安全報(bào)告丨揭秘黑客思維,黑客真正的秘密-ESG跨境

安全報(bào)告丨揭秘黑客思維,黑客真正的秘密

來(lái)源網(wǎng)絡(luò)
來(lái)源網(wǎng)絡(luò)
2022-07-05
點(diǎn)贊icon 0
查看icon 622

安全報(bào)告丨揭秘黑客思維,黑客真正的秘密安全報(bào)告丨揭秘黑客思維面對(duì)日益嚴(yán)苛的安全法規(guī)與猖獗的攻擊形式,攻擊者與防護(hù)者始終處于“拉鋸”狀態(tài),彼此升級(jí)數(shù)字技術(shù)水準(zhǔn)。作為加持企業(yè)網(wǎng)絡(luò)安全的防護(hù)者一方,不懂黑客思維、缺失黑客視角,難以長(zhǎng)期、全面地建立防御屏障?;贏kamai多年積累的網(wǎng)絡(luò)安全經(jīng)驗(yàn),《黑客思維》報(bào)告梳理總結(jié)常見(jiàn)黑......

安全報(bào)告丨揭秘黑客思維,黑客真正的秘密




安全報(bào)告丨揭秘黑客思維

面對(duì)日益嚴(yán)苛的安全法規(guī)與猖獗的攻擊形式,攻擊者與防護(hù)者始終處于“拉鋸”狀態(tài),彼此升級(jí)數(shù)字技術(shù)水準(zhǔn)。作為加持企業(yè)網(wǎng)絡(luò)安全的防護(hù)者一方,不懂黑客思維、缺失黑客視角,難以長(zhǎng)期、全面地建立防御屏障。

基于Akamai多年積累的網(wǎng)絡(luò)安全經(jīng)驗(yàn),《黑客思維》報(bào)告梳理總結(jié)常見(jiàn)黑客思維及應(yīng)對(duì)策略如下:

掃清盲點(diǎn),加固O(píng)T系統(tǒng)安全

縱觀全球關(guān)鍵基礎(chǔ)設(shè)施網(wǎng)絡(luò)安全事件,運(yùn)營(yíng)技術(shù)(即OT)一直是攻擊者利用常見(jiàn)技術(shù)獲取訪問(wèn)權(quán)限的突破口。OT是指用于控制、監(jiān)控或操作物理實(shí)體的任何計(jì)算機(jī)。例如,水處理設(shè)施和變電站等基礎(chǔ)設(shè)施站點(diǎn)的控制系統(tǒng)、醫(yī)院的HVAC(供暖、通風(fēng)、空調(diào))系統(tǒng)或大學(xué)的CCTV裝置。

萬(wàn)物互聯(lián)時(shí)代,這些系統(tǒng)是用于操作物理實(shí)體的簡(jiǎn)單計(jì)算機(jī)形式,允許操作員啟動(dòng)生產(chǎn)車(chē)間的傳快遞帶或啟動(dòng)空調(diào)。目前,關(guān)鍵基礎(chǔ)設(shè)施中有越來(lái)越多的OT系統(tǒng)支持IP,以實(shí)現(xiàn)數(shù)字連接。然而,這些系統(tǒng)通常沒(méi)有身份驗(yàn)證功能,并且可通過(guò)聯(lián)網(wǎng)設(shè)備搜索引擎進(jìn)行查看。由此導(dǎo)致了明顯的網(wǎng)絡(luò)安全短板,很容易受到攻擊。

應(yīng)對(duì)OT這一安全脆弱點(diǎn),傳統(tǒng)技術(shù)在風(fēng)險(xiǎn)審計(jì)期間難以發(fā)現(xiàn)數(shù)字資產(chǎn)風(fēng)險(xiǎn),但Akamai Page Integrity Manager憑借行為檢測(cè)技術(shù)、優(yōu)先級(jí)清晰的實(shí)時(shí)警報(bào)、直觀的儀表板和報(bào)告、策略管理、漏洞檢測(cè)、靈活的部署選項(xiàng)等功能優(yōu)勢(shì),可以及時(shí)發(fā)現(xiàn)并根除漏洞盲點(diǎn),守護(hù)OT系統(tǒng)安全,阻止惡意活動(dòng)。

