999精品国内在线观看视频-日韩 中文字幕 在线视频-伊人久久中文字幕在线-少妇熟女激情一区二区三区-久久精品国产亚洲av水果派-91成人在线视频网-91久久久在线免费-国产综合一区二区三区-一区,二区av在线,亚洲天堂中文字幕91,欧美偷拍亚洲变态另类,国产精品久久久久久久hd

《網(wǎng)絡(luò)安全2022:守望高質(zhì)量》報(bào)告解讀 | 回顧供應(yīng)鏈安全事件,展望2022網(wǎng)絡(luò)安全風(fēng)向

來源:財(cái)訊網(wǎng)

2021年末,Log4j2漏洞爆發(fā),引發(fā)了一場供應(yīng)鏈安全危機(jī),其影響范圍極為廣泛,同時(shí)也伴隨著巨大的危害性。通過仔細(xì)分析此次供應(yīng)鏈安全事件的特點(diǎn)不難看出,這是一起典型的由開源軟件所導(dǎo)致的供應(yīng)鏈安全事件,上游軟件提供商的漏洞殃及了下游產(chǎn)業(yè)的產(chǎn)品提供者,錯(cuò)綜復(fù)雜的依賴關(guān)系使影響范圍擴(kuò)大,最終遍及整個(gè)網(wǎng)絡(luò)空間。Log4j2事件為安全廠商與網(wǎng)絡(luò)安全從業(yè)者敲響了警鐘,必須警惕開源軟件供應(yīng)鏈中暗藏的危機(jī),并采取有效行動(dòng)。

Log4j2作為一個(gè)堪比標(biāo)準(zhǔn)庫的基礎(chǔ)日志庫,無數(shù)開源 Java 組件都直接或間接依賴于Log4j2。作為軟件供應(yīng)鏈中的核心原始組件,Log4j2的自身漏洞帶給整個(gè)軟件供應(yīng)鏈的影響最為直接、隱秘,影響也最為深遠(yuǎn),它猶如一個(gè)埋藏在命門處的定時(shí)炸彈,一旦引爆,便是致命打擊。然而,當(dāng)我們需要探查這個(gè)深埋在系統(tǒng)內(nèi)部的缺陷,并梳理其影響范圍或判斷其他組件是否存在同樣的安全隱患時(shí),這又給管理者帶來了一項(xiàng)極為復(fù)雜的工作。

由于Log4j2被引用的廣泛性,其可能存在于系統(tǒng)組件的各個(gè)角落。在組件的集成構(gòu)建階段,當(dāng) Log4j2 作為基礎(chǔ)組件集成到一些核心業(yè)務(wù)組件時(shí),漏洞也在有意無意間滲透到了更為上層的核心業(yè)務(wù)中,使產(chǎn)品的核心業(yè)務(wù)暴露出一個(gè)附加的攻擊面。在該階段,由于組件之間的依賴關(guān)系相對(duì)較為清晰,所以當(dāng)漏洞被引入時(shí),受到的影響面也較為容易排查。我們往往只需要將代碼倉庫中受影響的組件版本更換為安全的補(bǔ)丁版本或直接移除更換掉即可。

在組件的依賴使用階段,隨著當(dāng)前軟件系統(tǒng)架構(gòu)復(fù)雜性的提升,組件之間的依賴深度也逐漸增加。當(dāng)Log4j2這類核心組件受到漏洞影響時(shí),軟件系統(tǒng)自身的復(fù)雜性就會(huì)掩蓋影響,導(dǎo)致整個(gè)軟件系統(tǒng)的攻擊面被隱藏起來,從而容易被人忽略。所以在該階段排查漏洞影響最為艱難,往往需要安全工程師們進(jìn)行大規(guī)模的分析排查、抽絲剝繭,將軟件系統(tǒng)的各種依賴關(guān)系梳理清楚。站在攻擊、防御的視角觀察同樣如此,攻擊者及防御者往往需要通過hook、fuzz等方式測試組件的調(diào)用深度,從而找出被隱藏的漏洞觸發(fā)點(diǎn)。

在下游用戶使用階段,受到的影響則更為被動(dòng)。因?yàn)閺?fù)雜的軟件系統(tǒng)對(duì)于身處下游的用戶來說是一個(gè)黑盒,普通用戶對(duì)于其包含的組件風(fēng)險(xiǎn)一無所知,此時(shí)只能靠有責(zé)任心的軟件提供商來提供運(yùn)維支持服務(wù)。如果遇到不負(fù)責(zé)任或者漏洞應(yīng)急不及時(shí)的供應(yīng)商,則只能依靠社區(qū)建議及旁路的安全設(shè)備來進(jìn)行臨時(shí)舒緩。

