幹掉APT的是人不是技術
“掌握原則的人可以成功選擇自己的方法。嘗試方法而忽略原則的人,麻煩就在前方。”——愛默生(美國作家)罪犯、間諜、競爭者、激進分子……為什麼網路對手們總能成功詐騙、勒索、竊取情報、大肆破壞?政府、公司和研究所都把精力放到這上面了,但問題依然存在。
網路安全技術毫無建樹地發展了幾年之後,希望開始渺茫,資料告訴我們:技術不是解決方案。問題依然存在的原因,在於技術本身不是問題,人才是。但人同時也是解決方案。
網路對手的相對資訊優勢讓他們佔據了上風。相對資訊優勢意味著對手瞭解目標的程度,比目標瞭解對手的程度要高。正如知曉銀行佈局、攝像頭位置、警衛輪班制度的銀行劫匪總能繞過這些安全措施一樣。資訊優勢對網路對手的上風位置至關重要。
在資訊優勢戰中,網路防禦者處於不利地位。技術開發者必須公開推銷和交易他們的產品、解決方案,網路對手能夠輕易獲得相關資訊,對這些產品、解決方案進行逆向。
同時,被鎖定的公司企業必須向合法使用者公開他們的網際網路基礎設施,網路對手也就得以祕密研發工具,從地球另一端的隱祕位置發起攻擊,切換基礎設施、攻擊和通訊。因此,網路防禦者通常難以足夠快速地收集、分析、散佈威脅情報,難以獲得或保持相對資訊優勢。
為達到預測和對抗網路對手的目的,防禦者必須理解攻擊性網路間諜情報技術。2011年,作為第一款網路對手行為模型,“網路殺傷鏈”模型被提出,防禦者能夠藉此專注在安全措施上。
時至今日,網路對手已然進化,防禦者迫切需要更加高階複雜的行為模型。攻擊性網路間諜情報技術分類(OCT2)模型便應運而生。
OCT2模型
OCT2模型描述了高階持續性威脅(APT)行動中網路對手採用的戰法和技術。採用OCT2模型,防禦者可以將基本原則思考方法應用到預測對手行為和設計、實現對策上來。網路戰中最強力的技術就是人類思維。網路安全技術是網路防禦的基礎;然而,網路安全行業和普羅大眾必須小心不過分依賴技術來解決問題。
網路對手都是些能夠適應環境改變的人,無論物理上的變遷還是數字上進步,他們都能快速適應並掌握要點。因而,防禦者也要能利用相同的適應能力來對抗,乃至超越網路對手。一切都是人的問題,因而,解決問題也必然要靠人類本身。
本文轉自d1net(轉載)
相關文章
- 技術人創業:失敗不是成功,但反思是創業
- 軟體開發人員需要的不僅是技術,也不是文件,也不是管理,而是……
- 人臉識別背後:可怕的不是技術
- apt技術手段防禦APT
- “我是技術總監,你幹嘛總問我技術細節?”
- 技術分享主幹
- 裁員潮來了要先幹掉DBA?DBA該如何穿越技術迭代週期?
- 技術合夥人不是為了節省開發成本忽悠人的噱頭
- 技術不是問題
- android 開發之 APT 技術AndroidAPT
- 幹掉Unity3DUnity3D
- 什麼是人機互動技術?
- 幹掉你程式碼中的壞味道
- 你看,搞技術的上班都幹啥?
- 技術人的慰藉
- 幹掉 PowerDesigner!這款國人開源的資料庫設計工具真香!資料庫
- 重構:幹掉有壞味道的程式碼
- 幹掉 “重複程式碼” 的技巧有哪些
- 數字化是什麼?怎麼幹?技術與業務如何融合?(一)
- Spring Boot中如何幹掉if elseSpring Boot
- NoDBA(幹掉資料庫管理員)資料庫
- 技術人如何搭建自己的技術部落格
- 有些事,不是技術能夠解決的
- Spark 和 Hadoop 是朋友不是敵人SparkHadoop
- 電話機器人是幹嘛的,有什麼作用?機器人
- 作為技術研發人員,我們常稱京東每年只幹兩件事
- Java8的Optional:如何幹掉空指標?Java指標
- 可能需要被幹掉的.mysql_history檔案MySql
- 幹掉Flash,網際網路的弒君之路
- 文字的力量?黑客用Word幹掉你的電腦黑客
- 提醒一下技術人,你是不是陷入區域性最優了
- 前端工程師如何幹掉設計前端工程師
- 【Mongo】使用killOp幹掉Long Running OperationGo
- 狗狗幣可能是騙局,但區塊鏈底層技術不是區塊鏈
- IT技術人的晉級之路
- 這,就是技術人的江湖
- 計算機專業者是人,不是神!計算機
- 學的是技術,用的是思想