精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

揭露網絡安全的7個現實:打破虛假的“安全感”

安全
安全專業人士很多時候可能會產生一種虛假的“安全感”,為更好地確保企業組織安全,我們探索了應該做出改變的7個地方。

安全專業人士很多時候可能會產生一種虛假的“安全感”,為更好地確保企業組織安全,我們探索了應該做出改變的7個地方。

遷移云端;安全“左移”(即將安全防護盡可能地移到開發流程的早期);購買最新的XDR和欺騙工具。技術和網絡安全行業一直很容易受到營銷炒作的影響,但這些舉動真的能夠讓企業變得更安全嗎?或者它們只是增加了更多的復雜性?

[[407634]]

從SolarWinds攻擊到微軟Exchange漏洞,重大黑客攻擊事件層出不窮,安全專業人員如何才能睡個好覺?他們可能覺得自己正在做正確的事情,但是他們是否只是懷有一種虛假的安全感?

Salt Security技術布道者Michael Isbitski表示,安全專業人員應該更多地關注和保護應用編程接口(API)安全,因為這些接口為許多此類技術提供支持。從托管內部云應用程序到依賴網關和傳統補丁管理工具,舊式安全方法對API安全性的關注遠遠不夠,而現實是,API很容易受到攻擊者的破壞。

鑒于風險實在太大,企業需要謙虛地接受自己對這些安全方法和工具選擇過于自信的事實。企業組織應該尋找方法更新他們的工具和過程,以迎接新的網絡威脅形勢帶來的挑戰。

我們匯總了7條建議,以幫助安全專業人員理清部署新興安全概念和技術過程中需要考慮的事項。

1. 您構建的云應用程序真的安全嗎?

隨著企業組織不斷將業務遷移至云,他們在為云重新設計的安全工具上投入了大量資金,常見形式主要為云工作負載保護和容器安全工具。此類工具可用于識別已知的易受攻擊的依賴項、檢測錯誤配置、微分段工作負載以及防止偏離已確定的安全基線。但Kubernetes等平臺中未修復的漏洞和錯誤配置一直都是攻擊者的切入點,使他們能夠繞過訪問控制,在受感染的集群上運行惡意代碼,并部署加密貨幣挖礦程序。

不過遺憾的是,這種新型云安全工具仍然無法解決大部分應用層安全問題。這些工具主要解決的是網絡安全和基礎設施安全問題,同時也將應用程序繼續置于脆弱境地。因此,公有云可能是安全的,但這并不意味著您內部構建的應用是安全的。

2. 企業可以“左移”,但仍然必須“右移”

“左移”概念鼓勵開發團隊將安全流程和工具更早地納入軟件開發生命周期(SDLC)之中,并傳播安全專業技術知識。左移與DevSecOps實踐緊密相關,而后者的目標是在設計、構建和部署階段集成和自動化安全性。這種做法已經為許多企業帶來了回報,因為他們能夠更快速地迭代安全性,驗證是否從一開始就適當地內置了安全性,同時降低了SDLC后期修復漏的成本。

然而,企業組織不能以犧牲運行時安全為代價整體左移。開發人員永遠無法編寫出完美的代碼,也無法在發布窗口期內足夠廣泛地掃描代碼,而且掃描器的設計目的是為了找出遵循明確模式的已知漏洞或弱點。

企業組織必須明確,“左移”絕不僅僅意味著向左移動。但是,從好的方面來說,左移確實可以讓開發團隊更快地發現并修復大量安全漏洞。

如今,新型攻擊和零日漏洞總會出現,因此我們仍然必須保護生產中的應用程序。很多公司應該不會犧牲運行時安全進行左移。而大多數人已經意識到這兩者均需兼顧。

3. WAF和網關無法全面保護API

應用程序編程接口(API)允許輕松地機器對機器通信。如今,應用程序開發中的API使用已成為新的實踐標準,通過集成第三方服務的功能,開發人員不用再從無到有自己構建所有功能,這樣一來可以加快新產品及服務的開發過程。

近年來,API的使用更是呈現爆炸式增長。根據Akamai的說法,API通信現在占所有互聯網流量的83%以上。

盡管API支撐著用戶早已習慣的互動式數字體驗,是公司數字化轉型的基礎,但它們同時也為惡意黑客提供了訪問公司數據的多種途徑,成為諸多安全問題的根源所在。

今年5月初,Pen Test Partners 安全研究員 Jan Masters 發現,他竟然能夠在未經身份驗證的情況下,向Peloton的官方API提出可獲取其它用戶私人數據的請求,且用戶的本地設備和云端服務器都如此不設防。這些數據中包括了詳細的用戶年齡、性別、城市、體重、鍛煉統計數據,甚至可揭示用戶在個人資料設置頁面中設為私密的生日等信息。

除Peloton公司外,最近新聞中曝光的涉及API相關網絡安全問題的企業還包括Equifax、Instagram、Facebook、亞馬遜以及Paypal。

造成這種情況一大原因是,太多企業假定Web應用防火墻(WAF)和API網關能夠保護他們的API。實際上,由于固有的設計局限,這些技術無法阻止大多數類型的API攻擊,而且它們還會讓企業對其API以及API驅動的應用程序產生虛假的安全感。

API對每個企業而言都是獨一無二的,針對API的真實攻擊通常不會遵循已知漏洞的明確定義模式。對抗這些安全風險需要運行時安全,無論攻擊者使用哪種攻擊技術,它都能持續學習API行為并盡早阻止攻擊者。

4. 傳統的補丁和漏洞管理工具無法保護API

雖然補丁和漏洞管理程序可以幫助安全團隊解決現成軟件和組件中的安全風險,但應用程序和API安全策略需要的遠不止這些。

但是,為了避免淪為99%的已知漏洞的受害者,企業還是選擇在補丁和漏洞管理方面投入了大量資源。它們通常作為通用漏洞和暴露(CVE)進行跟蹤,這是一種有用的分類法,可用于對已發布軟件或硬件中定義明確的漏洞進行分類。然而,這種方法根本無法捕獲企業在構建或集成應用程序與API時可能引入的各種潛在漏洞以其發展趨勢。

攻擊者有時會以軟件中眾所周知的漏洞為目標,例如最近的Exchange服務器黑客攻擊事件。然而,更為常見的情況是,攻擊者會尋找目標企業獨有的API或API集成中的漏洞。因為對于這些企業創建或集成的代碼可沒有“補丁”進行修復。

通用缺陷列表(CWE)ID是更適合描述自主開發的應用與API中缺陷的分類法。如果企業自行開發代碼或集成其他代碼,那么安全人員應該很熟悉CWE和OWASP Top 10。它們是更為相關的分類法,更適合自行構建應用程序或API而不是從其他適用CVE ID的地方采購軟件。

根據官方說法,CWE可以幫助開發人員和安全從業人員執行以下操作:

  • 用通用語言描述和討論軟件及硬件缺陷;
  • 檢查現有軟件及硬件產品中的缺陷;
  • 評估針對這些缺陷的工具的覆蓋率;
  • 利用通用基準執行缺陷識別、緩解和預防工作;
  • 在部署之前防止軟件及硬件漏洞;

5. 基礎意識培訓遠遠不夠——尤其是對于工程師

圍繞勒索軟件攻擊、網絡釣魚和社會工程的安全意識培訓受到了極大的關注,因為這些都是攻擊者慣用的攻擊手段。

不過,企業對于這種意識培訓能夠實際改變員工行為的程度做出了太理想的假設。太多企業采用的是照單劃勾的方法,通常每年通過第三方提供一到兩次培訓,確保員工已經完成了這項培訓,然后就將之拋諸腦后,直到下次培訓繼續走個流程。

這顯然遠遠不夠,甚至可以說完全是在浪費時間。專注于“時間點”(point-in-time)的安全培訓會好得多,它能夠改變員工的行為,讓他們以更具安全思維的方式工作。

除此之外,很多企業專注于應用程序安全的培訓和意識仍然十分落后。隨著應用程序發布步伐加速,開發人員和工程師往往根本沒有時間參加培訓。即便是有時間學習,他們也會更專注自己感興趣的技術棧方面,安全性往往被拋諸腦后。

目前,對于大多數企業而言,安全專業技能仍然短缺,尤其是在“全棧”工程領域。這使得非安全人員在創建或更新應用程序時能夠獲得的指導少之又少。敏捷方法論和DevOps實踐導致的開發和發布時間線壓縮,也沒給安全設計審查或威脅建模演練等安全培訓和意識本可以產生效益的方面留下多少時間。

缺乏時間一直是一個挑戰,但開發生命周期中的安全左移勢在必行;安全問題不能被拋擲腦后,從組織的角度考慮,為什么不預先構建安全性呢?

