网络攻击成本仅一顿饭钱( 七 )

廉价低端攻击不应该是 IT 团队的关注重点 。 如果公司安全运营良好 , 100 美元以下的攻击大部分都能被良好 IT 防护与基本安全控制措施妥善处理 。 于是 , 你可以专注决策哪些才是真正需要担心的高级威胁?然后就触及到谁才是盯上公司的[那类
恶意黑客?他们对什么东西感兴趣?以前他们是怎么用此类暗网服务发起攻击的?将来他们会怎么做?

Brogan 介绍 , 尽可能了解犯罪服务提供商与了解雇佣这些提供商对你网络下手的黑客一样重要 。 他说:“人们不关注这一层级 , 很多情况下想不到这些小攻击行动是对自身的真正威胁 , 因为他们没有纵览全局 , 忽略了网络罪犯串联这些工具以发起攻击的事实 。 ”

如果我是 CSO , 我的情报团队会非常关注这些帮人发起攻击的服务 。 我想知道主要的掩护主机托管服务提供商、所有代理、流量重定向服务、账户验证器工作机制 。 我想了解外面所有 DDoS 服务 。 然后我就可以将之与我的防御一一对应起来——理解该生态系统、了解其起效机制 , 组织自身防御和可见性工具加以应对 。

推荐阅读