中文字幕在线观看,亚洲а∨天堂久久精品9966,亚洲成a人片在线观看你懂的,亚洲av成人片无码网站,亚洲国产精品无码久久久五月天

人工智能模糊探測技術(shù)對于數(shù)據(jù)中心安全來說是

2019-09-11    來源:天下數(shù)據(jù)IDC資訊

容器云強(qiáng)勢上線!快速搭建集群,上萬Linux鏡像隨意使用

人工滲透測試將會很快過時,人工智能驅(qū)動的工具提供了一種覆蓋范圍更廣泛的滲透測試方法。

如今,數(shù)據(jù)中心安全管理人員必須阻止網(wǎng)絡(luò)攻擊者大量攻擊系統(tǒng)和應(yīng)用程序的行為,確保所有安全措施正常工作,并且將所有潛在攻擊向量都關(guān)閉的一種方法是滲透測試。

傳統(tǒng)上,這意味著“白帽”黑客試圖進(jìn)入或運(yùn)行自動腳本以發(fā)動各種攻擊測試。但是,無論是安全人員還是腳本都無法解決無限攻擊的事情。

例如,假設(shè)一個用戶在一個文本字段中鍵入1000多個字符,其應(yīng)用程序崩潰,并以特定的字符集結(jié)束。其潛在的組合比宇宙中的原子還要多。

IBM公司安全X-Force Red研究主管Daniel Crowley說,“如果我們的平均輸入長度為10個字節(jié),那么必須測試25610次,這是一個非常大的數(shù)字。如果每次測試都需要半秒鐘,那么模糊探測一個10個字符的字符串就需要數(shù)月或數(shù)年的時間。”   他說,“將所有事物進(jìn)行測試并不實(shí)際。必須采用隨意測試的方法。”   人們還可以根據(jù)對常見攻擊和漏洞的經(jīng)驗和知識來猜測哪里可能出現(xiàn)問題。然后他們可以編寫腳本來測試這些攻擊。但是,他們再次無法測試每種可能的攻擊版本。

另外,創(chuàng)建這樣的腳本需要很長時間。如果基礎(chǔ)設(shè)施中發(fā)生任何變化,則必須重寫所有腳本。因此,許多公司都不愿意進(jìn)行這種安全測試。

但是如今所有這一切都在發(fā)生變化,機(jī)器學(xué)習(xí)和人工智能正在應(yīng)用于這個問題。人工智能驅(qū)動的工具可以找出潛在的攻擊途徑,并生成可能的測試用例。如果測試用例提供了有希望探索的途徑,那么一些新工具甚至?xí)M(jìn),并深入研究,以確定應(yīng)用程序在某個區(qū)域中的問題是否會導(dǎo)致其他地方出現(xiàn)可利用的漏洞。

不僅僅是像Peachtech公司和FuzzBuzz公司這樣的小型小眾供應(yīng)商提供這種技術(shù)。微軟公司的安全風(fēng)險檢測產(chǎn)品現(xiàn)在提供一個網(wǎng)絡(luò)模糊器,谷歌公司最近對其模糊測試工具ClusterFuzz進(jìn)行了開源。  

網(wǎng)絡(luò)安全供應(yīng)商Malwarebytes Labs主管Adam Kujawa說,“微軟的工具是一個人工智能的模糊化平臺。他們推出了所有這些虛擬機(jī),將應(yīng)用程序放在其中,并按照用戶的意愿進(jìn)行人工智能操作。”   這對安全管理人員來說是一個好消息,而壞消息是網(wǎng)絡(luò)攻擊者可以做同樣的事情。   Kujawa說,“這是模糊測試的未來,當(dāng)企業(yè)可以讓人工智能為其做這件事的時候,人工實(shí)施已經(jīng)沒有意義了。我可以保證,這將是一個很大的關(guān)注點(diǎn),未來可能成為一項服務(wù)。”   他說,“這是一個新技術(shù),目前還沒有證據(jù)表明攻擊者正在使用這項技術(shù)。但在我看來,企業(yè)最好能走在他們前面。”   Malwarebytes在今年6月中旬發(fā)布了一份調(diào)查報告,概述了一些潛在的問題。  

Positive科技公司網(wǎng)絡(luò)安全彈性負(fù)責(zé)人Leigh-Anne Galloway說,“更廣泛地說,已經(jīng)出現(xiàn)了將人工智能用于惡意目的的例子。事實(shí)證明,網(wǎng)絡(luò)犯罪在技術(shù)上越來越先進(jìn),毫無疑問,人們將會看到或遇到網(wǎng)絡(luò)攻擊者在各種復(fù)雜的場景中使用人工智能。”   如果企業(yè)的系統(tǒng)受到攻擊,很可能是不知道網(wǎng)絡(luò)攻擊者是在使用人工智能的模糊器還是由工作人員操作的傳統(tǒng)模糊系統(tǒng)。然而,有了人工智能,每一名黑客都可以變得聰明和幸運(yùn),而且正如他們說的那樣,他們只需要幸運(yùn)一次就足夠了。

【凡本網(wǎng)注明來源非中國IDC圈的作品,均轉(zhuǎn)載自其它媒體,目的在于傳遞更多信息,并不代表本網(wǎng)贊同其觀點(diǎn)和對其真實(shí)性負(fù)責(zé)!

延伸閱讀:

  • 青藤云安全:DevSecOps發(fā)展與解決方案
  • 青云QingCloud推出企業(yè)型e2云主機(jī) 性能提升4倍
  • 私有云應(yīng)該明確“價值主張”

標(biāo)簽: 數(shù)據(jù)中心安全 人工智能模

版權(quán)申明:本站文章部分自網(wǎng)絡(luò),如有侵權(quán),請聯(lián)系:west999com@outlook.com
特別注意:本站所有轉(zhuǎn)載文章言論不代表本站觀點(diǎn)!
本站所提供的圖片等素材,版權(quán)歸原作者所有,如需使用,請與原作者聯(lián)系。

上一篇:是德科技1分錢投標(biāo)移動5G項目失敗

下一篇:中國電信聯(lián)通再次開展直聯(lián)網(wǎng)間1530G擴(kuò)容 含11城