GHOST系统之家 - Windows系统光盘下载网站!
当前位置:GHOST系统之家>电脑问题 > 反向预言:2020年网络安全领域不会发生的事情有哪些?

反向预言:2020年网络安全领域不会发生的事情有哪些?

来源:Ghost系统之家浏览:时间:2023-03-18 09:07:19

迄今为止,关于2020年网络安全领域的预言想必你已经看过很多了,确实,预言已经多的不值一提了,今天之所以还做这个主题,是因为我要说的是2020年你并不会看到的8大网络安全趋势,想不想去了解一下。

网络安全

在许多文化中,新年伊始都会被视为新希望的开始。我们有机会重启、刷新、重设、从错误中学习,并凭借大量的精力和惊人的计划来继续前行。但是,由于在过去的2019年有超过50亿个敏感数据记录被盗,所以我认为预测2020年网络安全领域不会发生的事件可能会更为准确些。为此,我们访问了SecureCodeWarrior联合创始人Matias Madou,并提出了以下8大趋势:

1. SQL注入从所有软件中根除

对于这一天的到来,我们已经等待了20多年,遗憾的是,我们还要继续等下去,至少这一天不会发生在2020年。迄今为止,这种缺陷始终坚挺,就像蟑螂一样无法彻底根除。具有讽刺意味的是,在这种缺陷存在之初就同时发现了补救措施。但是,在软件开发的每个阶段(尤其是确保一开始就正确)对安全最佳做法的优先级仍然太低,自发现SQL注入漏洞以来,代码产量已经发生了爆炸式增长,目前的安全实践很明显并不够应付这种情况。

2. 开发人员和应用安全人员成为最好的朋友

没错,开发人员和应用安全团队。他们是会友好相处,还是注定要像洛奇vs阿波罗(美国拳击史上的两大名人)那样过着竞争的生活?答案是他们能够相处,只是现在这种局面可能还不会出现,因为他们的工作重点还存在很大差异。

当他们双方同处在项目环境中时,他们通常是处于对立面的,而且,一旦应用安全专家开始仔细研究开发人员的代码时,冲突可能就会一触即发。试想一下,开发人员费尽心思构建了一个页面精美且功能齐全的软件(当然,这是他/她的首要任务),但是,一旦应用安全专家在其中发现安全漏洞,该软件将难以面世,甚至会被彻底否决。实际上,应用安全专家经常会在开发人员的软件中发现这样或那样的问题,并迫使他们回去修复所有的错误,这通常会延迟软件的部署上市进程。

就目前这种状态来看,直到这两个团队懂得朝着一个共同的目标(即开发安全软件)努力之时,这一问题才能得到解决。遗憾的是,这种情况不会发生在2020年。但是,随着DevSecOps运动的到来,开发人员已经开始认识到提高软件安全性的必要性,并朝着更高标准(将安全嵌入开发过程中)迈进。

3. 安全专业人员供过于求

在2020年,2025年,2030年……乃至更远的未来,几乎可以肯定的是,在安全专业知识方面,全球范围内仍将面临人手不足的现象。根据ISC公布的数据显示,目前大约存在293万个网络安全职位空缺。

在不久的将来,我们解决技能短缺的最佳机会是将安全性作为组织优先事项,并提高我们现有员工的技能,这就意味着要为开发人员提供培训和工具以安全地进行编码,并建立全公司范围内的安全文化。当前大多数应用安全团队可能正在与一些众所周知的老旧安全性漏洞作斗争。如果我们能够保证他们不必花费宝贵的时间和精力来解决这些常见问题,那么他们将有更多的精力投入到更为棘手的安全问题中,例如API和适应开发流程的构建工具。

4. 更少的代码产量

世界正在以惊人的速度进行数字化,社会需求不会动摇。根据思科和CybersecurityVentures的研究报告显示,每年编写的代码行约为1110亿行,而对于已经扩展的AppSec团队来说,这一数字只会变得越来越庞大,越可怕。

5. 被盗数据记录减少

更多的代码也就意味着更多的安全漏洞,而更多的漏洞又为攻击者提供了更多的机会来寻找窃取数据的方法。2019年,全球至少有53亿条数据记录被盗,对于攻击者的防御仍然只是一种拼命的反应式争夺战。这个数字在2020年可能不会翻倍,但应该也不会差太远。

