网络安全威胁杂谈

news/发布时间2024/5/15 6:51:45

网络安全发展到现在,安全最大的威胁是什么?答案:漏洞、恶意软件

全球发生的大多数的网络安全事件,基本都是由于漏洞、恶意软件发起攻击的,可以说如果解决这两类问题,基本上可以解决大多数的网络安全问题,然而为啥现在网络安全事件越来越多,问题越来越多,一直得不到解决呢?我想主要是因为以下两个原因

1.漏洞无处不在,老的漏洞打了补丁,新的漏洞又会产生,随着互联网的发展,更多的系统,带来更多的漏洞,更多的平台,产生更多的漏洞,更多的技术,创造更多的漏洞,永远会有新的漏洞产生

2.恶意软件无处不在,有时候漏洞仅仅是载体,黑产团队需要通过漏洞传播恶意软件获取他们的利益,病毒可以通过漏洞传播,还可以通过其他各种渠道进行传播:钓鱼邮件、捆绑程序、外界存储设备(U盘、光盘、网盘、软驱等)、恶意网站等,可以说是防不胜防,同时已知的病毒家族不断变种,新的病毒家族又不断产生,想利用技术手段第一时间检测和阻止病毒一直就是一种理想化的状态。

很多人问我?你觉得安全有前途吗?未来很多平台自身是不是就很安全了,不会有安全问题了,举个例子:在Window 10刚出来的时候,很多人说Window 10很安全了,不会再有恶意软件了,不需要做安全的了,做安全的要失业了,事实上几年过去了Window 10上的安全问题又出现了一堆,也不断有新的漏洞被挖掘出来,恶意软件使用新的技术绕过Window 10的安全防护,现在运行在Window 10上的恶意软件也有很多,当然Window 10比XP系统在安全,但不代表Window 10不会存在安全问题,也不代表Window 10会一直安全,因为安全永远是在发展的,黑客也在紧跟时代的脚本,不断研究新的安全技术,攻击最新的安全系统,开发新的恶意软件,如果有一天,全球的Window系统都换成Window 10了,我想Window 10会与之前的XP系统一样变的很不安全,当然苹果系统也是一样的,现在很多人认为苹果系统很安全,有些人甚至以为苹果系统上没有恶意软件,事实上最近随着苹果电脑的售量增加,苹果系统上的恶意软件也在不断暴增,如果哪天全球50%以上的人都使用苹果系统了,我想苹果上的漏洞和恶意软件会像现在Window上一样多,并不是因为苹果系统安全,就不会产生安全问题了,黑客团队追求的永远是利益最大化,会比较选择不同的平台进行攻击,达到利益最大化,仅此而已

安全问题会一直存在,只要还有利益的地方,就一定会有安全问题,除非哪一天做黑产没有利益了,或者赚不到钱了,那就没有安全问题了,当然如果那一天到来,也就不会有安全人员了

以前安全问题不受重视,公司也不需要像现在这么多做安全的,这就导致了一些拥有安全技术的人员为了生存去做黑产,后面一些公司被这些做黑产的安全技术人员攻击了,中了各种病毒木马,影响到了公司的业绩,然后就需要做安全的,之后又产生了一些安全公司专门做安全,来对抗这些做黑产的团队,最早也一有批做黑产的从良做起了安全

网络安全发展了几十年,漏洞和恶意软件一直是网络安全最大的威胁,随着漏洞、病毒越来越多,出现了一个新的热门名词:威胁情报,其实网络安全的威胁情报就是:漏洞与恶意样本特征,现在全球都在玩威胁情报,网上有太多太多讲威胁情报的文章,各种威胁情报框架、建设、运营类的文章,全国大大小小的安全公司都在开发自己的威胁情报平台,不管使用什么架构,不管使用什么模型,也不管使用什么算法,一个好的威胁情报平台最重要的两点就是:1.准确无误的IOC特征 2.专业安全人员的持续运营,如果一个威胁情报平台能做好这两点,一定是一个优秀的高价值的威胁情报平台,如果没有专业的安全人员的持续运营,威胁情报平台就是一个空壳子,里面有再多的数据,使用再高级的算法基本没啥用,误报会一大堆,提供的威胁情报数据就是一堆无用的数据,不仅仅客户分不清,可能连威胁情报平台人员,都分不清哪些是恶意的,哪些是误报,最后就是自欺欺人,都在自夸说自己家的威胁情报很厉害,其实提供的数据没有多大的用处,好的威胁情报平台一定是需要专业的安全人员持续运营的,不断提高平台数据的准确性和实时性,现在有一些公司的威胁情报平台,不知道从哪找一堆数据,也不知道这些数据是啥,直接套用一些什么算法和模型,就说是威胁情报平台,最后误报一堆,里面的数据也不完整,没有实时性,也没有专业的安全人员去运营,实时更新里面的数据,这样的威胁情报平台基本没啥用

