自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

RSA China 2011女嘉賓:用更好的武器應(yīng)對(duì)帶槍的敵人!

原創(chuàng)
安全
2011年11月3日,RSA2011中國(guó)大會(huì)的第二天上午,著名的數(shù)據(jù)安全廠商Imperva公司高級(jí)安全戰(zhàn)略家Noa Bar-Yosef給各位參會(huì)者帶來(lái)了《不要拿著刀去對(duì)付持槍的人:黑客的情報(bào)分析》這一精彩的主題演講。

【51CTO.com特別報(bào)道】2011年11月3日,RSA2011中國(guó)大會(huì)的第二天上午,著名的數(shù)據(jù)安全廠商Imperva公司高級(jí)安全戰(zhàn)略家Noa Bar-Yosef給各位參會(huì)者帶來(lái)了《不要拿著刀去對(duì)付持槍的人:黑客的情報(bào)分析》這一精彩的主題演講。

她從了解黑客動(dòng)向到學(xué)習(xí)黑客到分析攻擊流量,給大家揭開了黑客產(chǎn)業(yè)的冰山一角。

在演講開始的環(huán)節(jié),她就告訴大家,為什么數(shù)據(jù)安全很重要?因?yàn)椤癉ATA IS HACKER CURRENCY(數(shù)據(jù)就是黑客的錢)”。


美軍某網(wǎng)站管理員帳號(hào)僅售499美元

在Noa Bar-Yosef的截圖中我們看到,一個(gè)美國(guó)軍隊(duì)的網(wǎng)站管理員帳號(hào)可以賣到499美元。而每個(gè)信用卡信息為0.85美元-30美元不等(2008-2009年的數(shù)據(jù))……


 

當(dāng)今,Web攻擊情況嚴(yán)重

然后,她又分享了一個(gè)如今比較觸目驚心的數(shù)字——單從Web安全來(lái)看,截至到2011年7月,全球約有357292065個(gè)網(wǎng)站。和目前已知的230種漏洞相乘,然后取其1%,約有821771600個(gè)漏洞攻擊在不斷活動(dòng)。

用來(lái)舉例的havij、sqlmap自動(dòng)工具

對(duì)于黑客來(lái)說(shuō),自動(dòng)攻擊技術(shù)已經(jīng)非常完備。如果以前的攻擊者還拿著刀來(lái)比劃的話,現(xiàn)在的攻擊者要做的僅僅是扣動(dòng)一下扳機(jī)……

[[49068]]

Noa Bar-Yosef在演講中

既然不能用刀去對(duì)付持槍的人,那我們?cè)撛趺醋瞿兀?/STRONG>

在隨后的采訪中,Noa Bar-Yosef給出了一些自己的解決方案。

她說(shuō):“我們必須要區(qū)別并且了解到這些襲擊是來(lái)自于人工的還是自動(dòng)的。我們有一個(gè)很有效的防止襲擊的方法,就是使得襲擊的速度放緩。問題就在于我們?nèi)绾巫屗囊u擊速度放緩。其中的一個(gè)方法就是使用驗(yàn)證碼。比如我們可以通過了解它的響應(yīng)和響應(yīng)所需時(shí)間來(lái)區(qū)別是人為的還是自動(dòng)的。如果只需要幾秒鐘相應(yīng),他們就不會(huì)花時(shí)間針對(duì)應(yīng)用了,可能會(huì)把目標(biāo)轉(zhuǎn)向其他的應(yīng)用。我們有不同的方法來(lái)識(shí)別是否是自動(dòng)的襲擊。

我們還可以通過兩個(gè)方法來(lái)測(cè)量,一個(gè)是讀取率,一個(gè)是點(diǎn)擊率的測(cè)試。如果是人,他可能需要幾秒鐘的時(shí)間點(diǎn)擊,如果是自動(dòng)的話,就不會(huì)存在時(shí)間的問題。

還有一個(gè)就是協(xié)議的異常性。很多自動(dòng)襲擊是以異常的方式建立起一種請(qǐng)求。有些襲擊是會(huì)留下證據(jù)的,比如黑客利用工具訪問的時(shí)候,里面會(huì)帶有一些特征,會(huì)以一些特征碼來(lái)表明。在瀏覽器中會(huì)生成一些自動(dòng)活動(dòng),比如在網(wǎng)絡(luò)應(yīng)用中有一些隱藏鏈接,人在使用的時(shí)候不會(huì)點(diǎn)擊這些隱藏的鏈接,但如果是自動(dòng)攻擊,他們就會(huì)跟著隱藏的鏈接走。

比如說(shuō)web瀏覽器安裝了一些非法軟件,里面隱藏了一些非法鏈接,比如把這個(gè)鏈接的背景做成跟正常頁(yè)面一樣。這些web軟件是自動(dòng)化的,它會(huì)點(diǎn)擊這些link。我們有很多方法知道是否是一個(gè)僵尸程序。”

