成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

DefCon:NSA公開描述四大民族國家的黑客特點(diǎn)

安全 應(yīng)用安全
喬伊斯表示,在國家黑客的行動(dòng)戰(zhàn)場(chǎng)上,有4個(gè)主要的國家,俄羅斯、中國、伊朗和朝鮮。他們中每一個(gè)的目的都各不相同,所用技術(shù)也多種多樣,但都會(huì)產(chǎn)生重大威脅。

美國國家安全局網(wǎng)絡(luò)安全戰(zhàn)略高級(jí)顧問羅布·喬伊斯( Rob Joyce )是DefCon安全大會(huì)的常客,但作為演講者身份參會(huì),他還是頭一遭。并且,DefCon演講新手的身份還必須尊崇大會(huì)的傳統(tǒng):第一次上臺(tái)演講的人會(huì)在臺(tái)上喝一杯以向大會(huì)致敬(據(jù)說還有鎮(zhèn)定心神的功效)。用來讓觀眾明確演講者的立場(chǎng),表達(dá)大會(huì)對(duì)極客行為的贊同,比如公開黑掉投票機(jī)安全保護(hù)之類的行為。

“無論我們是否在這里公開破解,總有人試圖找到這些投票機(jī)的漏洞。公開黑客行為的透明性對(duì)修復(fù)漏洞解決問題很有幫助。而這些漏洞正是各個(gè)民族國家將網(wǎng)絡(luò)世界當(dāng)做作戰(zhàn)舞臺(tái),將虛擬空間取得的優(yōu)勢(shì)轉(zhuǎn)化到現(xiàn)實(shí)世界中去的關(guān)鍵部分。

喬伊斯表示,在國家黑客的行動(dòng)戰(zhàn)場(chǎng)上,有4個(gè)主要的國家,俄羅斯、中國、伊朗和朝鮮。他們中每一個(gè)的目的都各不相同,所用技術(shù)也多種多樣,但都會(huì)產(chǎn)生重大威脅。

[[240270]]

1. 俄羅斯

俄羅斯是明擺著將網(wǎng)絡(luò)攻擊當(dāng)成了國家戰(zhàn)略的一部分。除了眾所周知的大選黑客攻擊,俄羅斯還頻繁攻擊美國政府的網(wǎng)絡(luò)。喬伊斯稱,俄羅斯的網(wǎng)絡(luò)行動(dòng)與其在現(xiàn)實(shí)世界中的軍事行動(dòng)互為呼應(yīng)。他以對(duì)美國國務(wù)院網(wǎng)絡(luò)的一次成功入侵為例,將攻擊緩解工作描述成短兵相接的“肉搏戰(zhàn)”,稱攻擊者會(huì)快速響應(yīng)防御操作,用新的戰(zhàn)術(shù)穩(wěn)固其在系統(tǒng)中的位置。

2. 中國

中國在盜取知識(shí)產(chǎn)權(quán)上比較活躍,攻擊的總量較高。不過,2015年9月,中美簽署互不侵犯知識(shí)產(chǎn)權(quán)的協(xié)定后,入侵總數(shù)下降了近90%。但是其他攻擊活動(dòng)卻相應(yīng)增多了,比如針對(duì)互聯(lián)網(wǎng)服務(wù)提供商(ISP)和托管服務(wù)提供商(MSP)的信息盜竊與破壞行動(dòng)“Cloud Hopper”。此外喬伊斯稱,中國在用網(wǎng)絡(luò)影響大眾行為和社會(huì)信譽(yù)上也非常積極。

3. 伊朗

伊朗以破壞性網(wǎng)絡(luò)行動(dòng)聞名,包括對(duì)其敵人的DDoS攻擊。《巴黎核協(xié)定》生效之后,伊朗的網(wǎng)絡(luò)攻擊行動(dòng)大幅減少。然后,其網(wǎng)絡(luò)行動(dòng)轉(zhuǎn)向中東的目標(biāo),包括針對(duì)以色列和沙特阿拉伯的。NSA密切關(guān)注美國對(duì)伊朗恢復(fù)制裁后可能增多的網(wǎng)絡(luò)攻擊行動(dòng)。