在發生安全事件或漏洞前預先構建安全性,遠比進行災后補救更為節省成本。但這確實需要給開發人員留出時間來培訓和學習,也需要開發人員愿意這么做。意識培訓并非一蹴而就的事情。

6. 僅僅購買新工具并不能確保安全性

企業組織往往會覺得只要購買了最新的熱門安全工具,它們就能安全,但事實并非如此。

員工流失率高,往往導致企業購買的新工具經常出現管理不善,甚至是管理員配置錯誤的問題。安全團隊需要自省:我們使用的是最新版本嗎?我們充分利用了新產品的所有功能嗎?更新過程是否會覆蓋某些規則?

人們總是覺得“錢是萬能的”,買的夠多就能解決安全問題。但不幸的是,很多情況下,最初安裝產品的人早已離職。這就是為什么有時候可能會有1000條規則放在那兒,而現任管理員卻不敢貿然修改它,因為們害怕一旦動了會破壞一些非常重要的東西。

除了技術方面外,企業還需要員工具備軟技能——能夠遵循規程、閱讀文檔、向管理層傳達問題等。

另外,很多人還認為所有這些新產品肯定是完全集成的。這也是擴展檢測與響應(XDR)興起的原因之一,因為XDR本質上就是包含了端點、網絡和云威脅檢測與響應的預集成解決方案。

但不管怎么說,安全問題總歸是個難題。這也是推動托管安全服務持續增長的一個原因,即便是一些頂級供應商也越來越多地提供托管服務。他們認識到,無論自己的產品平臺多么集成和有效,還是有越來越多的CISO想要盡可能多地外包技術管理。而且隨著時間的推移,這種趨勢可能會穩步增長。

7. 推出物聯網產品的企業并非總是關注安全性

一家企業的業務重點可能是制造汽車、電子消費品或家用電器,但他們未必總能意識到自己必須在開發和管理這些產品及其集成移動應用的代碼方面投入更多的時間和金錢。

這確實是計算不斷演進的結果。不從事軟件開發業務的公司如今也在自主開發應用程序和API,以支持其核心業務。但企業并非總能認識到,對于許多物聯網設備的API和應用程序,他們也必須予以適當的保護。

如今,隨著5G在美國和很多發達國家的普及,各類物聯網設備的泛在連接將不僅僅是一種可能,而是會成為標準實踐。而許多此類設備不僅沒有內置安全功能,甚至在整個開發過程中從未考慮過安全性。

可以說,如果無法對5G物聯網提供更好的防護,那么規模化的物聯網僵尸網絡可能會卷土重來,尤其是在僵尸網絡驅動的加密貨幣挖礦對很多黑客來說越來越有利可圖的情況下。未來十年,物聯網可能會成為網絡安全故事的重要議題之一。

本文翻譯自:

https://www.darkreading.com/cloud/7-modern-day-cybersecurity-realities/d/d-id/1340826?image_number=2

 

