精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

一種新的安全檢測(cè)的方法

運(yùn)維 系統(tǒng)運(yùn)維
我們的運(yùn)營(yíng)基于這樣的假設(shè),并希望我們實(shí)施的控制措施 —— 從 web 應(yīng)用的漏掃到終端上的殺毒軟件 —— 防止惡意的病毒和軟件進(jìn)入我們的系統(tǒng),損壞或偷取我們的信息。

 [[252507]]

不要只測(cè)試已有系統(tǒng),強(qiáng)安全要求更積極主動(dòng)的策略。

我們當(dāng)中有多少人曾說出過下面這句話:“我希望這能起到作用!”?

毫無疑問,我們中的大多數(shù)人可能都不止一次地說過這句話。這句話不是用來激發(fā)信心的,相反它揭示了我們對(duì)自身能力和當(dāng)前正在測(cè)試的功能的懷疑。不幸的是,這句話非常好地描述了我們傳統(tǒng)的安全模型。我們的運(yùn)營(yíng)基于這樣的假設(shè),并希望我們實(shí)施的控制措施 —— 從 web 應(yīng)用的漏掃到終端上的殺毒軟件 —— 防止惡意的病毒和軟件進(jìn)入我們的系統(tǒng),損壞或偷取我們的信息。

滲透測(cè)試通過積極地嘗試侵入網(wǎng)絡(luò)、向 web 應(yīng)用注入惡意代碼或者通過發(fā)送釣魚郵件來傳播病毒等等這些步驟來避免我們對(duì)假設(shè)的依賴。由于我們?cè)诓煌陌踩珜用嫔蟻戆l(fā)現(xiàn)和滲透漏洞,手動(dòng)測(cè)試無法解決漏洞被主動(dòng)打開的情況。在安全實(shí)驗(yàn)中,我們故意在受控的情形下創(chuàng)造混亂,模擬事故的情形,來客觀地檢測(cè)我們檢測(cè)、阻止這類問題的能力。

“安全實(shí)驗(yàn)為分布式系統(tǒng)的安全性實(shí)驗(yàn)提供了一種方法,以建立對(duì)抗惡意攻擊的能力的信心。”

在分布式系統(tǒng)的安全性和復(fù)雜性方面,需要反復(fù)地重申混沌工程界的一句名言,“希望不是一種有效的策略”。我們多久會(huì)主動(dòng)測(cè)試一次我們?cè)O(shè)計(jì)或構(gòu)建的系統(tǒng),來確定我們是否已失去對(duì)它的控制?大多數(shù)組織都不會(huì)發(fā)現(xiàn)他們的安全控制措施失效了,直到安全事件的發(fā)生。我們相信“安全事件不是偵察措施”,而且“希望不要出事也不是一個(gè)有效的策略”應(yīng)該是 IT 專業(yè)人士執(zhí)行有效安全實(shí)踐的口號(hào)。

行業(yè)在傳統(tǒng)上強(qiáng)調(diào)預(yù)防性的安全措施和縱深防御,但我們的任務(wù)是通過偵探實(shí)驗(yàn)來驅(qū)動(dòng)對(duì)安全工具鏈的新知識(shí)和見解。因?yàn)檫^于專注于預(yù)防機(jī)制,我們很少嘗試一次以上地或者年度性地手動(dòng)測(cè)試要求的安全措施,來驗(yàn)證這些控件是否按設(shè)計(jì)的那樣執(zhí)行。

