专业的信息化与通信融合产品选型平台及垂直门户
注册 登陆 设为首页 加入收藏
首页 企业新闻 招标信息 行业应用 厂商专区 活动 商城 中标信息

资讯
中心

新闻中心 人物观点
厂商专区 市场分析
行业
应用
政府机构 能源产业 金融机构
教育科研 医疗卫生 交通运输
应用
分类
统一协作 呼叫客服 IP语音 视频会议 智能管理 数据库
数字监控 信息安全 IP储存 移动应用 云计算 物联网

TOP

进攻即防守:利用开源信息抵御网络攻
2012-07-26 16:50:42 来源:网界网 作者:【
关键词:系统安全 进攻防守 开源信息 抵御 网络攻击
 
在ISSA洛杉矶(ISSALA)五月安全首脑会议的小组讨论中,McAfee公司的安全研究与通讯主管David Marcus讲述了攻击者如何利用开源情报(OSINT)来获取对企业基础设施、技术和操作的信息。如何变被动受攻击为主动出击,Marcus分享了以下五个秘诀。

  目前IT面临的主要困境是:安全工具就像一个黑洞,吸走企业的时间和金钱,以及企业应该如何适当地保护企业的信息系统和资产。强大的防御并不一定意味着高成本,企业应该从评估公开信息开始,并想办法保护这些公开信息免受攻击。

  关于谁正在攻击企业以及为什么发动攻击,企业很容易被各种炒作新闻左右,从而产生了对有效安全相关的要求和成本的误解。企业需要从根本上和战略上选择安全办法,他们需要从攻击者的角度来看问题,以确定攻击者有什么数据可偷以及如何发动攻击。这些问题的答案可以指导企业很好地规划防御系统。

  在ISSA洛杉矶(ISSALA)五月安全首脑会议的小组讨论中,BeyondTrust公司首席技术官Marc Maiffret谈道,媒体和供应商传递安全趋势和公众利益等相关信息的方式将会影响企业对其面临的风险以及安全需求的评估。

  Maiffret指出,分布式拒绝服务(DDoS)攻击能够立即得到媒体的关注,是因为这些事件是公众可见的。当主要托管服务供应商、金融机构或者社会网络服务因为DDoS攻击导致脱机,全世界都会引起高度关注。这种事件很容易被发现,停机的结果往往具有新闻价值,并且事件的人为部分吸引着人们的关注。

  在公众和媒体的注意力放在谁发动攻击和为什么攻击的方程式中时,供应商充分利用了消费者的恐慌心理,围绕新闻炒作焦点来宣传他们的产品。这种营销策略吸引着更多的媒体和公众的关注,导致这种炒作循环下去,像滚雪球一样。所有这一切都吓得企业不断投资来抵御攻击者。

  如果企业不知道需要保护什么或者他们容易受到攻击的程度,对于企业而言,最好选择一个可靠的安全方案,无论昂贵或者便宜的。

  每个企业的安全需求都不一样,就像每个安全产品的功能一样,因此,适用于一个企业的相同产品,在另一个企业可能完全无用。并且,虽然每个企业都有自己独特的情况。然而,所有企业都面对着一个相同的简单事实:他们的所有公开访问信息同样能被攻击者利用。世界上没有任何安全产品可以改变这个现实,无论供应商如何吹捧其产品。

  如果企业准备切实地保护其系统、业务数据和知识产权,企业需要结界很多棘手的问题。虽然,谁将攻击其系统以及为什么发动攻击是建立成功的安全计划非常重要的问题,但这两个问题只有在确定攻击者的攻击目标以及如何执行攻击后才能够解决。

  ISSALA的很多会议都涵盖了这一主题。McAfee公司的安全研究与通讯主管David Marcus谈论了攻击者如何利用开源情报(OSINT)来获取对企业基础设施、技术和操作的信息。

  Marcus列出了这些具有创新性和协作性攻击者所使用的工具,包括Twitter、Pastebin、SHODAN和Metasploit等。从使用这些工具的结果来看,Marcus向观众展示了如何通过识别、捕捉、分享和利用公开信息来轻松地获取可用于攻击企业的有效信息。

  为了进一步说明这一点,Marcus描述了如何使用这些相同的方法来攻击关键基础设施,更确切地说,SCADA系统。

  例如,Pastebin剪贴板可以用于搜索标签#SCADA和#IDIOTS,以找出世界各地关于SCADA设备的公开信息,包括已经确定存在漏洞的SCADA系统的公开可见的IP地址。这些搜索结果信息可能是被攻击者和黑客上传的,然后,我们可以将这些结果放入谷歌搜索,来找出容易受到相同或类似漏洞攻击的SCADA网站。

  Marcus还介绍了我们如何可以作为管理员来登录这些网站,这完全不受约束。成功登录后,我们可以阅读这些系统数据库的内容,改变设备的配置,安装恶意代码,甚至通过点击一个按钮就可以重新启动系统。

  那么,我们如何打破媒体和供应商灌输的谁正在发动攻击和为什么的方程式呢?所谓,进攻是最好的防守。Marcus分享了以下五个秘诀:

  1.利用和操作化OSINT :使用Twitter、Pastebin和SHODAN来识别和捕捉关于你自己企业和系统的面向公众的信息。这种开源公开信息可以为我们提供很有用的信息,可以帮助企业了解攻击者如何看待其基础设施和运营。

  2. 不要根据行业或营销流行语来做决定: 不要过于担心高级持续性攻击,应该理解这种攻击的目标是什么以及攻击者将如何接近这个目标。

  Marcus表示应该着眼于基础。在Marcus的演示过程中,其识别和访问的所有SCADA系统的基本安全措施都失效了,虽然系统中部署了入侵防御系统(IPS)、入侵检测系统(IDS)以及其他抵御APT的技术。Marcus表示:“这些保护措施没有得到正确配置或者根本不能抵御已知漏洞。”

      

责任编辑:admin
免责声明:以上内容转载互联网平台或企业单位自行提供,对内容的真实性、准确性和合法性不负责,Voipchina网对此不承担任何法律责任。

】【打印繁体】【投稿】【收藏】 【推荐】【举报】【评论】 【关闭】 【返回顶部

上一篇安全宝 重新定义云安全
下一篇“网络信息安全英雄汇”落幕 时代..

热门文章

图片主题

最新文章

相关文章

广告位

Copyright@2003-2009 网络通信中国(原VoIP中国) 版权所有
联系方式:503927495@qq.com
  京ICP备05067673号-1 京公网安1101111101259