行业新闻与博客

#BSidesBelfast:将重点更多地放在常见攻击上,而不是零日攻击

由于攻击保持不变,并且网络安全需要更多地专注于培养和培养更好的专业人员,因此将精力集中在高级攻击和零时差上,花费更少的精力。



在开幕式主题演讲说起 BSides 贝尔法斯特 2019年,BH 咨询首席执行官 Brian 河南说,在我们纪念 50 届互联网周年之际,我们必须认识到,尽管我们曾经无关,我们现在已经在互联网上的巨大依赖,这导致经济和民主国家受到攻击。考虑到仍在继续处理 Cambridge Analytica 案,以及可能在 12月举行英国大选,Honan 怀疑我们会看到更多的在线影响力。



关于网络攻击,霍南说,数据表明我们看到的是“更多相同的东西”,就像 1980年代我们所说的病毒是主要威胁一样,“现在已经一样,但我们称其为勒索软件”。 -商业电子邮件入侵和勒索软件已经存在多年了。



他说:“犯罪分子在工作时使用相同的技术,最大的风险是众所周知的工厂网络攻击的普遍运行。” “攻击者没有使用零时差和先进的网络攻击,而是使用电子邮件和电话闯入了公司。”



这导致了一种文化,一遍又一遍地重复同样的错误,我们没有从中学习。霍南呼吁结束“受害人的指责”,就好像我们“继续犯同样的错误,那么未来就没有安全感。”他还呼吁提高事件响应报告的透明度,因为经常没有透露调查结果。



在与航空业进行比较时,Honan 强调了飞机上的频繁检查和测试,并指出飞行员必须具备合格的资格并受过飞行训练,并遵循“严格的程序”。“但是,我们不会在 IT 中做到这一点,因为我们在 Internet 上发布东西并希望它们能正常工作,如果不能,我们将在下一版本中解决问题。您不能在 10,000 英尺处这样做。”



最后,Honan 呼吁进行更好的协作,因为现在“商人需要更好的安全性”,因为我们现在与董事会对话,而不是极客。



他说:“不要孤军奋战,在行业和您的社区之外工作以解决问题,并确保我们拥抱业务方面并与他们交谈,并继续窃取资料以改善我们所依赖的系统。”



非常感谢您对亚洲注册的支持与信任!

禁止转载

需要帮助吗?联系我们的支持团队 在线客服