隨著現(xiàn)代分布式系統(tǒng)中的無狀態(tài)變量的不斷改變,人們很難充分理解他們的系統(tǒng)的行為,因?yàn)闀?huì)隨時(shí)變化。解決這個(gè)問題的一種途徑是通過強(qiáng)大的系統(tǒng)性的設(shè)備進(jìn)行檢測(cè),對(duì)于安全性檢測(cè),你可以將這個(gè)問題分成兩個(gè)主要方面:測(cè)試,和我們稱之為實(shí)驗(yàn)的部分。測(cè)試是對(duì)我們已知部分的驗(yàn)證和評(píng)估,簡(jiǎn)單來說,就是我們?cè)陂_始找之前,要先弄清楚我們?cè)谡沂裁础A硪环矫妫瑢?shí)驗(yàn)是去尋找獲得我們之前并不清楚的見解和知識(shí)。雖然測(cè)試對(duì)于一個(gè)成熟的安全團(tuán)隊(duì)來說是一項(xiàng)重要實(shí)踐,但以下示例會(huì)有助于進(jìn)一步地闡述兩者之間的差異,并對(duì)實(shí)驗(yàn)的附加價(jià)值提供一個(gè)更為貼切的描述。

示例場(chǎng)景:精釀啤酒

思考一個(gè)用于接收精釀啤酒訂單的 web 服務(wù)或者 web 應(yīng)用。

這是這家精釀啤酒運(yùn)輸公司的一項(xiàng)重要服務(wù),這些訂單來自客戶的移動(dòng)設(shè)備、網(wǎng)頁,和通過為這家公司精釀啤酒提供服務(wù)的餐廳的 API。這項(xiàng)重要服務(wù)運(yùn)行在 AWS EC2 環(huán)境上,并且公司認(rèn)為它是安全的。這家公司去年成功地通過了 PCI 規(guī)則,并且每年都會(huì)請(qǐng)第三方進(jìn)行滲透測(cè)試,所以公司認(rèn)為這個(gè)系統(tǒng)是安全的。

這家公司有時(shí)一天兩次部署來進(jìn)行 DevOps 和持續(xù)交付工作,公司為其感到自豪。

在了解了混沌工程和安全實(shí)驗(yàn)方面的東西后,該公司的開發(fā)團(tuán)隊(duì)希望能確定,在一個(gè)連續(xù)不斷的基礎(chǔ)上,他們的安全系統(tǒng)對(duì)真實(shí)世界事件的有效性和快速恢復(fù)性怎么樣。與此同時(shí),確保他們不會(huì)把安全控件不能檢測(cè)到的新問題引入到系統(tǒng)中。

該團(tuán)隊(duì)希望能小規(guī)模地通過評(píng)估端口安全和防火墻設(shè)置來讓他們能夠檢測(cè)、阻止和警告他們 EC2 安全組上端口設(shè)置的錯(cuò)誤配置更改。

  • 該團(tuán)隊(duì)首先對(duì)他們正常狀態(tài)下的假設(shè)進(jìn)行總結(jié)。
  • 在 EC2 實(shí)例里為端口安全進(jìn)行一個(gè)假設(shè)。
  • 為未認(rèn)證的端口改變實(shí)驗(yàn)選擇和配置 YAML 文件。
  • 該配置會(huì)從已選擇的目標(biāo)中隨機(jī)指定對(duì)象,同時(shí)端口的范圍和數(shù)量也會(huì)被改變。
  • 團(tuán)隊(duì)還會(huì)設(shè)置進(jìn)行實(shí)驗(yàn)的時(shí)間并縮小爆破攻擊的范圍,來確保對(duì)業(yè)務(wù)的影響最小。
  • 對(duì)于第一次測(cè)試,團(tuán)隊(duì)選擇在他們的測(cè)試環(huán)境中運(yùn)行實(shí)驗(yàn)并運(yùn)行一個(gè)單獨(dú)的測(cè)試。
  • 在真實(shí)的游戲日Game Day風(fēng)格里,團(tuán)隊(duì)在預(yù)先計(jì)劃好的兩個(gè)小時(shí)的窗口期內(nèi),選擇災(zāi)難大師Master of Disaster來運(yùn)行實(shí)驗(yàn)。在那段窗口期內(nèi),災(zāi)難大師會(huì)在 EC2 實(shí)例安全組中的一個(gè)實(shí)例上執(zhí)行這次實(shí)驗(yàn)。
  • 一旦游戲日結(jié)束,團(tuán)隊(duì)就會(huì)開始進(jìn)行一個(gè)徹底的、免于指責(zé)的事后練習(xí)。它的重點(diǎn)在于針對(duì)穩(wěn)定狀態(tài)和原始假設(shè)的實(shí)驗(yàn)結(jié)果。問題會(huì)類似于下面這些:

