欧美成人aaaaa免费视频_亚洲欧美激情小说另类_欧美激情一区二区三区视频_一级在线|欧洲

技術(shù)頻道

SCADA如何突出尋找安全脆弱性

  脆弱性泄露具有多種性質(zhì),在信息安全領(lǐng)域中歷史悠久。雖然安全專(zhuān)業(yè)人員有時(shí)支持以緩和形式管理脆弱性泄露,SCADA系統(tǒng)更多相關(guān)結(jié)論的出現(xiàn),使得許多安全專(zhuān)業(yè)人員重新對(duì)他們的觀點(diǎn)進(jìn)行思考。利用熟練的技術(shù)風(fēng)險(xiǎn)管理方法以及對(duì)風(fēng)險(xiǎn)模型的更為細(xì)致的觀察,有助于在這個(gè)方面上更加清晰的思考。

  理解泄密對(duì)IT風(fēng)險(xiǎn)所產(chǎn)生的影響的關(guān)鍵是承認(rèn)威脅和脆弱性之間的相互作用。容易陷入僅考慮受影響脆弱性程度的陷阱。當(dāng)研究人員公開(kāi)脆弱性時(shí),通常是為了更加安全的軟件。實(shí)際上,脆弱性級(jí)別不受初期揭露的影響;無(wú)論我們是否知道脆弱性級(jí)別,當(dāng)脆弱性進(jìn)入環(huán)境時(shí),級(jí)別發(fā)生變化(由于攻擊者)。揭露的目的是識(shí)別脆弱性,并消弱脆弱性–通常通過(guò)路徑–因此降低了脆弱性級(jí)別。

  但是一個(gè)系統(tǒng)的修補(bǔ)是一個(gè)非常危險(xiǎn)且耗時(shí)的過(guò)程。如同所有系統(tǒng)變化一樣,進(jìn)入生產(chǎn)前,必須對(duì)補(bǔ)丁進(jìn)行徹底評(píng)估和測(cè)試。即便如此,補(bǔ)丁仍可能失敗。因此必須對(duì)補(bǔ)丁過(guò)程相關(guān)成本和避免損害所獲得利益進(jìn)行對(duì)比。以前我們知道極少脆弱性曾經(jīng)被實(shí)際解決,利用SCADA系統(tǒng),我們現(xiàn)在可以處理高度敏感的系統(tǒng),一般長(zhǎng)時(shí)間不發(fā)生變化,實(shí)際應(yīng)用補(bǔ)丁的可能性相當(dāng)?shù)汀8匾氖牵驗(yàn)樵诜N情況中無(wú)可可用的補(bǔ)丁,必須采用其它機(jī)制。最終,脆弱性程度不可能被影響數(shù)月。

  威脅受揭露細(xì)節(jié)影響嚴(yán)重,似乎不直觀。因?yàn)槁斆魅俗杂衅涑杀纠娴姆治觯魏问蛊涑杀窘档偷呐e措將增加其利益。提供的信息越多,例如武器化的攻擊代碼,成本越低。利用SCADA系統(tǒng),攻擊者知識(shí)庫(kù)仍然相對(duì)較小,因此whitehats專(zhuān)家?guī)椭蟠髱椭嗽搲娜恕?/P>

  許多研究人員(但不是全部)尋找脆弱點(diǎn),試圖降低風(fēng)險(xiǎn)。然而,他們忽略了威脅部分。這意味著,為了降低風(fēng)險(xiǎn),脆弱性級(jí)別降低必須大于威脅程度的增加。雖然大多數(shù)脆弱性從來(lái)未被利用,過(guò)去的眾多例子表明在揭露后發(fā)生的事故更多。既然已經(jīng)掌握了SCADA的情況,不可能通過(guò)降低脆弱性級(jí)別以彌補(bǔ)威脅的增加,因此發(fā)生更多的事故。

  研究人員提到其成功時(shí),通常突出他們認(rèn)為變得更安全的軟件應(yīng)用–通常這是微軟喜歡的方式。這恰恰是他們不了解脆弱點(diǎn)以及理解威脅重要的很好的例子。雖然這些應(yīng)用程序?qū)嶋H變得更加安全,實(shí)際上與事故降低無(wú)關(guān)緊要。這突出了兩件事-第一,在所包含環(huán)境中起作用的事情比一定在整體中起作用-這也是為何QA部門(mén)仍然有意義的原因。第二,這種整體運(yùn)行是不起作用的。