責任編輯:趙寧寧 來源: 嘶吼網
相關推薦

2021-05-06 10:26:49

網絡安全網絡攻擊黑客

2023-11-13 10:47:05

2019-11-29 11:38:23

銳捷渠道共建

2020-11-10 10:29:08

安全

2019-03-29 15:17:30

2017-11-24 14:22:07

2023-07-04 00:14:31

2019-12-09 09:53:00

湖南電信

2019-03-26 12:08:27

網絡安全趨勢

2016-02-17 16:26:37

程序員安全感

2023-07-05 00:11:20

2023-08-24 07:34:28

2023-02-13 15:08:54

2018-05-26 17:02:50

2018-09-09 23:42:19

2023-02-06 00:24:12

網絡安全裁員

2011-03-17 13:32:45

2011-09-20 09:54:00

2022-01-14 11:52:11

網絡安全安全市場安全謊言

2022-01-05 00:05:07

安全設備網絡
點贊
收藏

51CTO技術棧公眾號

国产另类xxxxhd高清| 免费观看黄色av| 色喇叭免费久久综合网| 在线播放中文一区| 欧美午夜性视频| 国产69久久| 国产成人在线观看| 欧美一区二三区| 国产极品国产极品| 台湾亚洲精品一区二区tv| 欧美性色aⅴ视频一区日韩精品| 日本道在线视频| 青青草视频免费在线观看| 精品无码三级在线观看视频| 午夜剧场成人观在线视频免费观看| 丰腴饱满的极品熟妇| 视频精品一区| 欧洲亚洲国产日韩| 2018国产在线| wwwav在线| 久久久久国产精品免费免费搜索| 亚洲一区二区三区乱码aⅴ蜜桃女| 九九热国产视频| 91精品电影| 亚洲图片在线综合| 成人在线电影网站| 精品成人18| 欧美系列日韩一区| 成人观看免费完整观看| 久色国产在线| 亚洲欧美国产毛片在线| 日韩精品一区二区三区外面| 无码国产精品高潮久久99| 国产一区二区调教| 国产人妖伪娘一区91| 亚洲婷婷综合网| 在线免费观看欧美| 欧美成人精品激情在线观看| 日本成人免费在线观看| 国产探花在线精品一区二区| 亚洲大胆人体av| 色婷婷综合在线观看| 亚洲欧美小说色综合小说一区| 一区二区三区自拍| 综合久久国产| 欧美日本高清| 久久精品人人做| 你懂的视频在线一区二区| 黄色美女一级片| 国产成人av福利| 91丨九色丨国产| 精品国产av鲁一鲁一区| 国产一区在线观看麻豆| 国产有码一区二区| 国产三级在线观看视频| 狠狠色狠狠色合久久伊人| 国产精品亚洲欧美导航| 日本欧美www| 麻豆精品一区二区三区| 国产精品色婷婷视频| 中文字幕日韩经典| 久久91精品国产91久久小草| 成人精品福利视频| www天堂在线| 国产不卡一区视频| 国产区日韩欧美| 亚洲人视频在线观看| 久久免费视频一区| 亚洲v欧美v另类v综合v日韩v| 91高清在线视频| 亚洲品质自拍视频网站| 国产91在线亚洲| av3级在线| 姬川优奈aav一区二区| 黄色影院一级片| 五月激情久久| 在线不卡的av| 欧美丰满熟妇bbb久久久| 欧美精品密入口播放| 亚洲欧洲偷拍精品| 波兰性xxxxx极品hd| 欧美99久久| 91成品人片a无限观看| 无码人妻丰满熟妇区五十路| 极品尤物av久久免费看| 99在线影院| 欧美孕妇孕交xxⅹ孕妇交| 欧美国产一区视频在线观看| 中文字幕一区二区三区有限公司| 呦呦在线视频| 色域天天综合网| 欧洲美女亚洲激情| 免费成人三级| 日韩在线观看免费高清完整版| 欧美日韩精品一区二区三区视频播放| 亚洲无线一线二线三线区别av| 热re91久久精品国99热蜜臀| 一区二区视频播放| jiyouzz国产精品久久| 亚洲国产精品一区二区第四页av| 青青草原国产在线| 在线看日韩精品电影| 日本r级电影在线观看| 亚洲人成网站77777在线观看| 