偷偷摘套内射激情视频,久久精品99国产国产精,中文字幕无线乱码人妻,中文在线中文a,性爽19p

網(wǎng)絡(luò)安全不是一場(chǎng)漏洞游戲

安全 漏洞
網(wǎng)絡(luò)安全行業(yè)正經(jīng)歷一場(chǎng)史無(wú)前例的寒冬,業(yè)務(wù)塌方、裁員降薪只是表象,其根本原因是企業(yè)用戶的安全投入并未收到預(yù)期的效果,數(shù)據(jù)泄漏事件每年都在快速增長(zhǎng)。

網(wǎng)絡(luò)安全公司Teleport的首席執(zhí)行官Ev Kontsevoy最近撰文指出,網(wǎng)絡(luò)安全行業(yè)集體偏離了安全的本質(zhì),陷入了一場(chǎng)漏洞(發(fā)現(xiàn))游戲,一場(chǎng)勞命傷財(cái)?shù)募夹g(shù)表演競(jìng)賽。內(nèi)容由GoUpSec編譯整理如下:

安全技術(shù)營(yíng)造的安全假象

在現(xiàn)代網(wǎng)絡(luò)安全領(lǐng)域,許多人都相信“發(fā)現(xiàn)的漏洞越多,安全就越有保障”。理論上,技術(shù)堆棧中加入更多工具似乎能更有效地監(jiān)控攻擊面。然而,現(xiàn)實(shí)情況卻讓這種假設(shè)站不住腳。

事實(shí)上,“工具泛濫”并沒(méi)有帶來(lái)真正的安全保障,反而讓安全團(tuán)隊(duì)陷入了處理海量誤報(bào)的泥沼。盡管觀測(cè)解決方案愈發(fā)先進(jìn),能夠標(biāo)記更多潛在威脅,但當(dāng)威脅的危險(xiǎn)等級(jí)無(wú)法清晰區(qū)分時(shí),這種安全感也只是“表面功夫”。

回顧2024年的幾次重大數(shù)據(jù)泄露事件——Ticketmaster、Snowflake、倫敦交通局以及國(guó)家公共數(shù)據(jù)泄露事件(涉及29億人的個(gè)人信息),數(shù)據(jù)泄露受害者數(shù)量超過(guò)10億人,同比激增409%。雖然安全通知鋪天蓋地,卻未能阻止攻擊面在過(guò)去兩年內(nèi)擴(kuò)大近80%。

另一個(gè)普遍誤區(qū)是,企業(yè)一旦投資某種網(wǎng)絡(luò)安全解決方案,便可高枕無(wú)憂。然而,工具是否真正被員工使用?數(shù)據(jù)顯示,僅23%的IT專業(yè)人士表示對(duì)團(tuán)隊(duì)工具的使用情況有足夠的可見(jiàn)性。在工程領(lǐng)域尤其如此,許多開發(fā)者為了圖方便,繞過(guò)IT部門采購(gòu)的訪問(wèn)管理工具,轉(zhuǎn)而依賴私人代理、跳轉(zhuǎn)主機(jī)或堡壘機(jī)等自制“解決方案”。

這些未經(jīng)監(jiān)控的“影子訪問(wèn)”路徑,往往成為繞過(guò)官方工具通往關(guān)鍵系統(tǒng)的隱形后門。它們?cè)诒砻嫔衔匆?jiàn)異常,但一旦發(fā)生泄露,往往難以彌補(bǔ)。

重視“人的因素”才能打造真正的安全屏障

安全團(tuán)隊(duì)想要有所作為,他們就不能只玩“發(fā)現(xiàn)軟件漏洞”的游戲。軟件漏洞仍然只占漏洞的一小部分。

當(dāng)我們?nèi)タ瘁t(yī)生時(shí),期待的是他們治愈疾病,而不僅僅是緩解癥狀。然而,當(dāng)前的“告警疲勞時(shí)代”卻讓安全團(tuán)隊(duì)像一個(gè)只開止痛藥的醫(yī)生,治標(biāo)不治本。數(shù)據(jù)顯示,73%的安全專業(yè)人士因?yàn)闀r(shí)間限制而未能處理高優(yōu)先級(jí)的安全警報(bào)。面對(duì)成千上萬(wàn)條警報(bào),真正的威脅就像大海撈針。

解決問(wèn)題的關(guān)鍵是縮小攻擊面,而這首先要從減少人為錯(cuò)誤入手。微軟數(shù)據(jù)顯示,2024財(cái)年記錄的6億次身份攻擊中,99%是密碼攻擊。這一數(shù)字背后,是攻擊者通過(guò)釣魚郵件、生成式AI等手段愚弄人類(獲取密碼、瀏覽器Cookie、API密鑰等信息),而不是依賴復(fù)雜的漏洞攻擊。

對(duì)此,安全團(tuán)隊(duì)需要的不僅是監(jiān)控行為異常,而是徹底改變基礎(chǔ)設(shè)施,讓人為錯(cuò)誤變得無(wú)足輕重。例如,可以通過(guò)用戶的生物特征、設(shè)備硬件身份與PIN碼組合建立身份驗(yàn)證機(jī)制。這種方式的成功已經(jīng)在智能手機(jī)領(lǐng)域得到驗(yàn)證——如今幾乎很少聽說(shuō)過(guò)iPhone被破解。

拋開假象,正視根源

網(wǎng)絡(luò)安全不應(yīng)淪為一場(chǎng)“漏洞游戲”。處理海量通知而無(wú)實(shí)際成效只會(huì)加劇團(tuán)隊(duì)的壓力,只有消除靜態(tài)憑據(jù)和持久特權(quán),才能從根本上改變安全態(tài)勢(shì)。下一次,當(dāng)你面對(duì)成千上萬(wàn)的安全警報(bào)時(shí),請(qǐng)記?。哼@些數(shù)字并沒(méi)有你想象中重要。

安全的未來(lái),不在于制造更多的警報(bào),而在于清晰明確地解決威脅的根源。是時(shí)候摒棄表面的安全假象,構(gòu)建真正穩(wěn)固的安全堡壘了。

責(zé)任編輯:華軒 來(lái)源: GoUpSec
相關(guān)推薦

2020-07-06 22:42:23

物聯(lián)網(wǎng)安全物聯(lián)網(wǎng)IOT

2010-04-01 09:52:03

云安全

2020-08-31 08:37:05

敏捷網(wǎng)絡(luò)安全黑客

2021-09-05 06:06:52

網(wǎng)絡(luò)安全實(shí)戰(zhàn)攻防演練網(wǎng)絡(luò)攻擊

2020-08-31 14:32:29

智慧城市網(wǎng)絡(luò)安全城市物聯(lián)網(wǎng)

2016-09-28 15:32:24

2010-10-28 10:32:09

2018-01-26 09:36:07

2015-06-09 14:45:54

2023-12-31 09:06:08

2021-11-16 11:32:55

開發(fā)跳躍游戲

2021-12-14 15:47:46

Log4j安全漏洞黑客

2016-09-19 17:37:20

2019-11-26 10:15:24

騰訊游戲

2012-12-04 17:44:13

2023-05-24 07:44:28

RTX 3070RTX 4060DLSS 3

2023-01-11 00:03:43

SASE網(wǎng)絡(luò)安全

2016-06-14 10:07:57

2013-09-26 09:22:14

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)