全要求更積極主動(dòng)的策略。

我們當(dāng)中有多少人曾說出過下面這句話:“我希望這能起到作用!”?

毫無疑問,我們中的大多數(shù)人可能都不止一次地說過這句話。這句話不是用來激發(fā)信心的,相反它揭示了我們對(duì)自身能力和當(dāng)前正在測(cè)試的功能的懷疑。不幸的是,這句話非常好地描述了我們傳統(tǒng)的安全模型。我們的運(yùn)營(yíng)基于這樣的假設(shè),并希望我們實(shí)施的控制措施 —— 從 web 應(yīng)用的漏掃到終端上的殺毒軟件 —— 防止惡意的病毒和軟件進(jìn)入我們的系統(tǒng),損壞或偷取我們的信息。

滲透測(cè)試通過積極地嘗試侵入網(wǎng)絡(luò)、向 web 應(yīng)用注入惡意代碼或者通過發(fā)送釣魚郵件來傳播病毒等等這些步驟來避免我們對(duì)假設(shè)的依賴。由于我們?cè)诓煌陌踩珜用嫔蟻戆l(fā)現(xiàn)和滲透漏洞,手動(dòng)測(cè)試無法解決漏洞被主動(dòng)打開的情況。在安全實(shí)驗(yàn)中,我們故意在受控的情形下創(chuàng)造混亂,模擬事故的情形,來客觀地檢測(cè)我們檢測(cè)、阻止這類問題的能力。

“安全實(shí)驗(yàn)為分布式系統(tǒng)的安全性實(shí)驗(yàn)提供了一種方法,以建立對(duì)抗惡意攻擊的能力的信心。”

在分布式系統(tǒng)的安全性和復(fù)雜性方面,需要反復(fù)地重申混沌工程界的一句名言,“希望不是一種有效的策略”。我們多久會(huì)主動(dòng)測(cè)試一次我們?cè)O(shè)計(jì)或構(gòu)建的系統(tǒng),來確定我們是否已失去對(duì)它的控制?大多數(shù)組織都不會(huì)發(fā)現(xiàn)他們的安全控制措施失效了,直到安全事件的發(fā)生。我們相信“安全事件不是偵察措施”,而且“希望不要出事也不是一個(gè)有效的策略”應(yīng)該是 IT 專業(yè)人士執(zhí)行有效安全實(shí)踐的口號(hào)。

行業(yè)在傳統(tǒng)上強(qiáng)調(diào)預(yù)防性的安全措施和縱深防御,但我們的任務(wù)是通過偵探實(shí)驗(yàn)來驅(qū)動(dòng)對(duì)安全工具鏈的新知識(shí)和見解。因?yàn)檫^于專注于預(yù)防機(jī)制,我們很少嘗試一次以上地或者年度性地手動(dòng)測(cè)試要求的安全措施,來驗(yàn)證這些控件是否按設(shè)計(jì)的那樣執(zhí)行。

隨著現(xiàn)代分布式系統(tǒng)中的無狀態(tài)變量的不斷改變,人們很難充分理解他們的系統(tǒng)的行為,因?yàn)闀?huì)隨時(shí)變化。解決這個(gè)問題的一種途徑是通過強(qiáng)大的系統(tǒng)性的設(shè)備進(jìn)行檢測(cè),對(duì)于安全性檢測(cè),你可以將這個(gè)問題分成兩個(gè)主要方面:測(cè)試,和我們稱之為實(shí)驗(yàn)的部分。測(cè)試是對(duì)我們已知部分的驗(yàn)證和評(píng)估,簡(jiǎn)單來說,就是我們?cè)陂_始找之前,要先弄清楚我們?cè)谡沂裁础A硪环矫妫瑢?shí)驗(yàn)是去尋找獲得我們之前并不清楚的見解和知識(shí)。雖然測(cè)試對(duì)于一個(gè)成熟的安全團(tuán)隊(duì)來說是一項(xiàng)重要實(shí)踐,但以下示例會(huì)有助于進(jìn)一步地闡述兩者之間的差異,并對(duì)實(shí)驗(yàn)的附加價(jià)值提供一個(gè)更為貼切的描述。

