新思科技与业内专家探讨2020年网络威胁

2023-12-15 02:38

本文主要是介绍新思科技与业内专家探讨2020年网络威胁,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

近年来,网络攻击变得越来越频繁、修复成本越来越高,无论软件公司还是用户,了解网络安全都是越来越重要的。那我们在2020年应该注意哪些网络攻击,以提前做好准备呢?新思科技对话业内专家, 在隐私、IoT、5G等领域进行探讨。

更高阶的网络安全威胁

  • 加拿大企业信息管理软件公司OpenText战略发展副总裁Anthony DiBello

 

随着网络成熟度不断提升,人们对所面临问题的理解程度也在日益加深,看待何为“最大威胁”的本质已经有所不同。在过去,我们可能是从攻击对象或手段的角度来判断,认为是最大的安全威胁是“物联网恶意软件”或“勒索软件”。这些对于某些行业,如制造业或医疗保健业来说,也许是最大威胁;但对于数字化基础设施或对系统和机构的可信度而言却并非如此。更高阶的威胁将会是2020年最大的挑战。

 

隐私权

谈到隐私,最早受影响的是病历、身份证、银行账户信息……那现在呢?还有生物识别、无人驾驶汽车、智能家居/办公室/城市、基因检测等。越来越多个人身份认证信息被纳入政府和商业机构的数据库。有些是我们自主选择去提供(例如用于验证血亲关系的DNA);有些是我们在社会活动时被取用(例如当我们行走街头时的人脸信息)。一旦被盗取(不用考虑还没或以后不会被盗取),只会让不法之徒更轻易地假扮我们,偷取我们的身份,或者窃取信用凭证以获得访问网络的权限。

 

因此,总的来说我们2020年将面临的最大威胁不是某个特定类型或种类的恶意软件或攻击,而是更高阶的攻击活动,它们会导致不法之徒有可趁之机,利用恶意软件(或仅是一个被盗取的账户)来进行非法勾当。

 

当心短信和通信平台的钓鱼式攻击

  • 网络安全公司Gula Tech Adventures总裁、Tenable Network Security联合创始人

 

在2020年,我担心攻击者会把目标从邮件诈骗转向社交软件,比如WhatsApp、 LinkedIn以及其它数以百计相比邮件我们更加信赖的通信平台。

新旧并济

-     信息安全咨询公司Atredis嵌入式物联网实践负责人 Zach Lanier

 

我认为在2020年有以下几个比较重要的领域值得关注,排名不分先后:

 

5G。5G的出现和应用也许意味着“更快速”,但并不表示“更安全”。随着5G部署的推进,我预计会有更多5G安全相关的披露 – 很有可能是更多的安全问题。

 

物联网。物联网安全一直被谈及,也证明了它的重要性。物联网、工业物联网和其他“智能设备”继续渗入我们的家庭、工作和生活,与此同时还有它们的安全问题。

 

供应链安全。我预计供应链安全会继续成为热点议题,因为设备来源和底层组件将迎来更严格的审查。围绕特定组件认证的讨论也会持续下去。

 

CPU及相关漏洞。如果有更多像SPECTRE(幽灵漏洞)、Meltdown(熔断漏洞)、PortSmash等影响CPU的问题出现,我不会感到意外。即使是像可信平台模块这类以安全为核心的组件,也不可能说没有自己的问题。所以我预计这一方面的问题还会继续出现。

 

重新审视对待安全工具的思维模式

-     安全情报交换平台 TruSTAR联合创始人和执行主席Paul Kurtz

 

在2020年,最大的威胁并不是单一的某个攻击,而是企业不愿意去认真全面地正视他们的安全工具。企业总是在遭遇一个“新”的威胁时才去寻找新的或更高级别的工具去对抗。他们必须调整这种思维模式,更主动地去管理自身安全技术堆叠中的已知信息。在缺少集成的情况下一味地提倡使用更多安全工具去反击特定的威胁并不是明智之举。

 

编者注:

该文章为节选,全文请参考:https://www.synopsys.com/blogs/software-security/biggest-cyber-security-threats-2020/

 

 

这篇关于新思科技与业内专家探讨2020年网络威胁的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/494796

