丝袜美腿人妻秘书汗水中出-欧美日韩精品一区二区在线播放-久久精品国产精品亚-欧美日产国产日韩在线看-波霸巨大乳一区二区三区-国产视视频一区二区

你好,游客 登錄
背景:
閱讀新聞

道德黑客如何為企業加強數據中心安全性

[日期:2019-10-31] 來源:企業網D1Net  作者: [字體: ]

  “黑客”一詞對許多人來說具有負面的含義,但是為了加強企業數據中心或業務系統的安全性,黑客攻擊并不總是惡意的。在某些情況下,黑客攻擊可以幫助加強企業數據中心的網絡安全性。

  白帽、紅隊和滲透性測試

  道德黑客會在企業的業務系統中尋找安全漏洞,以幫助企業解決問題。

  網絡安全服務商AttackIQ公司的副總裁兼信息安全官(CISO)Chris Kennedy表示:“紅隊(Red Teams)就是采用的一種道德黑客的概念,他們可以在惡意攻擊者攻擊之前發現問題。它允許企業的數據中心在惡意攻擊者發現之前堵住安全漏洞。”

  他說,這里涉及廣泛的活動和技能水平。例如,可以使用自動化工具來查找系統和應用程序中的已知缺陷。另一方面,才華橫溢的工程師可以對應用程序進行逆向工程。

  他說,“他們可以尋找憑據的管理方式,以及用于通信的協議中的缺陷。”白帽黑客也可以被部署來突破數據中心的物理安全,或者模仿內部人員并試圖竊取數據。

  Kennedy表示,這完全取決于成本效益分析以及數據中心想要實現的目標。他說,“大多數人都不想承擔被惡意攻擊的風險。如果遭遇攻擊可能帶來損失,就會承擔責任,這會使員工感到恐懼。”

  他說,大多數情況下,滲透性測試(Pen Tests,Pen是“Penetration”的縮寫)僅涉及身份卡(badging)系統有效且門鎖已固定。黑客具有一些技巧,以避開安全系統的檢測。

  他說,“以磁性門鎖為例,它們依靠運動傳感器工作。我親眼目睹了一次滲透性測試,安全人員采用一根木棍和一張卡片迅速打開了門鎖。”

  Kennedy警告說,數據中心管理人員在雇傭白帽黑客之前應采取一些防范措施。這包括調查滲透性測試公司的聲譽及其審查員工的政策。

  他表示,滲透測試還應該有一個明確定義的范圍。數據中心需要決定如何監控滲透性測試。安全運營中心是否會意識到發生了什么?對于黑客的行為為什么不會發出警報?或者他們是否會注意到受到攻擊?數據中心應提前計劃以防萬一。

  BeyondTrust公司技術官 Morey Haber說:“道德黑客就像其他人一樣。盡管他們攻擊的意圖很好,但他們的測試可能會帶來不良后果。”

  他說,例如,如果一個系統在測試前是適度安全的,那么道德黑客可能會在測試后意外地使其處于易受攻擊的狀態。如果不加以補救,就可以讓真正的攻擊者更容易闖入。

  Haber說,“道德黑客記錄了他們的行為,并且如果這些文件沒有得到保護并被視為敏感文件,則可以將它們用作真正的威脅行為者進行破壞的藍圖。黑客甚至會與道德黑客彼此交流。雖然保密協議將禁止命名,但這種方法通常對于論文和會議來說是公平的。這一曝光有助于技術社區,但也可能會讓一些黑客嘗試其攻擊技術。”

  羅得島州技術咨詢機構Carousel Industries公司的信息安全官Jason Albuquerque表示,為了降低這些風險,企業應該與值得信賴、信譽良好的公司合作。

  企業選擇的滲透測試公司應該有適當的認證、道德規范和行為準則,以及清晰概述測試范圍的結構化流程。

  他說:“如果安全工程師遇到敏感的、個人的、機密的或專有的信息,他們的行動必須以百分之百關注保護客戶為指導方針。”

  當黑客來敲門

  有時,白帽黑客在沒有獲得企業同意的情況侵入其系統。

  AttackIQ公司Kennedy的一個朋友表示,一名黑客聯系到他,聲稱已經侵入了該朋友公司的安全系統,該公司的一個程序已經脫離補丁程序管理范圍,并已公開泄露。白帽黑客對他說,‘我發現了這個問題,你愿意提供賠償嗎?'他的朋友進行了漏洞掃描,找到了問題立即修復,并向這位黑客支付了酬金。

