攻防场景驱动下的敏捷安全运营 -新攻防态势下的核心能力建设.pdf
《攻防场景驱动下的敏捷安全运营 -新攻防态势下的核心能力建设.pdf》由会员分享,可在线阅读,更多相关《攻防场景驱动下的敏捷安全运营 -新攻防态势下的核心能力建设.pdf(29页珍藏版)》请在咨信网上搜索。
1、新攻防态势下的核心能力建设攻防场景下的敏捷安全运营我们所处的时代03行业安全新探索09目录content腾讯敏捷安全运营实践14部分能力分享演示26Part1我们所处的时代我们所处的时代AI 技术革新,攻击效率聚变nOpenAI 在2022年11月30日发布了可以与人对话的AI机器人n能够非常好地完成多种任务:写故事、写代码、找bugn2023年1月底在中文社区火爆:“革命性”、“新纪元”、“重新定义”检测漏洞,创建PoC逆向工程shellcodeChatGPT我们所处的时代开源组件被业务广泛应用,业务支撑生态风险面扩大Gartner:99%的组织在其IT系统中使用了开源软件Gartner:现
2、代软件大多数是被“组装”出来的,不是被“开发”出来的Forrester:软件开发中,80-90%的代码来自于开源软件我们所处的时代云/IoT等新技术普及迭代,企业风险引入面持续增加传统的IT架构漏洞分布在传统基础设施IT 架构革新漏洞风险 变化开发模式 革新ThenNow云技术/IOT等广泛应用漏洞扩展到IoT设备、云产品系统交付效率系统生命周期硬件:1-3月/软件:月-年服务器:3-5年/网络设备:5-10年业务开发模式?周系统交付效率系统生命周期云基础设施:毫秒/秒/分钟级100毫秒-DevSecOps开发模式?天/?小时业务快速迭代,变更周期变短业务较少迭代,变更周期较长我们所处的时代攻
3、击对手横行,告警溢出导致人才资源短缺国家力量网络犯罪组织无政府主义黑客恐怖分子恶意用户内部威胁地缘政治经济利益意识形态意识形态暴力满足感不满/牢骚网络威胁对象攻击动机我们的对手我们的环境误报事件授权事件情报事件主机安全事件SOC(威胁情报、漏洞情报)(密钥泄露、代码泄露等)(HIDS)(控制台操作)良性事件泄露事件恶意事件(漏洞误报等)误配置(产品/系统/应用不当配置)暴力破解(暴力破解成功)木马事件(木马/病毒/webshell等)反弹shell(命令执行、远程提权)比防守者更有效的共享信息更专注自动化攻击能力建设更懂得团队资源整合人才短缺,新技术知识不匹配告警太多,人力处理不过来缺乏对组织
4、部分环境的可见性我们所处的时代攻防手段多变,钓鱼及供应链攻击逐步成为突破口攻击队数量200+国内安全厂商产品500+0day漏洞储备:50+供应链厂商关联数:10 家Part2行业安全运营新探索行业安全运营最新实践“自主安全运营是理念、实践和工具的结合,可以改进组织通过自适应、敏捷和高度自动化的系统抵御安全攻击的能力”安全人员应该专注于安全,而不是基础设施管理,利用额外的工时和人员来专注于 更高阶的挑战 Autonomic Security Operations“安全操作自动化正处于复兴时期,我们看到了从通用安全自动化平台到由领域专家领导的目标驱动自动化的转变”安全运营的转型主要由以下趋势驱动
5、,1)云资源覆盖:安全运营必须检测并响应整个企业资产(包括云资源)的攻击,2)云遥测处理,本地资源很难满足安全操作对时间敏感的需求安全运营专业人员应该通过自动化在他们的计划中寻求收益,但要有选择性,领域专家提供的目标特定知识应作为其核心平台的一部分云资源是一个快速发展的新平台,而云遥测处理借助了大规模分析、机器学习和行为分析的SaaS云服务,这些技术有助于快速提取价值,以满足安全操作的时间敏感需求 Azure Security Operations Model未来安全运营应具备核心能力更敏锐的风险发现能力基线行为分析能力大规模分析机器学习能力10X 技术能力(Technology)10X 流程
6、化能力(Process)更全面的攻击面管理能力比黑客更高效的情报共享能力更精准的目标资产检测定位更成熟文档的监测体系10X 运营人效(People)云SaaS安全能力SaaS 云安全能力更强的SaaS云安全能力攻击面管理能力云原生资源覆盖能力风险优先级评估能力未来安全运营应具备核心能力成熟的安全能力模块丰富的企业应用生态10X 技术能力(Technology)10X 流程化能力(Process)10X 运营人效(People)灵活、快速的安全响应能力可追溯、审计的流程管理能力快捷的编排操作快速的流程运行支持各类企业应用简单的流程编排操作流程回溯及审计漏洞扫描配置检查威胁情报告警通知工单发送未来