不管网络安全怎么发展,网络安全最大的威胁永远是:漏洞+恶意样本,永远未来还会有更多新的名词出现,更多新的概念,安全的本质永远是人与人的对抗,而漏洞和恶意样本的背后就是真正的黑客团伙,他们利用各种漏洞和恶意样本攻击全球的各个企业、机构、部门、组织,同时国与国之间也会利用各种漏洞和恶意软件相互攻击

好吧,就聊到这里了,后面有空再聊……

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.bcls.cn/MlZa/773.shtml

如若内容造成侵权/违法违规/事实不符,请联系编程老四网进行投诉反馈email:xxxxxxxx@qq.com,一经查实,立即删除!

相关文章

【深度学习】Pytorch 系列教程(三):PyTorch数据结构:2、张量的数学运算(1):向量运算(加减乘除、数乘、内积、外积、范数、广播机制)

文章目录 一、前言二、实验环境三、PyTorch数据结构0、分类1、Tensor(张量)1. 维度(Dimensions)2. 数据类型(Data Types)3. GPU加速(GPU Acceleration) 2、张量的数学运算1. 向量运算…

milligram css 源码浅析

一、前言 milligram 是我在 20 年接触并使用的一个 CSS 库,他的出现时间已经无法溯源了,根据 npm 上的发布时间最早是 2015 年,而在国内名气起来的时间大概就是 2020 年了,同时 milligram 最后的更新也停在了那一年。 由于当时只…

kafka的安装,用于数据库同步数据

1.0 背景调研 因业务需求,需要查询其他部门的数据库数据,不方便直连数据库,所以要定时将他们的数据同步到我们的环境中,技术选型选中了kafkaCDC Kafka是Apache旗下的一款分布式流媒体平台,Kafka是一种高吞吐量、持久…

K8s进阶之路-Pod的生命周期

Pod创建过程: 首先创建一个pod,然后创建一个API Server 和 Etcd【把创建出来的信息存储在etcd中】 然后创建 Scheduler,监控API Server是否有新的Pod,如果有的话,会通过调度算法,把pod调度某个node上 在nod…

如何在CSS中实现背景图片的渐变?

--引言 在CSS中,实现背景图片的渐变通常需要使用linear-gradient或者radial-gradient函数,这些函数可以与背景图像一起使用来创建渐变效果。然而,CSS的渐变并不直接支持使用图像作为渐变的颜色停止点。但你可以通过一些技巧来实现类似的效果…

压缩感知——革新数据采集的科学魔法

引言: 在数字时代,数据以及数据的收集和处理无处不在。压缩感知(Compressed Sensing, CS)是一种新兴的数学框架,它挑战了我们传统上对数据采集和压缩的看法,给医学图像、天文观测、环境监测等领域带来了颠覆性的影响。但到底什么…

【Linux | C++ 】基于环形队列的多生产者多消费者模型(Linux系统下C++ 代码模拟实现)

阅读导航 引言一、生产者消费者模型二、环形队列简介三、基于环形队列的生产者消费者模型(C 代码模拟实现)⭕Makefile文件⭕ . h 头文件✅sem.hpp✅ringQueue.hpp ⭕ . cpp 文件✅testMain.cpp 温馨提示 引言 在上一篇文章中,我们深入探讨了…

配置oracle连接管理器(cman)

Oracle Connection Manager是一个软件组件,可以在oracle客户端上指定安装这个组件,Oracle连接管理器代理发送给数据库服务器的请求,在连接管理器中,我们可以通过配置各种规则来控制会话访问。 简而言之,不同于专用连接…

