加入收藏 | 设为首页 | 会员中心 | 我要投稿 核心网 (https://www.hxwgxz.com/)- 科技、建站、经验、云计算、5G、大数据,站长网!
当前位置: 首页 > 电商 > 正文

威胁猎人彭巍:扒一扒黑产的前世今生

发布时间:2017-12-07 21:16:11 所属栏目:电商 来源:雷锋网
导读:副标题#e# 编者按:如果说业务安全在 2012 年之前还只是以阿里、腾讯及携程等为主的局部战场,近些年随着垂直电商、社交、移动游戏和 O2O 等领域的快速发展,业务安全及反欺诈受到了更多的关注。 但现实情况是,大多数厂商并没有像阿里和腾讯一样与黑产相爱

言归正传。业务安全防守方目前核心问题是攻守双方信息严重不对称的问题,体现在三个方面。

威胁猎人彭巍:扒一扒黑产的前世今生

1.从攻击方来说,攻击场景爆发带来攻击平面快速增长。

2.这导致防守方的安全管理难度增大,守方对黑产认知盲区增加,有一些触网的大企业根本不知道这个面临业务安全问题是什么。

3.传统安全管理失控,传统的安全团队都是期望与内部业务部门制定标准,但是随着业务的不断发展,安全团队其实是无法感知业务安全上接口风险,因为你甚至都不知道某一个业务新增的接口,这今天总结起来防守方都不知道自己被攻击了,都是事后被发现的。

威胁猎人彭巍:扒一扒黑产的前世今生

这是认知盲区的例子,是前段时间从某拼车APP血泪教育中的图,虽然不是导致他们倒在资本寒冬中的原因,但是证明大部分厂商对于业务安全是完全未知的,这是一个拼车APP,每天补贴掉 100 万,后来证明30%是被刷单者拿走了。

(编辑:核心网)

【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容!

热点阅读