成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

高效安全團隊的7個習慣

開發 開發工具 安全
互聯網數據中心(IDC)預測,全球數字化轉型技術開支今年將達1.3萬億左右。但防控現代威脅需要的不僅僅是技術解決方案,還需要強有力的安全團隊。強安全團隊由什么組成?

安全需要聰敏的人員、過程和技術(PPT)。但該PPT方程式中“人(P)”的部分往往被忽略掉了。

[[245562]]

互聯網數據中心(IDC)預測,全球數字化轉型技術開支今年將達1.3萬億左右。但防控現代威脅需要的不僅僅是技術解決方案,還需要強有力的安全團隊。

強安全團隊由什么組成?

如果你已經遭遇過惡意軟件感染或別的安全事件,你可能就會覺得自己的安全團隊肯定稱不上強安全團隊。然而,個別事件代表不了團隊的能力。

基于與數百名安全人員和一些全球最具安全意識的組織共事的經驗,可以得出最高效安全團隊具備的7個習慣。

1. 投資威脅情報,不寄希望于安全萬靈丹

安全技術只是達到目的的手段或方法。盡管投入大量資源,公司企業仍常常在安全事件發生數月之后才檢測到,然后忙于在數據都滲漏出去之后的漏洞修復。

更糟的是,這種事后分析通常都會發現之前被忽視掉的跡象。最好的安全團隊運用技術以更為積極主動地做出風險管理決策。他們用技術綜合來自整個企業的數據,方便分析師做出更為明智的決策。

2. 了解哪些東西需要保護

攻擊者發動攻擊總要有個最終目標。成功的安全團隊會從攻擊者的角度思考,了解每臺電腦、服務器和技術產品與該最終攻擊目標之間的聯系,摸清這些設備和產品一旦被黑可能會給公司帶來的風險。

攻擊者花費大量時間研究目標和基礎設施,尋找漏洞,并重新評估每一步的環境。想要阻止攻擊,就要了解攻擊者的這些行為模式。隨時保護所有東西是不現實的——會按對公司的重要程度給資產和可能的攻擊途徑排個優先級的團隊就具備了成為好團隊的潛質。

3. 明白警報并不全面

最高效的安全團隊幾乎從不響應安全警報。相反,他們將警報當成定義優先級的風險評估中的另一數據點。

盲目追逐每一個警報是安全團隊通往失敗的坦途,只會制造混亂,對改善公司安全狀況毫無用處。最好的安全團隊會在上下文中考慮警報的嚴重性,綜合進諸如攻擊目標和攻擊行為對公司造成影響的可能性等其他因素。高效安全團隊會將可能導致最大傷害的事件列為頭等大事。

4. 清醒認識AI替代不了人類直覺

用人工智能和機器學習替代安全團隊或許是安全行業中炒作最甚也最為危險的一個趨勢。

人類決策是創建和實現強企業安全不可或缺的,因為人類的洞察力可以補償數學模型的固有局限。技術投資應聚焦支持安全團隊和自動化繁瑣任務,比如要求高度面向過程專業知識的取證調查。最好的團隊民主化該職能,充分賦予人類員工做出重要風險管理決策的權力。

5. 溫故知新,防患未然

最好的團隊從過往攻擊中學習積累經驗以在未來更好地保護自身。盡管攻擊者會改進其惡意軟件和工具,他們的策略往往大體不變。最為成熟的安全團隊不僅僅觀測惡意軟件,他們審查異常行為和不屬于自身環境的行為。

6. 視安全為團隊運動

Cybersecurity Ventures 宣稱,到2021年,全球網絡安全職位空缺將達350萬個。安全團隊需打造下一代安全人員隊伍。最成功的團隊通過創建保證可重復性結果的過程來泛化隊伍。可重復的戰術手冊能夠被團隊中任何成員使用,最好的團隊不僅擁有可重復的戰術手冊,還具備一定的機制以保留、共享和應用自身積累的技術知識。

7. 不斷精進

最好的團隊通過測試漏洞和記錄評估結果,持續改進自身安全配備。該信息饋送給安全團隊,他們便可識別并清除掉網絡基礎設施中的漏洞。這種集體負責制的文化確保了整個團隊都專注于更宏觀的目標。

企業防御工作一直在發展進化。我們很容易落入只有購買最新安全技術才能更好地保護企業安全的思維陷阱。然而,甚至在安全方面豪擲上億美元的企業都會遭遇安全事件。

安全需要綜合投資人員、過程和技術,但這三者間“人”的部分往往會被忽視。

【本文是51CTO專欄作者“”李少鵬“”的原創文章,轉載請通過安全牛(微信公眾號id:gooann-sectv)獲取授權】

戳這里,看該作者更多好文

責任編輯:趙寧寧 來源: 51CTO專欄
相關推薦

2024-11-06 14:26:40

2021-03-23 11:56:47

安全工程師職業

2017-06-08 23:02:10

安全代碼DevOps

2020-07-09 14:44:10

開發技能團隊

2018-08-28 06:56:10

2022-01-19 11:48:21

安全開源工具

2018-08-20 07:09:22

2021-05-06 13:42:21

云計算網絡安全安全團隊

2021-08-26 15:07:36

安全團隊網絡攻擊首席信息安全官

2021-01-25 15:42:53

開源安全 工具

2023-02-26 00:34:52

安全團隊工具原子化

2014-04-08 13:17:42

2022-02-08 08:03:01

安全誤報SOC

2013-07-11 17:18:17

程序員習慣

2013-02-28 11:58:42

2019-08-07 14:46:52

云計算云安全混合云

2021-12-31 19:04:32

安全團隊網絡意識培訓網絡安全

2022-06-21 11:44:57

網絡安全團隊網絡安全

2021-12-06 13:55:40

安全團隊網絡NetSecOps協作

2021-09-30 14:06:08

安全團隊網絡攻擊首席信息安全官
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 一区二区精品视频 | 欧美日韩免费 | 999免费网站| 日韩免费视频一区二区 | 做a的各种视频 | 激情欧美日韩一区二区 | 午夜视频一区 | 精品欧美一区二区精品久久久 | 免费欧美 | 亚洲最新在线 | 视频在线h | 久久高清精品 | 日韩字幕一区 | 日本三级线观看 视频 | 色综合一区 | 日韩一级欧美一级 | 亚洲网站在线观看 | 国产中文字幕av | 欧美日韩精品在线一区 | 精品国产欧美 | 久久国产欧美日韩精品 | 国产.com | 日韩欧美在 | 国产一区二区免费 | 日韩视频在线播放 | 精品一区二区三区在线观看国产 | 成人免费一区二区三区视频网站 | 国产乱码高清区二区三区在线 | 国产精品久久久久久久久久免费 | 污污免费网站 | 亚洲高清一区二区三区 | 中文字幕一级 | 日本一区二区三区视频在线 | 亚洲www啪成人一区二区 | 在线四虎| 日韩一区二区三区精品 | 男女精品网站 | 伊人久麻豆社区 | 成人视屏在线观看 | 超碰婷婷| 国产高清亚洲 |