整合营销服务商

电脑端+手机端+微信端=数据同步管理

免费咨询热线:

日本IPA发布2023年版“信息安全10大威胁”

日本IPA发布2023年版“信息安全10大威胁”
022年新春大礼包 | 2021年新春大礼包 | 2019学术大礼包2018学术大礼包丨2017不可以错过的重磅报告 加入学术plus


2023年5月30日,日本信息处理推进机构(IPA)就1月底公布的2023年版“信息安全10大威胁”,追加公布了分析资料。现对该威胁内容、分析资料等进行简介,以供读者参考。



日本IPA发布2023年版“信息安全10大威胁”
作者:学术plus高级观察员


文章导读

1. IPA隶属及业务内容简介

2. 2023年版信息安全10大威胁简析

3. IPA最新一期年度工作总结


内容主要整理自外文网站相关资料
仅供学习参考,欢迎交流指正!
文章观点不代表本机构立场
*****
阅读英文原文/完整报告
请点击文末:阅读原文



01

IPA简介


日本独立行政法人信息处理推进机构(Information-technology Promotion Agency, IPA),是日本为了从技术和人才两个方面落实IT国家战略而设立的,隶属于经济产业省,于1970年设立,2004年改组为现机构。IPA官网称其致力于研究IT界技术动向、强化信息安全对策、培养优秀IT人才,追求实现安全且便利的“可依赖的IT社会”。其下设有产业网络安全中心(ICSCoE)、安全中心(ISEC)、社会基础中心、IT人才培养中心等。
在人才培养领域,IPA负责实施的国家考试——“信息处理技术人员考试”尤为知名,其他业务还包括以发掘天才程序员为目标的“探索性软件创造业务”、以学生为对象的安全教育集训“安全训练营”等。
在信息安全方面,IPA的产业网络安全中心等部门,负责开展安全知识的普及活动、与日本计算机应急小组协调中心(JPCERT/CC)共同运营软件漏洞数据库“JVN”(Japan Vulnerability Notes)、主办网络信息共享倡议(J-CSIP),运营IT安全评价及认证制度(JISEC)等。

02

2023年版“信息安全10大威胁”简析



为了普及信息安全对策,IPA从2006年开始,从前一年发生的信息安全事故和攻击状况中选取不同的威胁手段进行排名,并公布前10名。2023年1月25日,IPA公布了“信息安全10大威胁2023”,此次公布的10大威胁是经IPA先行选择,再由信息安全领域的研究人员、企业的实务负责人等约200名成员组成的选拔会投票决定的。其中,“勒索软件攻击”连续3年成为“组织”方面威胁的第一名。

图1 2023版“信息安全10大威胁”

2.1 “个人”方面威胁排名
钓鱼骗取个人信息;网上的诽谤、中伤、谣言;利用邮件、SMS等进行威胁、欺诈手段的金钱要求;非法使用信用卡信息;非法使用手机支付;非法应用程序侵害手机用户权益;伪装成虚假警告的网络欺诈;网络服务窃取个人信息;非法登录互联网服务;一键欺诈等造成的金钱损失(属于新增内容。一键欺诈指只要点击一次网站或电子邮件中的URL,就被单方面宣布加入服务,被要求支付巨额费用的欺诈)。
2.2 “组织”方面威胁排名
勒索软件攻击;滥用供应链弱点的攻击;被标靶型攻击窃取机密信息;内部非法泄露信息;针对远程办公等新型办公方式的攻击;瞄准修正程序公开前的攻击(零日攻击);商业邮件诈骗;脆弱性对策信息公开导致的滥用;由于不慎导致的信息泄露;犯罪的商业化(地下服务)(新增内容)。
2.3简析
在“个人”方面排名中,“钓鱼骗取个人信息”连续2年排名第一。钓鱼欺诈是指伪装实际存在的官方机构、著名企业,发送邮件和短信(SMS),诱导受害者进入模仿正规网站的钓鱼网站输入认证信息和个人信息,进行诈骗的手法。据钓鱼对策协议会(Council of Anti-Phishing Japan)数据,2022年的报告件数约为97万件,比2021年的约53万件大幅增加。IPA称,为了预防通过被诈骗的认证信息进行非法登录,须推行多要素认证;同时,日常也需要检查所使用服务的登录履历和信用卡明细等,以尽早发现受害。
在“组织”方面的排名中,“勒索软件造成的损失”连续3年排名第一。2022年,恶意利用漏洞的事例和通过远程桌面非法访问的事例屡有发生。另,新的手段凸显,包括把窃取信息加密、威胁要公开窃取信息的“双重威胁”,再加上发动DDoS攻击、与受害者的客户和相关人员联系,共形成了“四重威胁”。IPA称,因为勒索软件的感染路径涉及多个方面,所以需要采取可靠且多层级的应用病毒对策、非法访问对策、漏洞对策等基本措施。另外,还需要进行预防攻击的事前准备,例如制定备份和恢复计划等。
今年,“个人”方面、“组织”方面排名第10的威胁都是新增内容。IPA称,正如后者排名第10的“犯罪商业化(地下服务)”,需要采取适当的新举措。
IPA着重强调共通的应对举措有以下几项:正确使用密码;提高信息素养;不要轻易打开邮件的附件或者点击链接、URL等;及时进行报告/联络/咨询;建立事故体制,以进行应对;服务器、客户端和网络须采取正确的安全措施;执行备份操作。