隨著開源軟件應(yīng)用的不斷普及,軟件開發(fā)過程也越來越依賴于組件間的相互調(diào)用與組合,以適應(yīng)不斷變化的市場環(huán)境。但開發(fā)者在關(guān)注敏捷高效的同時(shí),也會(huì)為系統(tǒng)引入新的安全風(fēng)險(xiǎn),開源軟件的引入減少了開發(fā)時(shí)間,也增加了軟件供應(yīng)鏈安全的復(fù)雜度,尤其是此次Log4j2這樣應(yīng)用廣泛的基礎(chǔ)組件,在供應(yīng)鏈的各階段均存在深遠(yuǎn)的影響。大型項(xiàng)目中依賴關(guān)系數(shù)量與依賴層級(jí)數(shù)量的復(fù)雜度提升直接增加了廠商對(duì)漏洞的排查難度。對(duì)漏洞組件產(chǎn)生間接依賴的開源組件及框架也有安全隱患,因?yàn)樵冀M件被大量引用所造成的二級(jí)傳播極大的擴(kuò)充了Log4j2漏洞的影響范圍。在上游軟件供應(yīng)鏈產(chǎn)品中累積的漏洞影響,最終會(huì)在下游應(yīng)用場景中浮現(xiàn),下游產(chǎn)品服務(wù)提供商應(yīng)當(dāng)采取有效手段,對(duì)涉及的漏洞資產(chǎn)進(jìn)行排查。

此次暴露的安全問題僅僅是供應(yīng)鏈安全領(lǐng)域的冰山一角,SolarWinds事件、Mimecast事件或類似針對(duì)供應(yīng)鏈的APT攻擊等一系列安全事件也都在為我們敲響著警鐘。綠盟科技《網(wǎng)絡(luò)安全2022:守望高質(zhì)量》報(bào)告對(duì)供應(yīng)鏈安全進(jìn)行了梳理,針對(duì)安全事件、政策標(biāo)準(zhǔn)進(jìn)行了分析,并展望2022年供應(yīng)鏈安全發(fā)展趨勢。同時(shí),報(bào)告也整理了其他網(wǎng)絡(luò)安全領(lǐng)域的發(fā)展趨勢并將其劃分為態(tài)勢篇、威脅篇、數(shù)字基礎(chǔ)設(shè)施篇,篩選匯聚了綠盟科技2021年在網(wǎng)絡(luò)安全攻防相關(guān)領(lǐng)域的核心研究成果。其中,態(tài)勢篇重點(diǎn)梳理了我國網(wǎng)絡(luò)安全發(fā)展區(qū)域的威脅態(tài)勢;威脅篇重點(diǎn)分析了網(wǎng)絡(luò)安全面臨的漏洞、惡意軟件和高級(jí)可持續(xù)威脅等主要風(fēng)險(xiǎn)因素;數(shù)字基礎(chǔ)設(shè)施篇對(duì)網(wǎng)絡(luò)安全基礎(chǔ)設(shè)施相關(guān)的熱點(diǎn)事件、市場發(fā)展和領(lǐng)域趨勢進(jìn)行整理。

希望此份報(bào)告能引發(fā)大家對(duì)網(wǎng)絡(luò)安全發(fā)展趨勢的思考,為讀者帶來價(jià)值。綠盟科技將依托技術(shù)產(chǎn)品和服務(wù),秉承“專攻術(shù)業(yè),成就所托”的宗旨,盡心為用戶的安全體系賦能,盡力加強(qiáng)用戶信息化安全體系建設(shè),全力服務(wù)于構(gòu)筑國家高質(zhì)量發(fā)展的網(wǎng)絡(luò)安全屏障,為全面加強(qiáng)國家網(wǎng)絡(luò)安全保障體系持續(xù)貢獻(xiàn)力量。

在綠盟科技公眾號(hào)后臺(tái)回復(fù)“網(wǎng)絡(luò)安全2022”獲取下載鏈接,在綠盟科技官方公眾號(hào)中點(diǎn)擊【綠盟精選】-【綠盟書櫥】可直接閱讀。

免責(zé)聲明:市場有風(fēng)險(xiǎn),選擇需謹(jǐn)慎!此文僅供參考,不作買賣依據(jù)。

標(biāo)簽:

推薦

熱點(diǎn)更多》

關(guān)閉

快訊更多》

財(cái)富

五月色婷婷之五月色-久久爱爱视频免费看-一区二区三区国产网站麻豆-日韩人妻情色电影 | 国产美女91久久久999-久久久久久久18女人-成人区精品人妻一区二区下药-日韩欧美中文字幕一区 | 日韩中文字幕在线观看的-国产一区二区三区日韩-亚洲精品亚洲欧洲日韩av-91人妻精品一区二区三区久久久 | 久久久久久久一区-国产饥渴熟女91九色-国产成人精品免费观看视频-久久成人av中文字幕 | 人人妻人人搞人人插-精品久久区视频-欧美日韩激情成人-日韩免费电影男女操操操 | 国产老熟女xx69-国产 欧美 日韩在线-超碰在线免费观看91-日韩欧美一区2区三区四区五区 | 特黄特色特爽黄大片-久久久久9999国产一特集毛片-日韩中文字幕二区av-亚洲区激情图片小说 | 日韩激情短视频在线-99热精品视频免费在线观看-午夜精品久久久久久久久噜噜-日韩最近免费播放视频 | 97国产人妻一区二区三区-国内精品一区二区三区久-91 中文字幕在线观看-欧美日韩亚洲中文字幕 | 99久久生活综合精品-国产日韩欧美一区二区综合-99久久免费精品国产男女性高-日本少妇人妻一区 | 久久精品在线视频播放-蜜桃中文字幕二区-99久久无色码中文字幕人妻-久久精品久久久久久婷婷日 | 国产精品成人九色蝌蚪-欧美日韩无删减-精品一区二区啪啪啪-九九久久热这里只有精品 | 久久av秘一区二区三区三-91精品人妻一区二区三区蜜桃.57-亚洲 自拍 偷拍 第一页-久久免费看少妇高潮毛片 | 亚洲欧美另类自拍区-超碰97在线免费观看-天天舔天天操天天插-黄色高清av网站在线观看 | 久久久视频在线免费观看-国产欧美日韩在线观看无需安装-国产精品日韩欧美在线第3页-久久蜜桃亚洲一区二区,动漫 | 久久久精品丰满人妻少妇-操老女人老妇女老熟妇-亚洲va成人区免费-中文字幕自拍偷拍亚洲 | 欧美 日韩 色 第一页-91麻豆一区在线观看-国产成人精品久久久久久久久粉嫩-欧美熟妇丰满人妻 | 国产视频一区二区三区网址-亚洲中文字幕粉嫩蜜乳av-欧洲精品免费观看mv在线观看-二区日韩三区日韩 | 中文字幕日韩一二区-精品人妻一区二区区-欧美 日韩 亚洲 在线-久久六热免费观看 | 91性高湖久久久久久久久久久-久久老司机午夜精品-久久精品网络视频免费观看-91人妻精品久久成人精品视 | 国产在线 一区二区-日韩美所有av电影-日韩美女主播在线一区-欧美日韩国产va另类 | 国产一区二区三区专区-亚洲中文成人字幕在线观看-欧美日韩成人精品视频-麻豆免费视频 国产在线观看 | 天天日天天操天天拍天天射-人妻熟女aⅴ中文字幕在线看-国产精品97久久-日韩人妻综合一区二区 | 综合久久高婷婷-日本一区久久久久久-日韩精品中文字幕人妻中出-日韩黄色蜜桃久久 | 久久 中文字幕 亚洲-国产又粗又硬又爽又黄毛片-日韩中文字幕熟妇人妻在线-日韩四级片地址 | zuko全员中出中文字幕-粉嫩99国产精品久久久久久人妻-九九久久亚洲综合久久久-婷婷激情图片久久久 | 蜜臀久久99精品久久久久久久情-五月婷婷色伊人-侵犯人妻一区二区中文字幕-96人妻精品一区二区在线看 | 日韩久区二区三区天天-粉嫩精品av久久久久久久-2020久久中文字幕-亚洲欧美国产成人综合不卡 | 岛国av资源在线观看网址-久久9蜜桃精品一区二区免费不卡-久久美腿丝袜av-五月婷婷六月丁香婷婷 | zuko全员中出中文字幕-粉嫩99国产精品久久久久久人妻-九九久久亚洲综合久久久-婷婷激情图片久久久 | 一本久道久久综合狠狠躁av-久久久久久久夂夂女女女又又又被-欧美91在线播放-国产成人亚洲综合av 久久人妻视频一区二区三区-日韩欧美日韩三级-欧美亚洲成人一区二区-日韩免费码中文字幕 | 人妻少妇久久中文字幕-国产又粗又深又猛又爽的视频网站-日韩欧美中文字幕人妻第一页-思思99热re久这里有精品 | 精品乱子一区二区三区,-久久精品久久精品中文字幕-999黄页免费视频网站-日韩一区二区三区综合色区懂色 | 久久爱这里只有久久精品-久久久久中文字幕国产-欧美日韩av在线免费观看-av在线资源导航网 | 91一区二区三区四区五区-久久av一级av少妇av高潮-人妻精品久久久久中文字幕69美1-免费av一区二区三区四区 | 精品熟女免费视频-精品国偷自产一区二区三区免费-国产成人亚洲综合a∨婷婷图片-成人av黄片在线看 | 久久综合婷婷国产二区高清-蜜桃精品一区三区-欧美午夜精品久久久久久8888-97超碰色偷偷 | 日韩有码av在线看看-欧美激情亚洲激情亚洲-欧美精品777播放在线观看视频-久久久性生活大片 | 日韩爱爱综合网-日韩av中文字幕免费在线播放-99热99色在线观看-97超碰三在线观看 | 国产精品成人在线网站-国产一区二区三区小向美奈子-99精品久久久久久久久久久久-日韩精品人妻免费视频 | 超碰在线免费观看97-麻豆av一区二区三区免费在线观看-久久国产精品国产色婷婷-中文字幕成人熟女视频 |