  Kennedy表示,如果這發生在企業身上,那么第一步就是驗證問題。它可以像運行掃描一樣簡單,也可以要求黑客提供更多信息。

  他說:“企業首先需要接觸黑客,為了設定正確的賠償標準,可以讓黑客透露可能泄露的資產,也許企業的一位開發人員只是進行了修改,并沒有任何商業價值。下一步是確定黑客是否值得信任,企業需要了解其行為是否出于惡意目的還是白帽黑客。現實是,可能會向他們支付費用,否則黑客可能會以惡意方式公開披露漏洞。”

  專家建議,數據中心管理人員需要了解白帽黑客可能會提出什么樣的要求,并與Bugcrowd等信譽良好的組織簽約,或者向黑客支付費用,以符合道德的方式幫助企業查找漏洞。

  Keeper Security公司技術官兼聯合創始人Craig Lurey說:“歸根結底,如果道德黑客能夠向供應商報告公開的客戶數據或訪問受保護系統的調查結果,這對每個人都是一件好事。道德黑客從Bug Bounty程序中的Bug Bounty和Status排名中獲益,而供應商則從提高安全級別中獲益。”

  回擊是一個“愚蠢的想法”

  如果數據中心管理人員看到一些犯罪分子頻繁入侵其數據中心而茫然無措,就會感到沮喪,可能會動手回擊。

  例如,曾經遭遇勒索軟件的一名受害者Tobias Frömel最近入侵了網絡攻擊者的命令和控制服務器,并為近3000名其他受害者提供勒索軟件解密密鑰,隨后他與公眾分享了這些密鑰。

  在最近的另一起案件中,一名黑客侵入地下信用卡數據盜竊市場BriansClub,并盜走了2600多萬條記錄。這位道德黑客然后與金融組織合作保護賬戶的安全組織分享了此數據。

  盡管這聽起來很有趣并且可能令人滿意,但安全專家普遍譴責黑客進行的回擊。

  AttackIQ公司的Kennedy說,“這是違法行為。而進攻性回應是執法部門的責任。好的辦法是向有關當局報告,收集盡可能多的信息,并以高度完整性的方式維護這些信息,以便可以將其用于起訴。但是不建議進行黑客回擊。”

  阻止企業數據中心安全人員進行黑客入侵的不僅僅是法律責任。欺騙和檢測安全服務商Attivo Networks公司安全架構師Chris Roberts對此表示認同。他說,“這是一個愚蠢的想法,永遠不應該這樣做。例如,網絡攻擊者可能已經在企業的系統中留下并不知道的后門。如果企業進行回擊,網絡攻擊者可能會摧毀他們能找到的一切。但大的問題是知道誰在攻擊。”

 

  Roberts舉例說,“如果有人在街上無故毆打你,通常會看清楚是誰干的。但是在數字世界中,黑客可以使用來自多個不同國家的不同計算機進行攻擊,企業可能終會把責任歸咎于無關人員。”





收藏 推薦 打印 | 錄入:admin | 閱讀:
本文評論   查看全部評論 (0)
表情: 表情 姓名: 字數
點評:
       