OT、IT深度融合,構(gòu)建零信任模式

防范OT網(wǎng)絡(luò)安全攻擊,理想的解決方案是將IT和OT系統(tǒng)分開(kāi),來(lái)減少滲透環(huán)節(jié)。但現(xiàn)實(shí)情況是,伴隨著物聯(lián)網(wǎng)熱潮興起,傳統(tǒng)工業(yè)OT技術(shù)與新型IT技術(shù)正在進(jìn)行深度融合。鑒于OT安全程序,難以實(shí)現(xiàn)有效、全面的訪問(wèn)控制,經(jīng)常面臨著諸多可能導(dǎo)致運(yùn)營(yíng)中斷的反彈風(fēng)險(xiǎn)。

為保護(hù)企業(yè)關(guān)鍵資產(chǎn),無(wú)法定期修補(bǔ)或難以實(shí)施訪問(wèn)控制的OT系統(tǒng),在一定程度上,需要進(jìn)行實(shí)體隔離或從面向公眾的網(wǎng)絡(luò)中移除。面對(duì)潛在風(fēng)險(xiǎn),零信任(Zero Trust)模式很有必要。該模式會(huì)假設(shè)所有操作員控制的輸入,都可能是惡意的,除非另行證明。基于最小特權(quán)訪問(wèn)權(quán)限原則操作,可以確保所有用戶(hù)、應(yīng)用程序和端點(diǎn)設(shè)備都經(jīng)過(guò)驗(yàn)證。

與此同時(shí),為及時(shí)阻止高度危險(xiǎn)的規(guī)避式爬蟲(chóng)程序,避免侵蝕客戶(hù)信任,Akamai Bot Manager將提供更新爬蟲(chóng)程序目錄、高級(jí)爬蟲(chóng)程序檢測(cè)、精細(xì)的響應(yīng)行動(dòng)、報(bào)告與分析、托管安全服務(wù)等功能,來(lái)提升企業(yè)可信度、提高運(yùn)營(yíng)控制能力,并減輕補(bǔ)救措施造成的負(fù)擔(dān)。

勒索日漸猖獗,主動(dòng)防御勢(shì)在必行

關(guān)鍵基礎(chǔ)設(shè)施行業(yè),通常也是勒索攻擊的重災(zāi)區(qū)。因?yàn)楣粽咴跈z索勒索目標(biāo)時(shí),往往關(guān)注對(duì)停機(jī)時(shí)間幾乎沒(méi)有容忍度且需要盡快恢復(fù)業(yè)務(wù)常態(tài)的目標(biāo)企業(yè)。相關(guān)數(shù)據(jù)顯示,僅2019年到2020年,勒索贖金平均數(shù)額增加了一倍多。其“撕票”形式表現(xiàn)為,如果不付款就將數(shù)據(jù)泄露至暗網(wǎng)。

站在攻擊者視角來(lái)看,勒索發(fā)起者力求在付出最少努力的情況下,快速獲得金錢(qián)。在同一行業(yè)不同企業(yè)勒索攻擊方式大致相同的情況下,貪得無(wú)厭的網(wǎng)絡(luò)犯罪分子,在第一次攻擊得手后,將會(huì)把攻擊模式迅速?gòu)?fù)制和擴(kuò)展到整個(gè)行業(yè)。

如果您的組織收到勒索信,Akamai建議不要支付贖金,因?yàn)榧幢阒Ц?,也不能保證對(duì)方會(huì)停止攻擊。為應(yīng)對(duì)勒索威脅,Akamai安全運(yùn)營(yíng)中心全天候開(kāi)放,我們建議您與IT和安全人員一起查閱您的行動(dòng)手冊(cè),提前部署安全預(yù)案,同時(shí)確保所有關(guān)鍵員工隨時(shí)待命,并與Akamai SOC保持密切聯(lián)系。

