写点什么

为下一个 Log4Shell 漏洞做好准备 | QCon

  • 2022-08-08
  • 本文字数:1745 字

    阅读完需:约 6 分钟

为下一个 Log4Shell 漏洞做好准备 | QCon

网络安全影响着我们的日常生活,Stefan Achleitner 解释了为什么人工智能和可观测性可以帮助你防止下一个大漏洞。


Dynatrace 云原生安全研究负责人 Stefan Achleitner 最近受邀成为 Red Hat X Podcast 的嘉宾,讨论了网络安全的最佳实践以及如何预测下一个大漏洞,如 Log4Shell。


这个话题其实和科技工作者以及每个人的日常生活都非常相关,我们认为演讲分享中的一些话题和讨论的一些点是非常有价值的:为什么很难检测到新的漏洞?人工智能如何融入进来?作为个人,我们能做些什么来保护自己?

为什么很难检测到未知漏洞?


Log4Shell 是一个很好的例子,它是一个 Log4 Java 库中存在长期未被发现的大漏洞,尽管这个库在许多类型的软件中都有使用。


该漏洞于 2021 年 11 月公开,但没人知道攻击者在此之前知道这个漏洞多长时间。从那时起,我们已经有了另一个非常相似的漏洞:Spring4 库中的 Spring4Shell。


网络安全的目标是为“下一个 Log4Shell”做好准备——如何做到?


检测未知漏洞并非易事。


已知的漏洞会被公布(在 CVE 等列表中),这有助于网络安全软件检测它们。如果你正在使用的是已知包含特定漏洞的第三方库,那么监视软件就会通知你,你有一个潜在的漏洞组件。


正如你所能想象的,很难检测到未知的东西,因为你不知道你应该寻找什么。


然而,好消息是,网络安全研究正在不断取得进步。随着人工智能和可观测等新技术的出现,我们现在可以在攻击开始发生时检测到攻击,并在早期阶段阻止它们。

可观测、人工智能和网络防御


监控和可观测是确保软件安全的关键因素。它可以从许多不同的角度来监测一个系统,这是一个简单的防病毒程序无法做到的。然后,AI 可以将这些可观测信息与所有已知的漏洞关联起来,并查看你的软件是否正在使用某些库。


如果您想监控用户向应用程序发送的真正内容,Dynatrace 的攻击检测功能可以检测他们是否正在向可能易受攻击的应用程序组件或第三方库发送内容。它可以在不知道漏洞细节的情况下识别出可能发生的攻击,并进行阻止。


人工智能的好处是它可以检测未知的事物。整个安全行业大多基于标准的防火墙或防病毒系统,这些系统本身基于匹配的特征:它们寻找以前攻击的模式,并检查在某些活动中看到的模式进行相似度匹配。人工智能是相反的,它在多种已知攻击和已知恶意模式的基础上进行学习,并将这些信息进行概括,从而可以检测出某件事是潜在的新威胁还是零日攻击。


然而,人工智能的一个挑战是,它也可能犯错误,并不总是正确的。深度学习让我们很难确定为什么机器学习系统认为某些东西可能是危险的。如果产生误报可能会导致非常糟糕的影响。例如,如果 AI 判断 Outlook 是恶意的,它可能会开始阻止整个组织中的所有电子邮件通信。

个人可以做些什么来防止网络攻击?


值得注意的是,网络空间不仅仅与技术有关,人为因素也是一个关键因素。在技术层面上,许多威胁可以通过防火墙和杀毒软件来控制,但如果有人人为地去网上共享一个密码,那技术也无法阻止它。


人们应该注意两大类网络攻击:


  1. 针对公司或知名人士的定向攻击

  2. 对任何容易上当的人进行非定向攻击


对于普通人来说,被定向攻击的风险很低,因此你需要更加了解非定向攻击。非定向攻击包括含钓鱼链接的电子邮件,应用商店或应用程序中的恶意链接、诈骗网站等。


好消息是,人们对网络安全逐渐有了更多了解。现在每个人的个人数据都在网上,一旦发生泄漏或攻击,它就会遍布所有媒体渠道,这一点提高了公众的网络安全意识。


随着软件变得越来越复杂,网络安全将继续成为技术和日常生活中的一个紧要话题,从而扩大了攻击面。但另一个好消息是,很多企业正在努力使软件更安全、更合规地提供给所有人使用。


原文链接:

https://medium.com/dynatrace-engineering/getting-ready-for-the-next-log4shell-vulnerability-ac35c438c479


