盘点2017年的十大安全挑战
合集下载
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
“ 这是一年中最大的问题 , 而这 些东 两恰 好பைடு நூலகம்展 示 了 危 害 系
统的容易程度。”
4 . 移 动 运 营 商 的 漏 洞
E 1 a d Yo r a n K o o l S p a n的 执 行 主席 毫无疑问 . 如 今我 们面 临 的愈 发 重要 的玄 全挑 战 之
计 算 机 与 网 络
2 ( / 1 7年到 现在 最 出 名的大 新 闻 当 S h a d o w B r o k e r s 莫 属
J , f  ̄ f l - J 每 月向 公 众 售 卖 NS A 的 黑 客 丁 县 及 他 机 密 , 而 网
络犯 罪分子 r A i j  ̄ l j 用 这 新 1 = : 具 制作 Wa n n a Cr y和 No t f ’ e W a , 征 全球 范 围 r 人 】 掀 起 了 腥 风I m雨 ; 还_ 仃就 是 最 近 的 H B O遭 威
是个 很 大 的 挑 战 。 8大 影响 力的 攻 击 L i n 1 o r K e n 1 I B M S e c u r i t y 执 行 友 全颐 问
J e r o me S e g u l r a Ma h v a r e b y t e s 负责 恶 意 软 件 情报 的 分 f J 干 帅 Wa n n a Cr y 以 其 传播 速 度 震 惊 了 世界 , 而 如 此 出色 的 传 播 速 睦 是其 蠕 虫 部 分提 供 的 .它 提 醒 着我 们 具 仃 极 大 破 坏 性 的 恶意 软 件 会 有 够快 。不 幸的 是 其他 恶 意 软 件 剐 作 者 也意 只 到
响 力. 期 待 着 鬯 够工具 的 到 来 。 ” 3 . 回 到 基础 ( 补丁 , 终端 , 运维 ) Ma t t P a s c u t t i CC S I 的 网络 安 全 实 务经 理
或 财 务危 机 , 这 是 整 个 行 业的 危机 。
9 - 『 部威 胁
了这 . 点, 并开始向他们的恶意软件添加蠕虫能 力, 攻 『 J 最近 的
对我 来 说 , 2 0 1 7午剩 下 的 时 间 罩 面 临 & - “ 1 0 最 大挑 战 , 最 为 霞
的是“ 影Ⅱ 向 力” 没 钉 人能 够 认 今 年 迄 今 遇 到 的攻 击 的 破 坏性 影响 , 从S h a mo o n v 2到 Wa n n a C r y . 以 及 No t P e t y a , 世
目睹 了迄 今 为止 影 响 最 大 的 恶 意 代码 的威 力 。住 今 年 剩 下 的
时 间 里 企 业 和 组 织 组织 不能 忽 视 洞 总体 增 长 的 风 险 。, 艮 彰 攻击向我们表明 , 这 不仅 仪 是 ‘ 个 组 织 的 客 户数 据 , 商业 秘 密
术成熟的T具即便落在 J 技 术 欠 佳 的 人 手 , 也能 有 全球 影
T r i c k b o t 银 行木 马
2 . S h a d 0 w b r o k e r s 泄露 的 更 多 l : 具
l e tS f c h i l l i n g A r m o r 的 首 席安 全官
“ Wa n n a Cr y蠕 虫 能 力 的 重 要 部 分 E t e r n a l b l u e乖 I 1 1 ) o u — b l e P 1 r 可能 只 是 S h a d o wB r o k e r s 所拥有的冰 I 一角 , 这 螳 技
怎么佯的看法 : 1 . 迅 速 传 播 的恶 意 软 件
T i m E r l i n T r i p w i r e 的 产 品 经理 和战 略 副 总 裁
很 多企业 与 组 织将 继 续 以很 快 的 速 发 采用 技 术 ,而信
息 安 全 却 没 能 跟 脚 步 , 目前 已经 有 , 艮 错 误 配 置 导致 的数 据泄露 , 有 甚至 还 没 有 发 弁 卅{ 来 。随 蕾 技 术 的 变 革 与发 展 , 技 能 的 变 化 与 采用 率 的 快 速 增 长 ,监控 云 和基 础 没 施 将 继 续
胁, 如果不支 付 6 1 1 [ ) 厅美 元 的 赎 金 , 那么黑客就会提前 公佑 F 1
前他 们 所 掌 握 的 信 息 与 文 件 。
全警报 . 这可能需要 ・ 个营 的安 全 二 r 程 帅 和 分析 师 来 分 类 。
7 . 控 配 置 与玄 全
耶么 2 0 1 7年 剩 下的 几 个 月会 是 什 么 样子 的呢 ?是大 新 闻 持 续 不 断还 是就 此 消 停 ?我 们 来 看 有这 个 领 域 的 一 蝗 高 层 , 何
I t s i k Ma n t i n h n p e r v a 的数 据 安 全 研 究 主管 与往 年 相似 , 2 ( ) 1 7年所 见 的 很 多违 法 行 为 并 不 是 黑 客 渗
透 一 些组 织 以 及 窃取 数 据 造成 的 ,有 很 大 一 部 分 是 由 工 作而 获 得敏 感 信 息 的 内 部 员工 或 者 第三 方 造 成 , 这 种 情况 下 , 有 些 娃直 接 窃 取 数 据 . 他 的 是不 经 意 问 将 发 送 给 未 经授 枞 的 收 件 入导 敛 泄 露 . . 涉 及 内 部 人 和 第三 方的 数 据 泄 露 的 挑 战 ‘ . 是
6 , 不 要 发 太 多的安 全 警 报
B e n He r z b e r g I m p e r v a 的 应 用 安 全 研 究主 管
安全控制每天会产生, 艮多警 报 ,, 艮 易淹 没 ‘ 个 企 业 或
组织 , 在i 啬 如银 行的大型组织巾 , 每天可能会有 1 0 ( 1 ( ) ( ) f 1 个 安