近年来,攻防全国性攻防演练逐渐常规化。演练御攻防演练不仅是势凸对各企事业单位网络安全能力的大考,更是显何透视未来安全趋势、升级防御策略的做好绝佳窗口。 在技术升级与威胁演变的常态双重驱动下
,2024年的化安攻防演练呈现出哪些新趋势和新特点?这些变化对于企事业单位的安全能力建设又提出了哪些新要求? 瑞数信息作为多年深耕bots自动化攻击和动态安全技术的专业安全厂商,已连续数年参与国家级攻防演练,全防助力众多企事业单位提升攻防演练的香港云服务器攻防防守竞争力。此次,演练御瑞数信息安全响应中心研究员陆攀对今年攻防演练的势凸新趋势做出了预判
,并为企事业单位构建实战化的显何安全体系提出了对策。 2024攻防演练四大趋势凸显 自2016年以来,做好攻防演练已走过九个年头
,常态从最初的化安小规模试点,到如今的大范围红蓝对抗 ,攻防演练的执行力度逐年增强。 瑞数信息安全响应中心研究员陆攀表示 ,随着时间的模板下载推移 ,攻防演练的规模越来越大,也越来越呈现出攻击力度强、攻击点范围广、防护难度大的特点。 比如,2019年开始出现0day攻击;2021年0day攻击常态化,供应链攻击和社工开始展露头脚,第一次出现沙盘推演;2023年更是达到了历史规模之最大,防守队和攻击队都接近300家,且0day 、供应链、社工成为三大攻击利器。建站模板 随着攻防演练的快速演进 ,攻击手法也在不断变化升级。基于历年攻防演练的攻击情况,瑞数信息安全响应中心研究员陆攀认为 ,2024年攻防演练的攻击手法将呈现四大趋势: 随着国家对数据安全的重视 ,最近两年攻防演练计分将数据分提到了新高度,API接口由此成为了主要的攻击目标,对API发起的业务攻击层出不穷
,如:Swagger文件、撞库
、批量获取数据等。 如何做好常态化安全防御? 随着攻防对抗强度的加大
,安全工作者“疲于奔命”的感受越来越深
。在攻防对抗中,攻易难守,攻击只需要突破一个点就可能拿下目标
,而防守者却要面面俱到。尤其是随着业务系统的不断扩张,攻击面也在与日俱增
,安全运营成本不断增高。 面对这种被动局面
,作为防守方的企事业单位该如何应对不断升级的攻击手法,构建常态化的安全防御体系
?对此,瑞数信息安全响应中心研究员陆攀给出了四个对策: 攻击的本质是信息收集,收集的情报越详细
,攻击难度也就越小
,成果也就会越丰富
。因此
,防守队可以进行战线整理,加大攻击队信息收集的难度
,缩小攻击面。同时,做好以下六点,能够减少90%以上的攻击面 : 面对越来越多的供应链攻击
,可以基于以下四点来建设: