什么是“零日”攻击?一个网络安全噩梦解释说明

努力修复零天攻击的网络安全专业人员的例证

随着人们生活中不断增长的一部分与在线世界联系在一起,网络安全变得更加重要。谈论病毒,Cyber​​warfare和Brute-Force攻击使网络安全专家听起来更像是在战场上的前线而不是在计算机屏幕后面工作。

在某种程度上,网络安全拥有成为一个永不停止或呼叫休战的战斗。这些攻击中的一些很容易用于防范,但其他人是无处不在的网络安全优势的噩梦。零日攻击落入后一类。

什么是零点攻击,网络安全专家可以阻止他们?我们与该领域的专家交谈,以达到这种网络威胁的底部。

什么是零点攻击?

当黑客利用开发人员不了解的软件或网络漏洞时,发生零日攻击。把它想象在你的车库里有一个破碎的窗户 - 但你不知道它被打破了。直到您修复它,不法行为者可以在没有您的知识的情况下利用这种情况。

创始人克里斯汀•博利格表示:“这个名字源于这样一个事实,即在攻击发生之前,开发人员完全不知道这个弱点。Securitynerd.。“他们知道零天的脆弱性。”

术语“零日”只指的是开发商不知道这种情况的事实。一旦他们发现它,它就不再被认为是零日攻击或利用。这意味着从恶意软件到矛网络钓鱼,零日攻击可能有许多不同的形式。

根据2017年从网络安全创业报告从2014年到2016年,美国的零日袭击曾短暂减少,但现在它们再次变得更加普遍。1本报告预测,零日攻击将从2015年每周一个每周升至2021年的一个,这主要是由于扩大了技术使用。1简而言之,世界上有更多的代码,有些机会找到薄弱点。

Covid-19 Pandemer引起的越来越多的远程劳动力也可能在这种增加中扮演一部分。When companies allow their employees to work remotely without having the proper network protections in place, they become easier targets for zero-day attacks that may exploit devices many organizations wouldn’t have on their radars—for example, smart refrigerators and televisions sharing the same network. “They have affected virtually any kind of enterprise—from government agencies to big-name companies and Internet of Things devices,” Bolig says.

零日攻击的影响

零日攻击不仅呈上升趋势,而且往往比其他类型的网络安全入侵更为严重。发现和出售这些“零日漏洞”可以赚很多钱,比如黑客出售利用Zoom漏洞的代码50万美元在大流行的开始。这使得整个经济市场围绕零天漏洞的需求。

Dan L. Dodson,CEO强化健康安全,发现真正的问题不是,“谁最容易受到零日攻击?”但是“谁是最有价值的目标?”

“有关与国家安全或有价值的商业秘密相关的信息的实体可能会在列表中,”Dodson说。违反的信息越敏感,零日攻击的损害就越多。保健系统,患者敏感的医疗和财务信息,可以特别容易受这些类型的攻击。

具有邪恶意图的人不是唯一利用零天漏洞的人。政府机构,如国家安全局(NSA),请在零日的漏洞中保持关闭标签,将其存储在未来在自己的运营中使用。“政府机构也用它们来反对已知的安全威胁。Bolig说,他们可以获得他们认为是风险的黑客和组织的有价值的见解和信息,“Bolig说。

如何从零天攻击中恢复

零日攻击的解决方案在理论上很简单,如果没有执行:补丁。就像一个绷带,关闭刮刀并保护它免受细菌保护,软件补丁是一种提高安全性的代码,并关闭被利用的漏洞。“软件补丁将识别和破坏零日攻击,因此在您意识到攻击后立即运行它们是很重要的,”Bolig说。

这是Catch - 如果您知道存在漏洞,您只能运行补丁。零日利用和相关漏洞具有惊人的寿命,平均运行6.9年根据Rand Corporation报告的数据。2

第一个停止零天攻击的步骤是首先找到它。由于零日攻击可能有多种形式,因此没有万无一失的系统。但是,专家分享,常规运行更新并具有“深度防御”方法,这些方法多种类型的安全措施可以帮助开发人员越来越快地检测零日攻击。

一旦发现了漏洞,所有人都要着手创建和使用补丁,并向利益相关方通报任何信息泄露。这是一项紧迫的任务,但它可能不是你可能想象的那种拯救一天的戏剧性竞赛。一个2015报告发现大多数公司修补漏洞平均需要100到120天,这让黑客有足够的时间来利用他们在此期间发现的数据。3.

