发布者认证信息(营业执照和身份证)未完善,请登录后完善信息登录
 总算晓得近期20大热门IT安全话题 - 三农网
Hi,你好,欢迎来到三农网
  • 产品
  • 求购
  • 公司
  • 展会
  • 招商
  • 资讯
当前位置: 首页 » 资讯 » 中国新农村 找商家、找信息优选VIP,安全更可靠!
总算晓得近期20大热门IT安全话题
发布日期:2022-01-03 16:43:04  浏览次数:8

【独家译稿】从感染安卓智能手机的恶意软件到美国国防高级研究计划局 (DARPA)搞清楚宣传报道如何影响安全和人类行为方式的尝试,IT安全行业从来没有如此热闹过。下面我们将为大家介绍一下近几个月内对IT安全行业具有重大影响的20大热门安全话题。

对付网络攻击是否应该以牙还牙

出席黑帽大会的几位发言人主张利用攻击工具和僵尸网络存在的漏洞,对攻击者予以还击。报复性攻击应该成为大企业IT部门用来对付网络攻击的另一种安全工具吗?

这是个颇有争议的想法,执法部门对于网络攻击感到恼火;但是近日在美国华盛顿举办的黑帽大会上,几位发言人探讨了这个话题:敌人显然在利用攻击工具闯入企业网络,恶意破坏企业数据安全,那么企业要不要予以还击?如何还击?

在会上备受关注的一个想法是,有人提出利用攻击工具和僵尸网络存在的漏洞,设法确定攻击者在找什么目标下手或者设法提供虚假数据,或者甚至是潜入攻击者的网络大本营。

TEHTRI-Security是一家总部设在法国的道德黑客行为和漏洞研究公司,该公司创办人兼首席执行官Laurent Oudot在黑帽大会上发言时表示,要是结果查明攻击者已接管了企业系统,你自然而然想要“予以还击”,查清楚攻击者在搞什么名堂,采用的手段有可能是找到对方所用的攻击工具存在的漏洞,然后植下你自己的后门,悄悄监视攻击者。

Oudot说:“我们想要奋力还击。我们想要钻对方网络的空子,想攻击Zeus或SpyEye,甚至攻击由某个国家在背后资助的攻击者。”Oudot特别指出,要找到便于破坏攻击工具的零日漏洞并不是很复杂。他的公司在识别漏洞方面有着丰富的经验,包括与移动设备有关的几个漏洞。

他表示,还击像Eleonore这样的攻击工具包,或者有意将虚假信息提供给攻击者,其实相当简单。他说:“你能奋力还击。你的敌人又不是什么好人。”

安全研究人员Matthew Weeks最近加入了美国空军,他也谈论了对显然利用攻击工具闯入网络的黑客要不要还以颜色的问题,并承认执法部门可能会认为大多数反击的想法是违法的。

虽然进行反击的想法仍然有争议,特别是由于可能会造成“意想不到的后果”,但Weeks特别指出,作为安全研究人员,他自己倾向于研究如何运用像“tarpits”这样的对策:一旦攻击者相互联系,这种对策会让他们进入死循环。

 

 

 

 

 

 

 

 

VIP企业最新发布
全站最新发布
最新VIP企业
背景开启

三农网是一个开放的平台,信息全部为用户自行注册发布!并不代表本网赞同其观点或证实其内容的真实性,需用户自行承担信息的真实性,图片及其他资源的版权责任! 本站不承担此类作品侵权行为的直接责任及连带责任。

如若本网有任何内容侵犯您的权益,请联系 QQ: 1130861724

网站首页 | 实时热点 | 侵权删除 | 付款方式 | 联系方式 | 法律责任 | 网站地图 ©2022 zxb2b.com 三农网,中国大型农产品交易电商平台 鄂公网安备42018502006996 SITEMAPS | 鄂ICP备14015623号-20

返回顶部