在线观看成人小视频_丰满少妇被猛烈进入一区二区_中文字幕成人在线_国产成人自拍网站_亚洲人成绝费网站色www_无码国产精品96久久久久_国产精品一区二区三区精品_国产在线播放一区三区四_成人精品久久av网站_在线观看日韩一区二区_欧美日韩在线亚洲一区蜜芽_韩国成人av

開源實踐聯盟通信 2022年 01月25日

2022年四大網路安全問題不容忽略

CIO與IT領導者們應當關注哪些安全要點?先從以下四項起步。

說起安全性話題,近年來可謂熱度不斷。從勒索軟件到初步入侵代理、再到自動化數據中毒與對抗性機器學習,2021年的IT安全領域可謂“百花齊放、百家爭鳴”。

從好的方面來說,如今的安全工作已經不需要跟在IT身后亦步亦趨。至少大型組織機構已經意識到獨立安全體系的重要意義。紅帽發布的《2021年全球技術展望》報告就將安全性列為IT投入的第一要務,有45%的受訪者將其視為接下來的頭號投入重點。

紅帽技術布道師Gordon Haff在報告中提到:“從歷史角度看,引發安全威脅的主要原因在于資金匱乏與重視度不足。但從方方面面的情況來看,這種被動局面正在發生變化。”

與DevSecOps的文化與實踐發展相結合,這種變化希望將威脅環境縮小到可管理的水平,同時盡可能提升安全準備的全面程度——這一點當然非常重要,畢竟攻擊者可不會像上班族那樣設定明確的休假時間。

Altimetrik公司信息安全負責人Aladdin Elston表示:“黑客不會任由我們組織策略、編寫程序而坐視不管,勒索軟件也不會等到數據庫經過加密之后才施以鎖定,腳本小子更不會待到補丁管理周期啟動之后才嘗試利用最新漏洞。”

考慮到以上現實、也值此年度之交,是時候重新評估并著力關注IT團隊乃至組織整體的安全目標了。以下,是2022年信息安全工作中的四大核心注意事項。

1. 基礎很重要,好習慣決定一切

如果說信息安全是一張熱門專輯,那安全習慣肯定是開篇第一首曲子。年復一年,眾多安全事件的爆發都源自某些看似平凡的日常習慣。從勒索軟件到云賬戶劫持、再到數據泄露,包括錯誤配置(包括直接使用默認配置)、用戶權限過高乃至修復補丁缺失,大部分威脅之所以能得手,倚仗的就是那些最平平無奇的小失誤。

Elston解釋到:“2022年已經到來,很多朋友可能覺得基礎安全知識早已全方位普及。但很遺憾,相當一部分基本安全實踐并沒有推開,因此極可能引發大規模安全違規。”

這就引發了新的問題:安全基礎究竟是什么?密碼安全與系統補丁當然屬于基礎,但除此之外我們還得就更多問題與同事們結合組織實際達成共識。只有這樣,大家才能建立起一種通行的安全保護與效果量化標準。此外,“基礎”這個詞本身并無意義、無法直接指向任何實質性的基本原理。

Elston表示:“在我看來,基礎知識囊括補丁管理、安全配置、威脅建模、DAST與SAST掃描、內部與外部漏洞掃描、滲透測試、網絡釣魚攻擊防御、第三方漏洞評估、備份與災難恢復、定制化安全培訓等等。”

目前市面上充斥著眾多確有價值的安全工具和技術,其中又以能夠實現安全自動化的解決方案最為亮眼。然而“工具已經部署到位”的觀念往往會導致人們放松對核心安全需求的關注,甚至樂觀地假設自己已經安全無憂、只待躺平。

“基礎”指的也不是陳舊,SAST與DAST掃描都是DevSecOps生命周期中的重要方法,而二者也正是當前頗具熱度的安全“左移”理念的重要步驟。

2. 事事優先,等于無事優先

不斷考量/重新考量組織中的安全空缺,特別是最近剛剛發現但還沒解決的問題,這對于回歸安全基礎的整體舉措具有重大意義。ELston提到,大家可以使用各類外部框架,包括NIST網絡安全框架、OWASP Top 10等等。此外,MITRE ATT&CK也是值得考量的因素,還有指向特定場景的監管規則(例如HIPAA與PCI)。

Elston建議:大家最好能從對全體資產的庫存檢查起步。我們無法測試或者保護自己壓根不認識的東西——所以這份清單將成為內部與外部漏洞評估、內部及外部滲透測試乃至其他主動安全策略的實施基礎。

在這方面,個人和組織很容易在紛繁復雜的威脅情境下迷失方向。我們在企業中發現的風險與漏洞清單,特別是在深入研究過那些涵蓋已知威脅與CVE的外部框架或其他資源時,往往讓人感到隱患是無窮的、人力卻是有限的。答案很簡單——把問題縮小到能夠解決的規模。想要解決所有問題,那很可能什么都解決不了。面對逐年增加的潛在威脅,我們只能盡人事、并且想辦法盡好人事。

Elston指出:“大家最終可能會整理出一份對組織影響最大的風險清單,之后按重要性和業務影響對內容進行排序和優先級調整。我個人建議先關注清單中的前20%條目,其他的以后再說。”

這種方法主要有兩大優勢。首先,既可以高效、又著眼于實效地關注高緊迫度風險。這樣就能廣泛聽取安全意見,同時在組織中摸索出一套具體且可操作的方法。此外,這也是一條能夠統籌各方協同努力的、易于管理的安全保護路徑。

其次,這種方法也能產生切實有效的下游影響。因為在關注最嚴重漏洞的同時,我們也能從中找到可以在其他場景中復用的固定模式。

想要解決所有問題,那很可能什么都解決不了,特別是在面對潛在威脅逐年增加的情況下。

Elston認為:“通常情況下,關注最關鍵的漏洞能夠幫助我們理解自身環境、網絡與人員的實際情況。在確定缺陷在哪里、如何進行糾正的過程中,我們將能夠制定出一種適用于其他低優先級問題的原則性方法。”

Elston還強調了為不同人員及團隊建立內部渠道,借此就安全問題開展溝通和協作的重要意義。對于還不太熟悉DevSecOps方法的朋友來說,這也不失為一種理想的探索起點。

Elston指出:“值得慶幸的是,通過負責任披露計劃、眾包信息源以及滲透測試,我們可以及早發現大部分漏洞并迅速加以修復。但要想達成這一目標,我們就必須在IT、基礎設施、安全及開發團隊之間建立起清晰而積極的溝通渠道。”

3. 解決供應鏈問題,滿足IT安全需求

容器、微服務、編排等用于描述云原生應用程序開發方法的基本概念,其實也適用于當下精密無比、環環相扣的全球供應鏈體系。雖然細節有所區別,但供應鏈管理中的很多原則、特別是供應鏈安全問題,也同樣適用于IT部門。

來自紅帽的Haff表示:“供應鏈的核心主題適用于一切領域,其中當然也包括軟件、包括開源軟件。”

那么有多普適?足以讓白宮在2021年5月發布關于網絡安全的專項行政令。

如同其他供應鏈一樣,IT供應鏈中的大多數軟件都需要依賴其他軟件進行構建、打包和部署。即使是擁有龐大開發團隊的組織,也不可能萬事從零開始親手構建——這壓根沒有可行性。

Haff指出:“組織編寫的大部分軟件都依賴于其他外來軟件,包括從互聯網上直接下載到的軟件。大部分代碼當然沒有惡意因素,但與所有軟件一樣,其中仍可能包含bug、或者已經過于陳舊。”

軟件供應鏈將成為2022年及之后IT安全中的關鍵領域。事實上,我們不妨將DevSecOps理解成一種從根本上建立安全供應鏈的范式。沒錯,這是一種新范式、而非傳統的網絡邊界問題。正因為如此,受信容器注冊表(例如Quay)和自動鏡像掃描才會變得越來越受重視。

Haff提到,開源安全基金會(OpenSSF)等行業組織已經開始在宏觀層面解決供應鏈問題,但IT專業人員也應將這種心態融入自己的組織當中。

軟件供應鏈將成為2022年及之后IT安全中的關鍵領域。

Haff認為,“IT領導者需要提高對安全問題的認知度,并在DevSecOps工作流程當中充分利用軟件掃描與簽名工具來緩解現實挑戰。”

