《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > NSA網絡安全負責人警告:攻擊者越來越多地使用商業工具來隱藏身份

NSA網絡安全負責人警告:攻擊者越來越多地使用商業工具來隱藏身份

2021-09-30
來源:網空閑話
關鍵詞: 商業工具 身份

  美國國家安全局(National Security Agency)網絡部門負責人表示,高級持續威脅行為者越來越多地利用虛擬專用網絡等廣泛可用的商業工具,這加大了網絡攻擊溯源取證的難度。

  “我們已經看到整個APT 組織對一些商業機構來說是隱藏很深的,他們說‘是的,我沒有看到那些來自您最關注的威脅行為組織的名字的自定義工具,’而實際上它們同樣活躍,但是什么?他們現在使用的是公開商用的工具,你知道一些商業工具可以讓他們達到相同的結果,”美國國家安全局網絡安全主管羅布喬伊斯說?!八运采w了那個空間?!?/p>

  喬伊斯在當地時間周三的阿斯彭(ASPEN)網絡峰會上與火眼公司首席執行官凱文·曼迪亞以及其他來自政府和業界的網絡安全領導人進行了交談。本屆峰會有來自軍工和網絡安全界的知名專家,NSA網絡安全局、國家網絡總監、CISA局長全部參加。

  曼迪亞重申了政府長期以來的呼吁,要求對惡意黑客實施懲罰,同時指出,找出肇事者變得越來越困難。他說:“2010年,我們只跟蹤40個攻擊組織——就像我們回應的所有東西都很好地分成了40個不同的組織?!薄艾F在我們有2900個了。也許真的只有40人,但每個人的變化如此之快,以至于我們今天看到的來自同一黑客組織的證據與三個月前不同,所以這是另一個數字?!?/p>

  曼迪亞說政府有資源來更好地評價黑客行為,至少在國家層面。喬伊斯說,這是像中國這樣的國家應該關注的問題,在這些國家,很難區分國家支持的入侵和獨立的犯罪集團。他說:“我們經??吹降氖?,有一些商業機構白天支持政府的活動,晚上又使用一些相同的工具、基礎設施實施其他活動。我認為,重要的是中國要明白這對他們來說有多大的風險,這些不受控制的行動者和他們的活動模糊地結合在一起,這是一個問題?!?/p>

  喬伊斯說,他認為網絡安全局的首要任務是與私營部門密切合作,以獲得最好的情報,并確保國防工業基地的安全。

  當地時間9月28日,美國國家安全局(NSA)和網絡安全和基礎設施安全局(Cybersecurity and Infrastructure Security Agency)聯合發布了一份選擇和加固虛擬專用網絡的指南。這些建議包括,買家可以要求VPN供應商提供一份軟件材料清單。

  【可參閱】美NSA和CISA發布VPN選擇和加固的解決方案

  BOMS通常被描述為制造產品所需的代碼成分清單,是拜登總統5月12日行政命令的主要組成部分。“申請并驗證產品的軟件材料清單(Software Bill of Materials),這樣底層軟件組件的風險就可以得到裁定,”這些機構寫道?!霸S多供應商在他們的產品中使用過時的開源軟件版本,包括許多已知的漏洞,因此管理這種風險至關重要?!?/p>




電子技術圖片.png

本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
主站蜘蛛池模板: 亚洲国产专区 | 热99re久久精品香蕉 | 午夜精品在线 | aaaaaa毛片免费看 | 纯欧美一级毛片_免费 | 伊人一级 | 亚洲免费高清 | 国产精品影视 | 国产永久高清免费动作片www | 免费视频精品一区二区三区 | 色一欲一性一乱一区二区三区 | 免费国产不卡午夜福在线观看 | 在线观看免费视频国产 | 久久免费精品一区二区 | 精品国产夜色在线 | 午夜爱爱毛片xxxx视频免费看 | 香港日本韩国三级网站 | 中文字幕在线视频网 | 日本草草影院 | 欧美性性性性性色大片免费的 | 亚洲精品高清国产麻豆专区 | 日韩欧美视频一区二区 | 在线综合亚洲欧美自拍 | 国产视频高清在线观看 | 毛片中文字幕 | 欧美成人手机在线 | 美国一级毛片在线 | 一本色道久久爱88av | 黄色片免费网址 | 18在线网站| 欧美成人a| 国产精品一区二区丝瓜 | 日韩免费一级毛片欧美一级日韩片 | 亚洲影院手机版777点击进入影院 | 日本色哟哟| 国产成人精品日本亚洲专一区 | 亚洲视频在线播放 | 欧美一级毛片无遮无挡 | 国产精彩视频在线 | 日韩欧美高清在线 | 成人亚洲欧美日韩在线 |