当前位置:首页 > 报告详情

机器人封锁:确保所有人的公平票价.pdf

上传人: 学*** 编号:187892 2024-12-26 17页 964.25KB

1、Bot Blockade:Securing Fair Fares for AllRandy NaraineGreg SperanzaAndrew MaloneWho Are We?Randy Naraine Manager of SecEngineering/Sec Architect jetBlueFormer Network Security Engineer(7 yrs)J.Crew Former Pianist/Teacher and Piano Salesman Kawai/YamahaTraveler(73 countries/50 states)Performer,Techie,

2、Foodie Greg SperanzaSecurity Engineer jetBlueWith jetBlue for 7 yrs(desktop support,sec analyst)In a past life,a former aspiring career in audio engineeringMusic and film enthusiast,multi-instrumentalist,dog and cat dadAndrew MaloneDetection Engineer JetBlueWith JetBlue 3 years(Detection,Response,Hu

3、nting)Avid fly fisherman and fly tierWay too obsessed with the definition of time metricsOur TalkTeam OverviewProtecting jetB from Angry Bots!Q/AWAF Architecture 4Cyber Team StructureLeadershipCISO,Directors,Managers,IT,Legal,Finance Strategy,Direction,Decisions,Budget JetBlue Cyber Team Org Busines

4、s Partners Service Providers,Specialty Consultants,VendorsSupport,IR,Intel,Break/Fix,Forensics Security Risk Threat Intel Security ComplianceFinancial Audit DHS/TSA Audit Internal Governance Vulnerability Management Industry Intel/Fraud Threat Detection/ResponseSecurity Architecture Security Enginee

5、ring/Ops Third Party Risk Risk Inventory,Prioritization,CriticalityRisk Mitigation,Resolution,AcceptanceSecure Design,Integrations,Re-Evaluation,Consultation Tooling,Break/Fix,Upgrades,IR,Operations,Analysis,Approvals,Logging3rd Party Risk Evaluations,DR,Business Risk Dark Web Scans,TI Feeds,IRRecon

6、,Risk Monitoring,Gov Affairs Vul Scanning,Attack Surface Map,Asset Inventory,Bug BountyIndustry Collaboration,Anti-Fraud,Anti-Phishing,Social Media,Impersonation Gap Analysis,Incident Response,Detection Creation,SOCEvidence Collection,Forensics,Legal PCI Audit,SOX Auditing,Loyalty Testing(TrueBlue C

word格式文档无特别注明外均可编辑修改,预览文件经过压缩,下载原文更清晰!
三个皮匠报告文库所有资源均是客户上传分享,仅供网友学习交流,未经上传用户书面授权,请勿作商用。
本文主要介绍了JetBlue网络安全团队如何保护公司网站免受恶意机器人攻击,确保所有用户公平地获取票价。团队由Randy Naraine(网络安全经理/架构师)、Greg Speranza(安全工程师)和Andrew Malone(检测工程师)组成,他们各自有着丰富的专业背景和生活经历。 关键数据包括:在2024年7月9日至7月10日的票价促销期间,JetBlue.com共处理了2480万次航班搜索,网站共遭受了20240万次攻击,是正常流量的三倍。在所有请求中,有5.7%被拦截,其余16.8%为允许请求。 文章指出,通过从过去的攻击事件中吸取教训,精心研究攻击者的 exploit 方法,创造性地运用控制措施,正确实施解决方案,可以有效避免反应迟缓和网站故障。此外,建立正常行为基准线,理解非攻击状态下的“正常”行为,对于构建更有效的防御至关重要。 最后,文章强调了与开发运维团队等协作的重要性,并指出在网络安全领域,紧跟趋势和最新漏洞是至关重要的。
"jetBlue的网络安全团队如何保护网站免受恶意机器人攻击?" "在 jetBlue.com 的票价促销期间,如何有效减少被屏蔽的请求?" "jetBlue 网络安全团队如何利用历史数据构建更强大的防御措施?"
客服
商务合作
小程序
服务号
折叠