示例場(chǎng)景:精釀啤酒

思考一個(gè)用于接收精釀啤酒訂單的 web 服務(wù)或者 web 應(yīng)用。

這是這家精釀啤酒運(yùn)輸公司的一項(xiàng)重要服務(wù),這些訂單來自客戶的移動(dòng)設(shè)備、網(wǎng)頁,和通過為這家公司精釀啤酒提供服務(wù)的餐廳的 API。這項(xiàng)重要服務(wù)運(yùn)行在 AWS EC2 環(huán)境上,并且公司認(rèn)為它是安全的。這家公司去年成功地通過了 PCI 規(guī)則,并且每年都會(huì)請(qǐng)第三方進(jìn)行滲透測(cè)試,所以公司認(rèn)為這個(gè)系統(tǒng)是安全的。

這家公司有時(shí)一天兩次部署來進(jìn)行 DevOps 和持續(xù)交付工作,公司為其感到自豪。

在了解了混沌工程和安全實(shí)驗(yàn)方面的東西后,該公司的開發(fā)團(tuán)隊(duì)希望能確定,在一個(gè)連續(xù)不斷的基礎(chǔ)上,他們的安全系統(tǒng)對(duì)真實(shí)世界事件的有效性和快速恢復(fù)性怎么樣。與此同時(shí),確保他們不會(huì)把安全控件不能檢測(cè)到的新問題引入到系統(tǒng)中。

該團(tuán)隊(duì)希望能小規(guī)模地通過評(píng)估端口安全和防火墻設(shè)置來讓他們能夠檢測(cè)、阻止和警告他們 EC2 安全組上端口設(shè)置的錯(cuò)誤配置更改。

  • 該團(tuán)隊(duì)首先對(duì)他們正常狀態(tài)下的假設(shè)進(jìn)行總結(jié)。
  • 在 EC2 實(shí)例里為端口安全進(jìn)行一個(gè)假設(shè)。
  • 為未認(rèn)證的端口改變實(shí)驗(yàn)選擇和配置 YAML 文件。
  • 該配置會(huì)從已選擇的目標(biāo)中隨機(jī)指定對(duì)象,同時(shí)端口的范圍和數(shù)量也會(huì)被改變。
  • 團(tuán)隊(duì)還會(huì)設(shè)置進(jìn)行實(shí)驗(yàn)的時(shí)間并縮小爆破攻擊的范圍,來確保對(duì)業(yè)務(wù)的影響最小。
  • 對(duì)于第一次測(cè)試,團(tuán)隊(duì)選擇在他們的測(cè)試環(huán)境中運(yùn)行實(shí)驗(yàn)并運(yùn)行一個(gè)單獨(dú)的測(cè)試。
  • 在真實(shí)的游戲日Game Day風(fēng)格里,團(tuán)隊(duì)在預(yù)先計(jì)劃好的兩個(gè)小時(shí)的窗口期內(nèi),選擇災(zāi)難大師Master of Disaster來運(yùn)行實(shí)驗(yàn)。在那段窗口期內(nèi),災(zāi)難大師會(huì)在 EC2 實(shí)例安全組中的一個(gè)實(shí)例上執(zhí)行這次實(shí)驗(yàn)。
  • 一旦游戲日結(jié)束,團(tuán)隊(duì)就會(huì)開始進(jìn)行一個(gè)徹底的、免于指責(zé)的事后練習(xí)。它的重點(diǎn)在于針對(duì)穩(wěn)定狀態(tài)和原始假設(shè)的實(shí)驗(yàn)結(jié)果。問題會(huì)類似于下面這些:

