成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

五個漏洞管理原則和的威脅向量的解析

企業動態
以下的文章主要向大家講述的是正確解析五個漏洞管理原則和其基本的威脅向量,在實際應用中公司部署的應用越多,其實際漏洞管理的任務就越為復雜。

在查找安全漏洞的時候我們一定要對潛在的黑客進行封堵,要不然很容易會丟失一些重要信息。而當你是一名要判斷處理多個任務的IT管理人員時,漏洞管理顯得尤為重要。安全人員不能保證什么漏洞都偵察到。

但是通過將漏洞管理化整為零,或許可以實現更為有效地防御。在這一節里,我們將以SANS研究機構主席Stephen Northcutt的培訓會議(SANS安全領導要素)為基礎來進行漏洞管理的闡述。

五個漏洞管理原則

Northcutt任務對于任何需要進行漏洞管理的地方,都包含下列五個必須優先考慮的項目:

漏洞是有威脅存在的表現

缺乏補救措施的漏洞掃描沒有什么價值

即便是少量的掃描和補救都比大量掃描卻缺乏補救措施要強

在了解到哪些風險會給網絡帶來最大風險的基礎上,必須優先需要修復的漏洞

安全從業人員應具備一個能讓他們追蹤漏洞的進程,以便能經常而有效地修復漏洞。

在強調“從小做起”的價值時,Northcutt稱,一次掃描的量不需很多,但是及時修復漏洞是為了避免漏洞越積越多,威脅越來越大。如果,你具備足夠的修復能力,而不去修復,那就是一種不作為。

一旦發生數據泄漏,而且追查原因發現是公司早就知道卻沒有修復的漏洞造成的,那后果無疑很嚴重,甚至有可能惹上官司。

基本的威脅向量

下一步,Northcutt認為有必要對企業必須了解的基本威脅向量進行識別。它們分別是:

來自網絡的外部攻擊

來自網絡(VPN)的內部攻擊

來自電話的外部攻擊

來自局域網的內部攻擊

來自本地系統的內部攻擊

惡意攻擊

Northcutt將最大的顧忌稱為“支點的力量”。所有攻擊者需要的其實只是一個“立足點”。他認為,如果有漏洞沒有打上補丁,而其他人又可以從外部訪問這個漏洞,那系統就會遭受損失,而這樣的系統會成為黑客進一步入侵其他系統的跳板。

心理因素

對于那些要抓住漏洞管理的重要性的公司行政人員來說,有必要用職員易懂的語言來說明。

老板會擔心什么問題呢?Northcutt給出了下列可能:

web服務器受損可能暴露企業信息招致其他人的奚落

而遭受損失可能暴露客戶的隱私信息,這可能為公司引來官司

對公司有非議的內部職員或許想使壞,比如引發一個邏輯炸彈

對現狀不滿的人,可能向其他人出賣公司數據

容易被社交工程欺騙的雇員可能泄露敏感數據

入侵系統的黑客可能找到公司不可告人的秘密進而對公司進行敲詐勒索。

要了解問題的嚴重性,工作人員需要審視來自三個視角的挑戰。外部視角——如果你立足于企業網絡外部,就有能力看到外部情況;內部視角,重點在于系統的配置是否得當,用戶視角,用戶主要從web和郵件來接入網絡。

為什么企業需要從這個三個視角來考慮問題呢?Northcutt解釋道:

大多數企業只用類似Core Impact Nessus或NeXpose的掃描器實現外部查看

如果用戶在上網過程中遭遇惡意網站,其系統會被黑客利用,最后淪為黑客攻擊其他系統的工具

SCADA多年的安全模式是,如果你沒有聯網,就不用有什么擔心。隨著越來越多的SCADA系統接入網絡,我們擔心也是與日俱增。

有了這些東西在手,就是時候看看各種掃描程序和滲透技巧了。以上的相關內容就是對解析五個漏洞管理原則與基本的威脅向量的介紹,望你能有所收獲。

【編輯推薦】

  1. Adobe創新漏洞管理策略
  2. IBM公司收購配置和漏洞管理廠商BigFix
  3. 漏洞管理公司Rapid7承包了Metasploit項目

     

     
責任編輯:佚名 來源: csdn.net
相關推薦

2010-09-26 09:15:07

2011-01-20 17:53:56

2018-09-19 04:55:22

2024-04-19 13:09:22

2012-03-09 17:28:41

2023-08-14 07:01:06

2024-08-07 08:00:00

2025-01-16 16:16:53

2021-05-13 09:15:39

微軟LinuxTVM

2020-09-01 07:58:34

API漏洞黑客

2023-07-28 12:44:04

2020-01-08 18:27:53

七項基本原則高效漏洞管理IT

2020-01-09 08:55:45

漏洞漏洞管理VM

2017-12-12 23:47:40

2015-11-16 10:30:16

2023-12-21 11:59:29

2022-06-07 12:38:44

云應用安全勒索軟件網絡攻擊

2015-02-05 09:20:11

2023-09-15 16:03:59

向量數據庫開源

2014-04-01 09:08:05

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 精品成人在线视频 | 久久精品国产99国产 | 国产精品久久久久久一区二区三区 | av一区二区三区 | 免费的av网站 | 日韩欧美亚洲 | 欧美三级三级三级爽爽爽 | 成人毛片在线观看 | 中文字幕久久久 | 久久久久国产一区二区三区四区 | 九九亚洲 | 国产91 在线播放 | 污视频免费在线观看 | 一区二区在线 | 亚洲综合日韩精品欧美综合区 | 亚洲成年影院 | 91av免费版| 99成人| 国产一区久久久 | 可以在线观看av的网站 | 一道本在线 | 成人影院av| 国产线视频精品免费观看视频 | 免费激情av | 亚洲国产aⅴ成人精品无吗 综合国产在线 | 午夜欧美| 亚洲欧洲一区 | 日韩精品一二三 | 欧美一区二区三区高清视频 | 久久综合久久综合久久综合 | www.av在线 | 一区二区在线不卡 | 中文在线a在线 | 天天操夜夜爽 | 99久久婷婷国产综合精品电影 | 欧美一级黄 | 天天干天天干 | 91精品麻豆日日躁夜夜躁 | 欧美电影一区 | 国产激情99| 亚洲一区在线日韩在线深爱 |