5 種方法,教你如何防禦供應鏈網路攻擊
偷工減料時有發生,在高風險、高速的工作中更是如此。但是,如果員工足夠誠實地承認,當他們將易受攻擊的程式碼上線時,我們可以將一系列已損壞的產品組合在一起。Osterman Research 的一項新研究發現了一個令人擔憂的趨勢——81% 的開發人員承認故意推送易受攻擊的程式碼。這使得威脅行為者更容易發起網路攻擊。
但我們提到這一點並不是為了消極。相反,這是企業和機構向內看的一個很好的提示。減少供應鏈脆弱性始於建立正確的公司文化。開發人員應該安全地舉起有關易受攻擊的程式碼的標誌,即使這意味著可能會錯過最後期限。否則,開發人員可能會保持沉默並增加程式碼的風險。如果不瞭解可能存在的漏洞的全貌以及對事件響應的影響,僱主就無法做出基於風險的決策。這始於一種將網路安全內建於結構中並且是每個人的首要任務的文化。
改變公司文化如何防止網路攻擊
然而,一個人無法解決問題。減少供應鏈網路攻擊需要團隊合作——確定優先事項的商業領袖、網路安全專家與開發人員和開發人員密切合作,將安全性融入到他們的程式碼中。等到您已經成為供應鏈攻擊的受害者或漏洞暴露您的資料時為時已晚。
以下是開始主動降低供應鏈攻擊風險的五個關鍵:
通知開發人員有關網路攻擊的資訊
對於供應鏈攻擊,開發人員是第一線。您可能會想嘗試透過一年一度的課程或更頻繁的講座來涵蓋所有基礎知識。然而,真正最有效的是開發人員持續更新有關新網路攻擊和最佳實踐的過程。透過使用微培訓,例如文字培訓或短影片,開發人員既可以獲得他們需要的課程,也可以提高他們的意識。
監控開源專案
《2020 年軟體供應鏈狀況報告》發現,在 2019 年至 2020 年間,針對開原始碼的網路攻擊增加了 430%。透過使用對手模擬參與,組織可以直接瞭解他們的軟體在攻擊期間的表現如何。開發人員還可以透過提高庫、包和依賴項的可見性和安全性來減少依賴項混淆問題,從而降低開源開發帶來的風險。
零信任
由於移動部分——資料、產品、整合,零信任方法對於降低供應鏈網路攻擊風險至關重要。假設任何裝置、使用者或資料都不安全,除非另有證明。這樣,您通常可以減少和消除可能損害供應鏈的威脅。
內建資料保護
供應鏈網路攻擊的一個關鍵漏洞是應用程式中的敏感資料,這些資料必須雙向流動。此外,請確保您遵守程式碼中的所有資料隱私和保護法律。開發人員應該在他們的應用程式中構建最新的加密技術。他們還應該對供應鏈使用數字簽名、會話中斷和多因素身份驗證。
關注第三方風險
供應鏈的本質是組織和應用程式協同工作以進行交付。這可能是透過物理產品或軟體安全。但是,每個新連線都意味著更多的高風險端點。請務必仔細檢查所有整合和風險。畢竟,你無法保護你不知道的東西。下一步是與供應商和合作夥伴合作,以確保所有各方都遵循網路安全最佳實踐並提前應對風險。
在不久的將來,供應鏈攻擊不太可能消退。透過在您的應用程式和文化中構建對此類破壞性網路攻擊的彈性,您可以降低風險。
來自 “ https://securityintelligence.com/articles/five-way ”,原文連結:http://blog.itpub.net/31545812/viewspace-2789529/,如需轉載,請註明出處,否則將追究法律責任。
相關文章
- 11種方法教你有效防禦DDOS攻擊!
- 直播行業如何防禦網路攻擊?行業
- 網際網路公司如何防禦DDoS攻擊?
- 高防伺服器如何防禦網路攻擊伺服器
- 洞見RSA 2021|備受熱捧的“供應鏈攻擊”如何防禦?
- 如何使用Linux命令來防禦網路攻擊?Linux
- 常見網路攻擊有哪些?如何防禦?
- 電商平臺如何防禦網路攻擊?
- 網路釣魚攻擊常用方法及防禦措施!
- 網路攻擊盯上民生領域,應對DDoS和APT攻擊,如何有效防禦?APT
- 網站被攻擊如何防禦網站
- 【網路安全】如何有效地防禦DDOS攻擊和CC攻擊?
- 常見的5種網路釣魚攻擊型別及防禦措施!型別
- 如何防禦DDoS攻擊?學習網路安全多久?
- CC攻擊分為幾種?遭遇CC攻擊如何防禦?
- Akamai淺談網路攻擊的防禦AI
- 如何防禦DDOS攻擊?網路安全技術學多久?
- 面對境外網路的攻擊,該如何有效防禦?
- 如何有效防禦XSS攻擊?網路安全學習教程
- 如何防禦CC攻擊?常用方法有哪些?
- 綜述論文:對抗攻擊的12種攻擊方法和15種防禦方法
- 【網路安全經驗分享】CC攻擊防禦方法有哪些?
- 【網路安全入門知識】如何有效防禦DDoS攻擊和CC攻擊?
- DDoS攻擊、CC攻擊的攻擊方式和防禦方法
- DDOS伺服器防禦的方法有哪些,如何防禦DDOS攻擊伺服器
- cc攻擊防禦解決方法
- 如何有效防禦DDoS攻擊和CC攻擊?
- 如何成功抵禦DOS攻擊?教你4個方法!
- 常見網路攻擊手段有哪些?防禦方法是什麼?
- DDOS攻擊原理,種類及其防禦
- 防禦網路攻擊的六大絕招
- 什麼是SSRF攻擊?如何防禦SSRF攻擊?
- 什麼是CSRF攻擊?如何防禦CSRF攻擊?
- 如何防止SQL隱碼攻擊?網路安全防禦方法SQL
- XXE攻擊攻擊原理是什麼?如何防禦XXE攻擊?
- CC攻擊原理是什麼?網站被CC攻擊如何防禦?網站
- 什麼是CC攻擊?網站被CC攻擊該如何防禦?網站
- XXE攻擊是什麼?如何有效防禦XXE攻擊?