《電子技術(shù)應(yīng)用》
您所在的位置:首頁 > 通信與網(wǎng)絡(luò) > 業(yè)界動態(tài) > 如何建立有彈性的網(wǎng)絡(luò)安全團(tuán)隊(duì)

如何建立有彈性的網(wǎng)絡(luò)安全團(tuán)隊(duì)

2022-11-11
來源:安全牛

  現(xiàn)代網(wǎng)絡(luò)危機(jī)可謂包羅萬象。企業(yè)想要阻止導(dǎo)致其業(yè)務(wù)停頓、聲譽(yù)受損、價值貶值的安全事件,需要調(diào)動所有員工做全面、實(shí)時、動態(tài)的響應(yīng)。因此,企業(yè)需要培養(yǎng)和發(fā)展一個更具開放思維、更有彈性、更敏捷的網(wǎng)絡(luò)安全團(tuán)隊(duì)。因?yàn)榘殡S一系列全新因素的出現(xiàn),今天被奉為神圣的安全計(jì)劃,不一定能夠應(yīng)對明天的威脅。

  據(jù)安全機(jī)構(gòu)immersivelabs的調(diào)查數(shù)據(jù)顯示,效率超過90%的安全響應(yīng)活動平均有11人參與,這表明網(wǎng)絡(luò)安全參與人員的廣度會影響響應(yīng)效率;在應(yīng)對網(wǎng)絡(luò)危機(jī)時,教育培訓(xùn)機(jī)構(gòu)比其他組織更重視團(tuán)隊(duì)協(xié)作,其參與人數(shù)(21名)是第二名(咨詢技術(shù),7名)的三倍;在網(wǎng)絡(luò)安全團(tuán)隊(duì)處置危機(jī)效率方面,表現(xiàn)較差的是醫(yī)療保健行業(yè),得分僅為18%,明顯低于制造業(yè)(85%);金融和政府這兩個利益相關(guān)者群體復(fù)雜且監(jiān)管負(fù)擔(dān)沉重的重點(diǎn)行業(yè),得分為45%和64%,略好于醫(yī)療保健行業(yè)。

  微信圖片_20221111173827.png

  各行業(yè)的網(wǎng)絡(luò)危機(jī)應(yīng)對效率

  建立更有彈性的網(wǎng)絡(luò)安全團(tuán)隊(duì)

  持續(xù)演進(jìn)的網(wǎng)絡(luò)威脅將攻擊者的能力擴(kuò)展到極限——每個威脅都在多個階段執(zhí)行,并針對組織的不同部分。大型組織面臨的網(wǎng)絡(luò)威脅挑戰(zhàn)復(fù)雜且任務(wù)艱巨。雖然每個組織擁有和所需的網(wǎng)絡(luò)安全知識、技能和判斷力存在很大差距,但都可以從第一步理解數(shù)據(jù)開始開展相關(guān)工作。

  微信圖片_20221111173829.png

  大型組織網(wǎng)絡(luò)安全團(tuán)隊(duì)選擇的能力類型,從1-12受歡迎度遞減

  上圖向我們展示了大型組織中的網(wǎng)絡(luò)安全團(tuán)隊(duì)更傾向于具備哪些MITRE能力,其中較受歡迎的是執(zhí)行能力,其次是防御逃逸、發(fā)現(xiàn)、特權(quán)升級、持久性、初始訪問、命令與控制(C&C)、憑據(jù)訪問、橫向移動、影響、數(shù)據(jù)滲出、信息收集能力等。

  總的來說,網(wǎng)絡(luò)安全團(tuán)隊(duì)似乎更愿意了解被入侵的過程,而非那些與攻擊后果有關(guān)的技術(shù)。

  數(shù)據(jù)顯示,了解代碼如何運(yùn)行的執(zhí)行能力比數(shù)據(jù)收集或數(shù)據(jù)滲出(在攻擊鏈的下游)更受歡迎。在這些特定技能中,最重要的是理解代碼執(zhí)行的基本原則,比如編寫腳本和理解命令行接口等。

  雖然以妥協(xié)為重點(diǎn)的技能更受歡迎,但也需要更長的時間來掌握,其中,初始訪問用時最長,緊隨其后的是特權(quán)提升、持久性、發(fā)現(xiàn)、防御逃逸、執(zhí)行、憑據(jù)訪問、橫向移動。相比之下,信息收集、C&C、數(shù)據(jù)滲出和影響的時長低于平均水平,只需10多分鐘。