SSD201智能高清显示解决方案

一、方案描述 SSD201是高度集成的智能高清显示解决方案,主芯片为ARM Cortex A7,dule core,1.2GHz;SSD201内置DDR2,512Mb;支持H.264/H.265解码; 支持2D图形引擎; 支持MIPI和TTL接口显示屏,分辨率可高达1920x108060fps;支持SPI-Nor/Nand Flash;支持两路Ethernet port…

STM32—DHT11温湿度传感器

文章目录 一.温湿度原理1.1 时序图 二.代码 一.温湿度原理 1.1 时序图 (1).下图一是DHT11总的时序图。 (2).图二对应图一的左边黑色部分,图三对应图一的绿色部分,图四的左部分图对应图一的红色部分,图四的右部分对应图一的黄色部分。 (3)…

平时积累的FPGA知识点(6)

平时在FPGA群聊等积累的FPGA知识点,第六期: 1 万兆网接口,发三十万包,会出现掉几包的情况,为什么? 原因:没做时钟约束,万兆网接口的实现,本质上都是高速serdes&#xf…

Git基本操作(超详细)

文章目录 创建Git本地仓库配置Git配置命令查看是否配置成功重置配置 工作区、暂存区、版本库添加文件--场景一概述实例操作 查看.git文件添加文件--场景二修改文件版本回退撤销修改情况⼀:对于工作区的代码,还没有 add情况⼆:已经 add &#…

K8s服务发现组件之CoreDNS/NodeLocalDNS /kubeDNS

1 coredns 1.1 概述 1.1.1 什么是CoreDNS CoreDNS 是一个灵活可扩展的 DNS 服务器,可以作为 Kubernetes 集群 DNS,在Kubernetes1.12版本之后成为了默认的DNS服务。 与 Kubernetes 一样,CoreDNS 项目由 CNCF 托管。 coredns在K8S中的用途,…

苍穹外卖学习-----2024/02/19

1.开发环境搭建 我的git截图我使用的datagrip 运行sql学习到jwt令牌一种新的配置方式,写配置文件学习到了build属性nginx解决跨域的问题2.导入接口的文档 结果如图所示 3.Swagger /*** 通过knife4j生成接口文档* return*/Beanpublic Docket docket() {ApiInfo api…

每日学习总结20240219

每日总结 20240219 1.文件类型.csv CSV文件是一种以逗号分隔值(Comma-Separated Values)为标记的文本文件,它可以用来存储表格数据。每一行表示一条记录,而每一条记录中的字段则使用逗号或其他特定的分隔符进行分隔。 常用场景…

vector容器

1. vector基本概念 1.1 功能: vector数据结构和数组非常相似,也称为单端数组 vector与普通数组区别: 不同之处在于数组是静态空间,而vector可以动态扩展 动态扩展: 并不是在原空间之后续接新空间,而是找更…

详解平面点云面积计算

部分代码展示&#xff1a; &#xff08;1&#xff09;利用格网法计算面积&#xff1a; //&#xff08;2&#xff09;测试使用格网法计算平面点云面积 void main() {char *inputpath "D:\\testdata\\data.txt";vector<pcl::PointXYZ> points ReadPointXYZIn…

从入门到精通:AI绘画与修图实战指南

&#x1f482; 个人网站:【 海拥】【神级代码资源网站】【办公神器】&#x1f91f; 基于Web端打造的&#xff1a;&#x1f449;轻量化工具创作平台&#x1f485; 想寻找共同学习交流的小伙伴&#xff0c;请点击【全栈技术交流群】 在这篇文章中&#xff0c;我们将深入探讨如何利…

蓝桥杯嵌入式第10届真题(完成) STM32G431

蓝桥杯嵌入式第10届真题(完成) STM32G431 题目 main.c /* USER CODE BEGIN Header */ /********************************************************************************* file : main.c* brief : Main program body********************************…

应急响应实战笔记02日志分析篇(5)

第5篇:MySQL日志分析 常见的数据库攻击包括弱口令、SQL注入、提升权限、窃取备份等。对数据库日志进行分析&#xff0c;可以发现攻击行为&#xff0c;进一步还原攻击场景及追溯攻击源。 0x01 Mysql日志分析 general query log能记录成功连接和每次执行的查询&#xff0c;我们…
推荐文章