  第二件事簡(jiǎn)直是不起作用的。在面對(duì)這些“更安全”方案時(shí),風(fēng)險(xiǎn)如何改變?有沒(méi)有人說(shuō)明風(fēng)險(xiǎn)實(shí)在正在下降?問(wèn)題是在世界代碼庫(kù)中(或者當(dāng)今大型數(shù)據(jù)中心)太多軟件試圖利用現(xiàn)代技術(shù)查找每一個(gè)缺陷。不僅如此,差距正在擴(kuò)大–這就像一個(gè)較差的數(shù)學(xué)數(shù)字問(wèn)題-軟件開(kāi)發(fā)正在前面以50mph速度前進(jìn),脆弱性研究以5mph速度在相同方向移動(dòng),何時(shí)能夠追上?

  由于我們不可能找到所有脆弱性,通常也不可能找到“正確的”脆弱性,因此我們需要利用更好的且更有效的方式保護(hù)我們自己。雖然對(duì)脆弱性的“正面攻擊”不起作用,但是還有其它方式處理這些問(wèn)題。首先,我們可以在架構(gòu)中涉及更好的控制方法。類(lèi)似微軟藍(lán)帽獎(jiǎng)的舉措更有可能引起安全突破。第二,我們可以更加努力地進(jìn)行威脅監(jiān)測(cè)。雖然有另一個(gè)問(wèn)題,但是已經(jīng)顯現(xiàn)成功,而且正在轉(zhuǎn)好。這只是開(kāi)始。

  SCADA系統(tǒng)是個(gè)嚴(yán)肅的行業(yè),其中可能威脅人的生命。Stuxnet是缺陷尋找不起作用的很好的例子-我們丟失了那些價(jià)值-以及替換技術(shù)的承諾-我們才發(fā)現(xiàn)違反規(guī)律并返回。為突出某問(wèn)題的嚴(yán)重性,使其惡化毫無(wú)意義。讓安全研究人員-在我們領(lǐng)域內(nèi)最優(yōu)秀的人才-開(kāi)始以不同方式思考該問(wèn)題。

