安全工具:首先,它们是好的,然后是坏的

发布时间:2025年4月21日    来源:szf
安全工具:首先,它们是好的,然后是坏的

快速阅读: 据《安保大道》最新报道,文章探讨了网络安全工具的双重用途及其潜在风险,强调了防御者需理解工具在不同情境下的作用。Pingree建议通过提升预防措施、采用零信任策略及关注物理安全来遏制工具被恶意利用。

在网络防御的双重生活中探讨了网络安全工具的两面性

在之前的一篇文章中,我们探讨了人工智能在社会工程领域的双重角色及其日益增强的能力。这篇文章引起了我对Lawrence Pingree一篇博客文章的兴趣。在这篇文章中,Dispersive的副总裁Lawrence Pingree更广泛地讨论了网络安全工具的二重性。在题为《当好工具变坏:网络安全中的双重用途》的文章中,Pingree写道,网络防御者必须理解那些旨在保护数字活动的工具如何可能被恶意行为者利用来执行网络攻击。“在正确的手中,它用于防御;在错误的手中,它用于攻击,”他说,并进一步解释道,一些安全工具特别容易拥有双重身份,因为它们本质上具有多功能性。通常,问题的核心在于组织未能正确保护控制台以访问这些工具。Fenix24的创始人兼首席信息安全官John Anthony Smith表示:“由于许多工具是云管理的,而且大多数公司都没有专注于妥善保护其敏感的关键IT控制台免受生产Active Directory(及其他身份平面)和对特定网络和设备的受限访问的影响,这些控制台通常会被访问并用于合法的安全管理。”“用于恶意和破坏性行为的工具——例如端点检测与响应(EDR),对部署它的机器有深入、广泛的访问权限。同样,在大多数组织中,渗透工具的下载、执行和使用没有被阻止、监控和/或阻止。”

当我向Pingree询问哪些工具最有可能转向黑暗面时,他指出,“威胁行为者对工具的重点很大程度上取决于他们所处的攻击阶段。”最关键的阶段是侦察和利用,尽管“所有阶段几乎都可以被认为是平等的,”他说。“但进行枚举/发现/扫描和渗透测试的工具通常对攻击者最有价值”,因为它们“实施漏洞利用,并使执行攻击更容易。”这些工具结合AI与渗透测试,可以让工具自行诊断、规划、分阶段执行,并选择并实施合适的漏洞利用。因此,这些工具往往会产生重大影响。

AI是双方的助推器。在他看来,紧随其后的第二名是结合加密和混淆,“因为这些很容易重新用于防御以及进攻,”他补充道。“但不同之处在于,在防御方面,这些能力可以作为更强有力的预防措施——在自动化预测建模和生成式AI建模的基础上引入随机化将成为必要条件。”Pingree认为,“AI和防御者之间正在出现一种竞争条件。AI工具将超能力利用,因为你只需要对攻击阶段有初步了解就可以执行命令。”因此,防御者必须专注于预防。

为了遏制安全工具的不良倾向,他建议安全团队采取以下措施:

– 重新聚焦于优质品牌,避免追逐那些声称无所不能的炫酷平台。
– 专注于提升预防措施,尝试新概念将带来显著的长期漏洞收益。检测和响应是次要位置。
– 强烈考虑零信任区域以保护数据主权和合规性,特别是对于敏感数据池。通过分割和偏转分散有效载荷以及云地理围栏可以创建一个主权的零信任网络区域。这是通过在云中跨地理位置绑定的位置分布和交付数据来实现的,这隔离了敏感数据并强制执行访问控制。同样的方法也可以应用于云原生应用程序——通过实时调整网络路径和路由来微分割区域,这为微服务和容器提供了适应性安全。这也适用于边缘、物联网和运营技术工作负载。

组织不应忘记在物理安全方面挫败二重性,这通常包括在网络安全评估中。ColorTokens, Inc.的现场首席技术官Venky Raju说:“企业应确保其电子徽章系统不会轻易受到此类攻击。”他还指出了SPAN端口,“设计目的是允许网络管理员通过将监控设备插入单个交换机端口并接收其他端口上的流量副本来监控流量。”然而,恶意内部人员可以通过连接一个过滤和通过蜂窝链路向对手发送流量的恶意设备来“滥用未使用的SPAN端口”,或者“利用漏洞并入侵交换机”,Raju说。“网络和安全管理员应考虑不受这些攻击影响的替代技术,如网络分流器。”尽管如此,他说,安全团队应将重点放在“本地利用攻击向量”上,指出“对手已经滥用了几种基本的系统实用程序和应用二进制文件来进行侦察、权限提升、指挥和控制以及其他攻击。”

