2020-2021网络安全态势观察报告_109页_10mb
报告摘要
2020—2021网络安全态势观察报告总结
核心内容
本报告全面总结了2020年至2021年上半年的网络安全态势,涵盖漏洞攻击、Web攻击、僵尸网络及木马、APT攻击、勒索攻击、挖矿攻击、IoT安全等多个领域。报告指出,随着数字化转型的推进,网络安全威胁日益复杂,攻击者利用新型技术手段和工具,针对数据、系统和网络环境进行更隐蔽、更智能化的攻击,给关键基础设施和公民隐私带来严峻挑战。
主要观点
- 数据安全成为焦点:随着《中华人民共和国数据安全法》的实施,数据安全成为国家战略层面的重要考量,相关法律法规和安全技术不断成熟,推动网络安全治理能力提升。
- 攻击框架进入“攻防兼备”阶段:以ATT&CK为代表的攻击框架和以Shield、D3FEND为代表的防御框架,为网络安全行业提供了重要指导,成为行业风向标。
- 网络犯罪产业链成型:RaaS、MaaS等模式推动了地下黑产技术的“深度融合”,攻击者分工明确,攻击过程更加复杂和隐蔽。
- 勒索攻击呈现“多重勒索”与“APT化”趋势:勒索攻击不仅针对传统IT系统,也逐渐渗透至云资源、IoT设备、工控系统等领域,攻击方式更加多样,攻击目标更具针对性。
- 供应链攻击成为重要突破口:无论是软件、硬件还是开发工具,供应链攻击都成为黑客的重要手段,影响范围广泛,检测难度大。
- LOLBins和攻击性安全工具滥用成趋势:攻击者利用系统自带工具和开源渗透工具,实现隐蔽、高效的攻击,大大提升了攻击的隐蔽性和成功率。
- 挖矿攻击持续增长:随着加密货币的热潮,挖矿木马数量激增,容器成为新的攻击目标,攻击者通过多种方式获取计算资源。
- Web攻击工具自动化、加密化:新型Webshell管理工具如冰蝎、哥斯拉等开始使用流量加密技术,使得传统特征匹配检测手段失效,威胁进一步升级。
- IoT僵尸网络更加隐蔽:P2P和Tor技术的引入使得僵尸网络更难被关闭,NAS设备成为新的攻击目标。
- 区块链面临安全挑战:随着区块链技术的发展,其安全风险也日益显现,包括交易所、DeFi项目和钱包等均成为攻击目标。
- 高级隐蔽网络蓬勃发展:隐蔽网络技术显著增强,防溯源能力提升,使得攻击者能够更加隐蔽地进行网络活动。
- 漏洞攻防研究日益重要:漏洞是网络安全的命门,攻击者不断寻找漏洞进行利用,漏洞研究和防御技术成为网络安全的核心。
关键信息
漏洞攻击态势
- 漏洞数量持续增长:2020年至2021年上半年新增漏洞信息27097条,Microsoft、Google、Oracle等厂商漏洞数量居前。
- 漏洞类型分布:缓冲区错误类漏洞最多,为2371个,其次是跨站脚本(2182个)和输入验证错误(1449个)。
- 漏洞修复率提升:2020年整体修复率为84.02%,其中Microsoft、Oracle、Apple、Adobe等厂商修复率超过99%。
- 热门漏洞包括:
- Windows DNS Server 远程代码执行漏洞 (CVE-2020-1350)
- NetLogon域内权限提升漏洞 (CVE-2020-1472)
- Windows TCP/IP 远程代码执行漏洞 (CVE-2020-16898)
- Windows Installer 组件本地权限提升漏洞
- Windows TCP/IP 远程代码执行系列漏洞 (CVE-2021-24074, CVE-2021-24086, CVE-2021-24094)
- VMware vCenter Server 远程代码执行漏洞 (CVE-2021-21972)
- Microsoft Exchange 系列漏洞 (CVE-2021-26855, CVE-2021-26857, CVE-2021-26858, CVE-2021-27065)
- Google Chrome v8 引擎远程代码执行漏洞 (CVE-2021-21220, CVE-2021-21224)
- HTTP协议栈漏洞 (CVE-2021-31166)
- Windows Print Spooler 远程代码执行漏洞 (CVE-2021-1675/CVE-2021-34527)
- Windows SMBv3 客户端/服务端远程代码执行漏洞 (CVE-2020-0796)
Web攻击态势
- Web漏洞安全态势:Web攻击工具逐渐自动化、加密化,传统检测手段难以应对。
- 新型Webshell管理工具:如冰蝎、哥斯拉等,使用流量加密技术,使得攻击更隐蔽。
- 漏洞利用与攻击工具联动:漏扫工具如Goby、Xray集成了各类漏洞EXP,提升了渗透效率。
- Web攻击威胁增加:办公系统和安全设备漏洞成为攻击者的主要入口,威胁日益严重。
未来趋势
- 漏洞攻防研究深化:漏洞研究和防御技术将成为网络安全防护的重要手段。
- 威胁狩猎与XDR技术兴起:面对“APT化”攻击,以威胁狩猎和XDR为基础的主动防御和协同防御成为趋势。
- 网络靶场建设加强:网络空间靶场成为支撑网络安全战略建设的重要基础设施,用于人才培养、实战演练和系统评测。
- 网络安全人才需求激增:随着网络攻击手段的不断升级,对网络安全人才的需求也日益增长。
结论
面对日益复杂的网络威胁,网络安全行业需持续关注攻击手段的演变,强化漏洞管理、提升攻击检测与防御能力,推动安全技术的创新与应用,为数字时代的网络安全提供坚实保障。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载