  微信圖片_20221111173831.png

  完成MITRE能力的時長分布,1最短,12最長

  數(shù)據(jù)顯示,大型組織內(nèi)部網(wǎng)絡(luò)安全團(tuán)隊(duì)平均需要3個多月(96天)的時間來開發(fā)防御網(wǎng)絡(luò)入侵威脅所需的技能。大型機(jī)構(gòu)的安全團(tuán)隊(duì)平均花費(fèi)6個月(204天)的時間才能掌握一種新型破壞性威脅——流行郵件傳輸代理Exim中的一個關(guān)鍵、被積極利用的漏洞,導(dǎo)致410萬個系統(tǒng)可能受到攻擊。

  國家關(guān)鍵基礎(chǔ)設(shè)施提供者在學(xué)習(xí)網(wǎng)絡(luò)威脅防御技能時耗時最長。其中基礎(chǔ)設(shè)施和交通行業(yè)平均耗時超過4個月(137天),這是最快速度(休閑娛樂,65天)的兩倍之多。

  在培養(yǎng)員工網(wǎng)絡(luò)防御能力方面,娛樂、電子商務(wù)和媒體等以數(shù)字為核心的行業(yè),明顯優(yōu)于其他行業(yè);政府機(jī)構(gòu)和金融服務(wù)這兩個更成熟的行業(yè)表現(xiàn)也不錯;有趣的是,基于傳授知識業(yè)務(wù)模型的咨詢行業(yè)居然在這方面排名落后。

  提升人的安全能力,保護(hù)應(yīng)用程序

  軟件漏洞直接導(dǎo)致了最近引人注目的安全問題——Log4j和SolarWinds僅是其中較為突出的兩個案例。許多組織中存在的文化缺失和知識鴻溝,進(jìn)一步加劇了應(yīng)用程序安全風(fēng)險。因此,企業(yè)需要不斷加強(qiáng)企業(yè)文化建設(shè)、彌補(bǔ)知識鴻溝,激發(fā)人類潛能以保護(hù)網(wǎng)絡(luò)安全,特別是應(yīng)用程序安全。在這一過程中,首先需要了解開發(fā)團(tuán)隊(duì)希望保護(hù)哪些語言,它可以提供關(guān)于應(yīng)用程序安全知識、技能等方面的指導(dǎo),以進(jìn)一步了解企業(yè)的網(wǎng)絡(luò)彈性。

  微信圖片_20221111173833.png

  開發(fā)團(tuán)隊(duì)更希望保護(hù)的語言占比

  研究顯示,從整體看,組織更關(guān)心python(31%)和Java(29%)開發(fā)語言相關(guān)的安全問題,使用這些語言進(jìn)行安全開發(fā)的數(shù)量是PHP(15%)的兩倍。相比之下,Ruby和c就不那么受歡迎了,分別只占比4%和7%。

  微信圖片_20221111173836.png

  按行業(yè)分析各種開發(fā)語言的占比

  按行業(yè)分析,金融服務(wù)和制造業(yè)非常傾向于Java,分別有58%和62%的應(yīng)用程序安全功能都是用Java語言編寫的,是python語言的3倍多;而政府更傾向于于用PHP語言編寫。

  其次,安全人員需要多長時間才能掌握應(yīng)用程序安全知識、技能等,成為衡量企業(yè)網(wǎng)絡(luò)彈性的重要因素。數(shù)據(jù)顯示,平均而言,應(yīng)用程序安全團(tuán)隊(duì)人員掌握相關(guān)技能的速度要快于傳統(tǒng)網(wǎng)絡(luò)安全團(tuán)隊(duì)。事實(shí)上,78%的應(yīng)用程序安全功能開發(fā)速度超過了預(yù)期,與此形成鮮明對比的是,僅有11%的傳統(tǒng)網(wǎng)絡(luò)安全團(tuán)隊(duì)超出預(yù)期。

  在按部門分析,出現(xiàn)了一些有趣的趨勢。數(shù)據(jù)顯示,以高度數(shù)字化轉(zhuǎn)型而聞名的金融服務(wù)機(jī)構(gòu)耗時較長,比預(yù)期完成時間慢了近3分46秒,比制造業(yè)慢了10分鐘。

  未來的網(wǎng)絡(luò)安全人員具備哪些知識和技能?

  人類網(wǎng)絡(luò)安全能力缺失是有案可查的,不管是專業(yè)人士,還是其他人員都會缺乏某一方面的知識、技能和判斷力。

  隨著萬物互聯(lián)時代的開啟,如何確?;ヂ?lián)設(shè)施不會被惡意行為者濫用成為棘手問題,這需要不斷提升人的能力。研究發(fā)現(xiàn),相對于特定技能,網(wǎng)絡(luò)安全人員更想學(xué)習(xí)基礎(chǔ)知識,如了解安全意識和管理、風(fēng)險和合規(guī)等核心概念。

