
石油和天然气行业的 “爆炸性” 网络攻击危及生命
大多数网络安全讨论的重点都与保护金钱、声誉和信息有关。在金融机构内部,它通常对个人或公司财务构成威胁。在电信行业,更多的是个人身份信息或知识产权盗窃。在政府层面,网络间谍是一种相对容易且低成本的获取高价值情报的方式。
但是,正如《纽约时报》最近关于一家在沙特阿拉伯设有工厂的石化公司遭到袭击的文章所解释的那样,对包括SCADA(监控和数据采集)和ICS(工业控制系统)在内的物理基础设施进行网络攻击的危险非常真实、不断增加且令人恐惧。
在石油和天然气行业,网络安全攻击可能导致爆炸。很长一段时间以来,这些工厂都没有连接到网络,但现在,为了便于管理,它们都处于危险的连接状态。现在,这些系统遭到攻击的可能性要高得多,而且成功地受到攻击。这些应用程序在设计时没有考虑到安全性,因为,本来不打算将它们连接到互联网。
《纽约时报》的文章详细介绍了一次攻击,该攻击不仅旨在破坏数据或关闭工厂,还旨在破坏公司的运营并引发可能伤害其他人的爆炸。调查人员说,防止爆炸的唯一因素是 “攻击者的计算机代码错误”,他们认为黑客 “现在可能已经修复了这个错误”。调查人员认为,他们成功地对另一家公司使用相同的技术 “只是时间问题”。
软件开发人员正在成为支撑许多公共和私人组织成功和安全的关键架构师。没有比石油和天然气行业更好的例子了。他们比以往任何时候都更重要的是,无论他们使用什么语言或框架,都能更好地了解其工作的安全影响,并学习如何安全地编码。
如果您想了解开发人员如何学习安全知识以帮助保护关键基础设施,请尝试以下挑战:
https://portal.securecodewarrior.com/#/simple-flow/web/injection/oscmd/cpp/vanilla
调查人员说,防止爆炸的唯一因素是攻击者的计算机代码错误。
https://www.nytimes.com/2018/03/15/technology/saudi-arabia-hacks-cyberattacks.html
调查人员认为,网络攻击的目的不仅仅是销毁数据或关闭工厂。它本来是为了触发爆炸。 https://t.co/kQqcAhoW01
“《纽约时报》(@nytimes) 2018 年 3 月 15 日
沙特阿拉伯的网络攻击有一个致命的目标。专家害怕再试一次。 https://t.co/q9UdicR7dv
“科林·赖特 (@colinismyname) 2018 年 3 月 22 日
这次攻击是国际黑客攻击的危险升级,因为不露面的敌人表现出了造成严重物理伤害的动力和能力。 https://t.co/G8bBCteouZ#CyberSecurity #NetworkMonitoring
“印度尼西亚精英 (@eliterydc) 2018 年 3 月 22 日
最近失败了 #cyberassault 一家沙特阿拉伯石化公司有一个致命的目标。这个 @NYTimes 文章解释了更多: https://t.co/3g8oDuPijm pic.twitter.com/mfsqrx
“赛门铁克欧洲、中东和非洲 (@SymantecEMEA) 2018 年 3 月 21 日
마티아스 마두는 보안 전문가, 연구원, CTO이자 Secure Code Warrior 의 공동 설립자입니다. 마티아스는 겐트 대학교에서 정적 분석 솔루션에 중점을 둔 애플리케이션 보안 박사 학위를 취득했습니다. 이후 미국의 Fortify에 입사하여 개발자의 보안 코드 작성을 지원하지 않고 코드 문제만 탐지하는 것만으로는 충분하지 않다는 것을 깨달았습니다. 이를 계기로 개발자를 지원하고 보안에 대한 부담을 덜어주며 고객의 기대를 뛰어넘는 제품을 개발하게 되었습니다. 팀 어썸의 일원으로 책상에 앉아 있지 않을 때는 RSA 컨퍼런스, 블랙햇, 데프콘 등의 컨퍼런스에서 무대에 올라 발표하는 것을 즐깁니다.

