app漏洞測(cè)試支持
服務(wù)方式人工服務(wù)
網(wǎng)站漏洞測(cè)試支持
**方式解決不掉
技術(shù)實(shí)力十一年實(shí)戰(zhàn)經(jīng)驗(yàn)
在線編譯器中的安全檢測(cè),目的是確定用戶代碼是否能夠安全的運(yùn)行,且不對(duì)運(yùn)行環(huán)境產(chǎn)生危害。仍以一般場(chǎng)景和場(chǎng)景(前文有說(shuō)明)舉例區(qū)分:
內(nèi)部 TTP 愈趨復(fù)雜
經(jīng)典內(nèi)部人威脅行為涉及向個(gè)人電子郵箱或第三方郵箱地址發(fā)送文件、下載數(shù)據(jù)到可移動(dòng)載體上,以及紙質(zhì)文件,而且惡意內(nèi)部人檢測(cè)的手法越來(lái)越復(fù)雜了。意識(shí)到公司企業(yè)對(duì)內(nèi)部人威脅的認(rèn)知不斷提升,有些惡意內(nèi)部人也越來(lái)越慣于使用安全通信方法了,比如加密服務(wù)和 DDW 論壇。如果缺乏已取得這些圈子準(zhǔn)入權(quán)的老道分析師幫忙,公司企業(yè)幾乎不可能監(jiān)視此類(lèi)通信渠道。
安全通信信道和 DDW 使用率增高本身就助推了內(nèi)部威脅風(fēng)險(xiǎn),因?yàn)檫@意味著作惡者可入手更的 TTP 和資源,更便于以有公司數(shù)據(jù)訪問(wèn)權(quán)的內(nèi)部人身份實(shí)施系統(tǒng)攻擊和數(shù)據(jù)滲漏操作。而且,加入惡意社區(qū)的公司雇員也將自己置入了被外部人員招募的風(fēng)險(xiǎn)之中。這里所說(shuō)的外部人員就包括希望收買(mǎi)或脅迫內(nèi)部人員數(shù)據(jù)的國(guó)家代理人,且此類(lèi)人員占比呈上升趨勢(shì)。
關(guān)注需要資源的地方
必須明確的是,大多數(shù)員工不是惡意的,不帶來(lái)惡意內(nèi)部人威脅風(fēng)險(xiǎn)。當(dāng)然,有些員工會(huì)犯錯(cuò),或者偶爾表現(xiàn)異常。事實(shí)上,新加入員工的網(wǎng)絡(luò)行為也經(jīng)常被自動(dòng)化工具標(biāo)記為可疑,因?yàn)檫@些新員工在游歷公司網(wǎng)絡(luò)時(shí)常會(huì)犯錯(cuò)。只有具備一定程度的上下文,標(biāo)記出影響內(nèi)部人員的外部因素,才可以知道該追蹤什么。業(yè)務(wù)風(fēng)險(xiǎn)情報(bào)就提供此類(lèi)上下文,令內(nèi)部威脅管理更加有效,保護(hù)企業(yè)王國(guó)不受已持有大門(mén)鑰匙的內(nèi)部侵害。

未修補(bǔ)漏洞
在應(yīng)用開(kāi)發(fā)人員尚未發(fā)現(xiàn)新漏洞時(shí),用戶仍然需要自行與查找,如果發(fā)現(xiàn)新的威脅,應(yīng)該及時(shí)進(jìn)行修復(fù)或通過(guò)防火墻阻止,禁用容易受到攻擊的功能與應(yīng)用,直到補(bǔ)丁修復(fù)完成。

當(dāng)公司的網(wǎng)站服務(wù)器被黑,被入侵導(dǎo)致整個(gè)網(wǎng)站,以及業(yè)務(wù)系統(tǒng)癱瘓,給企業(yè)帶來(lái)的損失無(wú)法估量,但是當(dāng)發(fā)生服務(wù)器被攻擊的情況,作為服務(wù)器的維護(hù)人員應(yīng)當(dāng)在快時(shí)間做好安全響應(yīng),對(duì)服務(wù)器以及網(wǎng)站應(yīng)以快的時(shí)間恢復(fù)正常運(yùn)行,讓損失減少到極低,針對(duì)于hack攻擊的痕跡應(yīng)該如何去查找溯源,還原服務(wù)器被攻擊的現(xiàn)場(chǎng),SINE安全公司制定了詳細(xì)的服務(wù)器被黑自查方案。
目前網(wǎng)站服務(wù)器被攻擊的特征如下:網(wǎng)站被攻擊:網(wǎng)站被跳轉(zhuǎn)到du博網(wǎng)站,網(wǎng)站首頁(yè)被篡改,百度快照被改,網(wǎng)站被植入webshell腳本木馬,網(wǎng)站被DDOS、壓力攻擊。服務(wù)器被黑:服務(wù)器系統(tǒng)中木馬,服務(wù)器管理員賬號(hào)密碼被改,服務(wù)器被攻擊者遠(yuǎn)程控制,服務(wù)器的帶寬向外發(fā)包,服務(wù)器被攻擊,ARP攻擊(目前這種比較少了,現(xiàn)在都是基于阿里云,百度云,騰訊云,西部數(shù)碼等云服務(wù)器)