Red Hat云與DevSecOps戰略總監Kirsten Newcomer預計,供應鏈安全將成為2022年IT領導者及其團隊的核心關注點。組織將意識到,單憑漏洞分析等現有方法已經不足以抵御潛在入侵。DevSecOps團隊將擴展自身戰略與工具鏈豐富度,全力保護供應鏈體系。

Newcomer指出,“為此,Tekton CD鏈及Sigstore等新興技術將在流程中逐漸鋪開,降低組織在流程中添加簽名的門檻。”

事實上,Newcomer還嘗試將另一個傳統概念引入IT領域:軟件材料清單(SBOM)。

Newcomer表示,“關于交付SBOM的提議標準已經初步成型,但出于對供應鏈安全的擔憂,我們現在必須加快步伐、確保所有組織都能理解該如何整理并提交軟件材料清單。”Newcomer同時補充稱,業內即將對靜態與動態BOM問題展開廣泛討論。

所謂動態,自然需要涵蓋不斷變化的信息,例如漏洞數據。換句話說,軟件包本身并沒有改變,但其運行所依賴的其他軟件也可能曝出新的漏洞。

Newcomer指出,“與之相關,圍繞SBOM及相關包元數據的自動化方案也將爆發式增長。”

4. 數據,數據為王

端點與網絡安全等傳統關注方向仍然重要,但無論是對惡意攻擊者、還是對于相阻止惡意攻擊的人員和組織來說,安全的核心都是數據。這些數據大多分布在眾多環境當中,于是“數據就是新的貨幣”在攻守兩大陣營中都成了真相、而不止是比喻。

云安全是個宏大議題,這倒不是因為云基礎設施本身安全度不足。相反,它相對安全、所以幾乎每家組織都已經成功上云,云自然也就成了數據的聚集地。

Authomize公司CTO Gal Diskin表示,組織應該優先考慮工具與策略,例如基于角色的訪問控制和零信任原則,借此規避不必要的風險。Diskin建議不斷優化身份與訪問管理范圍內的一切內容。“做最悲觀的假設”將非常重要:假設您的云賬戶、基礎設施、SaaS等等,終將、甚至已經遭到了入侵。

Diskin表示,“大家應該為企業賬戶遭受威脅做好準備,并據此規劃安全策略。縱深防御非常有效,還應輔以能限制賬戶盜竊范圍的其他工具,確保組織能夠持續驗證訪問權限,將以往粗略的身份驗證層轉化為細粒度授權體系。”

ZL Technologies全球服務負責人Melinda Watts預計,過去一直專注于基礎設施的安全團隊,將會在新一年中更多重視駐留或流經基礎設施的數據內容。

具體來講,Watts認為從安全角度出發,組織將更多關注自己掌握的暗數據。用直白的話來說,暗數據就是組織產出了、存儲了,但實際上并沒有得到使用的各種信息。

Watts指出,“DevSecOps長久以來一直采用自上而下的安全方法,確保云端或本地存儲基礎設施安全無憂。然而,2022年開始這項工作將迎來自下而上的新補充。在這種新方法中,企業將重新關注系統中所存儲數據的安全水平。”

有一些組織已經達成了這種平衡,而長期認為基礎設施重要度高于數據的組織則需要奮力追趕。攻擊者的目標肯定不單是入侵服務器,他們想要的是服務器上的容器或者登錄憑證,再借此竊取與組織相關的數據信息。數據才是重點、數據才是目標。

正因為如此,勒索軟件才成為一種體量龐大的業務模式,并繼續在醫療保健、銀行與金融服務、政府部門等備受矚目的領域瘋狂肆虐。

Elston最后總結道,“近年來,健康數據安全已經成為一波新興趨勢;隨著未來幾年勒索軟件攻擊的持續存在,這波趨勢終將成為主流關切。”