事后驗(yàn)證問題

  • 防火墻是否檢測(cè)到未經(jīng)授權(quán)的端口更改?
  • 如果更改被檢測(cè)到,更改是否會(huì)被阻止?
  • 防火墻是否會(huì)將有用的日志信息記錄到日志聚合工具中?
  • SIEM 是否會(huì)對(duì)未經(jīng)授權(quán)的更改發(fā)出警告?
  • 如果防火墻沒有檢測(cè)到未經(jīng)授權(quán)的更改,那么配置的管理工具是否發(fā)現(xiàn)了這次更改?
  • 配置管理工具是否向日志聚合工具報(bào)告了完善的信息?
  • SIEM 最后是否進(jìn)行了關(guān)聯(lián)報(bào)警?
  • 如果 SIEM 發(fā)出了警報(bào),安全運(yùn)營(yíng)中心是否能收到這個(gè)警報(bào)?
  • 獲得警報(bào)的 SOC 分析師是否能對(duì)警報(bào)采取措施,還是缺少必要的信息?
  • 如果 SOC 確定警報(bào)是真實(shí)的,那么安全事件響應(yīng)是否能簡(jiǎn)單地從數(shù)據(jù)中進(jìn)行分類活動(dòng)?

我們系統(tǒng)中對(duì)失敗的承認(rèn)和預(yù)期已經(jīng)開始揭示我們對(duì)系統(tǒng)工作的假設(shè)。我們的使命是利用我們所學(xué)到的,并更加廣泛地應(yīng)用它。以此來真正主動(dòng)地解決安全問題,來超越當(dāng)前傳統(tǒng)主流的被動(dòng)處理問題的安全模型。

隨著我們繼續(xù)在這個(gè)新領(lǐng)域內(nèi)進(jìn)行探索,我們一定會(huì)發(fā)布我們的研究成果。如果您有興趣想了解更多有關(guān)研究的信息或是想?yún)⑴c進(jìn)來,請(qǐng)隨時(shí)聯(lián)系 Aaron Rinehart 或者 Grayson Brewer。

特別感謝 Samuel Roden 對(duì)本文提供的見解和想法。

責(zé)任編輯:龐桂玉 來源: Linux中國
相關(guān)推薦

2022-04-06 12:00:46

HEAT安全架構(gòu)新威脅

2017-12-11 10:40:14

2017-02-20 09:00:49

2024-01-18 15:38:17

語言模型大型語言模型

2014-07-02 10:24:25

XSSXSS漏洞XSS檢測(cè)

2014-07-04 09:28:25

2022-06-09 09:38:39

Cloudlets云存儲(chǔ)

2013-12-19 09:23:15

2015-02-04 14:18:06

2022-08-08 08:22:22

量子計(jì)算

2023-01-26 23:46:15

2010-11-05 10:15:42

云計(jì)算

2015-07-28 13:36:04

2018-02-08 08:11:41

2022-01-21 14:04:08

NTCA網(wǎng)絡(luò)安全首席信息安全官

2021-06-11 00:11:23

GPS數(shù)據(jù)協(xié)議

2010-03-26 13:34:47

CentOS安裝

2013-07-05 13:23:43

蘋果

2020-05-06 11:29:29

UX設(shè)計(jì)釣魚攻擊用戶體驗(yàn)

