您现在的位置是:人工智能 >>正文
网络安全不是一场漏洞游戏
人工智能129人已围观
简介网络安全公司Teleport的首席执行官Ev Kontsevoy最近撰文指出,网络安全行业集体偏离了安全的本质,陷入了一场漏洞发现)游戏,一场劳命伤财的技术表演竞赛。内容由GoUpSec编译整理如下: ...
网络安全公司Teleport的网络首席执行官Ev Kontsevoy最近撰文指出,网络安全行业集体偏离了安全的安全本质 ,陷入了一场漏洞(发现)游戏 ,不场一场劳命伤财的漏洞技术表演竞赛。内容由GoUpSec编译整理如下:
安全技术营造的游戏安全假象在现代网络安全领域 ,许多人都相信“发现的网络漏洞越多 ,安全就越有保障” 。安全理论上 ,不场技术堆栈中加入更多工具似乎能更有效地监控攻击面 。漏洞然而,游戏现实情况却让这种假设站不住脚 。网络
事实上,亿华云安全“工具泛滥”并没有带来真正的不场安全保障 ,反而让安全团队陷入了处理海量误报的漏洞泥沼 。尽管观测解决方案愈发先进,游戏能够标记更多潜在威胁 ,但当威胁的危险等级无法清晰区分时,这种安全感也只是“表面功夫”。
回顾2024年的几次重大数据泄露事件——Ticketmaster 、Snowflake、伦敦交通局以及国家公共数据泄露事件(涉及29亿人的个人信息),数据泄露受害者数量超过10亿人 ,香港云服务器同比激增409%。虽然安全通知铺天盖地,却未能阻止攻击面在过去两年内扩大近80%。
另一个普遍误区是 ,企业一旦投资某种网络安全解决方案 ,便可高枕无忧 。然而,工具是否真正被员工使用?数据显示,仅23%的IT专业人士表示对团队工具的使用情况有足够的可见性。在工程领域尤其如此,许多开发者为了图方便,源码下载绕过IT部门采购的访问管理工具,转而依赖私人代理、跳转主机或堡垒机等自制“解决方案”。
这些未经监控的“影子访问”路径 ,往往成为绕过官方工具通往关键系统的隐形后门。它们在表面上未见异常,但一旦发生泄露 ,往往难以弥补。
重视“人的因素”才能打造真正的安全屏障安全团队想要有所作为,他们就不能只玩“发现软件漏洞”的游戏 。云计算软件漏洞仍然只占漏洞的一小部分 。
当我们去看医生时,期待的是他们治愈疾病,而不仅仅是缓解症状。然而 ,当前的“告警疲劳时代”却让安全团队像一个只开止痛药的医生,治标不治本。数据显示,73%的安全专业人士因为时间限制而未能处理高优先级的建站模板安全警报 。面对成千上万条警报 ,真正的威胁就像大海捞针。
解决问题的关键是缩小攻击面 ,而这首先要从减少人为错误入手。微软数据显示 ,2024财年记录的6亿次身份攻击中,99%是密码攻击。这一数字背后 ,是攻击者通过钓鱼邮件、免费模板生成式AI等手段愚弄人类(获取密码 、浏览器Cookie、API密钥等信息),而不是依赖复杂的漏洞攻击。
对此 ,安全团队需要的不仅是监控行为异常,而是彻底改变基础设施,让人为错误变得无足轻重 。例如,可以通过用户的生物特征、设备硬件身份与PIN码组合建立身份验证机制 。这种方式的成功已经在智能手机领域得到验证——如今几乎很少听说过iPhone被破解。
抛开假象 ,正视根源网络安全不应沦为一场“漏洞游戏” 。处理海量通知而无实际成效只会加剧团队的压力,只有消除静态凭据和持久特权 ,才能从根本上改变安全态势。下一次,当你面对成千上万的安全警报时,请记住 :这些数字并没有你想象中重要。
安全的未来 ,不在于制造更多的警报,而在于清晰明确地解决威胁的根源。是时候摒弃表面的安全假象,构建真正稳固的安全堡垒了。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/html/552a599442.html
相关文章
隐身的艺术:滥用404页面的新型Magecart活动
人工智能近日,Akamai安全情报小组的研究人员发现,一种复杂且隐蔽的Magecart web skimming活动已经瞄准Magento和WooCommerce网站。此外,一些食品和零售行业的大型组织也都受 ...
【人工智能】
阅读更多努比亚手机(努比亚手机的性能、摄影能力和用户体验一览)
人工智能作为中国手机市场中备受关注的品牌之一,努比亚手机凭借出色的性能、出众的摄影能力和卓越的用户体验一直受到用户的喜爱。本文将就这些方面逐一进行分析和评价,帮助读者了解努比亚手机是否值得购买。一:外观设计: ...
【人工智能】
阅读更多以智观3发动机性能细节解析(从动力到燃油经济性,以智观3发动机的卓越表现)
人工智能随着汽车技术的不断发展,发动机作为汽车的核心部件之一,其性能在选择汽车时成为重要的考虑因素之一。以智观3作为一款热门的紧凑型SUV,其搭载的发动机成为了消费者关注的焦点。本文将从动力、燃油经济性等方面 ...
【人工智能】
阅读更多
热门文章
最新文章
友情链接
- 戴尔数据泄露事件:测试实验室平台遭 World Leaks 黑客组织入侵
- 戴尔科技 VMware Tanzu 加快基础设施现代化进程满足您的业务需求
- 神舟战神K540D-i7D2笔记本电脑的性能和用户体验(一款高性能笔记本电脑的推荐及评测)
- 以Ghost还原教程——如何恢复丢失的数据?(通过简单操作,轻松解决数据丢失问题)
- GitHub Actions漏洞攻击来袭,安全意识强的企业也难幸免
- 一键2009点了会有什么神奇的事情发生?(探索电脑神秘力量的奇妙之旅)
- 探索2023年vivo最新款手机的革新之路(领先科技、卓越性能、引领未来)
- 恶意 AI 模型正掀起网络犯罪新浪潮
- 朝鲜黑客组织 Kimsuky 利用 ChatGPT 伪造军人证件实施新型攻击 b2b信息平台企业服务器亿华云网站建设源码库香港物理机云服务器