《數字化轉型方略》雜志 《數字化轉型方略》雜志
美女久久久久久久久久| a级片在线免费看| 日韩专区在线观看| 台湾佬中文在线| 国产精品久久久久久久久久新婚 | 成年人视频软件| 亚洲最新av在线| 中文字幕欧美人妻精品一区蜜臀| 国产精品视频一区国模私拍| 国产高清久久久久| 成人一区二区av| 精品久久久久久国产91| 好吊日免费视频| 久久精品久久精品亚洲人| 99在线小视频| 日本成人黄色| 亚洲地区一二三色| 林心如三级全黄裸体| 久久久久久成人| 日韩不卡在线观看日韩不卡视频| 中文字幕中文字幕在线中心一区| 亚洲成人av资源| 在线观看日本黄色| 在线观看免费小视频| 欧美日韩三级一区| 日本最新中文字幕| 91久久精品国产91性色| 久久无码av三级| 制服丝袜中文字幕第一页| 亚洲精品国产综合久久| 亚洲最大成人在线视频| 鲁鲁狠狠狠7777一区二区| 日韩精品视频网站| 人妻少妇精品无码专区二区| 一本大道av一区二区在线播放| 91精彩刺激对白露脸偷拍| www.久久撸.com| 蜜臀99久久精品久久久久久软件 | 欧美mv日韩mv亚洲| 国产精品国产三级国产专区52| 91精品视频在线免费观看| 亚洲国产综合人成综合网站| 国产一二三四五区| yw.139尤物在线精品视频| 国产在线视频二区| 亚洲成人精品久久| 日韩激情一二三区| 制服.丝袜.亚洲.中文.综合| 精品欧美一区二区三区| 四虎永久免费观看| 欧美大片免费观看| 成人白浆超碰人人人人| 亚洲色图欧美另类| 7m精品福利视频导航| 99久久精品情趣| a视频免费观看| 国产成人一区二区三区电影| 国产精品你懂的| 国产欧美小视频| 国产欧美日韩视频| 亚洲激情综合网| 丰满少妇高潮久久三区| 古典武侠综合av第一页| 国产福利91精品一区二区三区| jizz欧美性11| 久久艳片www.17c.com| 国产一区二区美女| japan高清日本乱xxxxx| 欧美黑人国产人伦爽爽爽| 国产一区福利在线| 四虎永久在线精品无码视频| 中文字幕精品视频| 国产精品自拍毛片| 亚洲自拍偷拍精品| 日本伊人精品一区二区三区介绍| 久久久久久**毛片大全| 亚洲精品国产一区黑色丝袜| 欧美在线视频导航| 国产精品久久久久久户外露出| 福利视频第一页| 成人激情av| 色综合久久综合网97色综合| 国产精品久久久久久久久久久久久久久久久 | www,av在线| 久久精品中文字幕电影| 国产精品99久久久久久久vr| 在线观看亚洲免费视频| 国产成人一区二| 亚洲五码中文字幕| 精品一区二区三区四区在线| 老司机精品久久| 超级砰砰砰97免费观看最新一期| 国产精品视频在线观看| 一区二区三区久久| 92久久精品一区二区| 欧美s码亚洲码精品m码| 97国产一区二区精品久久呦 | 影音先锋在线国产| 在线看的黄色网址| 国内精品久久久久影院优| 欧美性xxxx极品高清hd直播| 成人在线免费看视频| 92看片淫黄大片看国产片| 欧美影院一区二区| 老司机午夜免费福利| 久久久国产成人| 欧美最猛性xxxx| 亚洲欧美日韩国产另类专区| 欧美精品一二三四区| 看全色黄大色大片| 中文字幕欧美日韩精品| 久久亚洲精品国产精品紫薇| 欧美日韩成人免费观看| 久久久久久久久一区二区| 亚洲大胆美女视频| 成人免费观看av| 欧美成人精品一区二区免费看片| 在线视频不卡国产| 日韩在线资源网| 国产欧美日韩视频一区二区| 日本一级黄色大片| 日韩精品一区二区免费| 欧美极品第一页| 亚洲一区电影777| 国产成人精品一区二区无码呦| av动漫在线观看| 91大神福利视频在线| 亚洲三级免费观看| av图片在线观看| 日韩五码在线观看| 91高潮精品免费porn| 天天射综合影视| 天天操天天干天天干| 亚洲av无码一区东京热久久| 人九九综合九九宗合| 