2013-03-12 14:07:06

Java編程
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

手机av在线免费| 国产日韩高清在线| 亚洲成人www| 中文字幕免费国产精品| youjizz.com在线观看| 午夜视频网站在线观看| 日韩av中文字幕一区| 一区二区三区中文免费| 国产乱人伦真实精品视频| 大黑人交xxx极品hd| 波多野在线观看| 成人综合一区| 欧洲精品在线观看| 欧洲精品国产| 亚洲免费在线观看av| 91精品国产乱码久久久竹菊| 亚洲视频一二三区| 91精品久久久久久久久久久| jizz18女人高潮| 三级成人黄色影院| 国产日韩欧美激情| 国产传媒一区二区| 日韩精品人妻中文字幕| 久久视频在线观看| 天天综合日日夜夜精品| 精品国产一区二区三区四区精华| 国产精品日日夜夜| 爱高潮www亚洲精品| 亚洲一区欧美一区| 国产精品国产亚洲精品看不卡15| 久久久久久久久久久久久久免费看| 国产精品美女久久久久| 一区二区在线观看不卡| 欧美日韩综合久久| 在线观看中文字幕码| 午夜av一区| 日韩欧美中文字幕公布| 成年人看的毛片| 人操人视频在线观看| 日韩中文字幕区一区有砖一区| 在线观看国产欧美| 做a视频在线观看| av在线导航| 91在线精品一区二区三区| 国产91色在线免费| 狂野欧美性猛交| 精品一级视频| 精品国产乱码久久久久久虫虫漫画| 国产卡一卡二在线| 香蕉久久一区二区三区| 日韩精品一二三四| 欧美在线不卡区| 麻豆视频免费在线播放| 久草成人在线| 欧美一区二区国产| 国产中文字幕免费观看| 日本蜜桃在线观看| 成人avav影音| 国产精品视频区1| 欧美精品一区二区蜜桃| 亚洲+变态+欧美+另类+精品| 精品久久久一区二区| xxxx18hd亚洲hd捆绑| aaa在线免费观看| 大白屁股一区二区视频| 国产mv免费观看入口亚洲| 亚洲影院在线播放| 亚洲精品国产偷自在线观看| 亚洲奶大毛多的老太婆| 永久看看免费大片| av有声小说一区二区三区| 一区二区三区四区在线免费观看| 8x8x华人在线| 日本美女在线中文版| 最新不卡av在线| 日本不卡一区二区三区视频| 大胆av不用播放器在线播放| 成人av片在线观看| 精品欧美一区二区三区久久久| 天天操天天舔天天干| 国内成+人亚洲+欧美+综合在线 | 免费成人深夜天涯网站| 日韩在线欧美| 日韩电影免费观看中文字幕| 国产女同无遮挡互慰高潮91| 日本成人手机在线| 欧美日韩国产天堂| 欧美激情成人网| 成人性生交大片免费看网站 | 久久精品美女视频网站| 一卡二卡三卡四卡| 北条麻妃一区二区三区在线| 日韩av资源在线播放| 九九热免费在线| 中文字幕一区二区三区在线视频| 最新亚洲国产精品| 欧美大波大乳巨大乳| 噜噜噜天天躁狠狠躁夜夜精品| 亚洲欧美国产视频| www.xxxx日本| 国产精品99久久| 久久人91精品久久久久久不卡| 久草网站在线观看| 久久久久久久久久久9不雅视频| 欧美黄色片免费观看| 四虎精品免费视频| 亚洲中午字幕| 57pao成人国产永久免费| 中文字幕av久久爽| 捆绑调教美女网站视频一区| 国产精品一区二区久久久| 亚洲a视频在线| 懂色av中文一区二区三区 | 国产3p露脸普通话对白| 色成人综合网| 91精品国产综合久久婷婷香蕉| 污污动漫在线观看| 免费成人黄色网| 欧美日韩卡一卡二| 无码人妻精品一区二区三区温州 | 精品国产一区二区三区久久久| 五月天综合视频| 欧美日韩福利| 国模吧一区二区| 91国偷自产中文字幕久久| 久久99久久久欧美国产| 亚洲一区二区免费在线| 