8、FBI出現(xiàn)在你家門口
時(shí)間:2022-03-05 14:32:01 | 來源:行業(yè)動(dòng)態(tài)
時(shí)間:2022-03-05 14:32:01 來源:行業(yè)動(dòng)態(tài)
數(shù)據(jù)泄漏和安全漏洞是每個(gè)CIO和CISO最關(guān)心的事情,BugCrowd網(wǎng)絡(luò)安全專家、顧問Paul Moreno說,發(fā)生巨大的安全問題之前,常常會(huì)出現(xiàn)很多小的信號(hào)。
例如:難以解釋的系統(tǒng)性能問題,或者高于平常的數(shù)據(jù)流出量,可能意味著攻擊者正在嘗試泄露你公司的信息。來自新地點(diǎn)的登錄嘗試突然激增,可能意味著有人正在企圖破壞你的客戶數(shù)據(jù)庫。對API或管理端點(diǎn)的異常請求,可能說明某人正試圖破解你的網(wǎng)絡(luò)。
他說:如果你沒有監(jiān)控到上述任何一項(xiàng)的話,那將是一個(gè)很好的開端。就內(nèi)部管理端點(diǎn)而言,具有更高靈敏度的監(jiān)控甚至是自主觸發(fā)(如鎖定),對于任何安全裝備來說都是至關(guān)重要的。
積極主動(dòng)也是有幫助作用的。實(shí)施雙因素認(rèn)證可以防止竊賊使用被盜密碼。錯(cuò)誤賞金程序可以在壞人之前找出漏洞,特別是如果你的企業(yè)組織公布了責(zé)任范圍和披露了準(zhǔn)則。另外,安全情報(bào)提供者可以掃描暗網(wǎng),如果他們發(fā)現(xiàn)黑客可以利用的危害跡象,就會(huì)發(fā)出警報(bào)。
但哪個(gè)是最可靠的(和最糟糕的)信號(hào)呢?
Moreno說:當(dāng)聯(lián)邦調(diào)查局特工或安全提供商與你的企業(yè)組織聯(lián)系,檢查他們最近獲得的數(shù)據(jù)是否與你數(shù)據(jù)庫中的任何數(shù)據(jù)相匹配時(shí),這通常說明已經(jīng)發(fā)生了數(shù)據(jù)泄漏。