《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > RSA大會專家委員會:2022年網絡安全六大預測

RSA大會專家委員會:2022年網絡安全六大預測

2021-11-16
來源:互聯網安全內參
關鍵詞: 網絡安全

  日前,RSA大會的內容策劃Kacy Zurkus基于大會專家委員會的思考,發布了2022年網絡安全預測,內容涵蓋供應鏈安全、勒索軟件、安全人員供給等。安全內參編譯如下:

  企業對系統依賴項進行大清理

  勒索軟件將蔓延到物聯網

  來自朝鮮或者伊朗的勒索軟件數量激增

  美國政府對安全不佳的供應商進行問責

  網絡安全專業人員不足將引發一場危機

  企業和供應商之間關系開始向利他主義轉變

  檢查系統依賴項中的薄弱點

  2021年10月上旬,Facebook經歷了長達數小時之久的宕機故障。這提醒了我們一個嚴峻的事實:我們已經將許多依賴項集成進系統,但如果沒有發生宕機事件,我們在很大程度上并不會意識到這些依賴項會產生哪些影響。

  RSA大會程序委員會主席休-湯普森(Hugh Thompson)說:“社會和依賴關系就像疊樂高積木玩具,在其中一塊積木被拉出之前,我們并不真正知道它的真實面貌。”這些積木在2022年將不可避免地被移除。我們現在需要考慮每一塊積木對整體的影響,畢竟誰也不想看到塔樓轟然倒塌。

  勒索軟件蔓延到物聯網

  勒索軟件仍然是人們關注的焦點。Cobalt公司的首席戰略官Caroline Wong預測,我們將看到惡意團體繼續擴大勒索軟件攻擊規模,并且使之更加專業化。然而Wong表示,她預計勒索軟件會出現一些變化,特別是在物聯網方面。

  “消費者對勒索軟件并不陌生。雖然他們已經有了心理準備,但還是對其感到緊張和恐懼。雖然從技術層面上講,某些受害者的數據可能還沒到無法恢復的地步,但攻擊者仍將利用社會工程學技術,誘騙恐嚇受害者支付贖金”。

  Wong說,在2022年,我們可能會經常看到惡意行為者利用物聯網設備的漏洞。“在以往的勒索軟件中,黑客會加密受害者的數據,并在收到贖金前扣留其數據。但這種類型的攻擊有所不同,通常是攻擊者通過物聯網設備接管通信能力,利用受害者的恐懼和焦慮,并通過社會工程學來操縱他們的行為(即迫使他們支付贖金)。”

  俄羅斯之外的對手會引發問題

  Silverado Policy Accelerator公司主席Dmitri Alperovitch說,“大家都意識到俄羅斯已經成為勒索軟件攻擊者的安全港。而其他國家的敵人,特別是朝鮮,正在密切關注這一點。在接下來的12個月內,我們將看到來自朝鮮或者伊朗的勒索軟件數量激增。

  SANS技術研究所總裁Ed Skoudis表示,我們擔心的是,這些其他國家的經驗會比較少,使得他們更有可能犯錯。”缺少經驗且缺少技巧,“ Skoudis說:”我確實認為我們可能會看到一次(無意或有意的)嚴重勒索軟件攻擊,可能會摧毀一個聯邦政府機構及其行使職能的能力。“

  有人會收到法院傳票

  問責制是一個影響廣泛的想法,我們希望看到每個人都肩負責任,以此來保護我們賴以生存的大型數字生態系統,而那些沒有滿足安全要求的人將被追究。

  Alperovitch表示:”明年我們將可能會看到美國聯邦政府起訴某個聯邦承包商,理由是他們的安全狀況不佳“。

  技能不足將引發危機

  雖然整個教育領域都在實施網絡安全計劃,但Skoudis預測,

  ”隨著技術的激增并變得更加復雜和精密,網絡安全專業人員和專業知識的匱乏將愈發嚴重,可能將會引發一場危機。云環境和多云架構的復雜性正變得越來越難以處理,而我們卻缺少足夠數量的優秀人才“。

  開始向利他主義轉變

  這個預測與我們是否會花時間去識別系統依賴性中的弱點有關。考慮潛在的系統性故障這一行為本身就承認了我們相互依賴、彼此負責。

  思科公司CISO咨詢負責人Wendy Nather說,現在許多圍繞依賴性的討論都把焦點集中在羞辱受害者未盡其責上了。”現在我們在討論立法,促使供應商做好他們的工作。這不僅僅是一個供應鏈的問題,而是‘我們彼此應當給予對方什么?’因為這些關系不是單向的。它們不僅僅是供應鏈,而是一個生態系統。“

  到2022年,我們希望看到更多人意識到我們和供應商之間關系的互惠互利。不存在什么階級制度可以讓別人背鍋。”我們彼此腰間都別著上膛的武器,不要擦槍走火,“Nather說。




電子技術圖片.png

本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
主站蜘蛛池模板: 亚洲欧美日韩在线精品一区二区| 国产欧美精品一区二区三区-老狼| 久久亚洲精精品中文字幕| 污污网站在线观看| 国产91在线|日韩| 亚洲色欲色欲www| 女人18毛片a级毛片| 久久九九国产精品怡红院| 欧美日韩不卡中文字幕在线| 动漫人物桶动漫人物免费观看| 麻豆映画传媒有限公司地址| 国内揄拍高清国内精品对白| 一道本视频在线观看| 日韩理论电影在线观看| 亚洲狠狠婷婷综合久久久久| 精品视频vs精品视频| 国产在线视频网| 2020国产在线| 天堂在线最新资源| 两根硕大的挤进了小雪| 日本高清二三四本2021第九页 | 中国性猛交xxxxx免费看| 极品丝袜乱系列大全集目录| 亚洲精品在线播放| 精品人妻无码区在线视频| 国产做床爱无遮挡免费视频 | 亚洲香蕉免费有线视频| 综合五月天婷婷丁香| 国产呻吟久久久久久久92| 美女被免费网站91色| 在异世界迷宫开后迷宫无修改版动漫| 三级韩国一区久久二区综合| 日本欧美一级二级三级不卡| 亚洲三级小视频| 欧美激情另欧美做真爱| 人人狠狠综合久久亚洲婷婷| 美女女女女女女bbbbbb毛片| 国产人妖ts在线观看免费视频| 欧美精品香蕉在线观看网| 国产精品欧美一区二区三区不卡 | a网站在线观看|