<div dir="ltr">I have some anec-data from a narrow view of this problem.<div><br></div><div>When it comes to DDOS protection, and the proportion of infrastructure that are behind reasonable, or *really really good* ddos protection, I suspect the USA is at the top right now. It&#39;s never been a better time to get DDOS attacked as an American. Almost every time I&#39;ve observed some major company getting knocked over it&#39;s either outside north america or it was some innovative new botnet.</div><div><br></div><div>Also, less anecdotally, USA based assets also get attacked with DDOS more often. Based on what dataset you see, it&#39;s USA or China vying for the top. Which botnet families you see often skews the statistics towards specific countries- my current (admittedly skewed) dataset puts USA at 57% of global victims.</div><div><br></div><div>Even less anecdotally, counts of DDOS source machines(&quot;IoT&quot;) from so-called &quot;2nd world&quot; countries frequently out-rank the USA despite having fewer Internet connected people.</div><div><br></div><div>That doesn&#39;t necessarily support or refute the original point. One compromised DVR isn&#39;t equivalent to one compromised bank admin. but it is one view of things.</div><div><br></div></div><div class="gmail_extra"><br><div class="gmail_quote">On Wed, Jun 14, 2017 at 10:27 AM, dave aitel <span dir="ltr">&lt;<a href="mailto:dave@immunityinc.com" target="_blank">dave@immunityinc.com</a>&gt;</span> wrote:<br><blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex">Ok, so what I was hoping to do was convince Tenable and Qualys to dig<br>
into their data today and answer a simple question that confounds the<br>
entire policy world. They say a few pithy things, and without any data<br>
whatsoever, as is their truest love. The most common thing they say,<br>
such as on the Steptoe podcast, is &quot;We (the US) have the biggest rocks,<br>
and the glassiest houses.&quot; By this they mean that instability in<br>
cyberspace effects the US the most. And especially they mean in the<br>
sectors of critical infrastructure, as including the financial sector<br>
(which Immunity primarily services from a consulting standpoint).<br>
<br>
But I was listening to this this morning on the ride in, after dropping<br>
my kids off at &quot;sailing camp&quot; where they don&#39;t allow computers of any<br>
kind because if they do that&#39;s all kids will want to do, despite having<br>
a beach and boats and other kids to yell at. And we (like a lot of you)<br>
do a ton of big vulnerability scans for our customers, and frankly, from<br>
the perspective of pure vulnerability, I&#39;d say the US is the most<br>
secure. I.E. I&#39;d love to see what Qualys and Nessus Cloud say, but I<br>
think the level of criticals and old-ass PHP on any given random US<br>
Class-C is going to be lower than that of most other countries.<br>
<br>
Anyways, IF THAT THEORY IS SUPPORTED BY DATA, that leaves the discussion<br>
only to a question of how much we &quot;rely&quot; on computers. But &quot;reliance on<br>
computer networks&quot; is not a simple one dimensional thing. Our military<br>
might rely on them more than other militaries, but at the same time be<br>
more protected than other places. I haven&#39;t seen data that says the US<br>
society is in particular more vulnerable from a reliance standpoint than<br>
anyone else at this stage, especially not Estonia (the titan of<br>
e-government) or Ukraine.<br>
<br>
So to sum up: I think the policy world is again full of it, because it&#39;s<br>
not the 90&#39;s anymore, but I want data to back that up. So please donate<br>
some! :)<br>
<br>
-dave<br>
<br>
<br>
<br>
______________________________<wbr>_________________<br>
Dailydave mailing list<br>
<a href="mailto:Dailydave@lists.immunityinc.com">Dailydave@lists.immunityinc.<wbr>com</a><br>
<a href="https://lists.immunityinc.com/mailman/listinfo/dailydave" rel="noreferrer" target="_blank">https://lists.immunityinc.com/<wbr>mailman/listinfo/dailydave</a><br>
</blockquote></div><br><br clear="all"><div><br></div>-- <br><div class="gmail_signature" data-smartmail="gmail_signature">_________________________________<br>Note to self: Pillage BEFORE burning.</div>
</div>