区块链实施:为什么应该首先制定安全策略

您是否错过了 MetaBeat 2022 会议?前往我们所有特色会议的点播图书馆 这里。

越来越多的行业正在将区块链应用程序集成到他们的业务中,从而吸引了威胁参与者的注意,例如最近的 Axie 攻击。结果,许多网络安全专业人员现在意识到他们有责任保护区块链系统。不幸的是,即使是熟练的网络安全专业人员也无法保护区块链应用程序,因为这些和其他分散式应用程序存在不同的风险和威胁向量,只能通过自定义控制来缓解。

区块链技术允许不受信任的各方安全地就数据和应用程序的状态达成一致,但这种安全保证相当狭窄。这意味着许多开发人员和用户认为这种安全性主要适用于构建在区块链之上的应用程序。在现实中,情况并非如此。无论是通过代码错误、违规还是诈骗,个人和公司都损失了巨额资金——事实上,诈骗者在 2021 年偷走了价值 140 亿美元的加密货币。

威胁参与者倾向于最容易获得最大利润的目标。随着我们接近依赖区块链的未来,确保开发人员和安全专业人员了解如何保护区块链上的应用程序至关重要。随着安全框架的发展以更好地保护传统资产,威胁组织将继续转向。一个典型的例子是勒索软件集团,它们已经采用区块链进行支付。他们也将目标转向 Web3 只是时间问题。

在公有区块链生态系统中,每一项新技术或应用程序都在全面开发和推出。这带来了许多挑战,但当开发人员也面临尽快发布的压力时尤其痛苦。开发人员花了数年时间开发该产品并计划其发布。现在,这个长期存在的过程与我们当前的现实不符,区块链开发人员可以在短短一个周末内梦想并推出产品。

事件

低码/无码顶点

在 11 月 9 日举行的低代码/无代码峰会上,与当今的高层领导人一起参加。立即注册免费通行证。

在这里注册

如今,区块链领域的许多项目都是由没有能够抵御高级威胁参与者的强大安全程序、流程和控制的组织创建的。这会导致团队遗漏或错误分类风险因素,并给公司带来错误的安全感。结合快速发展和缺乏安全人才,攻击者能够找到容易的目标。

超越比特币的区块链

到 2024 年,区块链支出预计将达到 190 亿美元,因此现在是组织采用新技术的时候了。如果实施得当,区块链可以提高运营和流程的透明度,这使其备受追捧。支持者吹捧的交易包括资金流动的代币化、供应链金融和资金的跨境流动。然而,公司在区块链上启动应用程序以确保最先进的安全性可能具有挑战性。

想要实施新技术或流程的企业需要工具和团队来成功执行它们。例如,如果财务团队想要实施基于云的软件来简化工资核算流程,他们会聘请拥有知识和技能的强大团队来安全地实现目标。

云安全工具和资源现在在我们的行业中很丰富。但是,我...

区块链实施:为什么应该首先制定安全策略

您是否错过了 MetaBeat 2022 会议?前往我们所有特色会议的点播图书馆 这里。

越来越多的行业正在将区块链应用程序集成到他们的业务中,从而吸引了威胁参与者的注意,例如最近的 Axie 攻击。结果,许多网络安全专业人员现在意识到他们有责任保护区块链系统。不幸的是,即使是熟练的网络安全专业人员也无法保护区块链应用程序,因为这些和其他分散式应用程序存在不同的风险和威胁向量,只能通过自定义控制来缓解。

区块链技术允许不受信任的各方安全地就数据和应用程序的状态达成一致,但这种安全保证相当狭窄。这意味着许多开发人员和用户认为这种安全性主要适用于构建在区块链之上的应用程序。在现实中,情况并非如此。无论是通过代码错误、违规还是诈骗,个人和公司都损失了巨额资金——事实上,诈骗者在 2021 年偷走了价值 140 亿美元的加密货币。

威胁参与者倾向于最容易获得最大利润的目标。随着我们接近依赖区块链的未来,确保开发人员和安全专业人员了解如何保护区块链上的应用程序至关重要。随着安全框架的发展以更好地保护传统资产,威胁组织将继续转向。一个典型的例子是勒索软件集团,它们已经采用区块链进行支付。他们也将目标转向 Web3 只是时间问题。

在公有区块链生态系统中,每一项新技术或应用程序都在全面开发和推出。这带来了许多挑战,但当开发人员也面临尽快发布的压力时尤其痛苦。开发人员花了数年时间开发该产品并计划其发布。现在,这个长期存在的过程与我们当前的现实不符,区块链开发人员可以在短短一个周末内梦想并推出产品。

事件

低码/无码顶点

在 11 月 9 日举行的低代码/无代码峰会上,与当今的高层领导人一起参加。立即注册免费通行证。

在这里注册

如今,区块链领域的许多项目都是由没有能够抵御高级威胁参与者的强大安全程序、流程和控制的组织创建的。这会导致团队遗漏或错误分类风险因素,并给公司带来错误的安全感。结合快速发展和缺乏安全人才,攻击者能够找到容易的目标。

超越比特币的区块链

到 2024 年,区块链支出预计将达到 190 亿美元,因此现在是组织采用新技术的时候了。如果实施得当,区块链可以提高运营和流程的透明度,这使其备受追捧。支持者吹捧的交易包括资金流动的代币化、供应链金融和资金的跨境流动。然而,公司在区块链上启动应用程序以确保最先进的安全性可能具有挑战性。

想要实施新技术或流程的企业需要工具和团队来成功执行它们。例如,如果财务团队想要实施基于云的软件来简化工资核算流程,他们会聘请拥有知识和技能的强大团队来安全地实现目标。

云安全工具和资源现在在我们的行业中很丰富。但是,我...

What's Your Reaction?

like

dislike

love

funny

angry

sad

wow