事后驗(yàn)證問題

  • 防火墻是否檢測(cè)到未經(jīng)授權(quán)的端口更改?
  • 如果更改被檢測(cè)到,更改是否會(huì)被阻止?
  • 防火墻是否會(huì)將有用的日志信息記錄到日志聚合工具中?
  • SIEM 是否會(huì)對(duì)未經(jīng)授權(quán)的更改發(fā)出警告?
  • 如果防火墻沒有檢測(cè)到未經(jīng)授權(quán)的更改,那么配置的管理工具是否發(fā)現(xiàn)了這次更改?
  • 配置管理工具是否向日志聚合工具報(bào)告了完善的信息?
  • SIEM 最后是否進(jìn)行了關(guān)聯(lián)報(bào)警?
  • 如果 SIEM 發(fā)出了警報(bào),安全運(yùn)營(yíng)中心是否能收到這個(gè)警報(bào)?
  • 獲得警報(bào)的 SOC 分析師是否能對(duì)警報(bào)采取措施,還是缺少必要的信息?
  • 如果 SOC 確定警報(bào)是真實(shí)的,那么安全事件響應(yīng)是否能簡(jiǎn)單地從數(shù)據(jù)中進(jìn)行分類活動(dòng)?

我們系統(tǒng)中對(duì)失敗的承認(rèn)和預(yù)期已經(jīng)開始揭示我們對(duì)系統(tǒng)工作的假設(shè)。我們的使命是利用我們所學(xué)到的,并更加廣泛地應(yīng)用它。以此來真正主動(dòng)地解決安全問題,來超越當(dāng)前傳統(tǒng)主流的被動(dòng)處理問題的安全模型。

隨著我們繼續(xù)在這個(gè)新領(lǐng)域內(nèi)進(jìn)行探索,我們一定會(huì)發(fā)布我們的研究成果。如果您有興趣想了解更多有關(guān)研究的信息或是想?yún)⑴c進(jìn)來,請(qǐng)隨時(shí)聯(lián)系 Aaron Rinehart 或者 Grayson Brewer。

特別感謝 Samuel Roden 對(duì)本文提供的見解和想法。

責(zé)任編輯:龐桂玉 來源: Linux中國
相關(guān)推薦

2022-04-06 12:00:46

HEAT安全架構(gòu)新威脅

2017-12-11 10:40:14

2017-02-20 09:00:49

2024-01-18 15:38:17

語言模型大型語言模型

2014-07-02 10:24:25

XSSXSS漏洞XSS檢測(cè)

2014-07-04 09:28:25

2022-06-09 09:38:39

Cloudlets云存儲(chǔ)

2013-12-19 09:23:15

2015-02-04 14:18:06

2022-08-08 08:22:22

量子計(jì)算

2023-01-26 23:46:15

2010-11-05 10:15:42

云計(jì)算

2015-07-28 13:36:04

2018-02-08 08:11:41

2022-01-21 14:04:08

NTCA網(wǎng)絡(luò)安全首席信息安全官

2021-06-11 00:11:23

GPS數(shù)據(jù)協(xié)議

2010-03-26 13:34:47

CentOS安裝

2013-07-05 13:23:43

蘋果

2020-05-06 11:29:29

UX設(shè)計(jì)釣魚攻擊用戶體驗(yàn)

