- 1、本文档共21页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
浅析安全威胁发展与情报态势感知技术推进实时防御和-ThreatBook
ThreatBook首届网络安全分析与情报大会
浅析安全威胁发展与情报态势感知技术
推进实时防御和超前防御理念
杜建峰
大中国区安全咨询
Nov 29, 2017, Beijing
ThreatBook首届网络安全分析与情报大会
Cyber Time’s
… …
第一章: 安全威胁的快速发展和挑战
第二章:新一代智能威胁态势感知技术
第三章:推进实时和超前防御技术理念
2 | © 2015, Palo Alto Networks. Confidential and Proprietary.
ThreatBook首届网络安全分析与情报大会
2016全年及2017年上半年全球安全大事件
• 2月,SWIFT黑客事件爆发 多家银行损失巨款 /零日漏洞和恶意木马软件
• 4月,德国核电站检测出恶意程序被迫关闭 /SCADA/ICS 工业自动化恶意软件攻击
• 6月,全球银行业使用的恐怖嫌疑人数据库被泄露 /数据泄漏
• 8月,美国国家安全局陷入斯诺登之后最大泄密风波 /数据泄漏 + “源代码”零日
• 9月,雅虎曝史上最大规模信息泄露 5亿用户资料被窃 /数据泄漏
• 10月,希拉里邮件门事件发酵 /数据泄漏
• 10月,美国遭史上最大规模DDoS攻击、东海岸网站集体瘫痪 /DDOS拒绝服务攻击 + IoT
• 11月,旧金山地铁被勒索软件攻击乘客免费乘坐地铁 /勒索软件
• 11月,德国90万家庭断网 遭黑客蓄意入侵 /互联网攻击
• 12月,俄罗斯中央银行约3100万美元被盗等事件 /凭证窃取+第三方
• ……
• 3月,维基解密公布揭秘了中情局CIA关于黑客入侵技术的最高机密 /IoT和移动端攻击
• 4月 ,影子经纪人公开NSA (美国国家安全局)黑客武器库 /十款零日攻击工具
• 5月, “WannaCry”敲诈勒索病毒5月12日在全球爆发. /勒索病毒+零日
• 6月,新一轮勒索病毒“Petya”来袭 /勒索病毒+零日
• ……
ThreatBook首届网络安全分析与情报大会
➢ 台湾第一銀行ATM入侵盜領案
2016年7月9 日至10日期間 (週末 ),來自於包括俄羅斯的十多名領錢的車手們 ,分別於第一銀行台中和台
北等22間分行、41台ATM 自動提款機 ,總共從ATM盜領8,327萬元。
釣魚郵件先由外網引誘倫敦分行內部員工
感染惡意程式-黑客入侵倫敦分行內網-
滲透入侵台灣一銀總行內網-潛伏收集
情資-掌握ATM程序更新機制DMS ,並
竊取系統管理者帳號及密碼-偽裝合法更
新程序包,派送至各台ATM 自動開啟遠端
文档评论(0)