- 1、本文档共16页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
关于我们
阿里云网络安全团队SPEAKER
阿里云安全专家
保障阿里云基础设施安全+云平台管控安全。
连续六年参加国家大型攻防演练活动
公安部一所特聘攻防讲师
最全最快的发现入侵行为,并在最短时间内完成响应止血,防止风险的
进一步扩大的同时,逐步演进提升整体防控水位。曾在POC,ISC等安全峰会分享攻防议题
目前专注高级威胁检测与能力度量
网空威胁形势严峻
攻击威胁变化趋势
人工智能辅助加持开源工具降低门槛
WormGPT、FraudGPT等生成式AI暗潮涌动,降低开源共享理念为攻击者提供了大量优质单兵作战工具,
攻击者上手门槛同时减少用户特征。大幅降低学习、制作成本。
移动端攻击趋增供应链攻击不断
卡巴斯基曾披露了针对iOS设备的Operation针对供应链组件攻击不断发生,一旦攻击者控制了供应链
Triangulation完整攻击链。其中串联了4个0day的一个节点,影响面就会覆盖到下游的所有用户且行为十
漏洞,具备极高隐蔽性和攻击复杂度。分隐蔽。
企业面临风险威胁拆解
威胁象限威胁特点攻击对手攻击手法
1.防御难度高1.商业竞争对手1.利用定向社工、钓鱼、水坑、web攻击结合内网渗透等复杂综合手段;
危害1APT攻击12.目标明确,长期潜伏,有组织,2.网络犯罪集团2.具备0day资源和针对安全设备的免杀、绕过等对抗能力
有技术,攻击资源丰富3.国家背景组织
2内部威胁1.防御难度高1.正式员工1.利用自身或借用他人权限,通过导出、拷贝、上传、爬取、截图、
22.攻击门槛相对较低2.外包员工拍照、甚至口口相传等途径获取目标信息
黑灰产3.伴随主观恶意情况下,不易被发现3.访客2.离职员工凭据复用
3
负面危机41.防御难度中1.商业竞争对手1.利用一些安全事件,进行舆论炒作,达到影响品牌的目的;
32.对商誉、品牌或业务正在进行的商2.安全自由职业者2.监管单位举办大型攻防演练活动,失分可能对公司品牌造成影响
比重业行为造成影响
您可能关注的文档
最近下载
- 教科版科学三年级下册第一单元 物体的运动 大单元整体教学设计学历案教案附作业设计(基于新课标教学评一体化).docx
- 上海汽车集团股份有限公司资本结构优化研究.doc
- 2025湖州南浔农村银行招聘20人笔试模拟试题及答案解析.docx
- 人教新起点小学四年级英语下册同步练习试题(全册).doc
- 2020年南京艺术学院附属中学高中招生考试语文试卷.doc VIP
- 南阳理工中医专升本历年真题.pdf
- 美术教育教学调研汇报材料调研报告.docx VIP
- (人教2024版PEP)英语三年级下册 Unit 2单元测试(含听力音频).docx
- 人教新起点小学五年级英语下册同步练习试题(全册).doc
- 土地开发整理项目预算定额标准.pdf
文档评论(0)