  微信圖片_20221111173838.png

  網(wǎng)絡(luò)安全人員在各項(xiàng)技能中的參與度得分

  除基礎(chǔ)知識之外,網(wǎng)絡(luò)安全人員參與度較高的是紅隊(duì)/進(jìn)攻性技能,平均參與度為6.9。其中,基礎(chǔ)設(shè)施攻擊和偵察兩種能力占所有進(jìn)攻性技能的73%。這也再次印證前面提及的網(wǎng)絡(luò)安全人員更加關(guān)注入侵起始點(diǎn)的論點(diǎn)。此外,應(yīng)用程序安全技能的參與度較低,只有進(jìn)攻性網(wǎng)絡(luò)安全技能的1/4,考慮到不安全軟件是導(dǎo)致2021年一些大規(guī)模網(wǎng)絡(luò)入侵的原因,這突顯出該行業(yè)未來可能會面臨的一個問題。

  研究還指出,未來的網(wǎng)絡(luò)安全人才在保護(hù)云環(huán)境方面略微領(lǐng)先于其他專業(yè)人員。

  結(jié)語

  實(shí)現(xiàn)真正的網(wǎng)絡(luò)彈性無疑是困難的。一連串的勒索攻擊和供應(yīng)鏈攻擊都證明了這一點(diǎn)。然而,在網(wǎng)絡(luò)安全世界中,彈性比以往任何時候都更加重要。雖然保護(hù)和防御的能力仍然不可或缺,但這還遠(yuǎn)遠(yuǎn)不夠。面對當(dāng)今包羅萬象、不斷演變的威脅場景,需要將網(wǎng)絡(luò)風(fēng)險策略深入到整個組織,同時還要保持敏捷性。網(wǎng)絡(luò)彈性不再僅僅是讓網(wǎng)絡(luò)安全團(tuán)隊(duì)的事情,而是關(guān)乎企業(yè)整個團(tuán)隊(duì)的事情。要實(shí)現(xiàn)這一目標(biāo),就需要整個組織的網(wǎng)絡(luò)知識、技能和判斷得到持續(xù)發(fā)展。

  