7、安全运营应具备核心能力智能化技术的应用能力安全人力资源及经验补充增强最后安全缺失板块10X 技术能力(Technology)10X 流程化能力(Process)10X 运营人效(People)安全资源的整合能力自动化流程构建及实现安全运营过程的回溯及审计AutomaticProcessBacktrackAm I Secure?验证How to Deal?处置What Risks?发现腾讯敏捷安全运营实践分享Part3破局安全建设背景1.庞大的体系与快速迭代50+产品分类,X00+一级产品,XXXX二级产品最多日均近10个新产品上线,日常N个版本发布2.复杂的产品形态与研发场景自研、合作研发、O
8、EM等SaaS、PaaS、IaaS专有云、私有云、公有云、混合云3.多样化的技术栈与架构C、JAVA、GO、PHP、Python、NodeJSWeb应用、APP、客户端、小程序各种中间件、一些新型架构等4.多重组织与人员结构总部、子公司、投资全资子公司、外部企业正式员工、驻场外包、子公司员工、研发外包跨公司、跨BG、跨部门、跨业务线、跨中心互联网业务业务可用性要求高风险发现速度要快事件响应时效更高种类多要求高支撑组件组织架构发布频繁版本多形态复杂平台多跨组织跨部门弱管控实战对抗中,面临的现实安全问题1.有哪些最新的威胁?2.如何快速解决这些威胁?3.安全防御体系是否有效?有哪些最新漏洞?近期正
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 攻防场景驱动下的敏捷安全运营 -新攻防态势下的核心能力建设 攻防 场景 驱动 敏捷 安全 运营 态势 核心 能力 建设
1、咨信平台为文档C2C交易模式,即用户上传的文档直接被用户下载,收益归上传人(含作者)所有;本站仅是提供信息存储空间和展示预览,仅对用户上传内容的表现方式做保护处理,对上载内容不做任何修改或编辑。所展示的作品文档包括内容和图片全部来源于网络用户和作者上传投稿,我们不确定上传用户享有完全著作权,根据《信息网络传播权保护条例》,如果侵犯了您的版权、权益或隐私,请联系我们,核实后会尽快下架及时删除,并可随时和客服了解处理情况,尊重保护知识产权我们共同努力。
2、文档的总页数、文档格式和文档大小以系统显示为准(内容中显示的页数不一定正确),网站客服只以系统显示的页数、文件格式、文档大小作为仲裁依据,个别因单元格分列造成显示页码不一将协商解决,平台无法对文档的真实性、完整性、权威性、准确性、专业性及其观点立场做任何保证或承诺,下载前须认真查看,确认无误后再购买,务必慎重购买;若有违法违纪将进行移交司法处理,若涉侵权平台将进行基本处罚并下架。
3、本站所有内容均由用户上传,付费前请自行鉴别,如您付费,意味着您已接受本站规则且自行承担风险,本站不进行额外附加服务,虚拟产品一经售出概不退款(未进行购买下载可退充值款),文档一经付费(服务费)、不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
4、如你看到网页展示的文档有www.zixin.com.cn水印,是因预览和防盗链等技术需要对页面进行转换压缩成图而已,我们并不对上传的文档进行任何编辑或修改,文档下载后都不会有水印标识(原文档上传前个别存留的除外),下载后原文更清晰;试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓;PPT和DOC文档可被视为“模板”,允许上传人保留章节、目录结构的情况下删减部份的内容;PDF文档不管是原文档转换或图片扫描而得,本站不作要求视为允许,下载前自行私信或留言给上传者【Stan****Shan】。
5、本文档所展示的图片、画像、字体、音乐的版权可能需版权方额外授权,请谨慎使用;网站提供的党政主题相关内容(国旗、国徽、党徽--等)目的在于配合国家政策宣传,仅限个人学习分享使用,禁止用于任何广告和商用目的。
6、文档遇到问题,请及时私信或留言给本站上传会员【Stan****Shan】,需本站解决可联系【 微信客服】、【 QQ客服】,若有其他问题请点击或扫码反馈【 服务填表】;文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“【 版权申诉】”(推荐),意见反馈和侵权处理邮箱:1219186828@qq.com;也可以拔打客服电话:4008-655-100;投诉/维权电话:4009-655-100。