什么是攻击面管理?
攻击面管理是一种从攻击者的角度对企业数字资产攻击面进行检测发现、分析研判、情报预警、响应处置和持续监控的资产安全性管理方法,其最大特性就是以外部攻击者视角来审视企业所有资产可被利用的攻击可能性。
主要包含外部攻击面管理(EASM)、网络资产攻击面管理(CAASM)、数字风险保护服务(DRPS)等内容。
什么是攻击面管理框架体系?
攻击面管理框架体系自下向上分别为基础技术、安全能力和应用场景。基础技术为支撑攻击面管理的技术能力集合,多种技术组合形成攻击面管理的能力体系,根据不同的业务场景需求采用不同的能力组合,形成不同的应用场景下的攻击面管理解决方案,为用户提供有针对性的攻击面闭环管理能力。
什么是攻击面管理成熟度模型?
研究报告中还提到了建立攻击面管理的成熟度模型,主要是工具阶段的被动防御、平台阶段的主动防御、流程化阶段的对抗防御、先知阶段的优先防御四个层级;提出了暴露面获取、脆弱点发现、攻击面挖掘、情报获取能力等攻击面管理要具备的12个能力域,从检测发现、分析研判、情报预警、响应运营的闭环管控过程分解了响应的29个能力子项,从子能力的具备和完善情况来评价攻击面管理的有效性。
发展前景怎么看?
目前,国内外厂商如华云安、360政企安全、Mandiant、CyCoginito、等一大批传统网络安全团队,正在进入攻击面管理创新领域。未来攻击面管理将从传统场景扩展到新兴技术场景,并提供跨领域、跨技术平台的数字资产及其攻击面管理能力,更关注企业内部业务风险和第三方风险的管理,为用户提供统一的攻击面管理入口,并提供一致的安全运营体验。
光明网、华云安 联合出品
监制:张宁、李政葳策划:孔繁鑫制作/配音:雷渺鑫
治理APP广告“乱跳转” 就该有“硬标准”******
□吴睿鸫
“手机APP开屏广告,‘摇一摇’就‘乱跳转’”“走着路打开软件,手机不小心晃一下就自动跳转”……如今,APP“摇一摇”功能日益普及,增强了使用的便捷性,但部分应用出现“乱跳转”现象,给用户带来了困扰。近期,在工信部指导下,中国信通院、电信终端产业协会联合多家行业重点企业制定并发布实施相关标准,以规范“乱跳转”问题,切实保护用户合法权益。(2月1日《人民日报》)
久被诟病的“弹窗广告”,在相关职能部门进行多轮整治后,已有所收敛,可“摇一摇”式开屏广告又冒了出来。稍有摇晃,手机就会自动进入广告详情页面、跳转打开广告相关软件甚至直接进入软件下载页面,给消费者带来新的困扰与烦恼。
对于APP广告“乱跳转”现象,江苏省消保委曾发起过关于《APP开屏广告“摇一摇”,你怎么看?》的投票,结果显示91%的消费者表示曾遇到过“摇一摇”等类似形式开屏广告,92%的消费者表示了厌恶。这意味着,这类APP广告“乱跳转”已影响到了公众的日常生活。
《中华人民共和国消费者权益保护法》明确规定,消费者享有自主选择商品或者服务的权利;经营者未经消费者同意或者请求,或者消费者明确表示拒绝的,不得向其发送商业性信息。《互联网广告管理暂行办法》中也规定,不得以欺骗方式诱使用户点击广告内容。而“摇一摇”就“乱跳转”式开屏广告,在某种程度上变相强制手机使用者接受广告推送、下载APP,损害了用户的知情权与选择权,是在公然侵犯消费者的合法权益。
更为重要的是,这些App通过“摇一摇”实现进入广告,调取了手机的传感数据,而这些数据的获取,并未取得消费者同意与授权,这不仅有悖个人信息保护相关法律法规,而且也给消费者个人数据安全带来极大的潜在隐患。
令人欣慰的是,工信部开始联合多部门,对APP广告“乱跳转”进行有效整治,出台了三项“货真价实”的“硬标准”:一,强化明示告知义务。向用户清晰明示要执行或触发的交互动作及结果预期。二,细化参数设置参值。将“摇一摇”动作的设备加速度设置为不小于15米每平方秒,转动角度不小于35度,操作时间不少于3秒,来确保APP在走路、乘车、拾起放下终端设备等日常生活场景中,不会出现误触发而跳转的情况。三,保障用户选择权。未经用户主动选择同意,不得强迫下载、安装、打开APP,不得使用欺骗误导用户的图片、文字和链接进行页面跳转或使用第三方APP。
可以预见,通过工信部、市场监管总局、中国信通院等部门协同配合,持续发力,久久为功,把制度标准真正落实到位,将能更好地维护消费者的合法权益,给消费者营造良好的信息消费氛围。
(文图:赵筱尘 巫邓炎)