Secure Code Warrior는 조직이 소프트웨어 개발 생명주기 전반에 걸쳐 코드를 보호하고 사이버 보안을 최우선으로 하는 문화를 조성하도록 지원합니다. 앱 보안 관리자, 개발자, 최고정보보안책임자(CISO) 또는 보안 관련 업무를 수행하는 모든 분들에게, 저희는 조직이 안전하지 않은 코드와 관련된 위험을 줄일 수 있도록 돕습니다.
데모 예약마티아스 마두는 보안 전문가, 연구원, CTO이자 Secure Code Warrior 의 공동 설립자입니다. 마티아스는 겐트 대학교에서 정적 분석 솔루션에 중점을 둔 애플리케이션 보안 박사 학위를 취득했습니다. 이후 미국의 Fortify에 입사하여 개발자의 보안 코드 작성을 지원하지 않고 코드 문제만 탐지하는 것만으로는 충분하지 않다는 것을 깨달았습니다. 이를 계기로 개발자를 지원하고 보안에 대한 부담을 덜어주며 고객의 기대를 뛰어넘는 제품을 개발하게 되었습니다. 팀 어썸의 일원으로 책상에 앉아 있지 않을 때는 RSA 컨퍼런스, 블랙햇, 데프콘 등의 컨퍼런스에서 무대에 올라 발표하는 것을 즐깁니다.
Matias는 15년 이상의 소프트웨어 보안 경험을 가진 연구원이자 개발자입니다. 그는 Fortify 소프트웨어와 같은 회사와 자신의 회사를 위한 솔루션을 개발했습니다. Sensei 안전. 그의 경력을 통해, Matias는 상용 제품으로 주도하고 자신의 벨트 아래 10 개 이상의 특허를 자랑하는 여러 응용 프로그램 보안 연구 프로젝트를 주도하고있다. 마티아스는 책상에서 떨어져 있을 때 고급 응용 프로그램 보안 교육을 위한 강사로 일했습니다. courses RSA 컨퍼런스, 블랙 햇, 데프콘, BSIMM, OWASP AppSec 및 브루콘을 포함한 글로벌 컨퍼런스에서 정기적으로 강연합니다.
마티아스는 겐트 대학교에서 컴퓨터 공학 박사 학위를 취득했으며, 프로그램 난독화를 통해 응용 프로그램 보안을 연구하여 응용 프로그램의 내부 작동을 숨깁니다.


大多数网络安全讨论的重点都与保护金钱、声誉和信息有关。在金融机构内部,它通常对个人或公司财务构成威胁。在电信行业,更多的是个人身份信息或知识产权盗窃。在政府层面,网络间谍是一种相对容易且低成本的获取高价值情报的方式。
但是,正如《纽约时报》最近关于一家在沙特阿拉伯设有工厂的石化公司遭到袭击的文章所解释的那样,对包括SCADA(监控和数据采集)和ICS(工业控制系统)在内的物理基础设施进行网络攻击的危险非常真实、不断增加且令人恐惧。
在石油和天然气行业,网络安全攻击可能导致爆炸。很长一段时间以来,这些工厂都没有连接到网络,但现在,为了便于管理,它们都处于危险的连接状态。现在,这些系统遭到攻击的可能性要高得多,而且成功地受到攻击。这些应用程序在设计时没有考虑到安全性,因为,本来不打算将它们连接到互联网。
《纽约时报》的文章详细介绍了一次攻击,该攻击不仅旨在破坏数据或关闭工厂,还旨在破坏公司的运营并引发可能伤害其他人的爆炸。调查人员说,防止爆炸的唯一因素是 “攻击者的计算机代码错误”,他们认为黑客 “现在可能已经修复了这个错误”。调查人员认为,他们成功地对另一家公司使用相同的技术 “只是时间问题”。
软件开发人员正在成为支撑许多公共和私人组织成功和安全的关键架构师。没有比石油和天然气行业更好的例子了。他们比以往任何时候都更重要的是,无论他们使用什么语言或框架,都能更好地了解其工作的安全影响,并学习如何安全地编码。
如果您想了解开发人员如何学习安全知识以帮助保护关键基础设施,请尝试以下挑战:
https://portal.securecodewarrior.com/#/simple-flow/web/injection/oscmd/cpp/vanilla
调查人员说,防止爆炸的唯一因素是攻击者的计算机代码错误。
https://www.nytimes.com/2018/03/15/technology/saudi-arabia-hacks-cyberattacks.html