相关文章

一文解密Python进行监控进程的黑科技

《一文解密Python进行监控进程的黑科技》在计算机系统管理和应用性能优化中,监控进程的CPU、内存和IO使用率是非常重要的任务,下面我们就来讲讲如何Python写一个简单使用的监控进程的工具吧... 目录准备工作监控CPU使用率监控内存使用率监控IO使用率小工具代码整合在计算机系统管理和应用性能优化中,监

Linux中压缩、网络传输与系统监控工具的使用完整指南

《Linux中压缩、网络传输与系统监控工具的使用完整指南》在Linux系统管理中,压缩与传输工具是数据备份和远程协作的桥梁,而系统监控工具则是保障服务器稳定运行的眼睛,下面小编就来和大家详细介绍一下它... 目录引言一、压缩与解压:数据存储与传输的优化核心1. zip/unzip:通用压缩格式的便捷操作2.

Linux网络配置之网桥和虚拟网络的配置指南

《Linux网络配置之网桥和虚拟网络的配置指南》这篇文章主要为大家详细介绍了Linux中配置网桥和虚拟网络的相关方法,文中的示例代码讲解详细,感兴趣的小伙伴可以跟随小编一起学习一下... 一、网桥的配置在linux系统中配置一个新的网桥主要涉及以下几个步骤:1.为yum仓库做准备,安装组件epel-re

Java内存区域与内存溢出异常的详细探讨

《Java内存区域与内存溢出异常的详细探讨》:本文主要介绍Java内存区域与内存溢出异常的相关资料,分析异常原因并提供解决策略,如参数调整、代码优化等,帮助开发者排查内存问题,需要的朋友可以参考下... 目录一、引言二、Java 运行时数据区域(一)程序计数器(二)Java 虚拟机栈(三)本地方法栈(四)J

python如何下载网络文件到本地指定文件夹

《python如何下载网络文件到本地指定文件夹》这篇文章主要为大家详细介绍了python如何实现下载网络文件到本地指定文件夹,文中的示例代码讲解详细,感兴趣的小伙伴可以跟随小编一起学习一下...  在python中下载文件到本地指定文件夹可以通过以下步骤实现,使用requests库处理HTTP请求,并结合o

Linux高并发场景下的网络参数调优实战指南

《Linux高并发场景下的网络参数调优实战指南》在高并发网络服务场景中,Linux内核的默认网络参数往往无法满足需求,导致性能瓶颈、连接超时甚至服务崩溃,本文基于真实案例分析,从参数解读、问题诊断到优... 目录一、问题背景:当并发连接遇上性能瓶颈1.1 案例环境1.2 初始参数分析二、深度诊断:连接状态与

Qt实现网络数据解析的方法总结

《Qt实现网络数据解析的方法总结》在Qt中解析网络数据通常涉及接收原始字节流,并将其转换为有意义的应用层数据,这篇文章为大家介绍了详细步骤和示例,感兴趣的小伙伴可以了解下... 目录1. 网络数据接收2. 缓冲区管理(处理粘包/拆包)3. 常见数据格式解析3.1 jsON解析3.2 XML解析3.3 自定义

Linux系统配置NAT网络模式的详细步骤(附图文)

《Linux系统配置NAT网络模式的详细步骤(附图文)》本文详细指导如何在VMware环境下配置NAT网络模式,包括设置主机和虚拟机的IP地址、网关,以及针对Linux和Windows系统的具体步骤,... 目录一、配置NAT网络模式二、设置虚拟机交换机网关2.1 打开虚拟机2.2 管理员授权2.3 设置子

揭秘Python Socket网络编程的7种硬核用法

《揭秘PythonSocket网络编程的7种硬核用法》Socket不仅能做聊天室,还能干一大堆硬核操作,这篇文章就带大家看看Python网络编程的7种超实用玩法,感兴趣的小伙伴可以跟随小编一起... 目录1.端口扫描器:探测开放端口2.简易 HTTP 服务器:10 秒搭个网页3.局域网游戏:多人联机对战4.

SpringBoot使用OkHttp完成高效网络请求详解

《SpringBoot使用OkHttp完成高效网络请求详解》OkHttp是一个高效的HTTP客户端,支持同步和异步请求,且具备自动处理cookie、缓存和连接池等高级功能,下面我们来看看SpringB... 目录一、OkHttp 简介二、在 Spring Boot 中集成 OkHttp三、封装 OkHttp