文章版權(quán)歸西部工控xbgk所有,未經(jīng)許可不得轉(zhuǎn)載。

欧美成人aaaaa免费视频_亚洲欧美激情小说另类_欧美激情一区二区三区视频_一级在线|欧洲

      亚洲国产精品电影| 亚洲图片在线观看| 亚洲黄色影院| 亚洲精品护士| 一区二区三区高清不卡| 亚洲一区二区高清视频| 亚洲欧美日韩另类| 久久久天天操| 欧美日韩成人在线| 国产日韩欧美中文| 亚洲国产精品一区二区尤物区| 亚洲国产精品一区二区第一页| 亚洲美女色禁图| 午夜精品在线观看| 欧美xx69| 国产精品尤物| 亚洲成人在线免费| 在线午夜精品| 久久久久久9| 欧美特黄一级| 在线观看一区二区视频| 亚洲天堂免费在线观看视频| 久久激情网站| 欧美日韩成人| 一区在线视频| 香蕉尹人综合在线观看| 欧美激情日韩| 国产视频精品va久久久久久| 99精品热视频| 玖玖在线精品| 国产日韩欧美视频在线| 最新日韩精品| 久久久av网站| 国产欧美日韩中文字幕在线| 日韩视频永久免费观看| 久久久亚洲国产美女国产盗摄| 欧美色中文字幕| 91久久久久久| 久久综合久久综合久久综合| 国产精品久久久久天堂| 亚洲精品一区久久久久久| 久久一区二区视频| 国内精品久久久久影院薰衣草| 一本大道av伊人久久综合| 麻豆精品网站| 亚洲盗摄视频| 久久免费精品视频| 国产欧美一区二区视频| 亚洲一区成人| 欧美涩涩网站| 亚洲一品av免费观看| 欧美国产日韩一区二区在线观看| 伊人成人在线| 久久久久免费视频| 黄色一区二区三区四区| 欧美在线啊v| 国产小视频国产精品| 欧美中文字幕第一页| 国产女人水真多18毛片18精品视频| 亚洲一二三区在线观看| 国产精品久久久久9999吃药| 一区二区三区日韩精品视频| 欧美三区在线观看| 一区二区三区精品视频在线观看| 欧美日韩美女| 亚洲女女女同性video| 国产精品青草综合久久久久99| 亚洲一区精彩视频| 国产精品一二三四区| 欧美一区二区三区在线| 国产一区二区三区直播精品电影 | 国产日产欧美精品| 亚洲欧美日韩电影| 国产一区二区三区成人欧美日韩在线观看| 久久er精品视频| 一色屋精品亚洲香蕉网站| 欧美a级片网站| 99综合视频| 国产精品毛片在线看| 久久九九免费| 亚洲精品乱码久久久久久按摩观| 欧美日韩国产精品一区二区亚洲| 亚洲视频二区| 国产主播精品| 欧美日韩成人在线| 午夜亚洲精品| 亚洲激情另类| 国产精品久久久久久久久搜平片| 香蕉久久a毛片| 亚洲国产色一区| 国产美女精品| 欧美96在线丨欧| 亚洲欧美韩国| 91久久久亚洲精品| 国产嫩草影院久久久久| 久久久久久久999| 亚洲与欧洲av电影| 亚洲电影在线观看| 国产精品拍天天在线| 免费一级欧美片在线播放| 亚洲一区高清| 最近中文字幕日韩精品 | 一色屋精品视频免费看| 欧美视频在线观看 亚洲欧| 久久久综合激的五月天| 亚洲免费在线| 一本色道久久88综合日韩精品| 国产亚洲女人久久久久毛片| 欧美日韩视频不卡| 免播放器亚洲| 久久xxxx| 亚洲一卡久久| 一区电影在线观看| 亚洲欧洲一区二区三区久久| 国产日韩欧美一区二区三区四区| 欧美日韩黄色一区二区| 久久综合网络一区二区| 欧美一区二区黄| 亚洲一二三区精品| 一本到高清视频免费精品| 在线视频观看日韩| 好看的日韩视频| 国产性猛交xxxx免费看久久| 国产精品免费看久久久香蕉| 欧美色另类天堂2015| 欧美日本在线看| 久久国产夜色精品鲁鲁99| 欧美精品在线看| 亚洲午夜久久久久久尤物| 欧美日本中文| 欧美成人激情视频| 你懂的视频一区二区| 久久青草欧美一区二区三区| 欧美自拍偷拍午夜视频| 亚久久调教视频| 亚洲欧美日韩国产综合在线| 亚洲小说区图片区| 亚洲男人的天堂在线观看| 亚洲少妇一区| 翔田千里一区二区| 欧美一区二区三区视频| 久久激情五月激情| 猛干欧美女孩| 欧美激情一二三区| 欧美日韩激情小视频| 欧美日韩精品欧美日韩精品| 欧美日本韩国一区| 欧美小视频在线| 国产麻豆午夜三级精品| 国产一二精品视频| 一区在线影院| 亚洲美女电影在线| 亚洲图色在线| 欧美在线观看视频一区二区三区| 久久成人免费日本黄色| 久久综合九色欧美综合狠狠| 久久久久久久一区二区三区| 国产人久久人人人人爽| 在线观看久久av| 亚洲最黄网站| 亚洲欧美一区二区原创| 久久国产一二区| 欧美成人在线免费观看| 欧美亚一区二区| 国产欧美三级| 亚洲国内精品| 午夜在线a亚洲v天堂网2018| 久久综合给合| 欧美日韩美女在线观看| 国产精品乱码人人做人人爱| 狠狠色2019综合网| 日韩视频在线一区二区| 先锋影音久久| 欧美精品123区| 国内精品久久久久影院色 | 国产午夜精品久久久久久免费视| 黄色国产精品一区二区三区| 亚洲人成网站在线播| 午夜精品在线| 欧美日韩国内自拍| 国产无一区二区| 亚洲日本中文字幕| 久久精品欧洲| 国产精品久久久爽爽爽麻豆色哟哟| 在线观看中文字幕不卡| 亚洲免费视频中文字幕| 欧美成人第一页| 国产亚洲综合性久久久影院| 99在线|亚洲一区二区| 久久人91精品久久久久久不卡| 欧美午夜一区二区| 亚洲国产美女| 久久夜色精品国产亚洲aⅴ| 国产精品无码专区在线观看| 亚洲乱码国产乱码精品精可以看| 久久激情综合网| 欧美视频在线看| 夜夜爽av福利精品导航| 欧美华人在线视频| 亚洲国产精品尤物yw在线观看|