4. 朝鮮

喬伊斯將朝鮮描述為最穩(wěn)定持久的國家黑客攻擊者,網(wǎng)絡(luò)活動(dòng)幾乎是其每個(gè)戰(zhàn)略部署中的一環(huán)。韓國是朝鮮網(wǎng)絡(luò)活動(dòng)的一貫?zāi)繕?biāo)。但與前面3個(gè)民族國家不同,朝鮮的黑客行動(dòng)有一個(gè)獨(dú)有特征:經(jīng)常以為政府盜取硬通貨為目的,無論是國家發(fā)行的法定貨幣還是加密貨幣。

至于防御,喬伊斯有2個(gè)主要觀點(diǎn):

1. 網(wǎng)絡(luò)安全是團(tuán)隊(duì)項(xiàng)目

政府和私營企業(yè)應(yīng)共享攻擊與漏洞信息,以便在網(wǎng)絡(luò)攻防中占據(jù)優(yōu)勢(shì)。

2. 安全基礎(chǔ)非常重要

類似多因子身份驗(yàn)證和定期軟件更新這種能給攻擊者增加障礙的事,不應(yīng)該被忽略。他所謂的“基礎(chǔ)”中還包括了對(duì)很多組織來說難以辦到的事項(xiàng):熟知自身網(wǎng)絡(luò)。“攻擊者不在意你覺得你有什么,他們只攻擊真正部署在網(wǎng)絡(luò)上的東西。”

【本文是51CTO專欄作者“”李少鵬“”的原創(chuàng)文章,轉(zhuǎn)載請(qǐng)通過安全牛(微信公眾號(hào)id:gooann-sectv)獲取授權(quán)】

戳這里,看該作者更多好文

責(zé)任編輯:趙寧寧 來源: 51CTO專欄
相關(guān)推薦

2019-01-23 16:13:02

大數(shù)據(jù)數(shù)據(jù)處理數(shù)據(jù)挖掘

2020-01-14 08:00:21

網(wǎng)絡(luò)安全IT安全漏洞

2021-09-26 05:50:06

Zoho漏洞CISAAPT組織

2010-03-12 16:26:35

2015-08-10 18:32:09

2010-07-22 15:45:45

2021-03-10 23:32:51

黑客網(wǎng)絡(luò)犯罪漏洞

2010-07-28 17:27:18

2018-08-30 18:28:14

2011-03-21 09:01:49

CSS框架

2015-07-17 09:50:16

Carthage優(yōu)劣比較

2015-08-07 14:32:19

2010-03-18 15:08:15

無線CDMA20001

2015-08-03 16:23:27

2010-03-19 09:59:20

Python urce

2023-06-01 21:50:53

Doris數(shù)倉SQL

2016-03-30 11:51:55

2010-04-07 15:06:26

Windows HPC高性能計(jì)算微軟

2010-05-11 11:34:44

RFID

2013-01-06 10:44:43

微軟Windows 8云計(jì)算
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 喷潮网站| 99精品视频在线观看 | 国产精品久久久久永久免费观看 | 久久人| 久久久久久成人 | 99久久久久久 | 日本精品免费在线观看 | 国产在线精品一区二区三区 | 青青99| 色综合99| 91n成人| 在线一级片 | 亚洲人a | 久久久久9999| 国产精品久久久久久久久久 | 一区二区三区av | 国产成人在线视频免费观看 | 国产成人99久久亚洲综合精品 | 一级aaaa毛片 | 夏同学福利网 | 大陆一级毛片免费视频观看 | 欧美精品一区二区三区在线 | 亚洲精品专区 | 综合久久综合久久 | 中文字幕久久精品 | 精品日韩一区二区三区 | 欧美激情亚洲 | 黑人粗黑大躁护士 | 欧美久久视频 | 国产国产精品 | 五月婷婷丁香 | av香港经典三级级 在线 | 久久精品一| 在线亚洲免费 | 伊久在线| 中日韩毛片 | 欧美在线一区视频 | 亚洲不卡一 | 欧美亚洲日本 | 欧美在线一区二区三区 | 国内精品视频免费观看 |