如此看來(lái),對(duì)付那些“帶槍的敵人”,我們還是有更好的武器可以應(yīng)對(duì)的。前提條件是,得有更聰明的點(diǎn)子和更科學(xué)的分析。

[[49069]]

Noa Bar-Yosef在接受媒體專訪

附注:

根據(jù)Noa Bar-Yosef的演講,我們發(fā)現(xiàn)她對(duì)很多國(guó)家和地區(qū)的黑客攻擊情況和地下黑客產(chǎn)業(yè)都十分了解,于是,記者又問了她一些其他國(guó)家的黑客情況。比如:在東亞地區(qū)竊取企業(yè)數(shù)據(jù)庫(kù)成為黑客牟利的重要手段,其他國(guó)家和地區(qū)的情況怎樣?是非和東亞地區(qū)一樣?

她表示,這個(gè)其他地區(qū)也是一樣。因?yàn)橥ㄟ^這個(gè)駭客們都是可以盈利,就像在中國(guó)、歐洲、法國(guó)、英國(guó)等等,這些國(guó)家都存在搶劫、盜竊等等問題。有錢的地方就會(huì)有犯罪,這是世界各地都非常普遍的,只是我們應(yīng)對(duì)的方法有所不同。在不同的地方,會(huì)有不同的方法。比如在美國(guó)處理?yè)尳俸陀《忍幚頁(yè)尳俚姆椒ú灰粯?。網(wǎng)絡(luò)犯罪也是一樣。我們使用的方法也不一樣。

她在本屆RSA 2011中國(guó)大會(huì)上的兩個(gè)主題演講分別是:

主題: 不要拿著刀去對(duì)付持槍的人:黑客的情報(bào)分析

摘要: 當(dāng)安全團(tuán)隊(duì)在有限的預(yù)算下運(yùn)營(yíng)的時(shí)候,為了保持有效的安全保護(hù),應(yīng)該留意威脅的組成要素,而不是理論。本次演講將通過提供關(guān)于實(shí)際攻擊數(shù)據(jù)的不斷更新的分析和統(tǒng)計(jì)來(lái)幫助從業(yè)者做好應(yīng)對(duì)安全威脅的準(zhǔn)備。

主題: 去年的前五大數(shù)據(jù)庫(kù)外泄事件

摘要: "去年數(shù)據(jù)盜竊造成的美元價(jià)值損失第一次超過了有形資產(chǎn)的損失。然而,2010年數(shù)據(jù)外泄的總數(shù)量卻要低于2009年。2011年還會(huì)出現(xiàn)類似的下降嗎?本講座將分析數(shù)據(jù)和有形資產(chǎn)盜竊看似矛盾的現(xiàn)象,并將揭示2011年十大震驚的數(shù)據(jù)庫(kù)外泄事件。

據(jù)悉,Noa Bar-Yosef還將在OWASP 2011亞洲峰會(huì)上進(jìn)行名為《Hacking 2011:Lesson for 2012》的主題演講。11月8日到9日在北京的朋友將有機(jī)會(huì)再次看到她的亮相。

【2011 RSA中國(guó)大會(huì)相關(guān)推薦】

  1. RSA2011中國(guó)大會(huì)首日?qǐng)D文播報(bào):Alice和Bob冒險(xiǎn)繼續(xù)
  2. 電子學(xué)會(huì)何華康:RSA成為交流分享合作的平臺(tái)
  3. 2011 RSA中國(guó)大會(huì) alice & bob的奇幻冒險(xiǎn)
  4. RSA2011中國(guó)大會(huì):波蘭女杰揭秘黑客技巧

 


 

責(zé)任編輯:王文文 來(lái)源: 51CTO.com
相關(guān)推薦

2011-09-23 16:59:07

2011-11-30 10:28:43

Velocity Ch

2011-02-12 09:11:24

RSARSA大會(huì)2011 RSA

2011-08-17 09:35:14

百度世界2011

2011-10-14 13:19:34

2011-11-07 17:17:44

斐訊TIT

2015-06-15 15:38:46

速途網(wǎng)

2011-02-18 16:15:42

2019-10-29 06:30:31

告警疲勞網(wǎng)絡(luò)安全安全風(fēng)險(xiǎn)

2011-12-09 14:43:55

O'Reilly VeCompuwaredynaTrace

2023-11-09 11:48:41

2014-02-21 09:40:01

2013-11-07 10:44:33

阿里云天弘基金

2011-02-10 22:39:32

2011RSARSA大會(huì)

2011-02-22 13:38:19

2022-04-25 14:41:22

區(qū)塊鏈氣候變化代幣

2020-07-29 11:06:16

存儲(chǔ)備份IT

2011-08-09 10:13:17

敏捷軟件敏捷大會(huì)敏捷中國(guó)

2010-10-21 14:11:39

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)