创建修补程序的冗长时间是为什么在适当的方面使响应计划非常重要的一部分,以便开发人员在此刻争抢。Dodson说:“无论影响如何,都是从任何攻击中恢复的关键是明确定义和良好的入射响应程序,”Dodson说。

如何防止零日攻击

当然,最好阻止零日攻击在第一位置发生。不幸的是,这比做更容易。许多公司依赖人工智能(AI)在一个名为“签名检测”的过程中关闭威胁和其他可疑活动。但零日攻击的全部点是利用未知的漏洞,这意味着AI程序无法寻找它们。

预防在很大程度上依赖于人类开发人员,他们在开始之前彻底遵循最佳实践来阻止所有类型的攻击。这包括策略,如执行定期渗透测试和提供“Bug奖金”,其中公司奖励“良好的黑客”,他们识别并提醒他们漏洞。

这种预防策略的例子包括谷歌的项目零,一个安全分析师团队,任务查找零天漏洞,以及零日倡议(ZDI),一个专门为奖励识别漏洞的研究人员的组织,然后将信息传递给受影响的供应商,因此可以修复。

通过充分利用这些研究人员和受雇于科技公司的技术开发人员的努力,可以减少或最小化零日攻击。

你有能力对抗零日袭击吗?

什么是零点攻击?现在你知道这些挑战的网络安全威胁以及他们如何停止的挑剔。

但是你从来没有成为一个挑战的人!如果您认为您拥有零日攻击所需的东西,并尽量减少他们所做的任何损坏,通过查看我们的文章来了解更多信息“如何成为信息安全分析师并填补技术领域的差距”。

1《2017零日报告》,网络安全风险投资公司(2021年3月访问)https://cybersecurityventures.com/zero-day-vulnerabilities--xploits-report-2017/
2Ablon,L.,&Bogart,A.,Rand Corporation,“零天,数千名夜晚的零点脆弱和漏洞利用。”[访问2021年3月]https://www.rand.org/content/dam/rand/pubs/research_reports/RR1700/RR1751/RAND_RR1751.pdf
3.Kenna Security,“新Kenna研究:补救缺口”[于2021年3月访问],https://www.kennasecurity.com/blog/new-kenna-research-remediation-gap-greg-howard/

阿什利布鲁克斯

Ashley是一位为Collegis教育的自由撰稿人,他代表Rasmussen大学写了以学生为中心的文章。她相信言语和知识的力量,并喜欢使用两者来鼓励他人学习旅程

女性作家

相关内容

这篇广告内容是由Rasmussen大学创建的,以支持其教育计划。拉斯穆森大学不得为此内容中的所有职位做好准备。请拜访www.cho-design.com/degrees.查阅所提供的项目清单。在rasmussen.edu上提供的外部链接仅供参考。拉斯穆森大学不保证、批准、控制或特别认可链接到网站上的信息或产品,也不认可网站所有者、作者和/或组织。拉斯穆森大学是一所地区认可的私立大学。