2013-03-12 14:07:06

Java編程
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

日韩免费观看网站| 精品毛片乱码1区2区3区| 亚洲视频sss| 一级黄色片在线看| 国产主播精品| 亚洲欧美www| 911福利视频| 99爱在线视频| 国产精品亲子伦对白| 亚洲伊人久久综合| av大片在线免费观看| 成人vr资源| 欧美va在线播放| 免费在线观看的毛片| 国产成人无吗| 久久天天做天天爱综合色| 91精品久久久久久久久久入口| 九九热精品免费视频| 国产欧美亚洲精品a| 欧美一级二级在线观看| 国产麻花豆剧传媒精品mv在线| 国产在线观看a| 99精品久久99久久久久| 91免费电影网站| av大全在线观看| 在线中文字幕亚洲| 在线观看国产精品淫| 无码av免费精品一区二区三区| 777午夜精品电影免费看| 亚洲午夜久久久久久久久电影院| 欧美一区二区三区四区五区六区| 亚洲h视频在线观看| 日日噜噜夜夜狠狠视频欧美人| 九九热最新视频//这里只有精品| 日韩影视一区二区三区| 国产精品色呦| 日韩一级免费观看| 污视频网站观看| 国产日韩电影| 欧美日韩精品在线观看| 青青青在线观看视频| 久cao在线| 欧美国产一区二区| 欧美亚洲免费在线| 日本人妻熟妇久久久久久| 国产一区二区三区不卡在线观看 | 日韩高清在线一区| 97精品在线视频| 久久久久性色av无码一区二区| 97精品中文字幕| 中文字幕日韩在线视频| 久久精品—区二区三区舞蹈| 妖精一区二区三区精品视频| 精品国产伦一区二区三区免费| 在线一区二区不卡| 日韩欧乱色一区二区三区在线 | 伊人色综合久久久| 首页综合国产亚洲丝袜| 欧美一区第一页| 少妇一级淫片免费放中国 | 久久久999国产精品| 快灬快灬一下爽蜜桃在线观看| 久久不卡国产精品一区二区 | 在线免费观看黄色av| 国产欧美日韩视频一区二区 | 噜噜噜噜噜在线视频| 26uuu国产一区二区三区| 国产伦精品一区二区三区视频免费| 理论片中文字幕| 91在线视频免费91| 免费99视频| 国产福利免费在线观看| 中文欧美字幕免费| 一本一道久久a久久精品综合 | 久久精品中文字幕电影| 久久国产波多野结衣| 久久久久免费av| 九九久久久久99精品| 国产小视频在线观看免费| 在线国产日韩| 青青草精品毛片| 中文字幕人妻一区二区三区视频| 麻豆成人av在线| 91久久精品国产91久久性色tv | 日韩一区精品| 欧美日韩高清一区二区三区| 中文字幕55页| 你懂的在线观看一区二区| 亚洲欧美日韩在线一区| www.黄色com| 欧美特黄a级高清免费大片a级| 高清欧美性猛交xxxx黑人猛交| 51国产偷自视频区视频| 蜜臀久久99精品久久久画质超高清| 国产一区视频在线播放| 欧美熟妇交换久久久久久分类| 91在线精品一区二区三区| 五月天亚洲综合情| 欧美人体视频xxxxx| 欧美性videos高清精品| 污视频网站观看| 黑色丝袜福利片av久久| 亚洲天堂影视av| 免费中文字幕在线| 水野朝阳av一区二区三区| 3d精品h动漫啪啪一区二区 | 日本在线视频一区二区三区| 精品中文字幕久久久久久| 最新日韩免费视频| 亚洲美女视频在线免费观看| 国产精品视频男人的天堂| 亚洲av综合色区无码一二三区| 国产欧美日韩在线| www.av毛片| 精品久久毛片| 精品久久国产老人久久综合| 国产在线综合视频| 亚洲大片av| 91精品久久久久久| 久蕉在线视频| 一个色综合网站| 人人干人人干人人| 任我爽精品视频在线播放| 麻豆乱码国产一区二区三区 | 97超碰资源| 无遮挡的视频在线观看| 精品久久久久久久久国产字幕| 国产毛片久久久久久| 欧美日韩精品一区二区视频| 性欧美xxxx视频在线观看| 国产一区二区三区黄片| 国产三级一区二区| 精品视频免费在线播放| 亚洲精品在线播放| www.