这是我参与「第五届青训营 」伴学笔记创作活动的第 7 天
黑灰产概览
概述
企业的信息安全体系是非常庞大的,任何一个环节都可能会出现安全风险。其中,黑灰产是安全人员最为关注的一个风险来源,也是历年来导致企业和用户损失最大的因素。
如果某个平台或者业务被黑灰产盯上,可能是因为这个业务存在安全隐患被黑灰产利用,也可能只是被黑灰产当做牟利的垫脚石。对黑灰产的监控和防御,就是要了解他们的意图、手段和行为模式,避免被黑灰产攻击或者利用。
黑灰产介绍
常见的黑灰产有:诈骗,薅羊毛,黄牛,博彩,引流,跑分,木马,钓鱼,病毒,拖库,盗号,病毒,勒索随案件的等产业。黑产的规模很大,从事黑产的群体越来越组织化,平台化
常见黑产技术分析
黑灰产对抗是需要经验的,我们需要了解软件正常情况下是什么效果,软件不正常情况下是什么效果 如同人脸识别,用户定位等功能,从事黑产群体可以通过技术手段加以破解,而防护人员也需要不断升级防御措施加以对抗,
安全防护体系建设
事前要主动逛逛黑灰产相关论坛,群,了解其最新动向
推荐书籍
关于业务风控
《风控要略 互联网业务反欺诈之路》讲师参与编写
《互联网平台智能风控实战》
关于安全攻防
《白帽子讲web安全》
《Web安全深度剖析》
《Web安全机器学习入门》
上述几本都是入门级的书,挑一本即可
《 SQL注入攻击与防御》数据库安全进阶
《 linux服务器安全攻防》 主机安全进阶
关于安全体系建设
《互联网企业安全高级指南》
《大型互联网企业安全架构》