文库搜索
切换导航
首页
频道
法律法规库
安全标准库
行业政策库
安全研究库
项目案例库
会员中心
首页
法律法规库
安全标准库
行业政策库
安全研究库
项目案例库
上传文档
会员中心
打赢 企业信息安全 这场仗 A NEW WAR IS COMING SOON 距离开战仅剩0天0小时0分0秒 by:姚威(p0tt1) 关于我 姚威 ID:黑客叔叔p0tt1 大家口中的“大炮” 广州凌晨网络科技有限公司 CEO RainRaid Crew 信息安全团队负责人 3.A.M Lab 凌晨三点安全实验室负责人 曾今,带领一支只知道挖漏洞和钻研最新攻击手法的团队, 后来,别人觉得可能攻防已经不对等了,有点“打女人”。 对企业安全,纯攻击思维能带来什么?幼稚?无知? 我们被问住了,然后高傲的“怂”了! 目录 一 曾经的我们(攻者无界) 二 当时的他们(措手不及) 三 如今的我们(欲披圣甲) 四 未来的他们(路在何方) 曾经的 我们 攻者无界 有种攻击叫“无差别“” 那些年,醉人的“三字经” 网站渗透娱乐版: 进谷歌 没注入 没旁注 没Oday 没目录 爆账户 传小马 拿权限 放暗链 找注入 就旁注 用Oday 猜目录 就嗅探 找后台 放大马 挂页面 清数据 针对企业的实战版→ 搞企业 扫描器 默认密 社工库 邮箱号 九头蛇 搞不定 发邮件 没邮箱 二级域 老漏洞 新漏洞 干研发 源代码 C DN 防火墙 堡垒机 云防护 是企业 先扫描 商业好 都知道 找一找 先列好 跑一跑 放大招 凭伪造 搞网站 皆可爆 没修好 刷一票 Git 找 全都要 可以跳 可以撬 可以绕 可以秒 没有哪家搞不了! 把威胁和漏洞,证明给你看!然后? 一个无聊的统计 我们找了各大漏洞平台和个人博客,将每个漏洞分成:漏洞详情,修补方案和评论三块!并统计图文长度! 然后发现比例是下图这样的: 评论 下面有漏洞! 漏洞详情 修补方案 我们究竟做了些什么? 有用的... ... 当时的 他们 措手不及 请随意感受下企 业负责防御的相 关部门的心情 也谈测试 安全测试几乎和检查式扫描几乎占据了安全服务的半壁江山 然而我方团队统计的数据是这样的 高危漏洞数量3946个 授权渗透测试项目 1143 其中包含传统行业,互联网行业,金融行业 及国企等等... 其中不包含0day漏洞 只统计通用漏洞与Nday 服务团队 厂商三个月后修复率28.9% 何为措手不及 1 安全的切入点:切得太深,不行;切得太狠,不行,切得太广,还是不行。 2 有安全相关软硬件却不能代表安全能力的提升 3 这是一笔比较难算的帐 安全成本 安全能力 业务先行 保障业务同时做安全 为何措手不及 说来就来 好人难当 贼常惦记 家底不清 业务太广 亲戚太多 奇葩现象 原来表面上都在谈的一些高大上的 A B C 实际干起来都是南辕北辙的 3 6 9 ... 我的护盾不知道够不够坚固呢? 感觉已经挺厚实了,要么把美国队 长的盾牌拿来研究下改良我自己的 护盾? 下水道那么多,走那条才好呢? 这企业真二,下水道都不 管理的么,宽度能开坦克 了,应该填水泥!缩小管 道呀! 注意:下面不是段子 还搞SRC呢,老板都不重视安全! 真希望你是我老板! XXX公司程序员脑袋有坑! 没坑都当黑客去了! XXX公司的洞这么久还不补! 脑洞还没填平呢!再等等! XXX公司安全部门白养了都! KPI每次都过关的好吗? XXX公司的安全真弱智!so easy! 搞不定的时候你别挠头! 如今的 我们 欲披圣甲 战力天平处于劣势的防守方开始欲披圣甲 思考如何改变攻防的不对等
2016-《打赢企业信息安全这场仗-姚威》
安全研究库
>
网络论坛材料
>
2016阿里云安全峰会
>
文档预览
36 页
0 下载
95 浏览
0 评论
0 收藏
3.0分
温馨提示:如果当前文档出现乱码或未能正常浏览,请先下载原文档进行浏览。
下载文档到电脑,方便使用
下载文档
还有
31
页可预览,
继续阅读
本文档由
张玉竹
于
2022-04-08 09:26:42
上传分享
举报
下载
原文档
(2.85 MB)
收藏
分享
给文档打分
您好可以输入
255
个字符
安信天行文库的中文名是什么?( 答案:
安信天行
)
评论列表
暂时还没有评论,期待您的金玉良言
最新文档
2016-《云环境下的数据安全-杨海峰》
2016-《有关IP的网络安全那些事儿-高春辉》
2016-《一起来实验:保险箱的脆弱面-姚威》
2016-《新一代自动化渗透平台的设计与实现》
2016-《无中生有-基于骨干网全量应用识别的威胁情报基础数据采集-孙朝晖》
2016-《唯品会安全应急杂谈》
2016-《威胁情报在网络犯罪侦查中的落地应用-张璇》
2016-《威胁情报如何通过漏洞管理在企业落地-刘然》
2016-《威胁情报企业安全-聂万泉》
2016-《网站-服务器取证实践与挑战-陆道宏》
1
/
36
评价文档
0 个金币
下载文档(2.85 MB)
回到顶部
×
下载提示
文档下载,需要消耗您
0
个金币。
您确定要下载
2016-《打赢企业信息安全这场仗-姚威》
文档吗?
×
分享,让知识传承更久远
×
文档举报
举报原因:
垃圾广告
淫秽色情
虚假中奖
敏感信息
人身攻击
骚扰他人
×
收藏文档
收藏文档
请选择收藏夹
请选择收藏夹
没有合适的收藏夹?去
创建收藏夹