亚洲成人| 波多野结衣一区二区在线| 99国产精品久久久| 精品少妇在线视频| 视频亚洲一区二区| 久久这里有精品| 一二三区在线播放| 欧美极品xxx| 欧美一级黄色影院| 久久av综合| 日本乱人伦a精品| 五月天激情开心网| 性久久久久久久| 岛国精品一区二区三区| 午夜视频一区| 97国产超碰| 日韩激情av| 精品久久久久香蕉网| 久久久久人妻一区精品色欧美| 国产一区不卡在线| 7777在线视频| 日本超碰一区二区| 欧美国产极速在线| 亚洲免费黄色片| 亚洲国产aⅴ天堂久久| 亚洲一区二区三区四区av| 欧美成人午夜| 春色成人在线视频| 538视频在线| 日韩av在线高清| 中文在线第一页| 国产日韩欧美高清在线| 污视频免费在线观看网站| 久久久影院免费| 91九色国产视频| 日本孕妇大胆孕交无码| 亚洲大胆人体在线| 麻豆成人免费视频| 国产精品天干天干在观线| 日本黄色福利视频| 欧美精品入口| 精品一区二区三区国产| 亚洲播播91| www.xxxx精品| 欧美在线精品一区二区三区| 天天色综合成人网| 日本精品久久久久中文| 国产精品综合二区| 成人午夜精品久久久久久久蜜臀| 奇米777国产一区国产二区| 欧洲亚洲妇女av| av在线免费播放网站| 欧美二区在线观看| 亚洲国产精一区二区三区性色| 久久综合九色综合97_久久久| 午夜视频你懂的| 欧美69视频| 欧美亚洲另类久久综合| 久久久久九九精品影院| 97激碰免费视频| 日韩成人影视| 亚洲二区在线播放视频| 成人毛片一区二区三区| 一区二区三区在线高清| 亚洲精品午夜视频| 国产老肥熟一区二区三区| 国产中文字幕免费观看| 亚洲91视频| 欧美性天天影院| 亚洲经典视频| 国产精品成人aaaaa网站| 在线观看午夜av| 亚洲午夜激情免费视频| 精品久久久免费视频| 色拍拍在线精品视频8848| 成人在线观看免费完整| 久久无码av三级| 一级全黄裸体片| 奇米一区二区三区| 黄色一级在线视频| 亚洲欧美偷拍自拍| 日韩欧美视频第二区| 亚洲日本视频在线| 国产欧美在线观看| 日韩中文视频| 国产91对白在线播放| 免费在线国产视频| 久久精品人人爽| 成人77777| 亚洲精品久久久久中文字幕欢迎你| 国产又粗又猛又爽又黄视频 | caoporen国产精品视频| 中文字幕永久有效| 日韩精品一二区| 国产69精品久久久久久久| 亚洲a在线视频| 亚洲 国产 欧美一区| 亚州综合一区| 国产嫩草一区二区三区在线观看| 久久久加勒比| 国产美女精品视频免费观看| 在线毛片观看| 8090成年在线看片午夜| 操喷在线视频| 性xxxx18| 综合中文字幕亚洲| 亚洲精品国产一区黑色丝袜| 成人深夜在线观看| 人妻换人妻仑乱| 久久成人久久爱| 天堂网在线免费观看| 久久久精品午夜少妇| 久久久久狠狠高潮亚洲精品| 亚洲久色影视| av网站手机在线观看| 亚洲调教视频在线观看| 成人午夜免费在线视频| 欧美aa国产视频| 久久人妻无码一区二区| 综合天堂久久久久久久| 最新av在线免费观看| 三上亚洲一区二区| 自拍偷拍一区二区三区| 99精品视频在线观看免费播放 | 日韩精品欧美| 亚洲成人自拍视频| 日产精品一区二区| 亚洲精品二区| 性欧美69xoxoxoxo| 日韩视频一二三| 黑人一区二区| 国产91xxx| 久久久久看片| 无限资源日本好片| 精品亚洲porn| 日韩成人av影院| www.