性生活免费网站| 国产精品久久久久影视| 熟女熟妇伦久久影院毛片一区二区| 美女黄视频在线观看| 亚洲欧美韩国综合色| 成人一区二区av| 国产第一页在线| 91麻豆精品国产自产在线| 在线视频第一页| 91精品啪在线观看国产18| 国产精品入口日韩视频大尺度| 亚洲欧美综合在线观看| 亚洲成人精品影院| 扒开伸进免费视频| 国产成人精品一区二区免费看京| 中文字幕视频一区二区在线有码| 久久黄色精品视频| 91麻豆精品在线观看| 亚洲最新在线| 色婷婷在线播放| 在线影视一区二区三区| 国产熟妇久久777777| 国产精品久久久久久麻豆一区软件| 国产成人久久久| 国产www视频| 久久久久久久久久久黄色| 国产精品夜夜夜爽张柏芝| 国产精品黄色片| 亚洲大胆人体在线| 人成免费在线视频| 日韩av中文字幕一区二区| 日韩精品一区二区三区丰满| 污视频免费在线观看| 日韩欧美国产不卡| 中文字幕有码在线播放| 日韩精品电影在线| 亚洲一区精品视频| 精品国产不卡一区二区| 欧美日韩国产123| 少妇一级淫片日本| 国产精品网友自拍| 日本一道本久久| 95精品视频| 亚洲三级黄色在线观看| 久久综合色综合| 不卡的av电影在线观看| 免费高清在线观看免费| 视频一区中文字幕精品| 欧美激情影音先锋| 国产又黄又大又爽| 国产三级精品视频| 亚洲色图 在线视频| 欧美日韩破处| 国产精品视频yy9099| h片在线观看网站| 日韩精品亚洲视频| 中文字幕一区二区三区手机版| gogogo免费视频观看亚洲一| 好吊色视频988gao在线观看| 另类尿喷潮videofree| 国产精品h片在线播放| 大片免费在线观看| 日韩精品中文在线观看| 这里只有精品9| 午夜精品一区二区三区电影天堂| 欧美日韩一区二区区| 日韩一级精品| 国产日韩一区欧美| 操喷在线视频| 中文字幕日韩有码| 天堂中文在线看| 欧美日韩二区三区| av大片免费观看| 一区二区三区中文在线观看| 国产真人做爰视频免费| 国产一区二区三区高清播放| 天天干天天操天天干天天操| 久久porn| 91在线观看免费观看| 岛国成人毛片| 亚洲午夜av久久乱码| 欧美日韩 一区二区三区| 久久麻豆一区二区| av网址在线观看免费| 午夜欧美理论片| 国产超碰91| 日韩欧美激情| 国产91精品在线播放| 超碰激情在线| 亚洲欧美日韩一区二区在线| 99热在线只有精品| 欧美老年两性高潮| 婷婷在线精品视频| 国产凹凸在线观看一区二区| 亚洲第一中文av| 麻豆久久精品| 亚洲三区在线| 国产调教一区二区三区| 精品免费一区二区三区蜜桃| 日韩区欧美区| 444亚洲人体| 五月天av在线| 中文字幕亚洲自拍| 久久精品a一级国产免视看成人 | 亚洲成熟丰满熟妇高潮xxxxx| 国精品一区二区| 久久青青草综合| 狠狠久久伊人中文字幕| 日韩av电影院| 91av亚洲| 久久躁狠狠躁夜夜爽| 蜜桃久久一区二区三区| 色综合久久久久久久| 国产精品久久久免费看| 成人国产精品免费观看动漫| 久久久久久无码精品人妻一区二区| 久久精品国产久精国产爱| 欧美大尺度做爰床戏| 免费看日韩精品| 在线观看18视频网站| 国产精品久久久久久久免费观看 | 亚洲免费成人| 美女日批免费视频| 国产亚洲激情| 一区二区三区欧美在线| 日韩欧美视频| 欧美 日韩 国产 在线观看| 婷婷中文字幕一区| 久久人妻无码一区二区| 欧美日韩国产色综合一二三四| 欧美日韩激情四射| 亚洲国产精品第一区二区三区| 日韩电影免费观看在| 欧美色图在线播放| 中文视频一区视频二区视频三区| 精品自拍偷拍| 欧美高清性xxxxhd| 日韩精品二区| 波多野结衣与黑人| 