Last Updated @2013-5-5

2013年的DBIR报告终于在4月份出炉啦!这份报告一年做的比一年大。2012年什么最火?当然是APT,那么这份报告对此是浓墨重彩。报告涵盖的内容也更加广泛,涉及到了信息安全的各个方面。

报告的核心观点:知己、更要知彼。真正的主动安全是料敌先机。

这次,Verizon联合了19个组织机构一起撰写这份报告,分析的数据更加丰富和全面,包括了47000多起数据破坏安全事故,621宗确认的数据泄漏案例,以及至少4400万份失窃的记录。

报告显示,依然有高达92%的数据破坏行为来自外部(2012年是98%),针对大型企业更是高达94%,14%来自内部。特别地,还有19%的数据破坏行为来自国家级别的行为【注:这个我想不必多说了吧】。

利用脆弱的或者窃取到的用户身份访问凭据进行***的行为占到了76%,而各种***行为和恶意代码依然是主要的信息破坏手段。

Verizon的建议:

Eliminate unnecessary data; keep tabs on what’s left

这个跟过去两年一样,清除没有必要的数据。

Ensure essential controls are met;regularly check that they remain so.

这个也跟过去两年一样。

Collect, analyze and share incident data to create a rich data source that can drive security program effectiveness.

这个是今年新增的,强调采集、分析和分享事故数据,更好地通过案例分析来帮助研判安全问题。

Collect, analyze, and share tactical threat intelligence, especially Indicators of Compromise (IOCs), that can greatly aid defense and detection.

这个也是新的,强调威胁情报收集、分析和共享。跟RSA的建议一致。

Without deemphasizing prevention, focus on better and faster detection through a blend of people, processes, and technology.

Regularly measure things like “number of compromised systems” and “mean time to detection” in networks. Use them to drive security practices.

Verizon提出了两个指标,一个是被攻破的系统数量,另一个是检测到***的平均时间。

Evaluate the threat landscape to prioritize a treatment strategy. Don’t buy into a  one-size fits all” approach to security.

If you’re a target of espionage, don’t underestimate the tenacity of your adversary. Nor should you underestimate the intelligence and tools at your disposal。

下图是外部***来源的TOP10:

所有***中,以经济利益为目的的是主要来源,尤其是罗马尼亚,以及美国和东欧国家。而在紧随其后的目的就是信息刺探,这个几乎都来自中国。下表更加明显。

三类人,明显来自三个地方,目的各不相同,虽然都是信息窃取,但都各自风格鲜明。***手法都是以***和恶意代码为主。

需要指出的是,Verizon的这个报告收集的材料来自27个国家和地区,不包括中国大陆。

我觉得以金钱为目的的有组织犯罪在中国其实也是十分猖獗的,也许手法比起东欧国家来科技含量可能略低了一些,多以电话诈骗和钓鱼为主,属于社会工程学***的范畴,但也有盗取网银/游戏账号的,甚至复制银行卡的(属于物理***手法),并有越来越高级的趋势。中国的银行部门每年遭受的损失不在小数。我相信,如果中国也有类似统计机构的话,把它们的数据加入到Verizon的分析样本空间中去,会进一步提升以经济利益为目的的信息窃取事件的比例。还有一点,东欧人的作案对象多为欧美发达国家,而我国的作案对象基本就是国人自身。最后,建议大家自己研究一下ATM skimming技术,这是目前国外排第一位的物理***手法。典型的案例,就是在旅游景点设置一个假的ATM提款机,然后你一插入卡,就开始复制你的卡号,并且拍下你的密码。ATM skimmer的生产厂家很多来自中国哦。这是一个全球化的产业链。

***主义分子显然更多来自于衣食无忧的西欧和北美,体现为自我能力的展示和某种无政府主义作风,符合马斯洛的需求层次理论,呵呵。

对于中国,主要被冠以国家级的信息刺探的帽子。我猜测,中国肯定也正持续遭受着来自国外的刺探,只是没有报出来,也许并不是为了什么高科技技术,更多是想要知道我们目前重大项目的进展程度。有一点,我们国家的网络建得并不充分,并且是多个物理分离的网络。这从某个角度提升了网络***的难度,多要依赖特种***。

在来自内部的***事件中,对于大型企业而言,主要的人群是系统管理员,而针对中小企业主要是收银员,中小企业也是以经济为目的的信息窃取的主要受害者,他们管不好那些背景复杂的收银员。

Verizon还发现,被***的目标以前更多的是后台的主机和服务器,但是现在更多的是个人。

Verizon推荐客户采纳SANS的20个关键安全控制措施,并与Verizon自己的VERIS威胁描述框架进行了参照。

Verizon还给出了防范APT***的基本思路,包括1)切断***的链条;2)采取更主动的技术,加强事前预防和防范;3)加强全员的安全意识培训,防范钓鱼***。

【参考】

Verizon:2012年数据破坏调查报告

Verizon发布2011年数据破坏调查报告

Verizon发布2010年数据破坏调查报告

Verizon:2013年数据破坏调查报告(DBIR)【更新版】相关推荐

  1. Verizon发布2010年数据破坏调查报告

    近日,Verizon发布了一年一度的<2010 Data Breach Investigations Report>.相比于以往,这次Verszion与隶属于国土安全部的美国特勤局(USS ...