更多信息可以來這里獲取==>>電子技術(shù)應(yīng)用-AET<<

二維碼.png


本站內(nèi)容除特別聲明的原創(chuàng)文章之外,轉(zhuǎn)載內(nèi)容只為傳遞更多信息,并不代表本網(wǎng)站贊同其觀點(diǎn)。轉(zhuǎn)載的所有的文章、圖片、音/視頻文件等資料的版權(quán)歸版權(quán)所有權(quán)人所有。本站采用的非本站原創(chuàng)文章及圖片等內(nèi)容無法一一聯(lián)系確認(rèn)版權(quán)者。如涉及作品內(nèi)容、版權(quán)和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當(dāng)措施,避免給雙方造成不必要的經(jīng)濟(jì)損失。聯(lián)系電話:010-82306118;郵箱:aet@chinaaet.com。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
亚洲电影免费观看高清完整版在线 | 亚洲视频在线观看网站| 久久大香伊蕉在人线观看热2| 一区二区激情| 亚洲色图自拍| 亚洲无亚洲人成网站77777| 亚洲免费av电影| 亚洲精品国产视频| 亚洲日本在线观看| 亚洲激情第一区| 亚洲日本欧美天堂| 亚洲国产精品久久久久秋霞不卡| 亚洲第一福利在线观看| 亚洲国产成人久久| 亚洲欧洲日韩女同| 亚洲看片免费| 一区二区三区日韩精品视频| 这里只有视频精品| 亚洲一区视频在线| 欧美一区三区二区在线观看| 欧美一区二区在线看| 久久激情综合| 亚洲欧洲精品一区二区三区不卡 | 欧美日韩成人在线视频| 欧美日韩国产页| 欧美午夜精品久久久久久久 | 国产精品国色综合久久| 国产精品一区毛片| 国产一区91精品张津瑜| 伊人婷婷欧美激情| 亚洲精品乱码久久久久久蜜桃91 | 欧美视频在线看| 国产精品成人一区二区网站软件| 国产精品久久久久9999高清| 国产日韩高清一区二区三区在线| 黄色精品一区| 亚洲伦理网站| 亚洲欧美在线看| 亚洲欧洲久久| 亚洲综合激情| 久久婷婷国产综合精品青草| 欧美成年人网| 国产精品电影网站| 国产自产精品| 亚洲精品国久久99热| 亚洲天堂成人| 久久精品免视看| 在线亚洲欧美专区二区| 欧美一激情一区二区三区| 久久综合色婷婷| 欧美日韩亚洲视频一区| 国产日韩欧美电影在线观看| 在线精品国产成人综合| 亚洲视频电影图片偷拍一区| 欧美一级片一区| 亚洲欧洲日本一区二区三区| 亚洲一区二区三区精品视频| 久久精品九九| 欧美日韩大片| 国产在线麻豆精品观看| 一本大道久久a久久精品综合| 欧美一进一出视频| 一区二区高清在线观看| 久久久一二三| 欧美三日本三级少妇三99| 国内视频一区| 亚洲一级片在线观看| 亚洲日韩欧美视频一区| 欧美一区精品| 欧美日韩另类在线| 尤物精品国产第一福利三区| 中文欧美日韩| 亚洲美女av在线播放| 欧美中在线观看| 欧美日韩在线观看一区二区| 狠狠色噜噜狠狠色综合久| 一本色道久久综合| 亚洲人成毛片在线播放| 欧美一区二区三区日韩| 欧美日韩精品免费观看视一区二区 | 久久精品国产综合精品| 欧美体内谢she精2性欧美| 在线观看三级视频欧美| 亚洲欧美日韩天堂| 中国日韩欧美久久久久久久久| 狼人社综合社区| 国产欧美日韩一区二区三区| 亚洲精品自在久久| 亚洲精品国产精品乱码不99按摩| 久久久久久高潮国产精品视| 国产精品女主播在线观看| 亚洲每日更新| 亚洲精品久久嫩草网站秘色 | 麻豆精品在线播放| 国产手机视频一区二区| 亚洲深夜福利在线| 中文国产成人精品久久一| 欧美韩日亚洲| 激情av一区二区| 欧美在线地址| 久久精品二区亚洲w码| 欧美午夜片在线免费观看| 亚洲国产高清在线| 亚洲国产欧美日韩精品| 久久激五月天综合精品| 国产精品久久久久久久9999| 一本久久a久久免费精品不卡| 日韩视频三区| 欧美激情久久久久| 亚洲高清视频的网址| 亚洲国产综合91精品麻豆| 久久婷婷色综合| 国产亚洲精品自拍| 欧美亚洲一区| 久久国产精品免费一区| 国产欧美视频在线观看| 亚洲欧美日韩精品| 午夜一区在线| 国产伦精品一区| 欧美一区二区三区四区高清| 久久不射电影网| 国产亚洲欧美日韩美女| 香蕉久久一区二区不卡无毒影院 | 久久国产日韩| 久久一区国产| 亚洲成人自拍视频| 亚洲人在线视频| 欧美日韩国产成人在线观看| 亚洲日本视频| 亚洲特色特黄| 国产精品美女主播在线观看纯欲| 亚洲伊人久久综合| 久久国产日本精品| 黄色小说综合网站| 亚洲三级免费电影| 欧美精品尤物在线| 一区二区三区免费在线观看| 亚洲免费在线视频一区 二区| 国产精品日韩精品| 欧美在线一二三四区| 久久一区二区三区超碰国产精品| 136国产福利精品导航| 99国产精品私拍| 国产精品乱人伦一区二区| 性欧美1819性猛交| 蘑菇福利视频一区播放| 亚洲精品小视频| 亚洲男人第一网站| 国产三级精品三级| 91久久极品少妇xxxxⅹ软件| 欧美电影在线播放| 日韩亚洲欧美一区二区三区| 香蕉视频成人在线观看 | 亚洲欧洲另类国产综合| 欧美日韩一区二区三区在线观看免| 在线亚洲欧美| 久久久亚洲高清| 亚洲精品你懂的| 午夜精品在线视频| 影音先锋欧美精品| 亚洲午夜国产一区99re久久 | 久久久久久综合网天天| 亚洲国产日韩欧美在线图片| 一区二区激情小说| 国产一区二区高清| 亚洲精品中文字幕在线| 国产精品久久久久久久久久ktv| 欧美一区二区在线播放| 欧美久久久久久| 香蕉久久夜色精品| 欧美精品久久久久久久| 午夜老司机精品| 欧美日韩第一区| 欧美中文在线观看| 欧美色综合网| 亚洲国产成人在线播放| 国产精品成人一区| 亚洲国产精选| 国产精品一区二区女厕厕| 亚洲狠狠丁香婷婷综合久久久| 欧美午夜理伦三级在线观看| 亚洲第一精品久久忘忧草社区| 欧美日韩一区在线视频| 亚洲第一二三四五区| 国产精品久久久久久久app| 亚洲精品久久久久久久久久久久久| 国产精品美女久久久| 亚洲激情在线激情| 国产日韩在线不卡| 亚洲亚洲精品在线观看| 伊人久久男人天堂| 欧美一区二区私人影院日本| 亚洲国产另类久久久精品极度| 午夜亚洲性色福利视频| 亚洲精品精选| 久久一区二区三区超碰国产精品| 亚洲一区二区三区高清不卡| 欧美激情中文不卡| 久久精品卡一| 国产夜色精品一区二区av|