美文网首页
推荐三份安全报告

推荐三份安全报告

作者: Viola_Security | 来源:发表于2018-09-19 15:15 被阅读0次

今年 ISC 大会 CSO 分论坛的对话环节,其中一个话题是 CSO 们如何看待安全预算和资源问题。平安科技 CSO 分享了一个经验,近期华住事件被披露以后,他当天下午随即让团队同事跟进,整理出一份分析报告,然后他汇报给集团的大领导,变相地在向高层要资源。

平安的经验其实是企业客户对于热点安全事件很典型的一类需求。当安全事件曝光后,企业会第一时间去关注安全事件的前因后果,除了关心自身的安全问题,还会思考借鉴如何更好地促进自身安全建设和管理、降低成为又一受害者的风险。我们也看到,安全厂商第一时间会负责任地披露相关信息并给出安全建议和防护措施。但我阅读过的多数报告往往会聚焦于漏洞信息披露、大量的样本分析等单个环节的技术细节内容,而面向企业安全管理者甚至高层的分析报告则相对缺乏,如整个事件的还原(发生了什么、如何发生的)、攻击组织以及威胁发展趋势等。因此我想在此和大家分享三份还不错的安全事件分析报告。

前两份是 2013 年 Target 数据泄露事件后、2014 年初由两位安全厂商发布的报告。第一份是 Dell SecureWorks CTU(Counter Threat Unit) 研究团队面向其威胁情报服务订阅客户发布的一份报告《Inside a Targeted Point-of-Sale Data Breach》[1]。由于当时被披露和经证实的攻击细节很少,SecureWorks 从外部观察的视角,提供基于独立研究的一些新见解,以澄清当时正被作为事实传播的错误观念。这份报告基于两个重要恶意软件进行样本分析,进而基于杀链模型进行入侵重构分析、试图还原整个事件过程,对应给出安全建议,并在文末提供了相关的 IOC。另外值得一提的是,SecureWorks 以外部观察者身份,在这份报告中多处体现出其措辞严谨。比如在背景部分如下内容的声明:

“New details about this incident are emerging daily, and new information may invalidate conclusions reached in this analysis. The CTU research team offers this analysis solely as an outside observer and defers to Target and its designated representatives as the authoritative and rightful disseminators of all information about this incident. ”

第二份是 iSight Partners(2016年1月被 FireEye 收购) 发布的《KAPTOXA Point-of-Sale Compromise》。与 SecureWorks 不同,iSight Partners 当时直接参与了事件调查。这份报告以不影响当时尚在进行中的调查为前提,披露相关可指导行动的技术指标,以帮助识别其他可能的受害者。报告首先对恶意软件样本进行同源性分析实现变种判别、明确其属性,接着披露了攻击者其他几个主要的技战术、剖析了其技术能力。在此基础上进一步分析了POS 恶意软件在地下交易市场的现状以及发展趋势,从而帮助企业从战略层面了解未来可能面临的威胁。最后在附录部分提供了自查措施和安全建议以及详细的样本分析技术细节。由于这份报告原始链接已经失效,我会在最后附上报告截图,有兴趣的同学可以再自行阅读。

第三份是国内威胁情报初创公司微步在线于 2015 年底发布的一份报告《境外“暗黑客栈”组织对国内企业高管发起APT攻击》[2]。这是国内比较经典的一份安全事件分析报告,也是微步一战成名的报告。这份报告在样本分析的基础上,提炼出了攻击者的技战术特点,并与已知攻击团伙进行对比分析,从而初步判定了可能的攻击组织。这份报告充分展示了其在威胁情报领域以及安全分析上的能力。

这三份报告应该说各有特点,虽然行文和结构以及侧重点各自不同,但对于读者来说,它们试图回答了“发生了什么,如何发生的,攻击组织以及更高层面关注的攻击趋势和影响”,相信这也是企业安全团队以及管理者更多关心的内容。

附录:《KAPTOXA Point-of-Sale Compromise》报告

1.png 2.png 3.png 4.png 5.png 6.png 7.png 8.png
  1. https://krebsonsecurity.com/wp-content/uploads/2014/01/Inside-a-Targeted-Point-of-Sale-Data-Breach.pdf
  2. https://mp.weixin.qq.com/s/XFuAw-K2eH9M9GNtycWQMQ

相关文章

  • 推荐三份安全报告

    今年 ISC 大会 CSO 分论坛的对话环节,其中一个话题是 CSO 们如何看待安全预算和资源问题。平安科技 CS...

  • 2917最后六十天目标

    1,瘦到怀孕前 2,分析报告,三份 3,一个新项目申请 4, 2018会议申请 -----------------...

  • 2017.07.21日记(042)

    今天的状态仿佛有所好转,终于出了报告了,今天一天出了两三份报告。虽然今天出报告的人选,可能最后能过面试的可能性都不...

  • 【福利】学习渗透测试大福利

    上周发现谷安天下公众号发现有这篇文章。感觉还不错推荐一下。 67门安全技术课+20场直播+安全牛人脉圈+报告+.....

  • 12 报告解读梳理

    三份报告的解读步骤可以分为这几项: 1. 确认封面&报告的有效性; 2. 作风卡,点明特质+场景化说明;(按特质调...

  • 安全报告

    生命是最值得永远珍惜的,幸福是每个人人生的追求,安全是一个需要植入我们大脑的警示灯。有一个健康的生命,在安...

  • 13 三份报告解读感悟

    报告解读的学习分为以下三个部分: 1. 理论基础-班班《报告解读》课程,这门非常实用,听了几次,花时间做了一个脑图...

  • 360手机卫士报告:三季度拦截钓鱼网站20亿次史上最高

    10月22日,360互联网安全中心发布《2015年第三季度中国手机安全状况报告》,(以下简称《报告》)。《报告》显...

  • 【读出生产力特训营成长记录】30天逐步成长的篇章

    如果成长记录是提交给自己的一份学习报告,这是最近半年内第三份学习报告,我们总 会 听 到有 人说机会是留给有准备的...

  • (真实事情)你确定自己是专家?

    学校要集体考心理咨询证,在考试前,要交三份作业:个人成长报告、心理活动课教案、心理论文或者报告。要求作业不能有30...

网友评论

      本文标题:推荐三份安全报告

      本文链接:https://www.haomeiwen.com/subject/yhsinftx.html