久久亚洲精品中文字幕冲田杏梨 | 精品国产亚洲AV| 久久综合色鬼综合色| 99精品视频网站| 中文字幕成在线观看| 91精品在线麻豆| 精品久久久久久中文字幕人妻最新| 91一区二区| 日本最新高清不卡中文字幕| 国产不卡av在线播放| 国产亚洲人成网站| 成年人网站国产| 96sao精品免费视频观看| 国产丝袜高跟一区| 国产一级视频在线| 韩国欧美一区二区| 日韩在线电影一区| 九色porny丨首页入口在线| 欧美一区二区精品在线| 国产在视频线精品视频| 久久精品二区三区| 国产一级特黄a大片99| 菠萝蜜视频国产在线播放| 欧美亚洲一区二区在线| 亚洲精品理论片| 99精品国产在热久久婷婷| 99久久国产免费免费| 久久日韩视频| 欧美日韩亚洲综合一区二区三区| 免费黄色在线视频| 一本色道久久精品| 国产一区二区三区av在线| 日本理论片午伦夜理片在线观看| 884aa四虎影成人精品一区| 日本污视频网站| 丝袜国产日韩另类美女| 久久久久成人精品免费播放动漫| xxxx另类黑人| 亚洲黄色在线观看| 国产精品自拍视频一区| 风间由美一区二区三区在线观看| 日韩视频一二三| 国产精品亚洲综合在线观看| 日韩中文理论片| 中文字幕在线网站| 国产精品国产三级国产专播品爱网| 国产第一页视频| 久久综合欧美| 国产精品成人久久久久| aaa在线免费观看| 91超碰这里只有精品国产| 少妇人妻丰满做爰xxx| 国产精品一区三区| 免费在线看黄色片| 国产精品99久久免费观看| 韩国v欧美v日本v亚洲| 凸凹人妻人人澡人人添| 欧美小视频在线| 在线看片中文字幕| 激情图片小说一区| 黄色成人在线免费观看| 超碰一区二区三区| 2023亚洲男人天堂| jizz亚洲| 日韩欧美成人一区二区| 日本亚洲色大成网站www久久| 91在线云播放| 国产免费视频传媒| 亚洲色图欧美| 国产在线欧美日韩| 亚洲成av在线| 久久综合国产精品台湾中文娱乐网| 性生活视频软件| 狠狠综合久久av一区二区小说 | 97人人爽人人喊人人模波多| 你懂的在线观看视频网站| 欧美日韩在线不卡| 国产精品99精品无码视| 欧美另类中文字幕| 欧美成人国产va精品日本一级| 亚洲精品久久久久久久久久久久久久| 亚洲成av人片在www色猫咪| 日韩人妻无码一区二区三区| 蜜桃久久久久久久| 成人小视频在线观看免费| 亚洲bt欧美bt精品777| 国产在线视频欧美| 9765激情中文在线| zzjj国产精品一区二区| 天天操天天干天天操| 精品视频在线看| 成人性生活毛片| 久久综合久久久久88| 国内av一区二区| 久久精品一区二区三区中文字幕| 天天成人综合网| 一区二区三区视频免费观看| 成人乱人伦精品视频在线观看| 55av亚洲| 欧美成年人在线观看| 精品美女视频在线观看免费软件 | 伊人色综合久久天天人手人婷| 朝桐光av一区二区三区| 国产一区二区在线视频| 九一精品在线观看| 99精品福利视频| japanese在线播放| 日韩精品诱惑一区?区三区| 国产日韩三区| 精品一区视频| 国产精品一区二区在线| 天堂在线中文网官网| 欧美日韩国产第一页| 日本不卡不卡| 国产一区二区三区视频 | 成人亚洲综合| 日本精品一区二区三区在线播放视频 | 欧美日韩伦理| 91精品国自产在线观看| yiren22亚洲综合| 全球成人中文在线| 超级白嫩亚洲国产第一| 欧美大片在线影院| 黄色成人在线观看| 日韩中文字幕不卡视频| 黄色毛片在线观看| 日韩精品在线视频观看| 手机在线精品视频| 亚洲国产欧美久久| 秋霞网一区二区| 欧美大片在线观看一区| av网站免费大全| 91精品婷婷国产综合久久性色 | 欧美成人一区二区在线| 色狼人综合干| 精品一区二区三区国产| 牛牛视频精品一区二区不卡| 国产精品一区二区三区精品| 综合激情五月婷婷| 高清视频一区二区三区| eeuss鲁片一区二区三区| 国产成人精品一区二区三区福利 | 青青草国产在线观看| 亚洲女性喷水在线观看一区| www.av免费| 亚洲男同1069视频| 