像駭客一樣思考:增強網路韌性與實力的重要策略。
探索如何運用駭客思維,讓你成為應對挑戰的專家。增強你的韌性,預見風險,巧妙克服障礙,從而擁有一致的敏捷性。
你需要知道的最重要的事情
- 全面的網路彈性需要對本地、雲端和網路基礎架構進行深入的可視性和進階監控,以了解互動並準確識別風險。
- 為了有效應對威脅,組織必須採取攻擊者的思維方式,對產品和系統進行持續的內部和外部滲透測試,以及網路釣魚和實體滲透測試。
- 必須將安全原則融入設計中,以確保軟體元件在整個開發週期中的可追溯性和完整性,並制定清晰且經過測試的復原計劃,以最大限度地降低風險並減少事故的影響。
如果你像我一樣從事網路安全工作多年,你就會明白有兩件事是毋庸置疑的。第一,網路威脅永不停歇地演變。第二,遲早有一天,你都可能成為攻擊目標。

如今,人工智慧和其他自動化工具大大縮短了發現安全漏洞和利用漏洞所需的時間之間的差距,這使得問題變得更加複雜。
當攻擊時間以分鐘甚至秒來衡量時,你就會意識到問題的嚴重性。攻擊者行動方式的這種根本性轉變意味著我們不再有足夠的時間去了解攻擊、評估風險並確定下一步。
這意味著我們必須做好更充分的準備,並具備必要的韌性來應對任何可能遇到的情況。
願景至關重要
對我而言,一切都始於接受一個簡單的真理:你無法捍衛你看不見的事物。正因如此,遠見卓識是組織能夠培養的最重要的能力之一。
最終,如果你了解你的環境——這些系統如何相互作用以及正常狀態是什麼樣子——你就能更好地識別異常行為,防止其發展成更嚴重的問題。
另一方面,可觀測性將可見性提升到了更高的層次。它為安全團隊提供了快速做出明智決策所需的背景信息,尤其是在時間緊迫的情況下。
換句話說,視覺告訴你發生了什麼,而可觀察性幫助你理解為什麼會發生這件事。
這一點極為重要。如今的組織機構運作涉及本地基礎設施、雲端環境、網路以及越來越多的互聯技術。
隨著這些環境變得越來越普遍,了解它們之間正在發生的事情變得更加困難。
如果沒有這種洞察力,就很難了解風險在哪裡,系統是如何互動的,或者攻擊者可能在哪裡利用漏洞。
像駭客一樣思考
這直接引出了我的下一個觀點。在我的職業生涯中,包括在情報部門從事網路攻擊行動的那段時間,我發現理解風險最有效的方法是像對手一樣思考。
我首先會問自己:攻擊者如何攻擊一個組織?然後我會反向推導,找出並彌補安全漏洞。
這是因為攻擊者看待組織的方式與我們不同。他們總是在尋找入侵的切入點。他們會尋找人員、流程和技術方面的弱點。
他們首先尋找實現目標的最簡單方法,然後利用這些弱點。
我強烈建議所有安全領導者採用這種方法,以便始終領先攻擊者一步。
這意味著要不斷問自己:攻擊者會從哪裡開始?他們會在組織內部如何移動?有哪些控制措施可以減緩他們的進展或徹底阻止他們?
但要讓這種方法成功,組織還需要將靈活性融入其核心運作方式。我們已在組織的所有部門實施了這項措施。
例如,我們有內部和外部團隊,對產品和整個組織進行持續的滲透測試,以及魚叉式網路釣魚和實體滲透測試。
對我們來說,關鍵在於對所有部門的團隊成員進行培訓,確保他們保持警惕。同時,也要建立強烈的安全意識,讓他們在網路上發現可疑內容時,能夠本能地察覺到不對勁並及時舉報。
我們也希望讓個人更容易舉報事件,以便我們能夠快速分析事件,並更好地了解攻擊目標的本質。
安全設計
我們也大力投入「安全設計」原則,以確保我們向客戶提供的所有產品都盡可能安全。具體而言,這意味著能夠追溯每一段程式碼的原始來源,並在整個開發週期中驗證其完整性。
這類似於維護證據的保管鏈。我們希望確切地知道軟體元件的來源、它們的驗證方式以及它們在整個建置過程中如何受到保護。
更廣泛地說,「安全設計」原則在我們的行業中越來越受到重視,因為各個組織都認識到在整個開發生命週期中軟體安全、可追溯性和透明度的重要性。
這一點至關重要。正如我開頭所提到的,網路安全領域有兩個不容置疑的事實:威脅將不斷演變,而組織機構仍將是攻擊目標。全球企業必須迅速適應這一殘酷的現實:網路安全事件不再是「是否會發生?」的問題,而是「何時會發生?」的問題。人工智慧正在加速這一進程,並放大任何攻擊的影響。
因此,您需要充分了解自身環境,以便最大限度地降低不必要的風險,快速偵測惡意活動,並在緊急情況下限制其影響。此外,制定清晰且經過測試的恢復計劃,這便是強大網路韌性的精髓所在。
評論被關閉。