作者:
01
威脅密碼安全的常見攻擊模式及應(yīng)對(duì)方法
密碼無疑是保護(hù)賬戶安全的最常用措施之一,隨著互聯(lián)網(wǎng)木馬和攻擊的日益猖獗,許多企業(yè)的密碼應(yīng)用卻成為整體安全體系中最薄弱的環(huán)節(jié)之一。以下為常見密碼攻擊手段以及應(yīng)對(duì)措施。1.暴力破解攻擊。防護(hù)措施:賬戶鎖定、密碼長度和密碼短語超過20個(gè)字符、泄露密碼防護(hù)、自定義字典以及多因子身份驗(yàn)證(MFA)等。2.字典攻擊。防護(hù)措施:密碼長度/密碼短語超過20個(gè)字符、泄露密碼防護(hù)、自定義字典以及MFA等。3.密碼噴灑攻擊。防護(hù)措施:密碼長度/密碼短語超過20個(gè)字符、阻止增量密碼/常見模式、泄露密碼防護(hù)、自定義字典以及MFA。4.網(wǎng)絡(luò)釣魚。防護(hù)措施:網(wǎng)絡(luò)安全意識(shí)培訓(xùn)、MFA、配置電子郵件banner以及郵件服務(wù)器配置(DKIM、SPF等)。5.擊鍵記錄器攻擊。防護(hù)措施:安全意識(shí)培訓(xùn)、最新的惡意軟件防護(hù)、惡意URL防護(hù)、MFA、阻止未知的USB設(shè)備等。6.社會(huì)工程攻擊。防護(hù)措施:加強(qiáng)企業(yè)安全意識(shí)培訓(xùn),應(yīng)用安全的MFA方法。7.密碼重置。防護(hù)措施:加強(qiáng)幫助臺(tái)的驗(yàn)證/MFA、開展安全意識(shí)培訓(xùn)、結(jié)合MFA的自助式密碼重置(SSPR)。
普普點(diǎn)評(píng)
02
需要優(yōu)先考慮的五大物聯(lián)網(wǎng)安全威脅和風(fēng)險(xiǎn)
普普點(diǎn)評(píng)
03
安全的生命周期不是開發(fā)人員的生命周期
普普點(diǎn)評(píng)
04
數(shù)據(jù)泄露之后,我們?nèi)绾巫R(shí)別危機(jī)?
一個(gè)員工失手點(diǎn)擊了釣魚郵件,可能會(huì)對(duì)企業(yè)、政府乃至非營利組織帶來嚴(yán)重后果。利用竊取到的數(shù)據(jù),欺詐者可以透露商業(yè)敏感信息、操縱股票價(jià)格或進(jìn)行各種間諜活動(dòng)。此外,魚叉式釣魚攻擊還可以部署惡意軟件來劫持計(jì)算機(jī),將該計(jì)算機(jī)所在的網(wǎng)絡(luò)變成可用于 DoS 的龐大僵尸網(wǎng)絡(luò)。面對(duì)釣魚網(wǎng)站,應(yīng)該如何識(shí)別呢?一、留意域名。辨別釣魚網(wǎng)站的最直接的方法就是對(duì)比它的域名是不是官方域名;二、鏈接要小心。切勿單擊來自陌生人的電子郵件和即時(shí)消息中的鏈接或所有看上去可疑的鏈接;三、觀察網(wǎng)站內(nèi)容。仿冒網(wǎng)站上沒有鏈接,用戶可點(diǎn)擊欄目或圖片中的各個(gè)鏈接看是否能打開;四、查看安全證書。針對(duì)大型電子商務(wù)網(wǎng)站或網(wǎng)銀站點(diǎn)需要查看其安全證書。
普普點(diǎn)評(píng)
05
SaaS的好處和壞處:可見性是SaaS安全的關(guān)鍵
普普點(diǎn)評(píng)
06
SD-WAN安全防護(hù)模型及能力建設(shè)挑戰(zhàn)分析
(2) 滲透入侵。SD-WAN網(wǎng)絡(luò)中的管理中心和數(shù)據(jù)中心等擔(dān)負(fù)著認(rèn)證、授權(quán)、管理、數(shù)據(jù)收集、數(shù)據(jù)存儲(chǔ)的重要任務(wù),最容易成為黑客攻擊的目標(biāo)。(3) 數(shù)據(jù)泄露。SD-WAN通過因特網(wǎng)傳輸時(shí)存在數(shù)據(jù)被截取或被篡改、仿冒的安全風(fēng)險(xiǎn)。(4) 業(yè)務(wù)安全。網(wǎng)絡(luò)中的數(shù)據(jù)中心、各分支節(jié)點(diǎn)或云端業(yè)務(wù)數(shù)據(jù),容易遭受病毒、木馬、勒索軟件帶來的威脅和攻擊。(5) 運(yùn)維風(fēng)險(xiǎn)。當(dāng)企業(yè)分支節(jié)點(diǎn)越來越多溯源取證并及時(shí)做出響應(yīng)帶來了很大管理挑戰(zhàn),處置不及時(shí)會(huì)產(chǎn)生相應(yīng)的運(yùn)維風(fēng)險(xiǎn)。
普普點(diǎn)評(píng)
07
勒索軟件即服務(wù):網(wǎng)絡(luò)攻擊趨勢(shì)的商業(yè)模式
普普點(diǎn)評(píng)
相關(guān)推薦