內(nèi)部人員威脅的話題在公司議程上迅速崛起。還覺(jué)得公司內(nèi)部員工帶來(lái)的安全風(fēng)險(xiǎn)小于外部攻擊者?《Computing》的分析發(fā)現(xiàn),內(nèi)部人威脅是半數(shù)已報(bào)道信息泄露事件的原因之一。
內(nèi)部威脅造成的數(shù)據(jù)泄露一旦曝光,公司聲譽(yù)會(huì)受到嚴(yán)重打擊,透露出公司文化問(wèn)題和對(duì)安全的忽視,因而摧毀對(duì)公司的信任。即便數(shù)據(jù)泄露事件沒(méi)公開(kāi),只要涉及知識(shí)產(chǎn)權(quán)或其他關(guān)鍵資產(chǎn),也會(huì)極大損害公司的競(jìng)爭(zhēng)力。
無(wú)論源于心懷怨恨的員工、無(wú)意疏忽,還是系統(tǒng)性的惡意行為,內(nèi)部人威脅都是難以管理的復(fù)雜風(fēng)險(xiǎn)。而且,類(lèi)似外部威脅,內(nèi)部人所用工具、技術(shù)和規(guī)程 (TTP) 也在與時(shí)俱進(jìn)。
識(shí)別內(nèi)部風(fēng)險(xiǎn)
內(nèi)部威脅比外部威脅更難覺(jué)察,僅靠傳統(tǒng)安全工具難以管理。外部攻擊通常需要初始漏洞利用或入侵來(lái)獲取目標(biāo)網(wǎng)絡(luò)的訪問(wèn)權(quán)。大多數(shù)情況下這些行為都會(huì)觸發(fā)自動(dòng)化入侵檢測(cè)系統(tǒng)警報(bào),調(diào)動(dòng)事件響應(yīng)團(tuán)隊(duì)加以調(diào)查。
但內(nèi)部人員已然掌握網(wǎng)絡(luò)訪問(wèn)權(quán),所以他們一般不會(huì)觸發(fā)邊界監(jiān)視系統(tǒng)警報(bào)。識(shí)別可疑或疏忽行為需要關(guān)聯(lián)多個(gè)來(lái)源的情報(bào)。包括用戶及實(shí)體行為分析 (UEBA) 、數(shù)據(jù)防丟失 (DLP) 、網(wǎng)絡(luò)日志和終端設(shè)備行為。然而,雖然這些工具可能揭示某員工的異常行為——此前從未出現(xiàn)過(guò)的周末登錄行為或郵件中出現(xiàn)表達(dá)對(duì)公司不滿情緒的詞句,但它們無(wú)法揭示外部用戶可能觸發(fā)的公司內(nèi)部人威脅風(fēng)險(xiǎn)。
比如說(shuō),內(nèi)心不滿的雇員同時(shí)也活躍在深網(wǎng)及暗網(wǎng) (DDW) 非法在線社區(qū)中。又或者,他們?cè)庥隽私?jīng)濟(jì)困難,被外部威脅實(shí)體招募或收買(mǎi)以有價(jià)值數(shù)據(jù);此類(lèi)情況都需要人力和分析才能處理。源自非法在線社區(qū)的 “業(yè)務(wù)風(fēng)險(xiǎn)情報(bào)” (Business Risk Intelligence) 可將有價(jià)值上下文應(yīng)用到個(gè)體行為上,標(biāo)記可疑行為以作進(jìn)一步調(diào)查。那么,到底要揀取哪類(lèi)事件呢?
問(wèn)題秒解決,嚴(yán)謹(jǐn),耐心細(xì)致. 重要一點(diǎn)是有緊急問(wèn)題能及時(shí)到位解決, 這點(diǎn)我很踏實(shí). 因?yàn)楹献?開(kāi)始對(duì)其技術(shù)還持懷疑, 不太接受包年付費(fèi), 事后遠(yuǎn)遠(yuǎn)超出預(yù)期, 第二天就毅然確認(rèn)包年付費(fèi)了.
http://www.cxftmy.com