91久久精品午夜一区二区| 日韩高清欧美激情| 正在播放国产对白害羞| 中文字幕超清在线免费观看| 欧美激情免费看| 精品久久久久久久久久| 日本少妇一区二区| 污软件在线观看| 不卡中文字幕在线| 久久久久久久久爱| 日韩欧美国产一区二区| 国产视频在线观看一区| 国产精品免费丝袜| 一区二区日韩视频| 午夜影院免费观看视频| 国产综合欧美在线看| 亚洲一区二区黄| 亚洲丝袜另类动漫二区| 丰满人妻av一区二区三区| 亚洲精品乱码久久久久久蜜桃欧美| 国产一区二区免费在线观看| 国产一区二区三区在线免费观看| 亚洲欧美另类图片小说| 天天干天天干天天干| 中文字幕在线永久| 国产激情片在线观看| 国产91亚洲精品| 精品捆绑美女sm三区| 中文字幕第一区二区| 亚洲乱码在线观看| 91动漫免费网站| 99999精品视频| 亚洲xxxxx| xxxxx成人.com| 色哟哟精品一区| 粉嫩av亚洲一区二区图片| 国产精品传媒在线观看| 中文字幕视频三区| 日韩三级电影免费观看| 久久亚洲精品一区二区| 欧美午夜电影网| 91尤物视频在线观看| www.热久久| 印度午夜性春猛xxx交| 亚洲va综合va国产va中文| 欧美精品亚洲精品| 久久频这里精品99香蕉| 日韩欧美国产电影| 亚洲精品乱码久久久久久久久| 久久精品72免费观看| 中国女人一级一次看片| 国产视频不卡在线| 日韩理论片中文av| 高潮毛片又色又爽免费 | 欧美一卡二卡三卡| 国产欧美日韩另类一区| 丁香六月色婷婷| 国产精品111| 日本少妇xxxx| 99精品人妻少妇一区二区| 久久久亚洲综合网站| 久久九九有精品国产23| 精品91自产拍在线观看一区| 一区二区欧美在线观看| a在线播放不卡| 亚洲欧美日韩免费| 在线免费看av的网站| 欧美特级一级片| 亚洲自拍偷拍一区二区| 日本黄色福利视频| 久久一区二区精品| 成人h视频在线| 国产一区二区三区在线视频| 日韩三级视频中文字幕| 精品久久中文字幕久久av| 中文字幕亚洲区| 白白色亚洲国产精品| 毛片基地黄久久久久久天堂| 国产精品久久久久久久久毛片| 日韩精品一区二区三区国语自制| 国产毛片久久久久久久| 黄色在线免费播放| 久久午夜夜伦鲁鲁一区二区| 成人精品视频在线播放| 日韩欧美视频第二区| 国产一区二区高清视频| 成人美女免费网站视频| 欧美亚洲在线视频| 久久国产精品偷| 中文字幕成人精品久久不卡| 日韩电视剧免费观看网站| 欧美一区二区三区男人的天堂| 色综合久久天天综合网| 亚洲国产欧美日韩另类综合 | 在线免费看黄视频| 黄色三级视频在线播放| 中文字幕有码av| 我的公把我弄高潮了视频| 先锋影音一区二区三区| 久久久久久草| 成人综合av网| 日本一本a高清免费不卡| 97国产suv精品一区二区62| 日韩在线免费视频观看| 亚洲另类图片色| 亚洲高清在线观看| 日韩一区二区视频在线观看| 7777女厕盗摄久久久| 欧美唯美清纯偷拍| 色哦色哦哦色天天综合| 亚洲午夜免费电影| 亚洲精品自拍网| 精品无码m3u8在线观看| 麻豆一区二区三区| 欧美日韩免费观看一区二区三区| 热久久美女精品天天吊色| 一区二区不卡在线视频 午夜欧美不卡' | 国产精品无码午夜福利| 欧美一区,二区| 色av成人天堂桃色av| 国产69精品久久久久9999| 啊啊啊一区二区| 欧美特黄一级视频| 亚洲成a人片在线不卡一二三区| 一区二区三区鲁丝不卡| 亚洲精品久久久久中文字幕二区| dy888夜精品国产专区| 欧美狂猛xxxxx乱大交3| 粉嫩aⅴ一区二区三区四区五区| 高潮一区二区三区| 中文字幕无码不卡免费视频| 国产天堂在线播放| 国产小视频精品| 国产999免费视频| www.555国产精品免费| 久久中文字幕人妻| 亚洲国产综合视频在线观看| 欧美日韩成人黄色| 