應(yīng)對(duì)賬戶(hù)威脅,強(qiáng)化API訪問(wèn)保護(hù)

根據(jù)Akamai針對(duì)游戲業(yè)的互聯(lián)網(wǎng)現(xiàn)狀報(bào)告,自2019年以來(lái)針對(duì)游戲公司的攻擊增加了340%。犯罪論壇流傳的SANS和Offensive Security提供的書(shū)籍和課程以及在Udemy教授的盜版課程,無(wú)疑助長(zhǎng)了部分入門(mén)級(jí)黑客的攻擊勢(shì)頭。

針對(duì)游戲行業(yè)的網(wǎng)絡(luò)攻擊,犯罪分子同樣聚焦于安全薄弱環(huán)節(jié),尤其是未得到適當(dāng)強(qiáng)化且暴露在外的新應(yīng)用程序、API或帳戶(hù)功能。由此,相比于桌面平臺(tái)和游戲主機(jī)平臺(tái),并不具備強(qiáng)防御實(shí)力的手機(jī)游戲和基于Web的游戲,成為了本地文件包含(LFI)和SQL注入(SQLi)攻擊的主要目標(biāo)。

面對(duì)犯罪分子盜取游戲賬戶(hù)、數(shù)字資產(chǎn)的惡意行徑,Akamai建議您加強(qiáng)現(xiàn)有保護(hù)措施,淘汰傳統(tǒng)保護(hù)措施,持續(xù)保護(hù)API訪問(wèn),比如積極使用密碼管理器和2FA等額外保護(hù)機(jī)制,都可以幫助游戲公司更有效地實(shí)現(xiàn)安全控制。


文章推薦
TikTok游戲行業(yè)營(yíng)銷(xiāo)指南,tiktok海外營(yíng)銷(xiāo)模式
不通過(guò)App Store安裝內(nèi)測(cè)分發(fā)app安全嗎,app內(nèi)測(cè)分發(fā)平臺(tái)
TikTok廣告最佳做法,tiktok廣告投放技巧
Wish選品新思路,wish選品新思路


特別聲明:以上文章內(nèi)容僅代表作者本人觀點(diǎn),不代表ESG跨境電商觀點(diǎn)或立場(chǎng)。如有關(guān)于作品內(nèi)容、版權(quán)或其它問(wèn)題請(qǐng)于作品發(fā)表后的30日內(nèi)與ESG跨境電商聯(lián)系。

搜索 放大鏡
韓國(guó)平臺(tái)交流群
加入
韓國(guó)平臺(tái)交流群
掃碼進(jìn)群
歐洲多平臺(tái)交流群
加入
歐洲多平臺(tái)交流群
掃碼進(jìn)群
美國(guó)賣(mài)家交流群
加入
美國(guó)賣(mài)家交流群
掃碼進(jìn)群
ESG跨境專(zhuān)屬福利分享群
加入
ESG跨境專(zhuān)屬福利分享群
掃碼進(jìn)群
拉美電商交流群
加入
拉美電商交流群
掃碼進(jìn)群
亞馬遜跨境增長(zhǎng)交流群
加入
亞馬遜跨境增長(zhǎng)交流群
掃碼進(jìn)群
亞馬遜跨境增長(zhǎng)交流群
加入
亞馬遜跨境增長(zhǎng)交流群
掃碼進(jìn)群
拉美電商交流群
加入
拉美電商交流群
掃碼進(jìn)群
ESG獨(dú)家招商-PHH GROUP賣(mài)家交流群
加入
ESG獨(dú)家招商-PHH GROUP賣(mài)家交流群
掃碼進(jìn)群
《TikTok官方運(yùn)營(yíng)干貨合集》
《TikTok綜合運(yùn)營(yíng)手冊(cè)》
《TikTok短視頻運(yùn)營(yíng)手冊(cè)》
《TikTok直播運(yùn)營(yíng)手冊(cè)》
《TikTok全球趨勢(shì)報(bào)告》
《韓國(guó)節(jié)日營(yíng)銷(xiāo)指南》
《開(kāi)店大全-全球合集》
《開(kāi)店大全-主流平臺(tái)篇》
《開(kāi)店大全-東南亞篇》
《CD平臺(tái)自注冊(cè)指南》
通過(guò)ESG入駐平臺(tái),您將解鎖
綠色通道,更高的入駐成功率
專(zhuān)業(yè)1v1客戶(hù)經(jīng)理服務(wù)
運(yùn)營(yíng)實(shí)操指導(dǎo)
運(yùn)營(yíng)提效資源福利
平臺(tái)官方專(zhuān)屬優(yōu)惠