在线一区欧美| 蜜臀av免费观看| 国产黄色精品网站| 免费一区二区三区在线观看| 久久99国产精品成人| 四虎国产精品永久免费观看视频| 成人不卡免费av| 精品人妻无码一区二区三区换脸| 国产精品久久三| 欧美日韩国产精品一区二区三区| 天天影视色香欲综合网老头| 中文字幕 视频一区| 日韩免费观看高清完整版| 天天射天天操天天干| 国产一区二区三区丝袜| 色黄网站在线观看| 国产成人一区二区三区| 国产日韩欧美中文在线| 久久国产日韩欧美| 小处雏高清一区二区三区| 欧美亚洲日本一区二区三区 | 国产欧美中文字幕| 在线播放一区二区精品视频| 欧美日韩精品免费观看| 91精品国产91久久久久久黑人| 人妻无码久久一区二区三区免费| 轻轻草成人在线| 免费日韩中文字幕| 国产成人免费在线视频| 日本人亚洲人jjzzjjz| 亚洲国产一二三| 伊人网视频在线| 日韩精品在线观看一区二区| 成人国产免费电影| 国产精品视频免费在线观看| 日韩精品免费一区二区夜夜嗨| 在线看无码的免费网站| 久久久久久一区二区| 亚洲一区二区三区黄色| 成人欧美一区二区三区小说| 中文字幕黄色片| 亚洲成人av片| 成a人片在线观看| 国产伦精品一区二区三区精品视频 | 一本一道波多野结衣一区二区| 亚洲国产精品久久久久久久| 少妇高潮久久77777| 日本免费久久| 国内一区在线| 狠狠综合久久av一区二区老牛| 爱爱爱爱免费视频| 国产偷v国产偷v亚洲高清| 久久夜靖品2区| 欧美日韩另类视频| 在线观看日本网站| 亚洲国产精品字幕| 国产视频精选在线| 精品国产欧美一区二区五十路| 欧美xx视频| 精品一区2区三区| 亚洲国产高清一区二区三区| 特黄特黄一级片| youjizz久久| 国产精品久久久久久久精| 欧美日韩卡一卡二| 婷婷免费在线视频| 国产精品高清在线观看| 日本精品视频| 日韩不卡一二区| 久久99精品国产麻豆不卡| sm捆绑调教视频| 欧美日韩美少妇| 国产调教视频在线观看| 97av在线视频| av成人亚洲| 日韩av一级大片| 欧美aaaaa成人免费观看视频| 国产jjizz一区二区三区视频| 欧美午夜精品久久久久久人妖 | 精品国产乱码久久久久久浪潮| 亚洲区小说区图片区| 亚州欧美日韩中文视频| 456成人影院在线观看| 18成人在线| 伊人久久大香线蕉精品组织观看| www.污网站| 久久久亚洲国产美女国产盗摄| 99久热在线精品996热是什么| 欧美日韩国产综合视频在线观看| 99视频在线观看地址| 成人黄色免费网站在线观看| 欧美激情网址| 国模吧无码一区二区三区| 久久精品日韩一区二区三区| 中文区中文字幕免费看| 久久精品91久久香蕉加勒比| 日韩欧美一级| 国产97在线 | 亚洲| 国产一区二区三区黄视频 | 国产成人午夜电影网| 日韩av无码中文字幕| 亚洲美女黄色片| 欧美一区二区三区婷婷| 免费一级淫片aaa片毛片a级| 91性感美女视频| 中文字幕欧美人妻精品| 欧美尺度大的性做爰视频| 日本成人福利| 亚洲高潮无码久久| 91在线视频观看| 在线播放成人av| 欧美精品久久一区二区| 欧美精美视频| 天天操夜夜操很很操| 日韩欧美亚洲成人| 成人在线观看亚洲| 久久久久久久久一区| 久久国产三级精品| 日本三级中文字幕| 播播国产欧美激情| 伦理一区二区| 天天摸天天舔天天操| 午夜亚洲国产au精品一区二区| 成人在线播放视频| 国产高清不卡av| 免费在线观看不卡| 91美女免费看| 久久香蕉国产线看观看av| 秋霞影视一区二区三区| 黄色片免费网址| 91九色02白丝porn| av网站大全在线观看| 国产精品裸体一区二区三区| 毛片不卡一区二区|