03

最新一期年度业务总结


IPA在其已公布的最新一期年度业务总结、即2021财年(2021年4月1日至2022年3月31日)事业报告书中称,2021财年部分重点工作如下。
3.1 安全对策的强化,针对新型威胁迅速采取相应措施
主要措施1:针对供应链风险的增大,实施“SECURITY ACTION”(中小企业自行采取信息安全对策的制度,提升日本全境的中小企业安全对策效果) 。
主要措施2:针对攻击的多样化和巧妙化,实施“网络信息共享倡议”(J-CSIP)(以官方机构IPA为信息中枢,旗下各机构之间实行信息共享,并采取高级的网络攻击对策。该倡议涉及重要产业、重要基础设施等15个行业、292家机构,支持企业之间的信息共享)。
主要措施3:社会基础产业面临网络攻击风险,可能会引起实际损害。针对这种情况,实施“核心人才培养程序”(指对连接企业管理层和一线人员的核心人才,进行为期1年的培训)。

图2 网络信息共享倡议

3.2 对具备高级能力的IT人才进行发掘、培养,形成网络,扩大IT人才队伍
主要措施1:推进革新性下一代IT社会实践:实施探索性目标业务(2021年度培养量子计算技术人才13名,以促进量子计算技术发展及社会应用)。
主要措施2:针对学校教育中推进数字教育、数理及人工智能人才的需求高涨,实施IT许可证(IT passport)考试(考试人数达24.4万人,为往年最高,连续4年突破10万人)。
3.3 关注ICT相关最新动向,强化发布功能
主要措施1:强化实现society5.0的框架设计功能,例如IPA于2020年5月设立DADC(Digital Architecture Design Center),以期实现社会的数据合作和共享。
主要措施2:企业推进数字经营改革:设立“DX SQUARE”(一元化信息发布网站,以期推进企业数字化转型(Digital Transformation,首字虽是DT,日本简称DX),提供相关信息供社会进行学习和实践);发布“DX白皮书2021”,综合概括推进数字化转型的信息。

图3 “DX SQUARE”网站

主要措施3:数字人才管理政策改善的促进,例如设立“manabi dx”网站,主张所有人员都必须具备数字技能。

04

结语

在强化迅速应对新威胁的安全对策方面,IPA提到包括以下几项内容:对以所有设备、系统、媒体为对象的网络攻击相关信息进行收集、分析、提供和共享;增强日本重要基础设施和产业基础对网络攻击的防御能力;基于非技术因素的调查、分析;安全对策的普及、信息提供;切实实施IT产品等的安全评价、认证等;密码技术的调查、评价;对日本独立行政法人等的非法通信进行监视、监查等。


(全文完)

参考链接:


[1]https://www.ipa.go.jp
[2]https://e-words.jp/w/IPA.html



【学术plus2022新春大礼包
立足企业定位
放眼国际防务趋势


【学术plus2021新春大礼包】
关注全球顶层战略
聚焦中国电科四大板块

《2021战略趋势十大报告》
(一)大国竞争篇
(二) 战略科技篇
(三) 国防军事篇



声明:版权归原作者所有。文章观点不代表本机构立场。图片均来自于网络。
  • 《中国电子科学研究院学报》欢迎各位专家、学者赐稿!
  • 联系方式:13401062113
  • 邮箱地址:xianshanshan@cetc.com.cn

文只涉及 Cockpit 中的一些主要功能。

  • 来源:https://linux.cn/article-12324-1.html
  • 作者:Shaun Assam
  • 译者:Xingyu.Wang

(本文字数:4002,阅读时长大约:6 分钟)

3 年多以前,Fedora 杂志发表了一篇题为《 Cockpit 概览 》的文章。从那时起,Cockit 的界面有了一些引人注目的变化。今天的 Cockpit 更加简洁,更大的字体更好地利用了屏幕的空间。