精品999在线| 国产理论视频在线观看| 亚洲国产精品成人综合色在线婷婷 | 国产精自产拍久久久久久蜜| 国产精品后入内射日本在线观看| 中文字幕 欧美激情| 日韩午夜中文字幕| 无码免费一区二区三区免费播放 | 久久人人九九| 草视频在线观看| 亚洲国产精品麻豆| 日本午夜精品电影| 亚洲图片欧美日韩| 无吗不卡中文字幕| 97视频在线免费观看| 中文字幕色网站| 欧美国产综合一区二区| 男人添女人下部高潮视频在观看 | av大片免费观看| 无码无套少妇毛多18pxxxx| 一区二区三区免费在线| 五月色婷婷综合| 国产成人一区二区精品非洲| 久久亚洲一级片| 国产精品美女久久久久高潮| 日韩欧美综合在线视频| 亚洲伊人伊色伊影伊综合网| 欧美黑人xxxxx| 一级做a爱片久久毛片| 亚洲成人1234| 人妻精品久久久久中文字幕| av一区二区三区在线| 欧美情侣性视频| 亚洲天堂岛国片| 日韩av一区二区在线| 日本道中文字幕| 亚洲成人网av| 一级免费在线观看| 91精品国产高清久久久久久| 精品人妻午夜一区二区三区四区 | 91精品国产入口| 国产中文字幕乱人伦在线观看| 久久婷婷综合激情| 黄色片视频在线免费观看| 欧美日韩另类字幕中文| 免费无码一区二区三区| 亚洲黄色在线观看| 男人的天堂一区| 国产精品久久久久福利| 国产精品一区二区人人爽| 97超碰人人看人人| 2023国产精品| 国产精品视频中文字幕| 欧美成人女星排名| 国产精品综合激情| 国内外成人免费激情在线视频网站 | 亚洲福利国产精品| 国产裸体免费无遮挡| 欧美videossexotv100| 影音先锋亚洲天堂| 亚洲精品免费一区二区三区| 久久久噜噜噜久噜久久综合| 狠狠精品干练久久久无码中文字幕| 天天射天天色天天干| 国产精品丝袜久久久久久高清| 亚洲熟女www一区二区三区| 日韩av中文字幕在线播放| 成人黄色片在线观看| 国产精品视频免费观看www| 国内偷自视频区视频综合| 欧美专区一二三| 波多野结衣免费观看| 在线观看精品国产| 国产乱码字幕精品高清av| 欧美日韩中文字幕综合视频| 在线国产精品播放| 69堂成人精品视频免费| 日本三区在线观看| 免费一级肉体全黄毛片| 日韩av一二三| 亚洲成人av一区二区三区| 日韩一区视频在线| 国产中文一区二区| 国产大片一区二区三区| 久久精品久久久久久久| av毛片久久久久**hd| 欧美精品三级日韩久久| 国产国产精品人在线视| 久久久久久人妻一区二区三区| 黄色av片三级三级三级免费看| 久久资源在线| 欧美日韩午夜剧场| 久久这里只有精品视频首页| 日韩精品国内| 久久精品国产亚洲av麻豆| 亚洲成熟女性毛茸茸| 亚洲最大成人网4388xx| 久久精品国产v日韩v亚洲| 日本一区二区在线视频观看| 日韩无码精品一区二区| 精品黑人一区二区三区在线观看 | 一卡二卡3卡四卡高清精品视频| 亚洲午夜激情影院| 亚洲一级在线播放| 中文字幕字幕中文在线中不卡视频| 中文字幕亚洲图片| 亚洲最新免费视频| 精品无码人妻一区二区三区品| youjizz久久| 日韩av中文在线| 热re99久久精品国99热蜜月| 中文字幕av网址| 日本特黄久久久高潮| 欧美三级蜜桃2在线观看| 国产美女被下药99| 成年人小视频网站| 中文字幕+乱码+中文乱码www| 国产精品高潮久久久久无| 另类美女黄大片| 青青草精品视频在线| 亚洲图片在线视频| 亚洲精品久久7777| 久久久成人精品| 波多野结衣激情| 久久久久麻豆v国产| 韩国视频一区二区| 亚洲精品一区二区在线观看| 麻豆av一区二区三区| 91香蕉视频污在线观看| 成人深夜福利app| 亚洲午夜色婷婷在线| 一本二本三本亚洲码| 五月天综合激情网| 亚洲一区中文在线| 亚洲一区二区免费| 香蕉久久久久久久| 91麻豆免费观看|