評論聲明
  • 尊重網上道德,遵守中華人民共和國的各項有關法律法規
  • 承擔一切因您的行為而直接或間接導致的民事或刑事法律責任
  • 本站管理人員有權保留或刪除其管轄留言中的任意內容
  • 本站有權在網站內轉載或引用您的評論
  • 參與本評論即表明您已經閱讀并接受上述條款
亚洲精选91| 蜜臀av性久久久久蜜臀aⅴ| 久久国际精品| 欧美理论视频| 日韩片欧美片| 亚洲青青久久| 99国产**精品****| 国产高潮在线| 99re8精品视频在线观看| 精品亚洲免a| 91日韩视频| 亚洲欧洲色图| 奶水喷射视频一区| 日本不卡免费在线视频| 一区二区三区四区视频免费观看| 一本久道久久久| 欧美久久久网站| 精品一二三区| 日韩情爱电影在线观看| 日韩精品亚洲aⅴ在线影院| 先锋影音久久| 国内黄色精品| 99热精品在线| 国内揄拍国内精品久久| 欧美综合久久| 久久精品伊人| 极品av少妇一区二区| 亚洲18在线| 精品久久成人| 超碰这里只有精品| 久久精品福利| 国产乱子精品一区二区在线观看| 9l视频自拍蝌蚪9l视频成人| 色琪琪久久se色| 久久99国内| 日韩在线一二三区| 亚洲人成网www| 国产精品国产三级国产在线观看| 亚洲人成伊人成综合图片| 老**午夜毛片一区二区三区| 国产精品一区免费在线 | 一区二区电影| 欧美精品一卡| 综合久久伊人| 日韩成人a**站| 精品国产亚洲一区二区三区在线| 色999日韩| 欧美日韩午夜| 美女视频网站黄色亚洲| 宅男在线一区| 精品69视频一区二区三区Q| 欧美日韩一区二区综合| 欧美在线91| 99国产精品久久久久久久| 欧美影院视频| 视频一区中文| 国产精品亚洲成在人线| 欧美色资源站| 日韩一区二区三区四区五区| 久久国产精品亚洲人一区二区三区| 欧美黑粗硬大| 女人香蕉久久**毛片精品| www久久久| 伊人久久av| 精品久久不卡| 久久人人爽人人爽人人片av不| 日韩中文字幕区一区有砖一区| 99热这里只有精品首页| 成人精品高清在线视频| 国产一区二区三区四区老人| 亚洲三级毛片| 久久电影tv| 欧美高清一区| 日韩av网站在线观看| 欧美性aaa| 另类图片国产| 精品人人人人| 国产探花一区| 欧美日韩卡一| 伊人久久大香线蕉综合网站| 成人精品在线| 欧美一级免费| 免费在线看成人av| 999精品色在线播放| 成人污污视频| 日韩免费大片| 日本一区二区高清不卡| 亚洲啊v在线观看| 欧美激情1区2区| 日本成人一区二区| 精品国产18久久久久久二百| 麻豆精品新av中文字幕| 亚洲欧洲美洲av| 中文一区二区| 亚洲特级毛片| 精品视频网站| 日韩av一区二区在线影视| 国产精品综合| av在线不卡精品| 热久久一区二区| 欧美va天堂在线| 欧美日韩网址| 国产九一精品| 麻豆一区二区99久久久久| 精品国产第一福利网站| 石原莉奈在线亚洲二区| 蜜桃视频欧美| 女同一区二区三区| 日韩av中文在线观看| 亚洲色图网站| 国产九九精品| 欧美视频精品| 波多野结衣久久精品| 蜜桃免费网站一区二区三区 | 欧美日韩高清| 日韩精品午夜| 国内毛片久久| 欧美三级午夜理伦三级在线观看| 深夜福利一区二区三区| 日韩黄色片在线观看| 亚洲aa在线| 亚洲婷婷伊人| 日韩精品一区二区三区中文在线| 成人午夜888| 国产成人久久精品一区二区三区| 日本色综合中文字幕| 欧美在线精品一区| 日本成人在线不卡视频| 午夜影院日韩| 国产午夜精品一区二区三区欧美 | 国产日韩精品视频一区二区三区 | 亚洲成人影音| 亚洲综合婷婷| 999久久久91| www.亚洲一二| 久久久久久爱| 亚洲精品v亚洲精品v日韩精品| 欧美禁忌电影网| 亚洲丝袜啪啪| 999精品视频| 免费在线亚洲欧美| 免费观看一级特黄欧美大片| 免费久久精品视频| 日韩av在线播放网址| 蜜臀av性久久久久蜜臀aⅴ流畅| 蜜桃av一区二区三区| 成人羞羞在线观看网站| 免费欧美一区| 激情久久婷婷| 五月婷婷亚洲| 中文欧美日韩| 国产网站在线| 91大神在线观看线路一区| 日韩欧美三区| 欧美精品不卡| 日韩精品社区| 久久久蜜桃一区二区人| 91成人免费| 国产欧洲在线| 欧美aa在线视频| 久久99精品久久久久久园产越南| av男人一区| 香蕉国产精品| 四虎成人av| 日日夜夜免费精品视频| 亚洲精品动态| 欧美一级精品片在线看| 丝袜诱惑制服诱惑色一区在线观看 | 免费中文字幕日韩欧美| 97精品视频在线看| 国产日韩一区| 日韩二区三区在线观看| 亚洲图片在线| 欧美hd在线| 久久永久免费| 在线精品国产亚洲| 狠狠色狠狠色综合日日tαg| 国产不卡人人| 亚洲国产精品第一区二区三区| 亚洲精品无吗| 欧美日韩国产高清| 百度首页设置登录| 欧美精品三级在线| 国产综合视频| 日韩欧美少妇| 国产精品羞羞答答在线观看| 蜜桃久久久久| 中文字幕在线高清| 欧美经典影片视频网站| 欧美一区三区| 国产成人精品123区免费视频| www.久久爱.com| 天天操综合520| 自拍偷自拍亚洲精品被多人伦好爽| 9999在线精品视频| 久久在线电影| 日韩精品一区二区三区av| 亚洲免费福利一区| 国产精品免费看| 欧美日韩一卡|