根据Statistica公司的研究发现,在美国,泄露和被盗记录数量呈上升趋势,并于2017年达到了峰值。在2018年,攻击数量呈下降趋势,这可能是由于采取了更为严格的安全措施所致,但获取的记录数量仍是有史以来的最高水平。展望未来,网络攻击将变得越来越复杂和规模化,所以被盗数据记录短期内不会出现放缓迹象。

6. 开发人员要求更长、更频繁的基于视频的安全培训

如果说有件事是开发人员喜欢的,那就是在电脑上观看数小时的培训视频。事实上,开发人员需要的就是这种有吸引力的内容,Netflix将宣布一个全新的子类别,专门用于通用安全培训视频。

不过不是现在,不是2020年,时机还未到。对于开发人员而言,所谓安全培训通常是在工作场所进行合规性介绍,对于安全编码甚至软件安全的内容根本鲜少提及。毫不奇怪,开发人员通常不喜欢这种培训。

为了使开发人员认真对待安全性并进行有用的培训,该培训内容必须要与他们的工作相关,具有吸引力并存在关联性。一次性合规培训-或无休止的无聊视频流-并不是开发人员的内心之道,也不会减少漏洞。

如果您希望开发人员能够心存防范常见漏洞的安全意识,并成为防御威胁的中流砥柱,那么,请让他们使用真实的代码示例(他们在日常任务中会遇到的那种)进行工作。培训内容要精炼,易于掌握,并以一种有趣的方式激励学习。为了使安全文化蓬勃发展,它必须是积极的、可参与的,并且能够在整个组织中发展出真正的技能和解决方案。

7. 与网络安全相关的事件导致零死亡

我已经强调过很多次了,除非人们开始出现死于网络攻击事件的案例,否则世界根本不会真正关心网络安全问题。但是现在问题是,这种基于网络攻击的死亡事件已经发生了,只是并没有在很大程度上引起关注。

事实证明,针对美国医院的网络攻击事件与2019年心脏病发作死亡人数增加有关。当然,攻击者并未直接造成患者心脏病发的致命事件,但他们对医院系统和设备释放的勒索软件攻击却减慢了重症监护的治疗时间,间接导致了病人的死亡。

中佛罗里达大学针对3,000家医院进行的一项研究发现,其中311家医院经历了数据泄露事件。在这些受到安全事件影响的医疗机构中,医护人员平均要多花费2.7分钟才能为可疑的心脏病发作受害者提供心电图,这可能是由于程序更改,新实施的安全措施以及IT支持问题所花费的时间比原来更长。识别和治疗心脏病是一场与时间的竞赛,数据显示,这些遭受攻击的医院平均每年每10,000例心脏病发作案例中就会多增36例死亡案例。

8. 摆脱“戴面具的黑客”的古板印象

如果在图像搜索栏中键入“黑客”一词,你将不可避免地看到数千个戴着帽子、不露面的人物在笔记本电脑上打字的画面,或是戴着GuyFawkes面具的画面等等。这种刻板的黑客形象实在是太过根深蒂固。但其实,网络安全领域多的是好人,这种黑客形象所赋予的负面含义只会使每个人都受到伤害,正可谓“一棍子打翻一船人”。

如今,2020已走完了1/4的历程,你觉得上述这些情况会发生改变吗?也许说不准,但是敢作梦还是很美好的。目前,最重要的是要记住,安全并不是一个值得恐惧的事情!

推荐系统

  • 微软Win11原版22H2下载_Win11GHOST 免 激活密钥 22H2正式版64位免费下载

    微软Win11原版22H2下载_Win11GHOST 免 激活密钥 22H2正式版64位免费下载

    语言:中文版系统大小:5.13GB系统类型:Win11

    微软Win11原版22H2下载_Win11GHOST 免 激活密钥 22H2正式版64位免费下载系统在家用办公上跑分表现都是非常优秀,完美的兼容各种硬件和软件,运行环境安全可靠稳定。Win11 64位 Office办公版(免费)优化  1、保留 Edge浏览器。  2、隐藏“操作中心”托盘图标。  3、保留常用组件(微软商店,计算器,图片查看器等)。  5、关闭天气资讯。 

  • Win11 21H2 官方正式版下载_Win11 21H2最新系统免激活下载

    Win11 21H2 官方正式版下载_Win11 21H2最新系统免激活下载

    语言:中文版系统大小:4.75GB系统类型:Win11

    Ghost Win11 21H2是微软在系统方面技术积累雄厚深耕多年,Ghost Win11 21H2系统在家用办公上跑分表现都是非常优秀,完美的兼容各种硬件和软件,运行环境安全可靠稳定。Ghost Win11 21H2是微软最新发布的KB5019961补丁升级而来的最新版的21H2系统,以Windows 11 21H2 22000 1219 专业版为基础进行优化,保持原汁原味,系统流畅稳定,保留常用组件

