网络攻击没有复杂,说只吃了CISO
KCOM确保第二次汇总HSCN合同
英特尔合并A.I.运营进入新单位
疯狂三月:微软的Windows和Office补丁的糟糕月份
为什么英特尔将智能手机芯片放在标签Heuer的$ 1,600 Smartwatch中
康奈尔拥有全球的无线电,软件过滤
谷歌想要缓解混合云困境
新加坡的富勒顿健康齿轮云
旧金山49人们向团队添加了与NVME Flash的团队
ARM介绍芯片性能,以赶上英特尔,AMD
注意,Siri:谷歌想要把助理放在iPhone上
一级方程式交换机从内部部署到AWS上的机器学习
Astro是一个带有大梦想的A.I.的电子邮件客户端
NVIDIA,博世制作自驾驶汽车电脑与新的Xavier芯片
增强现实在制造业中获得第二个生命
剑桥学生提供了赢得10,000英镑的机会,在三一学院开发创新的科技想法
特罗尔连接到Hipchat,Bitbucket,Jira和Confluence
本地数字声明规定了如何转换本地公共服务
CIO采访:Mike Young,Centrica
康奈尔为全世界都有一个芯片的芯片
英特尔:炮拉炮将比kaby湖快15%以上
新的29美元Pine64计算机接受覆盆子PI Compute模块3
大多数公司都有软件安全漏洞
Microsoft通过修补程序分发Windows Server 2016更新14393.729
协同联盟推动英国网络安全行业
Slack最终推出了线程回复
三个选择SSE为5G纤维回程
自2015年以来,移动欺诈680%,RSA报告
巴克莱在格拉斯哥开放技术中心
澳大利亚工人担心数字转型
工作部门和养老金使用人工智能来打击欺诈的福利
Microsoft SMBV3协议中的漏洞崩溃了Windows PC
Ukcloud在建立最高秘密政府数据的安全云平台上投资2500万英镑
Microsoft可能会修复Windows SMB SMB拒绝服务的否则修补程序周二
基于云的集成平台支撑数字战略
希捷的路线图包括14TB,16TB硬盘18个月内
华硕的修补程序板:它可以竞争覆盆子pi吗?
东京想要从旧智能手机制作奥林匹克奖牌
百度名称以前的Microsoft Office Head Qi Lu作为其COO
Project Loon:很快(ISH)可能不在你附近的区域
第一个Lorca Cohort专注于安全编排
Windows Update问题可能是2月份延迟的root
新西兰高等法院清除金迪康的引渡到美国
ico罚款格林威治大学120,000英镑
OpenReach开始在埃克塞特中的全纤维推出
前马其顿下午被非法政府监测所遭到侵害的腐败案件
英国公司对网络安全太有信心
Slack最终推出了企业版
幽灵变体给缓冲溢出了一个新的扭曲
苹果将​​于下周发布iPhone销售额,结束9个月的萧条
您的位置:首页 >政策法规 >

网络攻击没有复杂,说只吃了CISO

2021-08-08 08:43:59 [来源]:

根据Kevin Fielder,Ciso的基本网络安全实践,这些网络攻击的许多网络攻击都面临着基本的网络安全实践中的基本网络安全实践中的失败,如凯文·菲尔德

“当然,我们看到的攻击根本不是那么复杂,”他在伦敦向2018年度欧洲的欧洲的与会者告诉参加者。

“他们通常针对常见的众所周知的脆弱性,如SQL注入,但它们仍然工作,因此它们是网络攻击者最多的目标。”

虽然每个组织都很重要,但是要理解他们最有可能面临的威胁,因为每个组织都不同,虽然大多数攻击都很简单,但是虽然大多数攻击都很简单,但是虽然大多数攻击都很简单,但他们正在变得更加越来越厉害数字。

“巨大僵尸网络的越来越多的使用意味着攻击者能够比过去更快地增加攻击,”他说。

但还有证据表明攻击者在他们避免旨在阻止自动攻击的控制的能力越来越聪明。

“我们也看到攻击较低,较慢,分布在试图低于控制的检测阈值下,”菲尔德说。

“组织将能够通过简单地确保他们知道他们最关键的数据资产所在的位置,并且它们被适当地保护,”组织将能够阻止我们看到的很多攻击。“

“所有这些都是关于做基础知识,如监控关键资产,掌握有效的访问控制,分析异常的行为,以及尽可能多的低级任务自动化,以减轻安全团队的压力,并释放它们以做更多有趣的工作。“

Fielder还挑战了网络安全位置非常困难或不可能填补。“我认为部分问题是许多组织不在正确的地方看,”他说。

菲尔德认为,组织通常忽视了人们热情和已经在组织其他地区工作的正确思维方式。

“新的安全人员往往必须接受培训,使他们能够加快业务运作的速度,因此组织应该寻找已经了解企业的​​组织中的人们培养他们并使他们能够加快安全性,”他说。

除了建立一个良好的安全团队,借鉴现有的员工,Fielder表示,组织应确保他们的安全团队与其他团队一起参与,共同努力建立网络安全文化。

“网络安全应该是每个人的责任,并且由团队一起工作,他们可以让文化在那里实现共同目标,”他说。

Fielder还建议企业与网络安全团队有关他们尽快遇到的问题。“为了鼓励这一点,安全团队应该使自己能够实现,并让人们在组织中有信心与他们谈论他们的担忧,没有恐惧,”他说。

除了在他们自己的组织工作外,Fielder还表示,对于网络安全团队来说,与其他组织的同龄人同样重要。

“如果有必要,由于竞争性问题,信息安全专业人员应该分享有关有关作品以及在其他行业的情况下的威胁信息和信息,而且在其他行业中,他说。

“这种类型的信息共享通常比网络威胁情报源更多更有用,这不提供有关上下文的信息或其他人如何处理特定威胁。”

菲尔德表示,这通常可以在一小部分专业人士中以非正式的基础进行,他们互相认识和相互信任,并在危机中互相帮助。

郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如有侵权行为,请第一时间联系我们修改或删除,多谢。