活动推荐

9 月中旬,在即将举办的 QCon 全球软件开发大会(北京站)上,我们策划了【业务安全合规】【云原生时代的可观测最佳实践】【前端前沿技术】【数据湖存储底座】等专题,涵盖风控算法实践、数据安全合规、隐私计算实践、云原生可观测、H5 安全加固方案、高安全高可靠高性价比数据湖等不同方向的精彩议题分享。欢迎你来 QCon 北京站现场交流互动。


大会门票优惠倒计时中,组团购票享更多折扣,感兴趣的同学联系票务经理:15600537884(电话同微信)。




2022-08-08 16:544904

评论

发布
暂无评论
发现更多内容

昆仑分布式数据库Sequence功能及其实现机制

KunlunBase昆仑数据库

国产数据库

IET 试水SiFL中文项目 为中国工程师“走出去”创造宝贵机遇

E科讯

为什么校招面试中“线程与进程的区别”老是被问到?我该如何回答?

宇宙之一粟

线程 进程 5月月更

昆仑数据库可定制的数据分片方案

KunlunBase昆仑数据库

国产数据库

昆仑分布式数据库系统简介 之 SQL 标准兼容性和日常维护工作

KunlunBase昆仑数据库

国产数据库

什么是显卡?GPU服务器到底有什么作用?

Finovy Cloud

gpu GPU服务器

烧录OpenHarmony 3.2(尝鲜版)步骤

离北况归

OpenHarmony OpenHarmony3.2

SaaS应用:企业数字化转型性价比最高的方式

小炮

KunlunBase 查询优化(三)排序下推

KunlunBase昆仑数据库

国产数据库

手绘图解java类加载原理

华为云开发者联盟

Java 类加载 元数据 类静态

满满干货!手把手教你实现基于eTS的HarmonyOS分布式计算器

HarmonyOS开发者

HarmonyOS ETS

小程序和App同时拥有?两者兼得的一种技术方案

Speedoooo

微信小程序 APP开发 小程序容器 小程序转app

数据库系统最佳实践系列 --- 使用 prepared statement

KunlunBase昆仑数据库

国产数据库

做了5年开源项目,我总结了以下提PR经验!

OpenHarmony开发者

OpenHarmony 开源生态

《阿里云代码安全白皮书》5个维度应对3类代码安全问题

阿里云云效

云计算 阿里云 代码管理 代码托管 代码安全

直播预告丨Hello HarmonyOS进阶课程第四课——ArkUI动画开发

HarmonyOS开发者

HarmonyOS arkui

多款顶级好用的 Vue 表单设计器测评推荐,可拖拽生成表单

蒋川

Vue Element 组件 表单设计 Ant Design

KunlunBase 查询优化(二)Project 和 Filter 下推

KunlunBase昆仑数据库

国产数据库

微擎同步粉丝不显示头像和昵称?

智伍应用

微擎 php开源

热烈庆祝“海泰密码技术融合创新中心&数据中心重启安全工程”双中心智能重启用

电子信息发烧客

网络安全 科技 科技企业

Apache ShenYu 网关正式支持 Dubbo3 服务代理

阿里巴巴中间件

阿里云 开源 微服务 云原生 dubbo

“双碳”大局中再看业务合同电子化

鲸品堂

节能 提效降本 双碳

文档管理:企业进步的重要因素

小炮

文档管理

火山引擎A/B测试私有化实践

字节跳动数据平台

实验 火山引擎 私有化部署 ab测试

谈谈技术能力

阿里巴巴中间件

阿里云 程序员 中间件 技术思考

成本节省 50%,10 人团队使用函数计算开发 wolai 在线文档应用

阿里巴巴中间件

阿里云 中间件 函数计算

关于加密通道规范,你真正用的是TLS,而非SSL

华为云开发者联盟

TLS 加密 ssl 加密通道 CA系统

2022第八届华为软件精英挑战赛全球总决赛圆满落幕,冠军奖金20万!

科技热闻

netty系列之:epoll传输协议详解

程序那些事

Java Netty 程序那些事 5月月更

干货复盘 | 易观分析“出海非洲战略”专题分享

易观分析

非洲战略

MySQL-8.0 Group Replication 研究与改造汇总

KunlunBase昆仑数据库

国产数据库 MySQL 数据库

为下一个 Log4Shell 漏洞做好准备 | QCon_AI&大模型_Giulia Di Pietro_InfoQ精选文章