  • windows11中文版镜像 微软win11正式版简体中文GHOST ISO镜像64位系统下载

    windows11中文版镜像 微软win11正式版简体中文GHOST ISO镜像64位系统下载

    语言:中文版系统大小:5.31GB系统类型:Win11

    windows11中文版镜像 微软win11正式版简体中文GHOST ISO镜像64位系统下载,微软win11发布快大半年了,其中做了很多次补丁和修复一些BUG,比之前的版本有一些功能上的调整,目前已经升级到最新版本的镜像系统,并且优化了自动激活,永久使用。windows11中文版镜像国内镜像下载地址微软windows11正式版镜像 介绍:1、对函数算法进行了一定程度的简化和优化

  • 微软windows11正式版GHOST ISO镜像 win11下载 国内最新版渠道下载

    微软windows11正式版GHOST ISO镜像 win11下载 国内最新版渠道下载

    语言:中文版系统大小:5.31GB系统类型:Win11

    微软windows11正式版GHOST ISO镜像 win11下载 国内最新版渠道下载,微软2022年正式推出了win11系统,很多人迫不及待的要体验,本站提供了最新版的微软Windows11正式版系统下载,微软windows11正式版镜像 是一款功能超级强大的装机系统,是微软方面全新推出的装机系统,这款系统可以通过pe直接的完成安装,对此系统感兴趣,想要使用的用户们就快来下载

  • 微软windows11系统下载 微软原版 Ghost win11 X64 正式版ISO镜像文件

    微软windows11系统下载 微软原版 Ghost win11 X64 正式版ISO镜像文件

    语言:中文版系统大小:0MB系统类型:Win11

    微软Ghost win11 正式版镜像文件是一款由微软方面推出的优秀全新装机系统,这款系统的新功能非常多,用户们能够在这里体验到最富有人性化的设计等,且全新的柔软界面,看起来非常的舒服~微软Ghost win11 正式版镜像文件介绍:1、与各种硬件设备兼容。 更好地完成用户安装并有效地使用。2、稳定使用蓝屏,系统不再兼容,更能享受无缝的系统服务。3、为

  • 雨林木风Windows11专业版 Ghost Win11官方正式版 (22H2) 系统下载

    雨林木风Windows11专业版 Ghost Win11官方正式版 (22H2) 系统下载

    语言:中文版系统大小:4.75GB系统类型:

    雨林木风Windows11专业版 Ghost Win11官方正式版 (22H2) 系统下载在系统方面技术积累雄厚深耕多年,打造了国内重装系统行业的雨林木风品牌,其系统口碑得到许多人认可,积累了广大的用户群体,雨林木风是一款稳定流畅的系统,一直以来都以用户为中心,是由雨林木风团队推出的Windows11国内镜像版,基于国内用户的习惯,做了系统性能的优化,采用了新的系统

  • 雨林木风win7旗舰版系统下载 win7 32位旗舰版 GHOST 免激活镜像ISO

    雨林木风win7旗舰版系统下载 win7 32位旗舰版 GHOST 免激活镜像ISO

    语言:中文版系统大小:5.91GB系统类型:Win7

    雨林木风win7旗舰版系统下载 win7 32位旗舰版 GHOST 免激活镜像ISO在系统方面技术积累雄厚深耕多年,加固了系统安全策略,雨林木风win7旗舰版系统在家用办公上跑分表现都是非常优秀,完美的兼容各种硬件和软件,运行环境安全可靠稳定。win7 32位旗舰装机版 v2019 05能够帮助用户们进行系统的一键安装、快速装机等,系统中的内容全面,能够为广大用户

  • 番茄花园Ghost Win7 x64 SP1稳定装机版2022年7月(64位) 高速下载

    番茄花园Ghost Win7 x64 SP1稳定装机版2022年7月(64位) 高速下载

    语言:中文版系统大小:3.91GB系统类型:Win7

    欢迎使用 番茄花园 Ghost Win7 x64 SP1 2022.07 极速装机版 专业装机版具有更安全、更稳定、更人性化等特点。集成最常用的装机软件,集成最全面的硬件驱动,精心挑选的系统维护工具,加上独有人性化的设计。是电脑城、个人、公司快速装机之首选!拥有此系统