<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    風險最高的五類聯網設備

    VSole2022-10-19 09:46:22

    全球IT、物聯網(IoT)、工控網絡(OT)和醫療網絡(IoMT)設備的數量和種類都在快速增長,其中一些設備面臨著更高的安全風險,需要企業安全團隊重點關注。

    近日,Forescout的研究團隊分析了五個不同行業的1900萬臺聯網設備,評出風險最高的五組設備,分別是:智能建筑、醫療設備、網絡設備、IP攝像頭、VoIP和視頻會議系統。

    通過數據分析和評分(根據其配置、功能和行為計算設備的風險),四大類別中風險最高的五個聯網設備榜單如下:

    報告指出,IT設備仍然是惡意軟件的主要目標,也是包括勒索軟件,以及惡意行為者的主要初始接入點。攻擊者利用在互聯網上暴露的設備的漏洞,例如運行未修補的操作系統和業務應用程序的服務器,或使用社交工程和網絡釣魚技術來欺騙員工在其計算機上運行惡意代碼。

    值得注意的是,今年虛擬機管理程序或托管虛擬機(VM)的專用服務器首次進入IT類TOP5榜單。虛擬機也是目前勒索軟件團伙最喜歡的目標,攻擊者可以一次攻擊并加密多個虛擬機。

    IP攝像機,VoIP和視頻會議系統是風險最高的物聯網(IoT)設備,因為它們通常暴露在互聯網上,并且針對它們的威脅行為者活動有著悠久的歷史。僅今年一年內,UNC3524和TAG-38就將視頻會議和攝像機作為命令與控制基礎設施。

    PLC和HMI是風險最高的OT工控網絡設備,因為它們對運營至關重要,允許完全控制工業流程,并且這些設備在設計上是不安全的。這些設備不僅在制造業等關鍵基礎設施領域很常見,而且在零售等行業也很常見,推動后者的物流和倉庫自動化。

    DICOM工作站、放射醫學系統(如X射線)、成像設備和PACS通常運行傳統易受攻擊的IT操作系統,并具有廣泛的網絡連接,允許共享成像文件,使用DICOM標準共享這些文件。未加密的通信可能允許攻擊者獲取或篡改醫學圖像,包括傳播惡意軟件。

    “為了減輕潛在威脅,您需要進行適當的風險評估,以了解攻擊面的增長情況。一旦你了解了你的攻擊面,你需要實施自動化的控制,這些控制不僅依賴于安全代理,而且適用于整個企業,而不是像IT網絡,OT網絡或特定類型的物聯網設備這樣的孤島。”Dos Santos總結道。

    軟件虛擬機
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    云計算憑借靈活、高效的特性為現代社會發展提供重要支持,但同時伴隨出現較多安全性問題,因此研究云環境下虛擬機的安全技術是十分必要的。首先對云計算技術層面進行分析,其次介紹虛擬化存在的自身安全威脅與虛擬機安全威脅,最后提出基于角色的云環境下虛擬機安全訪問控制策略。
    最近發現的一種跨平臺惡意軟件(名為JaskaGO)已經浮出水面,針對macOS和Windows系統。
    7 月 25 日消息,谷歌信息安全研究員 Tavis Ormandy 今天發布博文,表示基于 Zen 2 的 AMD 處理器中發現了新的安全漏洞,并將其命名為 Zenbleed。Ormandy 表示所有基于 Zen 2 的 AMD 處理器均受到影響,黑客可以利用該漏洞,竊取加密密鑰和用戶登錄憑證等受到保護的信息。
    近期Spring遠程命令執行漏洞事件引發多方關注。多云基礎設施中的開源漏洞成為重要攻擊對象有報告數據顯示,針對開源系統及應用,攻擊者已開發出大量的勒索軟件、挖礦病毒等,以破壞受感染的Linux系統,并從中非法獲益。這就要求企業更加全面的管理多云資產,及時根據資產的變動情況進行維護,并將安全防護能力覆蓋至所有的云上資產。
    1 賽題回顧 2 最終排名(部分) 3 啟發與思路 4 算法與模型 函數名(CG圖) 復賽模型融合 Section信息 字符匹配 Yara匹配 Opcode 4. 其他布爾信息 灰度圖 直方圖 PE靜態特征模型 特征工程 5 結果與改進 復...
    云環境風險評估技術
    2022-07-21 15:00:00
    面對日趨復雜的云安全環境和攻擊威脅,傳統的被動防御手段已無法從根源上解決安全問題。充分考慮攻防雙方策略的相互制約,將博弈引入到云環境風險評估過程中,提出了云環境風險評估的評估架構和評估流程,并通過建立不同應用場景下的動態博弈模型,預測最大攻擊意圖,提高系統的精準評估能力和最優防御策略選取能力,這對提升云環境安全防御的主動化、精準化水平具有重要意義。
    云安全知識深度解析
    2022-01-07 07:42:17
    邊界內的主機防御主要是一些防惡意軟件。但是網絡邊界上的防護措施并不能阻隔所有的威脅。IT基礎資源集中化的趨勢,以及客戶的不斷上云,將會使得云安全的變得愈來愈重要。如果云平臺的安全等級以及防護出現問題,其結果將會是致命的。云安全與傳統的信息安全所涉及的安全層次基本相同,包括物理安全、主機安全、網絡安全、邊界安全、應用安全、數據安全、管理安全7大類。
    云計算的發展及普及應用,降低了軟硬件成本、提高了數據的可靠性,其業務按需快速定制, 時間快。但是由于云計算的開放及共享虛擬特性,使得存貯其上的信息必然面臨信息安全的挑戰。怎樣才能使得云計算安全運行于互聯網中是大家一直在探討的問題。針對互聯網環境中云計算運 行的傳統及固有安全問題,我們進行了詳細的闡述,并提出了科學、有效的信息安全防護方案,希 望對云計算運行以及互聯網的健康發展起到積極作用。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类