成人在线你懂的-成人在线免费小视频-成人在线免费网站-成人在线免费视频观看-日韩精品国产一区二区-日韩精品国产一区

掃一掃
關注微信公眾號

不違反美國法律的情況下,如何從暗網收集威脅情報
2020-03-05   FreeBuf

  日前,美國發布了《LegalConsiderationswhenGatheringOnlineCyberThreatIntelligenceandPurchasingDatafromIllicitSources1》(從非法來源收集網絡威脅情報和購買數據時的法律參考指南),為信息安全從業人員如何在不違反美國法律的情況下開展威脅情報收集,提供了一些參考。
 
 
  指南是根據美國司法部各部門、聯邦調查局、美國特勤局和美國財政部外國資產控制辦公室的意見而編制的。
 
  內容的重點放在信息安全從業人員的網絡威脅情報工作,其中也涉及了討論和計劃計算機犯罪并買賣被盜數據的在線論壇。它還考慮了個人想在黑市中購買惡意軟件,安全漏洞或他們自己的被盜數據(或在數據所有者授權下屬于他人的被盜數據)的情況。
 
  威脅情報收集者如果不注意的話,很容易違反美國聯邦刑法。所以指南的目的就使讓信息安全人員合法規范地開展情報收集。
 
  能做什么
 
  被動收集網絡威脅情報
 
  合法訪問論壇(通過合法獲取登錄憑據,用于完全偽造的角色)
 
  在論壇上提問和征求意見(但要記錄這樣做只是為了收集信息,而不是犯罪)
 
  不能做什么
 
  非法訪問論壇(使用被竊取的憑據,冒充包括政府官員在內的實際人員的身份或使用漏洞利用程序)
 
  暗中攔截論壇上發生的通信
 
  向論壇操作員提供惡意軟件或被盜的個人信息,以便獲得對論壇的訪問權限,或向其他論壇參與者提供可用于犯罪的有用的信息、服務或工具以贏得他們的信任
 
  要求或誘使計算機犯罪
 
  協助他人從事犯罪行為(通過建議或實際行動)
 
  此外,在數據泄露常態化的當下,如果組織發現數據泄露并試圖與犯罪分子交涉來檢索被盜數據的流向,則需要注意,組織從犯罪實體購買自己的被盜數據,可能幾乎沒有法律風險,但是如果賣方不小心將其他被盜數據包括在其中,尤其是涉及到被盜知識產權類的數據,那么組織會面臨很大的麻煩。此外,如果組織進行接觸/交易的犯罪實體是恐怖組織或與出口管制相關,那么組織也會面臨調查。
 
  總體來說,安全研究人員和組織在收集威脅情報或與暗網市場中的罪犯打交道時常常冒著一定風險。指南的發布一定程度上幫助組織和信息安全從業人員識別了潛在的法律問題。
 
  指南全文鏈接:
 
  《LegalConsiderationswhenGatheringOnlineCyberThreatIntelligenceandPurchasingDatafromIllicitSources1》

熱詞搜索:

上一篇:RSA 2020盤點:12個被過度炒作的網絡安全趨勢
下一篇:2020年IT管理七大預測:自動化是硬道理

分享到: 收藏
主站蜘蛛池模板: 北京新闻频道回看| 张小婉身高体重| 刀客家族| 电影壮志凌云女版满天星法版在线看 | 日韩在线激情| 四大名著好词好句摘抄| 迷妹网| 阮虔芷个人资料| 高地1—36集电视剧免费观看剧情| 祝福语生日| 吉泽明步作品| 郭云飞| 王牌空战| 人口高质量发展论文800字| 金奎丽| 一条路千山万水| 在线播放啄木乌丝袜秘书| 单相电表接线图| 二次曝光电影有删减吗| 浙江卫视今天电视节目表| 《父亲的爱》阅读理解答案| 黄网站在线免费| 爱丽丝梦游仙境电影| 浪客剑心星霜篇| 推普周主题班会活动记录| 大世界扭蛋机 电视剧| 极地快车| 好一个中国大舞台简谱| 乔治爸爸去哪儿| kami什么意思| 寡妇2| 溜冰圆舞曲音乐教案| 破冰 电影| 黑咖啡早上空腹喝还是饭后喝| 拔萝卜歌谱| 女公安毛片免费观看| 奇骏车友会| 科洛弗| 对称度| 林景云李海海| 欧美艹|