2017年全球8大网络安全威胁趋势预测(2)

  5、自己都不知道的密码才是最安全的密码

千万防火墙,毁于abc123。互联网上最大的漏洞不是在于软件,而是在于人。复杂的密码记不住,简单的密码又容易被破解。2017年,密码枚举可以算作十大网络安全问题之一。为了解决这个问题,IDaaS(身份即服务)诞生了,非常可惜的是,洋葱IDaaS在前不久因为资金问题,宣布解散。目前的安全市场,做IDaaS缺的不是方向,也不是技术,而是时间和成熟的“土壤”,而IDaaS市场的春天预计是在三年后。除了IDaaS以外,还有各式各样的认证模式也在发展当中,比如二维码认证,指纹认证,人脸认证等。



 

  6、Flash?算了吧

每年Flash都会给我们各种0day大礼包。2015年,Hacking Team泄露了三个flash的漏洞,2016年,又爆出了CVE-2016-1019和CVE-2016-4117。这两年来,Flash的漏洞总是被CVSS定义为高危漏洞。特别是前几个月,方程式小组被Shadow Brokers 入侵,不知道里面的0day会不会有Flash的。 2017年,估计还会有新的Flash漏洞爆出来。

感谢Adobe给我们提供Flash那么多年,但是它真的老了,可以退休了。 2017年,弃Flash,保平安。



 

  7、日防夜防,家贼难防

现有的安全产品,主要是针对外部的网络攻击,但是针对内部威胁的安全产品却非常少。早在2007年,就有人提出内部威胁成跨国公司网络安全最大挑战。 2016年,中国某科研人员偷卖90项国家绝密情报被判死缓。随着安全市场的飞速发展,目前外部入侵需要花费很大的成本和精力,从内部攻击则有很大的优势。内部威胁,有些是随机性的,有些是计划性的,有些是远程性的。要对内部威胁做防护,最大的痛点不是在于系统,而是在于人,管理人比管理系统还要复杂得多。因此,2017年,内部威胁将是安全市场的一大挑战。



 

  8、安全人才缺口巨大

2016年,中国网络安全人才缺口在50万左右,预计到2020年这个数字会增长到140万。但是近三年来,全国高校只输出了3万左右的安全人员。现有的安全人才数量远远跟不上市场的需求量。没有人,任何安全维护都是空谈。安全人才短缺是一个全球性的问题,美国也是如此。2015年开始,美国各大企业已经和众多高校合作,建立人才培养基地,培养持续网络教育的环境,并且针对安全人才提供稳定就业机会和发展空间。根据Security Intelligence的调查,在硅谷网络安全人才的失业率目前保持在百分之零。2017年,中国安全市场最大的挑战不在于技术,而是在于安全人才的培养。



 

  总结

2016年很危险,2017年会更危险。

网络安全,任重道远。

祝大家新的一年,继续加油!




 

(责任编辑:安博涛)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

2016年软件即服务发展的五大主题

2016年软件即服务发展的五大主题

对于2016年软件即服务(SaaS)我并没有什么伟大的预言,也没有深邃的远见或是史诗般的猜...[详细]

从生产安全体系视角看数据安全

从生产安全体系视角看数据安全

互联网的发展一日千里,安全技术随着互联网的发展,出现的新场景、新技术、新名称都越...[详细]

RSA 2019大会最值得关注的10个网络安全趋势

RSA 2019大会最值得关注的10个网络安全趋势

RSA2019大会本周开幕,来自八家知名网络安全厂商的高官们谈到了他们期待在今年大会上...[详细]

Gartner:政府部门2019年将重点投资「数据

Gartner:政府部门2019年将重点投资「数据分析与网络安全」的技术

数字化转型时一场长期竞赛,2018年数字化转移面临的主要挑战是缺少用于支持数字化转型...[详细]

区块链正在应用于正在兴起的网络安全运动

区块链正在应用于正在兴起的网络安全运动

尽管有关加密货币和交易所的黑客和欺骗的新闻铺天盖地,但事实仍然是,真正的区块链在...[详细]

返回首页 返回顶部