《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > RSA大會專家委員會:2022年網絡安全六大預測

RSA大會專家委員會:2022年網絡安全六大預測

2021-11-16
來源:互聯網安全內參
關鍵詞: 網絡安全

  日前,RSA大會的內容策劃Kacy Zurkus基于大會專家委員會的思考,發布了2022年網絡安全預測,內容涵蓋供應鏈安全、勒索軟件、安全人員供給等。安全內參編譯如下:

  企業對系統依賴項進行大清理

  勒索軟件將蔓延到物聯網

  來自朝鮮或者伊朗的勒索軟件數量激增

  美國政府對安全不佳的供應商進行問責

  網絡安全專業人員不足將引發一場危機

  企業和供應商之間關系開始向利他主義轉變

  檢查系統依賴項中的薄弱點

  2021年10月上旬,Facebook經歷了長達數小時之久的宕機故障。這提醒了我們一個嚴峻的事實:我們已經將許多依賴項集成進系統,但如果沒有發生宕機事件,我們在很大程度上并不會意識到這些依賴項會產生哪些影響。

  RSA大會程序委員會主席休-湯普森(Hugh Thompson)說:“社會和依賴關系就像疊樂高積木玩具,在其中一塊積木被拉出之前,我們并不真正知道它的真實面貌。”這些積木在2022年將不可避免地被移除。我們現在需要考慮每一塊積木對整體的影響,畢竟誰也不想看到塔樓轟然倒塌。

  勒索軟件蔓延到物聯網

  勒索軟件仍然是人們關注的焦點。Cobalt公司的首席戰略官Caroline Wong預測,我們將看到惡意團體繼續擴大勒索軟件攻擊規模,并且使之更加專業化。然而Wong表示,她預計勒索軟件會出現一些變化,特別是在物聯網方面。

  “消費者對勒索軟件并不陌生。雖然他們已經有了心理準備,但還是對其感到緊張和恐懼。雖然從技術層面上講,某些受害者的數據可能還沒到無法恢復的地步,但攻擊者仍將利用社會工程學技術,誘騙恐嚇受害者支付贖金”。

  Wong說,在2022年,我們可能會經常看到惡意行為者利用物聯網設備的漏洞。“在以往的勒索軟件中,黑客會加密受害者的數據,并在收到贖金前扣留其數據。但這種類型的攻擊有所不同,通常是攻擊者通過物聯網設備接管通信能力,利用受害者的恐懼和焦慮,并通過社會工程學來操縱他們的行為(即迫使他們支付贖金)。”

  俄羅斯之外的對手會引發問題

  Silverado Policy Accelerator公司主席Dmitri Alperovitch說,“大家都意識到俄羅斯已經成為勒索軟件攻擊者的安全港。而其他國家的敵人,特別是朝鮮,正在密切關注這一點。在接下來的12個月內,我們將看到來自朝鮮或者伊朗的勒索軟件數量激增。

  SANS技術研究所總裁Ed Skoudis表示,我們擔心的是,這些其他國家的經驗會比較少,使得他們更有可能犯錯。”缺少經驗且缺少技巧,“ Skoudis說:”我確實認為我們可能會看到一次(無意或有意的)嚴重勒索軟件攻擊,可能會摧毀一個聯邦政府機構及其行使職能的能力。“

  有人會收到法院傳票

  問責制是一個影響廣泛的想法,我們希望看到每個人都肩負責任,以此來保護我們賴以生存的大型數字生態系統,而那些沒有滿足安全要求的人將被追究。

  Alperovitch表示:”明年我們將可能會看到美國聯邦政府起訴某個聯邦承包商,理由是他們的安全狀況不佳“。

  技能不足將引發危機

  雖然整個教育領域都在實施網絡安全計劃,但Skoudis預測,

  ”隨著技術的激增并變得更加復雜和精密,網絡安全專業人員和專業知識的匱乏將愈發嚴重,可能將會引發一場危機。云環境和多云架構的復雜性正變得越來越難以處理,而我們卻缺少足夠數量的優秀人才“。

  開始向利他主義轉變

  這個預測與我們是否會花時間去識別系統依賴性中的弱點有關。考慮潛在的系統性故障這一行為本身就承認了我們相互依賴、彼此負責。

  思科公司CISO咨詢負責人Wendy Nather說,現在許多圍繞依賴性的討論都把焦點集中在羞辱受害者未盡其責上了。”現在我們在討論立法,促使供應商做好他們的工作。這不僅僅是一個供應鏈的問題,而是‘我們彼此應當給予對方什么?’因為這些關系不是單向的。它們不僅僅是供應鏈,而是一個生態系統。“

  到2022年,我們希望看到更多人意識到我們和供應商之間關系的互惠互利。不存在什么階級制度可以讓別人背鍋。”我們彼此腰間都別著上膛的武器,不要擦槍走火,“Nather說。




電子技術圖片.png

本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
主站蜘蛛池模板: 日本精品一区二区三区在线视频一 | 青青草国产免费久久久91 | 男女性高爱潮免费网站 | 日韩 欧美 自拍 在线 视频 | 国产成人综合在线视频 | 国产综合精品久久久久成人影 | 国产精品18久久久久网站 | 亚洲美女福利视频在线 | 99在线看| 免费一级在线观看 | 一级全黄视频 | 久久久精品免费热线观看 | 国产经典一区 | 一级黄色欧美片 | 在线成人天天鲁夜啪视频 | 欧美亚洲一区二区三区在线 | 亚洲国产天堂久久精品网 | 男人透女人超爽视频免费 | 91精品国产一区二区三区四区 | 免费看岛国视频在线观看 | 99久久国产免费福利 | 一级片爱爱 | 一级做a爰片久久毛片美女 一级做a爰片久久毛片免费看 | 成人交性视频免费看 | 草草视频手机在线观看视频 | 精品国产午夜久久久久九九 | 亚洲国产一区二区a毛片日本 | 色老头oldmoneyvideos | 午夜神马理论 | 国产亚洲欧美一区二区 | 国产亚洲精品久久久久91网站 | 日韩欧美一级毛片精品6 | 日韩一级a毛片欧美一级 | 一级欧美 | 国产日韩欧美三级 | 亚洲国产精品免费观看 | 亚洲精品天堂一区在线观看 | 免费岛国小视频在线观看 | 久久久久亚洲日日精品 | 手机看片神马午夜 | 三级视频在线播放 |