最终,尽管如此,安全团队不能在工具二重性方面抱有懒散的态度。他们必须高度重视确保工具按预期用途用于防御。Pingree写道:“在网络安全中认识到双重用途的重要性无论怎么强调都不为过。这需要对进攻和防守视角都有细致的理解,才能有效保护数字资产并减轻日益复杂的网络威胁带来的风险。”

最近的文章

– 社会工程对决:AI让红队倒下
– PCI DSS 4.0:安全支付,现在就付钱
– 特朗普行政命令敦促各州承担关键基础设施恢复力的重任

更多来自Teri Robinson的文章

(以上内容均由Ai生成)

关键词: 工具

你可能还想读

SK海力士凭借HBM激增首次超越三星,领跑全球内存市场

SK海力士凭借HBM激增首次超越三星,领跑全球内存市场

快速阅读: 据《《韩国先驱报》》称,7月20日,SK海力士首登全球内存芯片市场榜首,受益于AI产品和HBM芯片领先地位。其季度利润达9.2万亿韩元,远超三星。 据韩联社报道,7月20日,韩国京畿道伊川,SK海力士首次登上全球内存芯片市场榜首 […]

发布时间:2025年8月1日
STAN 从谷歌、万代南梦宫和其他公司筹集了 850 万美元

STAN 从谷歌、万代南梦宫和其他公司筹集了 850 万美元

快速阅读: 据《印度教业务线》称,STAN获850万美元融资,由万代南梦宫等机构投资。计划拓展印度市场,加强AI功能与创作者工具。平台用户超2500万,专注移动端社交游戏。 记者获悉,8月1日,社交游戏平台STAN宣布完成850万美元的新一 […]

发布时间:2025年8月1日
在 Android 上用更智能的应用程序替换 Google Assistant

在 Android 上用更智能的应用程序替换 Google Assistant

快速阅读: 据《电话竞技场》称,据报道,用户可从Google Play下载Meta AI应用,安装后需检查版本是否为230.0.0.36.164或更高。操作方法:进入设置,选择应用,查看Meta AI信息页底部的版本号。 据媒体报道,用户现 […]

发布时间:2025年8月1日
Xero 的英国董事总经理回击人工智能正在抢走会计工作的说法

Xero 的英国董事总经理回击人工智能正在抢走会计工作的说法

快速阅读: 据《UKTN(英国科技新闻)》称,英国科技媒体UKTN报道,Xero英国总经理凯特·海沃德表示,会计行业无需过度担忧AI自动化。尽管四大事务所裁员,但Xero仍持续投资AI技术,提升效率与服务质量。 据英国科技新闻网站UKTN报 […]

发布时间:2025年8月1日
Reddit 计划在搜索引擎市场大力推动人工智能与谷歌竞争:报告

Reddit 计划在搜索引擎市场大力推动人工智能与谷歌竞争:报告

快速阅读: 据《商业标准》称,Reddit CEO表示,公司正将平台转型为搜索引擎,整合AI功能,提升用户体验。Reddit Answers用户已超600万,计划全球推广。 据《The Verge》报道,7月11日,Reddit首席执行官史 […]

发布时间:2025年8月1日
Meta 超出预期,为“个人超级智能”做准备

Meta 超出预期,为“个人超级智能”做准备

快速阅读: 据《RCR无线》称,Meta二季度营收475.2亿美元,净利润183亿美元。CEO扎克伯格称将打造个人超级智能,但数据中心扩容遇挑战。公司计划2025年支出达1140-1180亿美元。 据媒体报道,7月25日,美国加州,社交媒体 […]

发布时间:2025年8月1日
人工智能将导致财富、权力的集中;必须使用人工智能来解决社会挑战:Nilekani

人工智能将导致财富、权力的集中;必须使用人工智能来解决社会挑战:Nilekani

快速阅读: 据《印度教业务线》称,印度联合创始人纳南·尼莱卡尼表示,AI应用于解决实际问题,提升医疗与教育,强调简约设计和持续创新,反对全民基本收入,主张用AI放大人类潜力。 据《亚洲时报》报道,7月27日,纽约,印度信息技术服务巨头Inf […]

发布时间:2025年8月1日
苹果首席执行官蒂姆·库克表示,苹果准备打开钱包在人工智能领域迎头赶上

苹果首席执行官蒂姆·库克表示,苹果准备打开钱包在人工智能领域迎头赶上

快速阅读: 据《香港标准》称,下载《标准》App,获取新闻、动态和大事:https://www.thestandard.com.hk/appdownload 下载《标准》应用程序,及时获取新闻、最新动态和重大事件: https://www. […]

发布时间:2025年8月1日