国产乱子轮xxx农村| 日韩毛片一二三区| 欧美日韩精品亚洲精品| 亚洲国产精品久久一线不卡| 久久精品视频久久| 调教+趴+乳夹+国产+精品| 在线观看黄网站| 色婷婷精品大视频在线蜜桃视频| 天堂网视频在线| 欧美亚洲国产一区二区三区va | 性欧美xxx69hd高清| 欧洲成人性视频| jizz亚洲女人高潮大叫| 成人免费网站在线看| 日韩中文字幕无砖| 精品一区二区三区自拍图片区| 中日韩免视频上线全都免费| 日本在线一区| 天天射—综合中文网| 狠狠精品干练久久久无码中文字幕 | 日韩高清国产一区在线| 午夜免费高清视频| 国产精一区二区三区| 天天躁日日躁狠狠躁av麻豆男男| av激情亚洲男人天堂| 在哪里可以看毛片| 国产精品国产自产拍高清av| 国产一级二级三级| 日韩欧美国产视频| 国产精品久久久久久久一区二区 | 色悠悠在线视频| 免费在线观看黄| 中文字幕一区电影| 四虎影院观看视频在线观看 | 亚洲国产一区二区精品视频| 亚洲91视频| 无罩大乳的熟妇正在播放| 日本视频一区二区| 少妇熟女视频一区二区三区| 久久天堂av综合合色蜜桃网| 激情高潮到大叫狂喷水| 午夜精品视频在线观看| 欧美激情一区二区三区免费观看 | a√资源在线| 国内成人精品一区| 日韩免费在线电影| 久久精精品视频| 亚洲v在线看| 日韩av在线综合| 国产成人精品影视| 蜜桃久久精品成人无码av| 亚洲综合久久av| 日韩av免费播放| 亚洲精品美女在线观看| 久cao在线| 国产成人在线一区| 国产精品任我爽爆在线播放| 亚洲午夜精品一区二区三区| 国产日韩亚洲| 国产chinesehd精品露脸| 国产欧美精品一区二区色综合| 日韩男人的天堂| 91精品国产日韩91久久久久久| 国产一区二区三区福利| 国产+人+亚洲| 日日夜夜精品视频| 国产91av视频在线观看| 久久综合五月| 7788色淫网站小说| 一区二区三区资源| 国产美女免费视频| 色999日韩欧美国产| 九九九伊在线综合永久| 久久精品日产第一区二区三区| 欧美激情1区2区| 成人不卡免费视频| 中文幕一区二区三区久久蜜桃| 秋霞av一区二区三区| 亚洲国产日韩欧美在线图片| 欧美人与牲禽动交com| 91精品中文在线| 1024精品久久久久久久久| gai在线观看免费高清| 国产精品理论在线观看| 日本成人一级片| 亚洲丝袜av一区| 成人午夜精品| 先锋影音亚洲资源| 蜜臀av一区二区| 黄色国产在线播放| 欧美日韩国产片| 一级日本在线| 国产在线久久久| 羞羞答答成人影院www| 老司机午夜性大片| 中文字幕在线不卡一区二区三区| 在线观看日批视频| 中文字幕亚洲综合| 亚洲伦理久久| 超碰97在线看| 国产传媒日韩欧美成人| 久久中文字幕在线观看| 精品国产不卡一区二区三区| 丁香影院在线| 国产综合18久久久久久| 西西裸体人体做爰大胆久久久| 中文乱码人妻一区二区三区视频| 欧美视频不卡中文| 国产精品秘入口| 国产日韩中文字幕| 午夜久久福利| 亚洲观看黄色网| 91国模大尺度私拍在线视频| 91xxx在线观看| 亚洲一区二区久久久久久久| 欧美午夜精品| 精品黑人一区二区三区观看时间| 色av成人天堂桃色av| 快射av在线播放一区| 国产精品免费观看高清| 免费在线日韩av| 久久久久人妻一区精品色| 日韩一区二区精品葵司在线| 白浆在线视频| 天堂√在线观看一区二区| 国产精品亚洲人在线观看| 国产精品免费av一区二区| 伊人男人综合视频网| 日本成人精品| 青青草原成人网| 最新不卡av在线| 天堂av在线播放| 国产在线日韩在线| 在线播放不卡| 国精产品一区一区| 欧美mv日韩mv国产网站| 欧美成人h版| 五月天激情图片| 久久久精品综合| www.蜜臀av.com| 日韩美女视频在线观看| 影音先锋成人在线电影| 亚洲欧美视频在线播放| 欧美人与禽zozo性伦| av电影免费在线看| 少妇高潮流白浆| 久久久不卡网国产精品一区| 国产wwwwwww| 国产精品成人av性教育| 欧美在线免费|