本文将介绍它的用户界面的一些变化。还将探讨一些在网页界面中可用的通用工具,以简化那些单调的系统管理员任务。

Cockpit 驾驶舱安装

Cockpit 可以使用 dnf install cockpit 命令安装。这提供了一个最小的设置,提供了使用该界面所需的基本工具。

另一个选择是安装 “Headless Management” 组,这将安装用于扩展 Cockpit 功能的附加包。它包括用于 NetworkManager、软件包、磁盘和 SELinux 管理的扩展。

运行以下命令,在启动时启用 Web 服务并打开防火墙端口:

$ sudo systemctl enable --now cockpit.socket
Created symlink /etc/systemd/system/sockets.target.wants/cockpit.socket -> /usr/lib/systemd/system/cockpit.socket

$ sudo firewall-cmd --permanent --add-service cockpit
success
$ sudo firewall-cmd --reload
success

登录网页界面

要访问网页界面,打开你最喜欢的浏览器,在地址栏中输入该服务器的域名或 IP,然后输入服务端口(9090)。由于 Cockpit 使用 HTTPS,安装过程中会创建一个自签证书来加密密码和其他敏感数据。你可以安全地接受这个证书,或者向你的系统管理员或受信任的来源请求 CA 证书。

一旦证书被接受,就会出现新改进的登录屏幕。长期使用的用户会注意到用户名和密码字段已被移到顶部。此外,凭证字段后面的白色背景会立即吸引用户的注意力。

自上一篇文章后,登录界面增加了一个功能,就是用 sudo 权限登录 —— 如果你的账号是 wheel 组的成员。勾选 “对于特权任务,重用我的密码” 旁边的方框,就可以提升你的权限。

登录界面的另一个版本是连接到同样运行 Cockpit Web 服务的远程服务器的选项。点击 “其他选项” 并输入远程机器的主机名或 IP 地址,从本地浏览器管理它。

主屏幕视图

一开始,我们就会看到基本概述,带有常见的系统信息,这包括机器的品牌和型号、操作系统、系统是否是最新的,等等。

点击系统的品牌/型号会显示硬件信息,如 BIOS/固件。它还包括与 lspci 中可以看到的组件的详情。

点击任何一个选项,右边都会显示该设备的详细信息。例如,“CPU 核心百分比” 选项显示了用户和内核使用了多少 CPU 核心的详细信息。此外,“内存和交换” 图表显示了系统内存的使用量、缓存量和交换分区的活动量。“磁盘 I/O” 和 “网络流量” 图表连到了 Cockpit 的 “存储和网络” 部分。这些内容将在接下来详细探讨系统工具的一篇文章中重新探讨。

SSH 密钥和认证

由于安全是系统管理员的关键因素,Cockpit 现在有了查看机器 MD5 和 SHA256 密钥指纹的选项。点击 “显示指纹” 选项可以显示服务器的 ECDSA、ED25519 和 RSA 指纹密钥。

你也可以通过点击右上角的用户名,选择“验证”,添加自己的密钥。点击 “添加密钥”,可以在其他系统上验证该机器。你也可以通过点击右侧的 “X” 按钮,撤销你在 Cockpit Web 服务中的权限。

更改主机名和加入域

更改主机名可以在主页上一键解决。单击当前显示的主机名,并在“更改主机名”框中输入新名称。最新的功能之一是提供了一个 “简称” 的选项。

Cockpit 增加的另一个功能是可以连接到目录服务器。点击 “加入域”,会出现一个弹窗,要求提供域地址或名称、组织单位(可选)和域管理员的凭证。“Domain Membership” 组提供了加入 LDAP 服务器所需的所有包,包括 FreeIPA,以及流行的 Active Directory。

要退出域,请点击域名,然后点击 “离开域”。将会出现一个警告,解释一旦系统不再在域上将会发生的变化。要确认,点击红色的 “离开域” 按钮。

配置 NTP 和系统日期和时间

使用命令行和编辑配置文件绝对可以完成最大限度的调整。然而,有些时候,一些更直接的方法就足够了。通过 Cockpit,你可以选择手动设置或使用 NTP 自动设置系统的日期和时间。一旦同步,右边的信息图标就会由红色变成蓝色。如果你手动设置日期和时间,该图标将消失。

要更改时区,请输入洲,下面会弹出城市列表。

关机和重启

你可以在 Cockpit 的主屏幕上轻松关闭和重启服务器。你也可以延迟关机/重启,并发送消息警告用户。

设置性能配置文件

如果安装了 tuned 和 tuned-utils 包,可以在主屏幕上更改性能配置文件。默认情况下,它被设置为推荐的配置文件。然而,如果服务器的用途需要更多的性能,我们可以在 Cockpit 中更改配置文件以满足这些需求。

