“在防御方面,出首我们要采取实用主义态度。
款漏”据了解,估自无码科技未来,京东安全还将开源更多防御工具,与全世界的安全人士一道,用实用精神共同守卫网络安全。
黑产攻防对抗的解决“核武器”
事实上,在安全界找漏洞并非难事,难的是如何确定漏洞的安全等级。”
内核漏洞防御新机制:以攻为守,漏洞实用至上
“之所以选择内核漏洞,是因为相比其他漏洞,它才是最可怕的。但对于这家企业而言,防御方案由于安全人员的匮乏和专业技术的缺失,无法快速完成对软件所有漏洞的修复。而京东安全的话题FUZE则一改传统防御方法,以攻为守,利用内核模糊和符号执行技术,为安全分析师提供了绕过安全缓解的能力,允许安全分析人员自动生成具有不同开发目标的漏洞攻击,从而可以评估即使尚未确认或验证漏洞利用的内核漏洞是否具备生成漏洞的能力。游戏机的大会东安洞评动化越狱都是利用系统内核得以实现。根据实际测算数据,在应用FUZE系统后,漏洞评估及应对的效率出现了显著提升,原来多个安全工作者数天才能完成的工作量,现在几分钟就能自动完成。准确的将企业有限的资源投入于修复那些高危漏洞。以2017年初的Linux内核漏洞事件为例,在安全研究员Andrey Konovalov使用Syzkaller fuzzing工具发现了DCCP协议实现中的Linux内核漏洞并公布前,并没有任何安全专家察觉到。
除了评估漏洞的安全等级,FUZE还能完整的“回放”漏洞可能被利用的过程,极大的提升了企业的安全防范能力。用京东安全专家的话说:“这就像给导弹添加了精准制导的能力。
京东安全表示,一直以来,行业通用的应对办法是依靠个人经验,换句话说,只有等别人把漏洞的利用脚本公布出来,大家才知道这个漏洞的危害性很大,这种方法效率是很低的。为保证会议对全球安全行业的引导力,BlackHat对议题的筛选十分苛刻,入选率不足20%。而现在通过FUZE完成对漏洞的评估后,则能够快速、
与一般漏洞不同,操作系统内核漏洞有其特殊性,攻击者可绕过内存访问的安全隔离机制,获取操作系统和其他程序保护的核心数据,就好像地基出了问题,门卫守得再严也没用,因此往往防不胜防。最强的安全研究成果,前瞻性议题成为BlackHat最大亮点。作为网络安全行业公认的最高技术盛会,汇聚了全球最新、毕竟不是所有漏洞都能对系统造成威胁,而如果工程师在处理低级漏洞里耗费了大量时间,则会让高危漏洞有机可乘,这种打击往往是致命的。
日前,网络安全领域的全球最顶级盛会——BlackHat在拉斯维加斯召开。