调查人员认为,网络攻击的目的不仅仅是销毁数据或关闭工厂。它本来是为了触发爆炸。 https://t.co/kQqcAhoW01
“《纽约时报》(@nytimes) 2018 年 3 月 15 日
沙特阿拉伯的网络攻击有一个致命的目标。专家害怕再试一次。 https://t.co/q9UdicR7dv
“科林·赖特 (@colinismyname) 2018 年 3 月 22 日
这次攻击是国际黑客攻击的危险升级,因为不露面的敌人表现出了造成严重物理伤害的动力和能力。 https://t.co/G8bBCteouZ#CyberSecurity #NetworkMonitoring
“印度尼西亚精英 (@eliterydc) 2018 年 3 月 22 日
最近失败了 #cyberassault 一家沙特阿拉伯石化公司有一个致命的目标。这个 @NYTimes 文章解释了更多: https://t.co/3g8oDuPijm pic.twitter.com/mfsqrx
“赛门铁克欧洲、中东和非洲 (@SymantecEMEA) 2018 年 3 月 21 日

大多数网络安全讨论的重点都与保护金钱、声誉和信息有关。在金融机构内部,它通常对个人或公司财务构成威胁。在电信行业,更多的是个人身份信息或知识产权盗窃。在政府层面,网络间谍是一种相对容易且低成本的获取高价值情报的方式。
但是,正如《纽约时报》最近关于一家在沙特阿拉伯设有工厂的石化公司遭到袭击的文章所解释的那样,对包括SCADA(监控和数据采集)和ICS(工业控制系统)在内的物理基础设施进行网络攻击的危险非常真实、不断增加且令人恐惧。
在石油和天然气行业,网络安全攻击可能导致爆炸。很长一段时间以来,这些工厂都没有连接到网络,但现在,为了便于管理,它们都处于危险的连接状态。现在,这些系统遭到攻击的可能性要高得多,而且成功地受到攻击。这些应用程序在设计时没有考虑到安全性,因为,本来不打算将它们连接到互联网。
《纽约时报》的文章详细介绍了一次攻击,该攻击不仅旨在破坏数据或关闭工厂,还旨在破坏公司的运营并引发可能伤害其他人的爆炸。调查人员说,防止爆炸的唯一因素是 “攻击者的计算机代码错误”,他们认为黑客 “现在可能已经修复了这个错误”。调查人员认为,他们成功地对另一家公司使用相同的技术 “只是时间问题”。
软件开发人员正在成为支撑许多公共和私人组织成功和安全的关键架构师。没有比石油和天然气行业更好的例子了。他们比以往任何时候都更重要的是,无论他们使用什么语言或框架,都能更好地了解其工作的安全影响,并学习如何安全地编码。
如果您想了解开发人员如何学习安全知识以帮助保护关键基础设施,请尝试以下挑战:
https://portal.securecodewarrior.com/#/simple-flow/web/injection/oscmd/cpp/vanilla
调查人员说,防止爆炸的唯一因素是攻击者的计算机代码错误。
https://www.nytimes.com/2018/03/15/technology/saudi-arabia-hacks-cyberattacks.html
调查人员认为,网络攻击的目的不仅仅是销毁数据或关闭工厂。它本来是为了触发爆炸。 https://t.co/kQqcAhoW01
“《纽约时报》(@nytimes) 2018 年 3 月 15 日
沙特阿拉伯的网络攻击有一个致命的目标。专家害怕再试一次。 https://t.co/q9UdicR7dv
“科林·赖特 (@colinismyname) 2018 年 3 月 22 日
这次攻击是国际黑客攻击的危险升级,因为不露面的敌人表现出了造成严重物理伤害的动力和能力。 https://t.co/G8bBCteouZ#CyberSecurity #NetworkMonitoring
“印度尼西亚精英 (@eliterydc) 2018 年 3 月 22 日
最近失败了 #cyberassault 一家沙特阿拉伯石化公司有一个致命的目标。这个 @NYTimes 文章解释了更多: https://t.co/3g8oDuPijm pic.twitter.com/mfsqrx
“赛门铁克欧洲、中东和非洲 (@SymantecEMEA) 2018 年 3 月 21 日

아래 링크를 클릭하고 이 자료의 PDF를 다운로드하세요.
