《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > 行為透明:應用安全與網絡意識的碰撞

行為透明:應用安全與網絡意識的碰撞

2021-11-29
來源:祺印說信安
關鍵詞: 行為透明

  如果不知道正確的行為是什么?如何判斷軟件何時出現異常行為?

  對于威脅行為者來說,這是一個重要的問題。畢竟,攻擊者經常為了不誠實的目的劫持誠實的軟件、網絡和系統。

  要使用安全工具阻止他們,第一步必須是具備良好的網絡意識。

  解決這個問題的最佳方法是行為透明度。

  這是將軟件的透明度概念(例如應用程序跟蹤透明度、證書透明度和圍繞外部網絡操作的透明度)應用于內部網絡活動的廣義術語。

  以最簡單的形式,任何軟件的預期行為的實用列表。可以幫助防御團隊區分正常的軟件操作與可能導致數據泄露的惡意操作之間的區別。

  什么應該是透明的?

  行為透明的好處在于,每當任何安全系統尋找奇怪的動作時,都有助于應對大量的噪音。畢竟,如果首先移除所有已知的成分,那么在大海撈針中找到針頭要容易得多。

  兩個要素:技術透明度和非安全人員網絡意識中使用的透明度。

  在技術方面,應該指定軟件應該使用的端口以及將使用這些端口的目的。還應包括預期的連接行為,例如與其他軟件組件和網絡區域的連接。

  這不僅僅是在一個公司或機構內共享信息的問題。必須在全行業范圍內發生,并且有理由相信會發生。行為信息在發布時最有用,然后被安全產品和更改管理工具大規模使用。然后,工具可以使用數據執行漏洞評估任務,以更好地估計可能的惡意行為。還可以通過減少誤報來節省時間,提升效率。

  許多軟件公司確實已經發布行為透明度數據,以實現大規模的網絡意識。關鍵是以標準的機器可讀格式而不是 PDF 格式發布這些行為。有些人提倡為此使用 GitHub 或其他一些流行的論壇。行業內實現這一目標的運動已經開始。

  例如,SolarWinds 攻擊和其他大規模攻擊可能已被行為透明度數據阻止。事后看來,很明顯,SolarWinds 攻擊涉及(除其他外)與本應拉響警報的子域的連接。如果受害者部署的工具具有不包括該子域作為可接受或正常功能的行為透明度數據,他們就可以擁有。

  軟件入門和網絡意識培訓的好處

  了解軟件預期的正常行為對于軟件入門和網絡意識很有用。

  有效的軟件入職流程應包括向員工明確說明新軟件的目的和功能。為了讓員工了解網絡意識方面,應該教他們什么是另一個方向的基本行為透明度。告訴他們軟件通常會做什么,不應該做什么。強調他們只能通過一個過程登錄,并且任何提供其他選項的內容都應被視為可疑。

  另一個威脅是員工(大部分是遠程員工,但也包括內部員工)因正確的程序而感到受阻。如果程序不簡單,人們往往會發明自己的變通方法。通過解釋軟件的工作原理(以及變通辦法如何為攻擊者創造機會)以及與軟件相關的正確程序、政策和實踐,可以避免一些攻擊。

  更大的商業軟件行業仍在努力應對圍繞行為透明度數據和系統的正式標準和實踐。但是,與此同時,可以部署軟件入職培訓和員工網絡意識培訓的概念,以提高當今的數字安全。




電子技術圖片.png

本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
主站蜘蛛池模板: 日本vs黑人hd| 亚洲理论片在线中文字幕| 亚洲va久久久噜噜噜久久| 国模私拍福利一区二区| 日日摸日日碰夜夜爽亚洲| 亚洲精品456在线播放| 亚洲精品一二区| 无码专区aaaaaa免费视频| 伊人久久大香线蕉AV成人| www.免费在线观看| 日本三级网站在线线观看| 免费A级毛片无码A∨男男| jjzz日本护士| 无码日韩精品一区二区免费| 人妻丰满熟AV无码区HD| 边吃奶边摸下我好爽视频免费| 最新中文字幕一区| 嘟嘟嘟www在线观看免费高清 | 五月婷婷激情网| 美女视频黄A视频全免费| 国内自拍成人网在线视频| 久青草影院在线观看国产| 精品香蕉在线观看免费| 国产精品网址在线观看你懂的 | 久久久久国产一区二区三区| 疯狂三人交性欧美| 国产清纯白嫩初高生在线观看| 丰满多毛的陰户视频| 激情啪啪精品一区二区| 国产女精品视频在ktv| 一级做一级爱a做片性视频视频| 欧美日韩精品在线| 国产乱子伦农村叉叉叉| caoporn地址| 日韩精品无码久久一区二区三| 免费观看女子推理社| 亚洲成a人片在线观看精品| 在线观看视频中文字幕| 久久久香蕉视频| 永久黄网站色视频免费直播| 国产又长又粗又爽免费视频 |