《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > NSA網絡安全負責人警告:攻擊者越來越多地使用商業工具來隱藏身份

NSA網絡安全負責人警告:攻擊者越來越多地使用商業工具來隱藏身份

2021-09-30
來源:網空閑話
關鍵詞: 商業工具 身份

  美國國家安全局(National Security Agency)網絡部門負責人表示,高級持續威脅行為者越來越多地利用虛擬專用網絡等廣泛可用的商業工具,這加大了網絡攻擊溯源取證的難度。

  “我們已經看到整個APT 組織對一些商業機構來說是隱藏很深的,他們說‘是的,我沒有看到那些來自您最關注的威脅行為組織的名字的自定義工具,’而實際上它們同樣活躍,但是什么?他們現在使用的是公開商用的工具,你知道一些商業工具可以讓他們達到相同的結果,”美國國家安全局網絡安全主管羅布喬伊斯說。“所以它覆蓋了那個空間。”

  喬伊斯在當地時間周三的阿斯彭(ASPEN)網絡峰會上與火眼公司首席執行官凱文·曼迪亞以及其他來自政府和業界的網絡安全領導人進行了交談。本屆峰會有來自軍工和網絡安全界的知名專家,NSA網絡安全局、國家網絡總監、CISA局長全部參加。

  曼迪亞重申了政府長期以來的呼吁,要求對惡意黑客實施懲罰,同時指出,找出肇事者變得越來越困難。他說:“2010年,我們只跟蹤40個攻擊組織——就像我們回應的所有東西都很好地分成了40個不同的組織。”“現在我們有2900個了。也許真的只有40人,但每個人的變化如此之快,以至于我們今天看到的來自同一黑客組織的證據與三個月前不同,所以這是另一個數字。”

  曼迪亞說政府有資源來更好地評價黑客行為,至少在國家層面。喬伊斯說,這是像中國這樣的國家應該關注的問題,在這些國家,很難區分國家支持的入侵和獨立的犯罪集團。他說:“我們經常看到的是,有一些商業機構白天支持政府的活動,晚上又使用一些相同的工具、基礎設施實施其他活動。我認為,重要的是中國要明白這對他們來說有多大的風險,這些不受控制的行動者和他們的活動模糊地結合在一起,這是一個問題。”

  喬伊斯說,他認為網絡安全局的首要任務是與私營部門密切合作,以獲得最好的情報,并確保國防工業基地的安全。

  當地時間9月28日,美國國家安全局(NSA)和網絡安全和基礎設施安全局(Cybersecurity and Infrastructure Security Agency)聯合發布了一份選擇和加固虛擬專用網絡的指南。這些建議包括,買家可以要求VPN供應商提供一份軟件材料清單。

  【可參閱】美NSA和CISA發布VPN選擇和加固的解決方案

  BOMS通常被描述為制造產品所需的代碼成分清單,是拜登總統5月12日行政命令的主要組成部分。“申請并驗證產品的軟件材料清單(Software Bill of Materials),這樣底層軟件組件的風險就可以得到裁定,”這些機構寫道。“許多供應商在他們的產品中使用過時的開源軟件版本,包括許多已知的漏洞,因此管理這種風險至關重要。”




電子技術圖片.png

本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
主站蜘蛛池模板: 欧美亚洲人成网站在线观看 | 欧美成人精品第一区首页| 国产传媒在线观看| 91麻豆国产级在线| 成人性一级视频在线观看| 久草视频在线资源站| 滴着奶水做着爱中文字幕| 四虎影视免费在线| 日本特黄特色特爽大片老鸭| 在线观看视频99| 中文字幕一二三四区| 日韩欧美色综合| 亚洲欧美中文字幕| 粉色视频在线播放| 国产亚州精品女人久久久久久| 曰批全过程免费视频播放网站| 天天操天天射天天| 中文字幕在线免费播放| 曰批免费视频播放在线看片二| 亚洲码欧美码一区二区三区| 精品少妇人妻av无码久久| 国产偷自拍视频| 中文字幕激情视频| 国内精品伊人久久久久影院对白| 一级特黄a免费大片| 日本zljzljzlj日本| 么公的好大好硬好深好爽视频想要| 欧美综合自拍亚洲综合图片区| 免费高清小黄站在线观看| 色在线亚洲视频www| 国产成人三级经典中文| 在线观看91精品国产入口| 在线天堂bt种子| www.91亚洲| 性做久久久久久久久| 久久一本色系列综合色| 晚上看b站直播软件| 亚洲国产成人精品女人久久久| 激情欧美日韩一区二区| 免费看欧美一级特黄a大片一| 色五月五月丁香亚洲综合网|