2020年网络攻击预测:将瞄准非传统系统?

 网络攻击瞄准非传统行业?

尽管大量攻击将继续袭击操作系统和人类等传统目标,但到2020年,许多攻击者将瞄准非传统系统。

[[314239]]

容器,连接的设备以及这两种技术之间的通信将是安全研究人员和攻击者的主要重点。新技术继续动摇公司基础设施,伴随着新技术出现不可预见的弱点和对这些弱点的利用。

这里有四个预测,说明攻击者在2020年的发展方向 -技术安全团队应重点关注的四个领域。

专注于容器生态系统

公司正在将更多的应用程序和流程转移到云中,而不仅仅是一个云,还有许多。

 

根据RightScale的年度云状态报告,2019年有84%的公司采用了多云策略,平均而言,它们使用的是5种不同的云基础架构,即两个公共云和三个私有云。

由于管理不同基础架构的复杂性,公司自然会寻找简单的方法来保持其工作负载和基础架构的可移植性。做到这一点的关键方法是容器。容器的采用已经起飞,2019年有57%的公司使用容器,高于2018年的49%。

但是随着受欢迎程度的提高,审查也随之而来。安全研究人员已开始关注容器和容器周围的生态系统。在今年的Black Hat简报中,四场会议的重点是容器,DevOps或Kubernetes –容器的通用管理平台。

在过去的一年中,我们已经看到了对容器的威胁,其中包括不受信任的Docker映像,诸如API密钥之类的机密泄漏以及Kubernetes仪表板的危害。

 

随着容器的增长以及管理DevOps基础架构的复杂性,这些问题只会在2020年继续存在。

API安全性成为重要的威胁面

容器生态系统的增长以及连接到后端服务的移动应用程序的普及也将微服务架构推到了最前沿。可以通过不安全的API公开各种信息(从机票到在线订购)。

例如,两年前,一家食品零售商由于对后端服务器的访问不安全,并对客户记录进行了顺序编号,从而泄漏了多达3700万条客户记录,从而泄露了整个客户群。

去年,有140多家航空公司的客户信息受到损害,因为无处不在的预订系统允许任何人仅通过更改URL中的标识符即可访问乘客记录。

到2020年,这些攻击只会随着自动漫游器的任务是测试安全性并枚举暴露给互联网的微服务的信息而增加。

物联网的威胁持续增长

预计到2020年存在的IoT设备数量的估计差异很大。有一次,IBM预测到2015年全世界将看到超过1万亿台设备。

不包括智能手机和路由器,可能会使我们处于这些估计的较低位置。但是,确保每天与企业网络和物联网提供商交互的数十亿设备的安全仍然是一项艰巨的任务。

大规模的家用路由器僵尸网络破坏了互联网基础设施关键部分的时代可能已经过去了。但是,制造商尚未完全考虑安全隐患的互联设备的激增将使物联网成为攻击者未来几年的目标。

对于公司而言,连接设备的增长增加了必须监控的攻击面。尽管很多注意力集中在网络物理攻击上,

尤其是对汽车的攻击,但可穿戴设备构成了真正的威胁,因为它们可以与公司网络进行交互以进行侦察或作为攻击的起点。

在大多数情况下,安全产品都不知道如何从网络监视的角度来处理这些设备,因此它们可能成为重大隐患的来源,如果忽略此类警报,则可能隐藏攻击。

AI学习更加迅捷

随着人工智能和机器学习被应用于企业运营和技术的各个领域,安全研究人员继续研究如何应用机器学习的学科如何有益于(并威胁)系统安全。

攻击者最活跃的发展领域之一是提高其自动化系统(尤其是机器人)的智能。在过去三个月中,组织平均每天看到3000多次Web攻击和调查,

其中大约一半尝试使用默认或被盗凭据来访问帐户。此外,Signal Sciences每月的攻击次数也在增加。

攻击者还创建了更智能的机器人,在Internet的地址空间上分布攻击,并模仿人类行为以试图避免被检测到。这些趋势我们预计将在2020年继续保持下去。

尽管在安全的未来路上依然是布满陷阱,但是这四个趋势都是需要进行技术支持和加大关注力度的。

 

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/146434.html<

(0)
运维的头像运维
上一篇2025-03-11 02:22
下一篇 2025-03-11 02:23

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注