Secure Code Warrior는 조직이 소프트웨어 개발 생명주기 전반에 걸쳐 코드를 보호하고 사이버 보안을 최우선으로 하는 문화를 조성하도록 지원합니다. 앱 보안 관리자, 개발자, 최고정보보안책임자(CISO) 또는 보안 관련 업무를 수행하는 모든 분들에게, 저희는 조직이 안전하지 않은 코드와 관련된 위험을 줄일 수 있도록 돕습니다.
보고서 보기데모 예약마티아스 마두는 보안 전문가, 연구원, CTO이자 Secure Code Warrior 의 공동 설립자입니다. 마티아스는 겐트 대학교에서 정적 분석 솔루션에 중점을 둔 애플리케이션 보안 박사 학위를 취득했습니다. 이후 미국의 Fortify에 입사하여 개발자의 보안 코드 작성을 지원하지 않고 코드 문제만 탐지하는 것만으로는 충분하지 않다는 것을 깨달았습니다. 이를 계기로 개발자를 지원하고 보안에 대한 부담을 덜어주며 고객의 기대를 뛰어넘는 제품을 개발하게 되었습니다. 팀 어썸의 일원으로 책상에 앉아 있지 않을 때는 RSA 컨퍼런스, 블랙햇, 데프콘 등의 컨퍼런스에서 무대에 올라 발표하는 것을 즐깁니다.
Matias는 15년 이상의 소프트웨어 보안 경험을 가진 연구원이자 개발자입니다. 그는 Fortify 소프트웨어와 같은 회사와 자신의 회사를 위한 솔루션을 개발했습니다. Sensei 안전. 그의 경력을 통해, Matias는 상용 제품으로 주도하고 자신의 벨트 아래 10 개 이상의 특허를 자랑하는 여러 응용 프로그램 보안 연구 프로젝트를 주도하고있다. 마티아스는 책상에서 떨어져 있을 때 고급 응용 프로그램 보안 교육을 위한 강사로 일했습니다. courses RSA 컨퍼런스, 블랙 햇, 데프콘, BSIMM, OWASP AppSec 및 브루콘을 포함한 글로벌 컨퍼런스에서 정기적으로 강연합니다.
마티아스는 겐트 대학교에서 컴퓨터 공학 박사 학위를 취득했으며, 프로그램 난독화를 통해 응용 프로그램 보안을 연구하여 응용 프로그램의 내부 작동을 숨깁니다.
