在本次攻防演練的過程中,綠盟科技M-SEC社區監測并確認了上百個漏洞在被積極利用,其中0day和1day漏洞的數量較往年有所提升,但nday漏洞依然是主力。
近日,一場行業矚目的大型實戰化網絡安全攻防演練活動落下帷幕,在這場沒有硝煙的博弈中,攻擊方一路攻城掠寨,防守方依托縱深防御體系,從防護、監測到溯源,步步為營,寸土不讓。
在本次攻防演練的過程中,綠盟科技M-SEC社區監測并確認了上百個漏洞在被積極利用,其中0day和1day漏洞的數量較往年有所提升,但nday漏洞依然是主力。
(資料圖片僅供參考)
圖片
根據M-SEC社區監測到的漏洞分析,發現辦公OA類軟件以及邊界網絡產品是漏洞挖掘的重點對象,占比達到了56%。
圖片
在今年的對抗演練中,曝出來的漏洞有較多屬于已知漏洞,廠商也已發布了修復補丁,但未做升級的客戶,受到了較大的影響。
圖片
結合M-SEC社區匯總的各方情報信息,可以看出今年攻守雙方的技戰術呈現出一定的特點,也映射出未來一段時間內,攻守雙方需要重點關注的對象:
企業知識庫與代碼庫仍是泄露密碼的主要渠道;萬物皆可“云”帶來了新的攻擊路徑;軟件供應鏈逐漸成為企業安全防護的“短板”;知彼知己,方能百戰百勝,結合攻防對抗態勢,安全研究人員通過全面思考,提出以下安全實踐建議:
運維工具和系統的安全性同樣重要,只有對所有組件都進行全面、深入的安全審查和管理,企業的安全策略才能真正做到全面和有效。
圖片
企業安全運營建設是一項至關重要且持續的任務,根據木桶原理,企業的安全防護的強弱取決于其短板,綠盟科技安全專家從發現和解決潛在的安全隱患和風險維度,提供如下建議:
實施嚴格的訪問控制策略,確保只有授權人員才能訪問敏感數據和系統。落實多因素身份驗證、最小權限原則和訪問日志審計。
定期進行全面的安全風險評估,新發布系統開展全面安全檢測后上線,以便發現潛在的短板并予以加強。
制定應急響應計劃,以便在發生重大安全事件時有條不紊的采取行動。
提供持續的安全培訓,提高員工對最新威脅和攻擊技術的認知。教育員工如何識別和避免潛在的安全風險,如釣魚郵件和惡意軟件下載等。
與安全行業的領導者建立合作關系,以獲取最新的安全情報、技術和解決方案。
重點關注上云的業務安全狀態和風險排查,建立云地協同機制,更全面掌握自身網絡安全運營狀況。
關鍵詞: