网络安全02
網絡安全02
一、安全產業鏈
黑產案例:2016年8月19日徐玉玉電信詐騙
黑產流程:
總結:
1.當今網絡安全事件已經完全滲透到真實世界里,“比特世界”和“原子世
界”邊界徹底被打破。毫無疑問地,國家與國家之間的對抗已經在“第五
空間”展開。
2.網絡安全產業鏈包括黑客/網絡犯罪/恐怖分子、網絡安全軍隊/企業/媒體、
政府/企業/民眾三方組成,由于“敵在暗處”,攻防兩邊失衡。所以,掌 握網絡安全技能不應該僅僅是工程師的專屬,更應該是每個互聯網公民最
基本的自衛方式。 l 黑產和灰產是互聯網世界里的毒瘤,需要政府機構、安全企業、民間人才
等合力鏟除。
3.大安全時代已到,零日漏洞、安全工具、安全人才成為國家戰略資源。
二、網絡安全行業分類
網絡安全:安全行業的經典領域,也是大部分安全廠商發家致富的領域,主要涉及企業網/政務網/校園網/數據中心網的安全設計與部署,包括防火墻、入侵檢測/入侵防御、VPN、防病毒、網閘、抗DDOS等產品和部署。舉例:企業網安全設計與部署;省xx局政務網信息安全等級保護改造項目;某廠商防火墻存遠程代碼執行漏洞,影響全球大規模網絡存在威脅。
Web安全:也稱為應用安全,圍繞網站安全所延伸出來的Web前后端安全、服務器安全、數據庫安全等。
舉例:某用戶訪問釣魚網站導致網銀賬戶被竊取;雅虎10億用戶數據被竊取;
無線安全:研究WiFi、3G/4G、藍牙、RFID等安全。
舉例:某用戶連接釣魚WiFi網絡,導致銀行卡被盜刷。
移動安全:研究iOS、Android等移動操作系統及相關軟件的安全;
舉例:某用戶安裝某扣費app,致使話費“不翼而飛”。
桌面安全:研究Windows、Linux等桌面操作系統及相關軟件的安全;
舉例:WannaCry勒索病毒致使全球150多個國家受到安全威脅。
工控安全:研究工控設施如電力、交通、化工、制造業等行業的安全。工控領域的安全一旦出現問題,則人們的日常生活將受到直接影響。
舉例:震網病毒致使伊朗核武器癱瘓;烏克蘭遭黑客攻擊導致70萬用戶停電。
云安全:基于云計算形態進行開展的安全產品或服務,涉及軟件定義安全、虛擬化安全、機器學習安全等領域,涵蓋云WAF、云漏掃、云DDOS等產品……
舉例:阿里云提供安騎士、騰訊云提供的云鏡/天御
三、安全崗位
作為初學者:
PS:
列舉著名的黑客組織或者安全企業:
影子經紀人(Shadow Brokers ),海蓮花(OceanLotus,高度組織化的、專業化的境外國家級黑客組織,技術非常高超,活躍于東南亞)、深信服、360、綠盟、天融信、啟明星辰
總結
- 上一篇: [python作业AI毕业设计博客]比S
- 下一篇: 进击的二维码 | ArcBlock 课堂