矛和盾的激烈碰撞:为运营商构建“知攻懂防”的安全运营体系.docxVIP

矛和盾的激烈碰撞:为运营商构建“知攻懂防”的安全运营体系.docx

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多

矛和盾的激烈碰撞

为运营商构建“知攻懂防”的安全运营体系

592CB

925

从多个视角透视

当前网络安全形势不容乐观

D052

SCB1

28B8286意820效

新技术的使用、新场景的迭代,当前网络安全形势不容乐观

手段社工化

产品服务化

降维打击化

漏洞零日化

攻击组织化

军火民用化

防御无界化

攻击无感化

运营结果化

移动办公化

人员专业化

◎安全规范化

业务视角:云等新技术普及、应用构建模式变化,系统脆弱性引入面扩大

业务开发模式变化

业务开发模式变化》》》风险态势变化

·Gartner:99%的组织在其IT系统中使用了开源软件

·Gartner:现代软件大多数是被“组装”出来的,不是被“开发”出来的

·Forrester:软件开发中,80-90%的代码来自于开源软件

ExmlayDoeTfaoms

55%reduction

18x

18x

Pct3.4xfaster

Pct

3.4xfaster

fasterapodosence

within15days

likelysoponedney

◎0o◎

313,00012xmorelikely

new9.3x

new

standardsJslikely

standards

Js

146B

1in10downloadsofJava

1in10

downloadsofJava

51%of

JavaScript

68%

yearoveryeargrowth

71%increase

二课总量(个)

88708

NVD/CNNVD显示漏洞数量近年持续增长

CI5A发布真实在野漏洞数量

1000

500

0

2021年2022年

真实在野漏洞利用数量

运维视角:资产及风险可见性下沉,深层攻击面风险逐步显现

SurfaceWeb

DeepWeb深网

DarkWeb暗网

已知资产

已知资产未知资产

仿冒资产第三方资产

loT设备

云服务子公司安全产品

域名IP地址开放端口证书⑤

DNS网站指纹泄露数据开源组件及框架

URL5失陷主机产品品牌社工信息不安全协议

73%的组织,

织担心他们不断扩大的攻击

已报告的针对组织的网络攻击

至少有一半来自未知或疏漏的资产

来源:20225tateoftheThreat:AYearinReview

[5ecureWorks]

来源:Attack-5urfaceManagement-plan[Paloalto]来源:SapioResearchTrendMicro,April2022

攻防视角:网络攻击趋利化,攻击者比防守者更高效共享情报

我们的对手

我们的对手

EXP/PoC漏洞细节员工账号失陷主机

比防守者更有效的共享信息

·更专注自动化攻击能力建设

·更懂得团队资源整合

安全运营的挑战

安全运营的挑战

信息渠道少、反应较迟钝

·缺少情报获取和外部渠道

·缺乏防御工程化能力

运营视角:安全防护或控制手段未发挥预期价值

仅51%的组织认为安全控制手段按照他们预设方式发挥了应有的作用和价值

人为引入:

·错误的策略配置

·社工钓鱼

系统自身:

·系统bug/Oday

·安全漏洞

安全规则更新不及时

·WAF拦截规则未更新

·扫描器漏洞库未及时更新

·主机病毒库未更新

新漏洞未修复完善

·漏洞修复只覆盖部分资产

·修复措施不完全,存在绕过

·只修复了部分高危漏洞

产品Oday/社工

·产品RCE漏洞

·产品登录绕过漏洞

·产品后台信息泄露漏洞

错误的策略配置

·WAF策略配置不当

·防火墙策略配置失误

·堡垒机访问后台暴露

erf

期taletCrefL家照a

未来企业

需要什么样的安全运营能力?

案例:某企业真实诉求,统一的安全运营中心是企业发展的必需品

可视大屏呈现

可视大屏呈现

腾讯威胁

情报中心

〔云端〕

对接8个内部业务系

对接8个内部业务系统

上联软终端系统日志中台

态势感知、统一资产、漏洞管理、事件运营

态势感知、统一资产、漏洞管理、事件运营

腾讯安

文档评论(0)

情报猿 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档