  2. 2013年中国软件开发者薪资调查报告

    2014年1月,CSDN携手<程序员>杂志发起了"2013年中国软件开发者薪资大调查"活动.本次调查活动一如既往地得到了国内近万名开发者踊跃支持,通过对这些问卷数据进行 ...

  3. 全球Python调查报告:Python 2正在消亡,PyCharm比VS Code更受欢迎

    作者 | 唐小引 题图 | 自东方 IC 出品 | AI科技大本营(ID:rgznai100) 一年一度的 Python 开发者调查报告终于发布了.该报告由 Python 软件基金会和 JetBrai ...

  4. 全球 Python 调查报告:Python 2 正在消亡,PyCharm 比 VS Code 更受欢迎!

    作者 | 唐小引 头图 | CSDN 下载自东方 IC 出品 | CSDN(ID:CSDNnews) 一年一度的 Python 开发者调查报告终于发布了.该报告由 Python 软件基金会和 JetB ...

  5. rust木炭有用吗_【一点资讯】Rust语言2020调查报告发布:Rust 太难,生命周期更难...

    关注 "脚本之家 Rust 官方博客发布 了 2020 年度的 Rust 调查报告. 此次调查共收到以 14 种不同语言完成的 8323 份回复,使用英语的受访者人数占比最高,为 75%,其 ...

  6. 2013年中国android智能手机用户调查研究报告,2013年中国IT网民手机使用时间调查报告...

    一.调查背景 随着中国智能手机出货量的不断增长,智能手机普及率在快速上升.如今,在一二三线城市甚至四五线城市,智能手机已经全面渗透到了中国IT网民的工作和日常生活当中,占据着IT网民睡觉前.上卫生间. ...

  7. SANS:2018年SOC调查报告

    2018年8月份,SANS发布了第二次SOC调查报告. 标题"The Definition of SOC-cess?"可以理解为:如何定义SOC的成功(success)? 总体上来 ...

  8. 《电子或通信领域当前的主流技术及其社会需求调查报告》

    <电子或通信领域当前的主流技术及其社会需求调查报告>                                              通信网络 一.通信网络当前的发展状况 ①现状 ...

  9. Go 语言 2018 调查报告发布;阿里巴巴全资收购 Teambition

    (给技术最前线加星标,每天看技术热点) 转自:开源中国.solidot.cnBeta.腾讯科技.快科技等 [技术资讯] 0.Go 语言 2018 调查报告发布 Go 官方博客公布了 2018 年 Go ...

  10. 赛门铁克《勒索软件与企业2016》调查报告:企业将面临更多勒索软件威胁

    赛门铁克最新发布的报告指出,勒索软件的数量和赎金持续上升,更多企业受到勒索软件的威胁. 任何IT管理者都不愿面对企业的数百台计算机感染勒索软件,关键系统处于离线,以至于企业的全部运营活动都面临威胁的处 ...

最新文章

  1. 设计模式之单例模式学习笔记
  2. Java 线上问题排查神器 Arthas 快速上手与原理浅谈
  3. 《图解服务器网络架构》 学习笔记
  4. 【学生选课系统经典】C#与SQLSERVER连接:ASP.NET网站(服务器端,IIS发布)
  5. 【线程】线程基本函数
  6. [jQuery基础] jQuery动效
  7. Multiple substitutions specified in non-positional format; did you mean to add the fo
  8. 设计模式入门-工厂模式
  9. 从游击队到正规军:马蜂窝旅游网的IM系统架构演进之路
  10. android手机如何拥有苹果表情包,怎样让安卓emoji显示iPhone的emoji样式
  11. SecureCRT 破解版v7.1.1.264中文汉化绿色版
  12. 洛谷 P2123 皇后游戏(贪心)
  13. ABB机器人的几种停止指令详解
  14. BLE 蓝牙抓包分析
  15. 单线激光雷达SLAM(二)特征识别——断点、角点
  16. boost asio 学习
  17. 一图看尽全生态, 2018区块链产业云图重磅发布!
  18. Landsat5数据下载中国地区1991年
  19. 建站必备--素材网站大收集
  20. 目标跟踪 — DSST

热门文章

  1. Android Tween动画之RotateAnimation实现图片不停旋转
  2. java题目青蛙跳杯子_历届试题 青蛙跳杯子
  3. labVIEW学习笔记(三)簇,局部、全局变量
  4. c语言和python的堆栈,python - 在C ++中更快地执行两个程序的可能解释(与Python比较)? - 堆栈内存溢出...
  5. 定义工作,解读自我——IT帮2019年2月线下活动回顾
  6. 企业微信发送应用消息的实现
  7. 从properties配置文件中获取到的中文乱码
  8. 11-散列1 电话聊天狂人(25 分)
  9. saltstack之nginx、php的配置
  10. Sqoop Java API 导入应用案例