网页版终端控制台

一个 Linux 系统管理员的工具箱如果不能访问终端,将毫无用处。终端使得管理员可以对服务器进行微调,而不仅仅是 Cockpit 中的内容。随着主题功能的加入,管理员可以根据自己的喜好快速调整文字和背景颜色。

另外,如果你错输入了 exit 命令,点击右上角的 “重置” 按钮,会提供一个闪烁着光标的新屏幕。

添加远程服务器和仪表板布局

“Headless Management” 组包括了仪表盘模块(cockpit-dashboard)。它以实时图表的形式提供了 CPU、内存、网络和磁盘性能的概览。远程服务器也可以通过同一界面进行添加和管理。

例如,要在仪表盘中添加远程计算机,请单击 “+” 按钮。输入服务器的名称或 IP 地址,并选择你要的颜色。这有助于你在图中区分服务器的统计数据。要在服务器之间进行切换,请点击主机名称(如下面的屏幕动画所示)。要从列表中删除一个服务器,点击勾选标记图标,然后点击红色垃圾桶图标。下面的例子演示了 Cockpit 如何管理一台名为 server02.local.lan 的远程机器。

文档和寻找帮助

一如既往,手册页是查找文档的好地方。在命令行结果中进行简单搜索即可找到与使用和配置该 Web 服务的不同方面有关的页面。

$ man -k cockpit
cockpit (1)          - Cockpit
cockpit-bridge (1)   - Cockpit Host Bridge
cockpit-desktop (1)  - Cockpit Desktop integration
cockpit-ws (8)       - Cockpit web service
cockpit.conf (5)     - Cockpit configuration file

Fedora 仓库中也有一个名为 cockpit-doc 的软件包。这个软件包的描述是最好的解释。

《Cockpit 部署和开发者指南》向系统管理员展示了如何在他们的机器上部署 Cockpit,并帮助开发者嵌入或扩展 Cockpit。

更多文档请访问 https://cockpit-project.org/external/source/HACKING 。

结论

本文只涉及 Cockpit 中的一些主要功能。管理存储设备、网络、用户账户和软件控制将在下一篇文章中介绍。此外,可选的扩展,如 389 目录服务,以及用于处理 Fedora Silverblue 中的软件包的cockpit-ostree 模块。

随着越来越多的用户采用 Cockpit,可选的功能会继续增加。这个界面对于想要一个轻量级界面来控制服务器的管理员来说是非常理想的。

你对 Cockpit 有什么看法?在下面的评论中分享你的经验和想法。


via: https://fedoramagazine.org/cockpit-and-the-evolution-of-the-web-user-interface/

作者: Shaun Assam 选题: lujun9972 译者: wxy 校对: wxy

本文由 LCTT 原创编译, Linux中国 荣誉推出

点击“了解更多”可访问文内链接

Anomone,作为从IOS7就开始流行,并且沿用到今天的插件,它绝对是最经典的插件之一,它可以在不影响系统源文件的情况下对系统的UI和声音进行单独修改,可以说在没用Anomone之前的iPhone是怎么样是苹果说了算,而用了Anomone之后的iPhone终于可以自己说了算了。支持ios11。

推荐指数★★★★★

以上主题为论坛作者“我该如何存在”所制作的淡雅主题Devine

2,Flex3,这是一个外挂插件,内置的海量补丁和云端共享功能给普通用户和开发者提供了一个非常友好的平台,像迅雷VIP加速,微信自动抢红包,系统设置优化,追书神器可换源等等等等,可以说应有尽有,支持ios12

推荐指数★★★★★

官方源地址

http://getdelta.co

3,Filza和iFile这两大系统文件管理器肯定是必装的插件之一,插件可以对系统根目录下的文件进行删除,复制,重命名,编辑等操作,甚至可以直接安装IPA文件,越狱后对系统文件进行更改,有了Filza和iFile就可以在手机端进行操作,但是现在适配ios12的只有Filza

推荐指数★★★★★

Filza作者官方源正式版更新

http://tigisoftware.com/cydia/

4,App admin,很多朋友都应该有过类似的经历,感觉有些升级过后反而不如升级前,有了这款插件就可以让你的App降回原来的版本。

推荐指数★★★★

官方源地址

http://beta.unlimapps.com

5,Activator是一款神级手势插件,安装后可以自定义添加自己喜欢的手势作为快捷操作,内置海量动作和相应事件,让你的手机成为专属定制。支持ios12

推荐指数★★★★

6,Xen html,这款插件可以说是美化爱好者的必装插件,插件支持对桌面。通知中心,锁屏界面,添加挂件进行美化,支持打造自己的专属手机界面,支持ios11

推荐指数★★★★

官网地址

https://xenpublic.incendo.ws/

此主题是论坛网友“小莞尔”制作的主题。