安全运营之道-地下产业链.pptVIP

  1. 1、本文档共22页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
* * * * * * * * * * * 安全运营之道 季昕华 Benjurry 帐号泄漏-互联网公司相继沦陷 2011年12月21日,CSDN 600万帐号泄漏 2011年12月22日,人人网、开心网、多玩网世纪佳缘、珍爱网、美空网、百合网帐号泄漏 2011年12月27日,天涯4000万帐号泄露 2011年12月28日,当当、京东帐号泄漏 2011年12月29日,中国工商银行、交通银行、民生银行被爆出客户信息泄露 2012年1月4日,新浪被爆帐号泄漏 APT攻击-人为刀俎 2011年4-7月,sony 大批用户资料泄漏 2011年3月,RSA发现攻击者已获得了至关重要的SecurID种子 2011年2月,给美国政府和五角大楼服务的安全公司HBGary 被入侵 美国宇航局,2年内5408次侵入和非法访问,47起APT事件,13次成功的APT侵入 盗号—完整产业链 1.获取号码 2.清洗号码 1.2木马 1.3钓鱼 2.1晒号 2.3.1修改密码 2.3.2修改个人资料 2.3.3修改或申请密保 2.2选号 2.2.1靓号 2.2.2等级 2.3修改用户信息 2.2.3 Q币 2.3.4删除好友 3.2卖靓号 3.1盗Q币、装备 3.1.1盗装备 3.1.2 业务赠送 3.3诈骗 3.获利 3.4 参加营销活动 1.1注册 每个环节: 工具+人工 地下产业链 帐号库 APT攻击 撞号攻击 营销广告 客户端攻击获取情报 服务器攻击获取权限 关系链获取 邮件 IM 微博 后台权限 域名权限 代码文档 家人 朋友 同事 游戏平台 支付平台 社交平台 洗号卖装备 转钱付款 广告、诈骗 名人用户隐私 针对性强,隐秘性好 价值高 规模大,工具化 集团化 自发性,娱乐性 人肉搜索 垃圾邮件 为什么? 敌暗我明 敌人安排线人探测 我方被动防守 原因 安全需要运营 安全需要运营 安全是动态的 业务在变 利益在变 环境在变 敌人在变 攻击手段在变 安全是持续对抗的过程 安全是不断优化的过程 组织架构-安全运营的保障 有没有团队 团队向谁汇报 安全运营生命周期 扫描系统 配置系统 Agent 数据分析 各种防护设备和措施 情报系统 改变敌暗我明状态 数据、信息驱动 小步快跑,持续优化 自动化、系统化实现安全策略 运营的目的 掌握敌人情况,改变敌暗我明格局 线人染色诱敌 检测和打击的分离 数据分析 多联对账 积极发动人民群众的力量,打人民战争 争取业界支持 尊重白帽子 和业界安全公司保持合作 积极和主管部门沟通 化敌为友 如何运营 线人染色 犯罪分子 外部 平台 用户 互联网企业 木马编 写 盗号 集团 洗信 集团 工具编 写集团 广告/ 诈骗 外部网站 入侵 访问 感染 密码 泄漏 财产 泄漏 盗密码 查道具 转财产 交易平台 入侵 挂马 染色案例:盗号挂机 诱敌 检测打击 检测逻辑要和打击逻辑分离 网马查杀IDS案例 基于不同链路的检测不容易被发现 基于移动设备特征的动态认证系统 检测在平常时间,打击在关键时刻 基于漏洞特征的检测不容易被绕过 基于统计分析的检测不容易被绕过 基于逻辑对账的检测不容易被绕过 打击要有随机性,要组合成“网络”,要有防检测性 云计算让技术宅男们更有尊严 欲求网络之安全 不得不经网络之痛苦 这过程,需要运营! Ucloud CEO 季昕华 /benjurry * * * * * * * * * * * * *

文档评论(0)

Lancyalice + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档