大多数网络安全讨论的重点都与保护金钱、声誉和信息有关。在金融机构内部,它通常对个人或公司财务构成威胁。在电信行业,更多的是个人身份信息或知识产权盗窃。在政府层面,网络间谍是一种相对容易且低成本的获取高价值情报的方式。
但是,正如《纽约时报》最近关于一家在沙特阿拉伯设有工厂的石化公司遭到袭击的文章所解释的那样,对包括SCADA(监控和数据采集)和ICS(工业控制系统)在内的物理基础设施进行网络攻击的危险非常真实、不断增加且令人恐惧。
在石油和天然气行业,网络安全攻击可能导致爆炸。很长一段时间以来,这些工厂都没有连接到网络,但现在,为了便于管理,它们都处于危险的连接状态。现在,这些系统遭到攻击的可能性要高得多,而且成功地受到攻击。这些应用程序在设计时没有考虑到安全性,因为,本来不打算将它们连接到互联网。
《纽约时报》的文章详细介绍了一次攻击,该攻击不仅旨在破坏数据或关闭工厂,还旨在破坏公司的运营并引发可能伤害其他人的爆炸。调查人员说,防止爆炸的唯一因素是 “攻击者的计算机代码错误”,他们认为黑客 “现在可能已经修复了这个错误”。调查人员认为,他们成功地对另一家公司使用相同的技术 “只是时间问题”。
软件开发人员正在成为支撑许多公共和私人组织成功和安全的关键架构师。没有比石油和天然气行业更好的例子了。他们比以往任何时候都更重要的是,无论他们使用什么语言或框架,都能更好地了解其工作的安全影响,并学习如何安全地编码。
如果您想了解开发人员如何学习安全知识以帮助保护关键基础设施,请尝试以下挑战:
https://portal.securecodewarrior.com/#/simple-flow/web/injection/oscmd/cpp/vanilla
调查人员说,防止爆炸的唯一因素是攻击者的计算机代码错误。
https://www.nytimes.com/2018/03/15/technology/saudi-arabia-hacks-cyberattacks.html
调查人员认为,网络攻击的目的不仅仅是销毁数据或关闭工厂。它本来是为了触发爆炸。 https://t.co/kQqcAhoW01
“《纽约时报》(@nytimes) 2018 年 3 月 15 日
沙特阿拉伯的网络攻击有一个致命的目标。专家害怕再试一次。 https://t.co/q9UdicR7dv
“科林·赖特 (@colinismyname) 2018 年 3 月 22 日
这次攻击是国际黑客攻击的危险升级,因为不露面的敌人表现出了造成严重物理伤害的动力和能力。 https://t.co/G8bBCteouZ#CyberSecurity #NetworkMonitoring
“印度尼西亚精英 (@eliterydc) 2018 年 3 月 22 日
最近失败了 #cyberassault 一家沙特阿拉伯石化公司有一个致命的目标。这个 @NYTimes 文章解释了更多: https://t.co/3g8oDuPijm pic.twitter.com/mfsqrx
“赛门铁克欧洲、中东和非洲 (@SymantecEMEA) 2018 年 3 月 21 日
목록
마티아스 마두는 보안 전문가, 연구원, CTO이자 Secure Code Warrior 의 공동 설립자입니다. 마티아스는 겐트 대학교에서 정적 분석 솔루션에 중점을 둔 애플리케이션 보안 박사 학위를 취득했습니다. 이후 미국의 Fortify에 입사하여 개발자의 보안 코드 작성을 지원하지 않고 코드 문제만 탐지하는 것만으로는 충분하지 않다는 것을 깨달았습니다. 이를 계기로 개발자를 지원하고 보안에 대한 부담을 덜어주며 고객의 기대를 뛰어넘는 제품을 개발하게 되었습니다. 팀 어썸의 일원으로 책상에 앉아 있지 않을 때는 RSA 컨퍼런스, 블랙햇, 데프콘 등의 컨퍼런스에서 무대에 올라 발표하는 것을 즐깁니다.

Secure Code Warrior는 조직이 소프트웨어 개발 생명주기 전반에 걸쳐 코드를 보호하고 사이버 보안을 최우선으로 하는 문화를 조성하도록 지원합니다. 앱 보안 관리자, 개발자, 최고정보보안책임자(CISO) 또는 보안 관련 업무를 수행하는 모든 분들에게, 저희는 조직이 안전하지 않은 코드와 관련된 위험을 줄일 수 있도록 돕습니다.
데모 예약다운로드



%20(1).avif)
.avif)
