<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    用戶視角下的網絡威脅情報共享平臺

    VSole2022-03-09 19:03:38

    0x01 Introduction

    在網絡攻擊和網絡犯罪數量以及復雜度不斷增長的當下,獲取相關威脅的攻擊情報,提前做好面對攻擊的防御措施,能夠增強信息系統在面對特定攻擊情況下的防御能力,降低系統遭受攻擊時所受到的損失。在其中,威脅情報共享平臺是用戶獲取威脅情報的一個重要途徑。當前,在技術層面、動機層面以及啟示層面上對威脅情報共享平臺已經有了充分的研究,但是,從用戶體驗的視角來看,研究還有所不足。為了彌補這一研究上的差距,這篇論文從威脅情報共享平臺的用戶體驗(User Experience, UX)視角出發,探究用戶視角下威脅情報平臺的優點和缺點以及用戶體驗對威脅情報共享的影響。

    0x02 Methodology

    作者主要采用問卷調查的方式,對當前使用最多的威脅情報共享平臺MISP進行調查。問卷調查的內容包括用戶對MISP的使用體驗,以分數的方式進行衡量,包括用戶對MISP的整體印象,學習成本等;被訪者背景,包括教育背景,技術背景等;以及較為開放的句子填空問題。

    0x03 Key Findings

    下面簡單梳理一下作者通過調查得出的結論:

    1. 用戶對MISP的整體印象較好,除明晰性指標用戶態度呈中立外,用戶對其它方面的體驗均作出了積極的反饋。
    2. 用戶認為使用MISP對發現新的網絡威脅上有較大的幫助。
    3. 用戶認為MISP作為一個威脅情報分享平臺構建了一個良好的社區,讓社區內用戶擁有良好的參與感和獲得感。
    4. 使用MISP的用戶主要是專業用戶,相關領域新手在使用MISP時上手比較困難。
    5. 用戶認為免費且開放是MISP的一個重要特性。
    6. 用戶對MISP在威脅情報上的合作和分享有著較高的評價。
    7. 在夸贊MISP的同時,用戶同時指出MISP在通用性上存在著缺陷,對網絡威脅情報特定工作流程缺乏適用性。
    8. 用戶反映MISP的學習成本較高,在學習難度曲線不合理。
    9. 對MISP的歸屬感可能是用戶在MISP學習成本較高的情況下仍然持續使用的原因,作者指出在開發網絡威脅情報共享平臺時不應該僅僅考慮技術因素,應該將用戶因素及用戶使用簡易度整體考慮進來。
    威脅情報
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    威脅情報源(Threat intelligence feed)是一種提供關于最新網絡威脅和攻擊信息的數據流,其中涉及漏洞、惡意軟件、網絡釣魚以及其他惡意攻擊活動。這些數據由安全研究人員、行業監管機構以及專業安全廠商所共同創建,通常采用STIX/TAXII等標準格式,可以與EDR、SIEM、防火墻、威脅情報平臺和其他網絡安全工具有效集成,從而在極低的預算投入下,為企業安全團隊和分析師們提供實時威脅
    備受全球信息安全行業矚目的RSA Conference 2023近期于美國舊金山召開,本次會議繼續聚焦信息安全領域的前沿技術和熱點話題。
    數字風險保護(DRP)在威脅情報計劃中的重要性不斷提升。
    威脅情報數據是越多越好嗎?威脅情報檢測產生大量誤報怎么辦?到底什么樣的情報才最合適?安全運營團隊不足該怎么辦? 作為威脅檢測的“良藥”,自威脅情報被提出以來,這些問題一直困擾著大量用戶。由此可見,威脅情報的應用仍然具有較高的門檻
    SIEM的存在已經有十幾年,目的是通過取代人工關聯日志,通過將多個供應商的技術標準化并發出警告,來識別可疑的網絡活動。SOC的核心一度是SIEM,但是隨著SOC的功能開始 偏向于檢測和響應,核心也在改變。擁有這種能力的平臺,才是加速安全運營,并保障現代SOC完成自己使命的核心。鑒于SOC正在逐漸成為檢測和響應的部門,有效的評估模型會是最為重要的業績展示。
    網絡安全專業人員對成熟網絡威脅情報計劃的特性各有其觀點。ESG的研究表明,成熟網絡威脅情報計劃具有幾大屬性,包括向廣大受眾傳播報告,分析海量威脅數據,以及CTI與許多安全技術的集成。30%的企業將優先考慮加強內部團隊間威脅情報報告共享。27%的企業將重點投資數字風險保護服務。DRP服務監測在線數據泄露、品牌聲譽、攻擊面漏洞,以及深網/暗網上圍繞攻擊計劃的聊天內容等內容來提供這種可見性。?
    最重要的數字風險保護功能為了深入研究數字風險保護,ESG公司讓安全專業人員定義其企業中最重要的數字風險保護功能。當發現欺詐性網絡釣魚網站或移動應用程序時,關閉服務是降低風險的最短途徑。在某些情況下,攻擊面管理是數字風險保護服務的一部分。
    想要威脅情報具有可行性,單靠自動化可不夠,還需要情景化和優先級排序。
    威脅獵人發布全新價值主張:“以情報構筑數字化安全基石”
    本文主要以各家威脅情報中心/在線沙箱在安卓惡意代碼自動化分析能力與基于逆向引擎 Reactor 所研發 incinerator 逆向工具進行分析能力的對比,從而讓大家更加清晰直觀的了解到彼此之間的區別,文章所測試的威脅情報中心均為公開版本(免費),并不代表各個能力平臺的實際狀態,不以偏概全。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类