加入收藏 | 设为首页 | 会员中心 | 我要投稿 江门站长网 (https://www.0750zz.com/)- 科技、建站、经验、云计算、5G、大数据,站长网!
当前位置: 首页 > 站长资讯 > 传媒 > 正文

5G时代的最强黑马出现了吗?

发布时间:2021-01-31 10:37:16 所属栏目:传媒 来源:互联网
导读:安全专家发现物联网设备有很多漏洞,例如安全摄像头、气温控制系统和工作站。每个设备都意味着一个潜在的弱点,这可能导致数据被破坏或泄露、企业运营中断或物理系统永久性损坏。 为了应对物联网安全挑战,组织需要了解连接到其网络的端点,为此,他们需要能

安全专家发现物联网设备有很多漏洞,例如安全摄像头、气温控制系统和工作站。每个设备都意味着一个潜在的弱点,这可能导致数据被破坏或泄露、企业运营中断或物理系统永久性损坏。

为了应对物联网安全挑战,组织需要了解连接到其网络的端点,为此,他们需要能够发现设备和减轻潜在威胁的综合工具。一些设备发现工具将物联网设备作为一系列端点的一部分,其他产品则主要关注物联网。此外,许多工具提供的功能超出了简单的设备发现,例如威胁检测或端点分析。以下将介绍五种设备发现工具,每种工具都采用不同的方法来提供物联网可见性。

1. Armis

Armis是一个无代理的安全平台,可以发现和分析客户环境中任何类型的托管或非托管设备。这其中包括笔记本电脑、服务器和移动设备,以及物联网设备、数字助理、智能电视、安全摄像头、空调系统,以及其他各种终端设备。

其主要功能包括:

  • Armis可以对客户网络上或外部的设备进行分类,而无需在这些端点上安装软件。
  • 平台的云计算知识库跟踪超过2.8亿台设备,并维护每个设备的配置文件信息。
  • 平台部署在带外的虚拟设备上,并在不影响网络或设备性能的情况下被动地监视流量。
  • 该平台包括一个威胁检测引擎,该引擎可连续监视设备,并将实时行为与历史信息以及类似设备的行为进行比较。
  • 如果Armis检测到威胁,它可以向安全团队和事件响应系统发送警报,并触发自动行动以减轻攻击。

被利用的资产是否“宜居”(利用后的潜力)

所谓资产的“环境宜居性”,是攻击者对长期潜伏、活动而不被检测到的驻留安全性的一种定义。缺乏安全防御措施,恶意软件可以在其中来去自如、无影无踪的资产被认为是“宜居”的,因此攻击者首选的目标往往是蓝色团队无法部署任何防御措施的目标。

诸如端点之类的受到充分保护和监视的目标对于攻击者来说都是不够“好客”的。而桌面座机电话、虚拟专用网设备以及物理联网并具有熟悉的执行环境的,不受保护的硬件设备都是很好的攻击对象。

许多设备基于Linux开发,有完整的用户空间和预装的黑客熟悉的工具,因此是具有较高利用后潜力的目标。

利用漏洞需要多长时间?(研究潜力)

从锁定特定攻击目标到获得必要的漏洞利用和攻击技术还有很长的路要走。在侦查特定目标时,黑客必须评估他们成功利用新漏洞的可能性以及成本。攻击者在实施攻击之前,往往会用漏洞研究(VR)进行成本评估,包括研究成本以及测试和完善工具的成本,并据此判断目标是否值得攻击。文档健全,经过充分研究或开放源代码的工具是更容易得手的目标。昂贵而“神秘”的平台,例如VoIP系统之类的硬件,或者那些价格昂贵的安全设备,往往需要特殊的技能和资源来实施攻击(即使这些系统存储的数据或者凭据很有价值)。任何入侵壁垒都会降低攻击者对特定平台、工具或服务的攻击欲望。

开发的漏洞利用程序是否具备可复用性?(适用性)

从防御思维切换到黑客逻辑的最大不同之处是,你需要了解攻击者的业务模型。攻击者开发漏洞利用工具需要投入大量时间、资源和人力,因此他们想要最高的投资回报率。您的组织很可能是许多黑客感兴趣的(同类)目标之一,因此黑客在攻击一个目标时,会评估漏洞利用工具对多个受害者的适用性,从而将攻击成本分摊给更多受害者。攻击者总是希望能够基于有限的资源,优先针对广泛采用的技术开发漏洞利用工具,以期创造高收益。还记得Mac电脑一度被人们认为对黑客和病毒免疫吗?事实上,这是因为微软拥有更多的市场份额,因此利用Windows的回报率会更高,而不是因为Mac系统更安全。如今随着Windows的攻击难度提升,而Mac在企业中的部署激增,这种情况也发生了变化。同样的道理,iOS漏洞利用的成本曾经比Android漏洞要昂贵得多,但是随着iOS漏洞越来越普遍,在市场力量的推动下,iOS漏洞利用正变得(相对)便宜。


(编辑:江门站长网)

【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容!

    热点阅读