亚洲激情.com| 日本黄色特级片| 欧美国产视频在线| 福利所第一导航| 精品久久中文字幕| 波多野结衣视频在线看| 在线观看91av| 成人毛片在线精品国产| 精品亚洲国产视频| 91吃瓜网在线观看| 欧美极品在线播放| 忘忧草在线日韩www影院| 国产精品成人国产乱一区| 亚洲国产伊人| 国产在线欧美日韩| 日韩成人a**站| 国产情侣第一页| 丝袜亚洲另类丝袜在线| 日本中文字幕观看| 成人午夜激情影院| 91在线无精精品白丝| 伊人一区二区三区| 无码人妻一区二区三区线| 91麻豆精品国产91久久久久久 | 视频一区视频二区视频三区高| 久久综合99| 人妻无码久久一区二区三区免费| 日韩va亚洲va欧美va久久| 日韩欧美中文在线视频| av综合在线播放| 天天看天天摸天天操| 午夜亚洲福利老司机| 亚洲性在线观看| 亚洲丁香久久久| 巨大荫蒂视频欧美另类大| 2018日韩中文字幕| 国产一区二区在线观| 日本免费高清不卡| 欧美色一级片| 日日干夜夜操s8| 91在线一区二区| 欧美卡一卡二卡三| 欧美色综合网站| 香港三日本三级少妇66| 久久综合久中文字幕青草| 亚洲精品mv| 成人av免费看| 成人激情在线| 国产免费毛卡片| 国产sm精品调教视频网站| 久久日免费视频| 欧美性猛交xxxx乱大交极品| 精品久久在线观看| 综合欧美国产视频二区| 最新中文字幕在线播放| 国产精品成人一区二区三区| 国产精品成人a在线观看| 北条麻妃在线一区| 99re6这里只有精品视频在线观看| 日韩在线中文字幕视频| 欧美色大人视频| 丁香在线视频| 日韩av免费看| 久久久久久毛片免费看 | 亚洲乱码久久| 久久久久亚洲av片无码v| 国产精品美女久久久久高潮| 欧美一级淫片免费视频黄| 日韩av影视综合网| www.51av欧美视频| 国产精品亚洲综合| 你懂的网址国产 欧美| 手机在线国产视频| 国产精品福利一区二区| 中文字幕一区二区在线视频| 亚洲欧美一区二区三区四区| 不卡av播放| 免费精品视频一区二区三区| 一本色道久久综合亚洲精品高清 | 99在线精品观看| 日本三级免费看| 亚洲电影在线看| 国产污视频在线播放| 久久久久久久久久久久久久久久av | 亚洲欧美一区二区三区四区五区| 欧美年轻男男videosbes| 久久bbxx| 99久久99久久| 在线观看一区| 久久久精品人妻无码专区| 精品美女久久久久久免费| 亚洲色图另类小说| 国产成人精品一区二区三区| av伊人久久| 老司机久久精品| 亚洲欧美色图小说| 亚洲av无码国产精品久久不卡 | 老女人性淫交视频| 精品福利在线导航| 日本不良网站在线观看| 欧美极品一区二区| 日韩国产精品大片| 手机免费观看av| 日韩精品专区在线影院观看| 国产深夜视频在线观看| 久久综合九色欧美狠狠| 日本欧美一区二区三区乱码| 精品丰满少妇一区二区三区| 3d动漫精品啪啪1区2区免费| 超级碰碰不卡在线视频| 欧美不卡三区| 另类小说综合欧美亚洲| 久久成人国产精品入口| 日韩精品有码在线观看| 国产韩日精品| 国产女主播自拍| 久久久久久久久久久黄色| 中文字幕在线观看免费| 久久久免费精品视频| 精品国产中文字幕第一页 | 欧洲午夜精品| 丁香六月激情婷婷| 久久蜜桃一区二区| 国产日韩精品suv| 91av视频导航| 亚洲色图欧美| a级大片在线观看| 在线不卡免费av| 成人av三级| 美女av免费观看|