立即登記,定期獲得更多資訊

訂閱
聯(lián)系顧問(wèn)

平臺(tái)顧問(wèn)

平臺(tái)顧問(wèn) 平臺(tái)顧問(wèn)

微信掃一掃
馬上聯(lián)系在線(xiàn)顧問(wèn)

icon icon

小程序

微信小程序

ESG跨境小程序
手機(jī)入駐更便捷

icon icon

返回頂部

【免費(fèi)領(lǐng)取】全球跨境電商運(yùn)營(yíng)干貨 關(guān)閉
進(jìn)行中
進(jìn)行中
【活動(dòng)報(bào)名】2024年歐洲多藍(lán)海平臺(tái)招商沙龍
官方親臨,拆解phh group/eMAG/worten三個(gè)平臺(tái)商機(jī)
立即報(bào)名
進(jìn)行中
進(jìn)行中
TikTok運(yùn)營(yíng)必備干貨包
包含8個(gè)TikTok最新運(yùn)營(yíng)指南(市場(chǎng)趨勢(shì)、運(yùn)營(yíng)手冊(cè)、節(jié)日攻略等),官方出品,專(zhuān)業(yè)全面!
免費(fèi)領(lǐng)取
進(jìn)行中
進(jìn)行中
韓國(guó)電商節(jié)日營(yíng)銷(xiāo)指南
10+韓國(guó)電商重要營(yíng)銷(xiāo)節(jié)點(diǎn)詳細(xì)解讀;2024各節(jié)日熱度選品助力引爆訂單增長(zhǎng);8大節(jié)日營(yíng)銷(xiāo)技巧輕松撬動(dòng)大促流量密碼。
免費(fèi)領(lǐng)取
進(jìn)行中
進(jìn)行中
全球平臺(tái)詳解——全球合集
涵括全球100+個(gè)電商平臺(tái)的核心信息,包括平臺(tái)精煉簡(jiǎn)介、競(jìng)爭(zhēng)優(yōu)勢(shì)、熱銷(xiāo)品類(lèi)、入駐要求以及入駐須知等關(guān)鍵內(nèi)容。
立即領(lǐng)取
進(jìn)行中
進(jìn)行中
全球平臺(tái)詳解——主流平臺(tái)篇
火爆全球的跨境電商平臺(tái)合集,平臺(tái)優(yōu)勢(shì)、開(kāi)店選品、入駐條件盡在掌握
立即領(lǐng)取
進(jìn)行中
進(jìn)行中
全球平臺(tái)詳解——拉美篇
涵蓋9大熱門(mén)拉美電商平臺(tái),成熟的市場(chǎng)是跨境賣(mài)家的熱門(mén)選擇!
立即領(lǐng)取
進(jìn)行中
進(jìn)行中
全球平臺(tái)詳解——日韓篇
涵蓋10+日韓電商平臺(tái),入駐條件一看就懂,優(yōu)勢(shì)熱銷(xiāo)品應(yīng)有盡有
立即領(lǐng)取
進(jìn)行中
進(jìn)行中
全球平臺(tái)詳解——?dú)W洲篇
涵蓋20+歐洲電商平臺(tái),詳細(xì)解讀優(yōu)勢(shì)、入駐條件、熱銷(xiāo)品等
立即領(lǐng)取