徽标 - 认证 - acen logo-accreditation-ccne 图表凭证 - 梯形 - 员工 - 学士学位 0学分 90个学分 180学分 48学分 从这里开始 高中毕业 从这里开始 转移学生 从这里开始 二级追求者 在这里结束 副学士 从这里开始 硕士学位 追求者 在这里结束 学士学位 在这里结束 硕士学位 图表凭证 - 梯形队员 - 员工 - 学士学位 0学分 从这里开始 高中毕业 从这里开始 转移学生 90个学分 从这里开始 二级追求者 在这里结束 副学士 180学分 在这里结束 学士学位 图表凭证梯形医疗保健管理 0学分 90个学分 180学分 48学分 从这里开始 高中毕业 从这里开始 转移学生 从这里开始 二级追求者 在这里结束 副学士 从这里开始 硕士学位 追求者 在这里结束 学士学位 在这里结束 硕士学位 图表凭证梯形级-RSB 0学分 从这里开始 高中毕业 从这里开始 转移学生 90个学分 从这里开始 二级追求者 在这里结束 副学士 180学分 在这里结束 学士学位 图表凭证梯形级-RSD 0学分 从这里开始 高中毕业 从这里开始 转移学生 91个学分 从这里开始 二级追求者 在这里结束 副学士 181学分 在这里结束 学士学位 图表凭证梯形梯级 - RSJ 0学分 从这里开始 高中毕业 从这里开始 转移学生 91个学分 从这里开始 二级追求者 在这里结束 副学士 180学分 在这里结束 学士学位 图表凭证梯形级-RSN 0学分 从这里开始 高中毕业 从这里开始 转移学生 91个学分 从这里开始 二级追求者 在这里结束 副学士 181学分 在这里结束 学士学位 图标彩色大纲 - 银行 icon-colored-utline证书 图标彩色大纲 - 圆形美元符号 icon-colored-outline-folder-search icon-colored-outline-hand-heart icon-colored-outline-head-blocks 图标彩色轮廓 - 头齿轮 图标彩色轮廓头心 icon-colored-utline-health-plus-seaves icon-colored-outline-hospital 图标彩色轮廓 - 终身学习 icon-colored-outline-light-bulb-analytics 图标彩色轮廓 - Maginify-Glass icon-colored-outline-magnifying-glass icon-colored-utline-monitor-healthcare icon-colored-utine-monitor-paper-search icon-colored-outline-nurse-rays 图标彩色轮廓 - 挂锁屏蔽 icon-colored-outline-scales icon-camera icon-filter. icon-info-circle icon-mail-forward icon-play-solid icon-quote-mark-left icon-quote-mark-over icon-share-square-o icon-spinner. icon-tag. Logo-Rasu-rucnall ras-logo-flame RAS-徽标 - 水平 ras-logo堆叠 icon-bank icon-general-chart icon-general-connect icon-general-degree icon-general-discuss icon-general-email icon-general-find 图标通用帽子 icon-general-heart icon-general-laptop-building icon-general-laptop 图标通用领导者 icon-general-map 图标一般钱 图标 - 一般文书工作 图标一般 - 人 icon-general-phone icon-alignal-speed-out icon-head-heart icon-mglass icon-scales. Rebrand-arrows. icon-colored-advance 图标彩色箭头交叉曲线 icon-colored-bridgecase-star 图标彩色构建 图标彩色灯泡分析 图标彩色证书 icon-colored-continual-development icon-colored-duo-chatbox icon-colored-folder-mortarboard 图标彩色地球钢笔 图标彩色生长 icon-colored-hand-bubble 图标彩色手恒星 icon-colored-head-blocks icon-colored-head-cog 图标彩色笔记本电脑 - CBE-摩天大楼 图标彩色笔记本电脑网页 图标彩色位置 - 地图 图标彩色位置引脚 icon-colored-monitor-paper-scan 图标彩色灰泥板美元 icon-colored-national icon-colored-person-laptop-checkboxes icon-colored-person-whiteboard icon-colored-phone-chatbox 图标 - 彩色警察灯 图标彩色准备 icon-colored-photeer 图标彩色区域 图标彩色保存时间 icon-colored-shirt-hat icon-colored-skyscraper icon-colored-state 象色的学生以学生为中心 icon-colored-support 图标彩色世界体验 图标 - 简单聊天 icon-simple-desktop 图标 - 简单查找 图标 - 简单汉堡包 图标 - 简单手机 icon-testimonial引号 icon-social-facebook-square-colored icon-social-facebook-square icon-social-facebook 图标 - 社交 - Google-Plus-Square 图标 - 社交 - Google-Plus icon-social-instagram icon-social-linkedin-方形 icon-social-linkedin-square icon-social-linkedin icon-social-pinterest-p 图标 - 社交 - 推特 - 广场 icon-social-twitter icon-social-youtube-play-colored 图标 - 社交 - youtube-play icon-util-checkbox-white icon-util-checkbox icon-ilmer-checked-white icon-util-checked icon-util-chevron-down icon-util-chevron-left icon-util-chevron-right icon-util-chevron-up icon-ilming-language-switch icon-util-loading icon-util-open-窗口按钮 icon-util-open-window-link icon-util-pdf-button icon-util-pdf-link icon-util-refresh icon-util-x