幹掉APT的是人不是技術
“掌握原則的人可以成功選擇自己的方法。嘗試方法而忽略原則的人,麻煩就在前方。”——愛默生(美國作家)罪犯、間諜、競爭者、激進分子……為什麼網路對手們總能成功詐騙、勒索、竊取情報、大肆破壞?政府、公司和研究所都把精力放到這上面了,但問題依然存在。
網路安全技術毫無建樹地發展了幾年之後,希望開始渺茫,資料告訴我們:技術不是解決方案。問題依然存在的原因,在於技術本身不是問題,人才是。但人同時也是解決方案。
網路對手的相對資訊優勢讓他們佔據了上風。相對資訊優勢意味著對手瞭解目標的程度,比目標瞭解對手的程度要高。正如知曉銀行佈局、攝像頭位置、警衛輪班制度的銀行劫匪總能繞過這些安全措施一樣。資訊優勢對網路對手的上風位置至關重要。
在資訊優勢戰中,網路防禦者處於不利地位。技術開發者必須公開推銷和交易他們的產品、解決方案,網路對手能夠輕易獲得相關資訊,對這些產品、解決方案進行逆向。
同時,被鎖定的公司企業必須向合法使用者公開他們的網際網路基礎設施,網路對手也就得以祕密研發工具,從地球另一端的隱祕位置發起攻擊,切換基礎設施、攻擊和通訊。因此,網路防禦者通常難以足夠快速地收集、分析、散佈威脅情報,難以獲得或保持相對資訊優勢。
為達到預測和對抗網路對手的目的,防禦者必須理解攻擊性網路間諜情報技術。2011年,作為第一款網路對手行為模型,“網路殺傷鏈”模型被提出,防禦者能夠藉此專注在安全措施上。
時至今日,網路對手已然進化,防禦者迫切需要更加高階複雜的行為模型。攻擊性網路間諜情報技術分類(OCT2)模型便應運而生。
OCT2模型
OCT2模型描述了高階持續性威脅(APT)行動中網路對手採用的戰法和技術。採用OCT2模型,防禦者可以將基本原則思考方法應用到預測對手行為和設計、實現對策上來。網路戰中最強力的技術就是人類思維。網路安全技術是網路防禦的基礎;然而,網路安全行業和普羅大眾必須小心不過分依賴技術來解決問題。
網路對手都是些能夠適應環境改變的人,無論物理上的變遷還是數字上進步,他們都能快速適應並掌握要點。因而,防禦者也要能利用相同的適應能力來對抗,乃至超越網路對手。一切都是人的問題,因而,解決問題也必然要靠人類本身。
本文轉自d1net(轉載)
相關文章
- 技術人創業:失敗不是成功,但反思是創業
- 京滬高鐵是如何幹掉民航的?
- 人臉識別背後:可怕的不是技術
- “我是技術總監,你幹嘛總問我技術細節?”
- 技術分享主幹
- android 開發之 APT 技術AndroidAPT
- 幹掉安全員,Robotaxi的下一站是哪裡?
- 裁員潮來了要先幹掉DBA?DBA該如何穿越技術迭代週期?
- 你看,搞技術的上班都幹啥?
- 幹掉 PowerDesigner!這款國人開源的資料庫設計工具真香!資料庫
- 什麼是人機互動技術?
- Spring Boot中如何幹掉if elseSpring Boot
- 無伺服器是一種學說,而不是技術 - PaulDJohnston伺服器
- 重構:幹掉有壞味道的程式碼
- 幹掉 “重複程式碼” 的技巧有哪些
- 【Mongo】使用killOp幹掉Long Running OperationGo
- 技術人如何搭建自己的技術部落格
- 『京滬高鐵是如何幹掉民航的?』今日資料行業日報(2019.11.20)行業
- Linux 幹掉狀態為Z的殭屍程序Linux
- Java8的Optional:如何幹掉空指標?Java指標
- 人是被帶出來的,不是管出來的
- 數字化是什麼?怎麼幹?技術與業務如何融合?(一)
- 狗狗幣可能是騙局,但區塊鏈底層技術不是區塊鏈
- 教你如何把HackTheBox裡面的Luke“幹掉”
- 提醒一下技術人,你是不是陷入區域性最優了
- 不是技術也能看懂雲原生
- 電話機器人是幹嘛的,有什麼作用?機器人
- 商業智慧幹貨分享:BI的4大核心技術
- IT技術人的晉級之路
- 作為技術研發人員,我們常稱京東每年只幹兩件事
- 現在生意不是能不能幹的問題
- 無人機避障技術中的黑科技竟然是“他”?無人機
- if else 太多?看我用 Java 8 輕鬆幹掉!Java
- GMTC全球大前端技術大會幹貨分享前端
- 技術美術TA是不是一個“越老越吃香”的職業?
- NET core 釋出時幹掉多餘的語言包-
- 低程式碼開發平臺,真的是為了"幹掉"程式設計師嘛?程式設計師
- 給技術人員一些技術以外的建議
- DevOps是一種哲學,而不是一個具體技術名頭 - DZone DevOpsdev