哈哈哈哈哈操欧洲电影,久草网在线,亚洲久久熟女熟妇视频,麻豆精品色,久久福利在线视频,日韩中文字幕的,淫乱毛视频一区,亚洲成人一二三,中文人妻日韩精品电影

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

BAS:一種正在崛起的網(wǎng)絡(luò)安全技術(shù)

話說科技 ? 來源:話說科技 ? 作者:話說科技 ? 2022-03-01 16:16 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

2017年入侵和攻擊模擬(Breach and Attack Simulation)首次出現(xiàn)于Gartner Hyper Cycle中,被定位為一種正在崛起的技術(shù)。2022年Gartner最新發(fā)布的八大安全和風(fēng)險(xiǎn)管理趨勢中,入侵和攻擊模擬(BAS)再次被提及。

36d3824689464a5f89898d8b390ecb5f?from=pc

2021安全運(yùn)營技術(shù)成熟度曲線

入侵和攻擊模擬(BAS)技術(shù)通過持續(xù)模擬針對企業(yè)資產(chǎn)進(jìn)行攻擊的劇本及payload,側(cè)方位驗(yàn)證企業(yè)安全防御的有效性,正如 Gartner 描述的,此類技術(shù)工具 “可供安全團(tuán)隊(duì)以一致的方式持續(xù)測試安全控制措施,貫穿從預(yù)防到檢測乃至響應(yīng)的整個(gè)過程”。

BAS,一種進(jìn)階的檢測技術(shù)

現(xiàn)有安全市場中用于校驗(yàn)企業(yè)網(wǎng)絡(luò)安全的工具及解決方案不計(jì)其數(shù),典型的有基線審查、漏掃、態(tài)勢感知、漏洞管理、應(yīng)用安全測試、滲透測試工具及人工安服等,BAS的出現(xiàn)不僅能更好的協(xié)助企業(yè)加固網(wǎng)絡(luò)安全,且不同于傳統(tǒng)型測試工具。作為一種進(jìn)階的檢測工具,具體體現(xiàn)如下:

持續(xù)性攻防驗(yàn)證

傳統(tǒng)基線審查技術(shù)及產(chǎn)品關(guān)注網(wǎng)絡(luò)內(nèi)一系列產(chǎn)品的配置是否達(dá)到企業(yè)標(biāo)準(zhǔn)并滿足相關(guān)安全規(guī)范要求,標(biāo)準(zhǔn)及規(guī)范常由法規(guī)和合同強(qiáng)制生成。基線審查的標(biāo)準(zhǔn)及規(guī)范是否能夠應(yīng)對現(xiàn)實(shí)環(huán)境中的威脅,無從驗(yàn)證。

BAS技術(shù)關(guān)注效果,持續(xù)性監(jiān)測與檢測網(wǎng)絡(luò)環(huán)境,可以對目標(biāo)網(wǎng)絡(luò)環(huán)境進(jìn)行全面性的安全評估。

更深層次的漏洞檢測

傳統(tǒng)漏洞掃描指基于漏洞數(shù)據(jù)庫,通過掃描等手段對指定的遠(yuǎn)程或者本地計(jì)算機(jī)系統(tǒng)的安全脆弱性進(jìn)行檢測,發(fā)現(xiàn)可利用漏洞的一種安全檢測(滲透攻擊)行為,掃描得出的漏洞為已發(fā)布或已知的漏洞。

BAS側(cè)重于攻擊的多個(gè)階段。包括數(shù)據(jù)滲透、橫向移動(dòng)和其他與可利用漏洞無關(guān)的攻擊者行動(dòng)。

自動(dòng)化迭代驗(yàn)證

傳統(tǒng)滲透測試需要通過專業(yè)安服人員使用滲透測試工具手工進(jìn)行,測試結(jié)果的驗(yàn)證也需要人工逐條進(jìn)行,驗(yàn)證路徑較為單一。

BAS通常以持續(xù)的方式進(jìn)行自動(dòng)化運(yùn)行,針對驗(yàn)證階段,BAS關(guān)注網(wǎng)絡(luò)的全局驗(yàn)證,且不會向目標(biāo)發(fā)送真實(shí)的漏洞payload。

BAS,一種降低成本和風(fēng)險(xiǎn)的技術(shù)

BAS提供量化指標(biāo)

據(jù)IDC不完全統(tǒng)計(jì),至2022年全球安全開支預(yù)計(jì)超過1300億美元。各行業(yè)于安全領(lǐng)域的投入也呈逐年增加趨勢,然而無論安全技術(shù)還是安全產(chǎn)品,是否真正起到安全作用,絕大多數(shù)甲方無法準(zhǔn)確掌握。BAS能夠高效一致地衡量企業(yè)現(xiàn)有安全檢測功能及運(yùn)營的有效性,依據(jù)測試結(jié)果有效幫助企業(yè)有針對性的完成安全配置及決策。

BAS輔助紅藍(lán)演習(xí)

BAS可以有效輔助紅隊(duì)進(jìn)行滲透測試工作,通過BAS測試輸出結(jié)果,準(zhǔn)確掌握安全體系中可利用的風(fēng)險(xiǎn)進(jìn)行進(jìn)一步滲透,極大節(jié)省滲透測試時(shí)間及成本投入。反觀藍(lán)隊(duì)也可通過BAS測試內(nèi)容未雨綢繆,在危險(xiǎn)發(fā)生前,及時(shí)發(fā)現(xiàn)及修復(fù)存在的安全風(fēng)險(xiǎn),縮減系統(tǒng)脆弱面的暴露時(shí)間。同時(shí)BAS也可針對滲透測試結(jié)果進(jìn)行深層驗(yàn)證。

基于傳統(tǒng)滲透測試與BAS測試的需求,墨云科技智能自動(dòng)化風(fēng)險(xiǎn)驗(yàn)證平臺Vackbot是企業(yè)的不二之選。

北京墨云科技有限公司是國率先家利用人工智能技術(shù)模擬黑客入侵,驗(yàn)證用戶安全控制有效性的網(wǎng)絡(luò)安全服務(wù)提供商,資深安全技術(shù)專家團(tuán)隊(duì)及安全服務(wù)工程師,專注為企業(yè)級用戶提供智能化、自動(dòng)化網(wǎng)絡(luò)安全攻防解決方案。

墨云Vackbot智能自動(dòng)化攻擊模擬平臺集滲透測試與BAS測試于一體,利用AI智能引擎代替?zhèn)鹘y(tǒng)人工測試,自動(dòng)迭代攻擊發(fā)現(xiàn)深層次資產(chǎn)風(fēng)險(xiǎn),高效可控,滿足用戶滲透測試與BAS測試的需求,極大提升測試效率的同時(shí),降低用戶成本的投入。

審核編輯:符乾江

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報(bào)投訴
  • 網(wǎng)絡(luò)安全
    +關(guān)注

    關(guān)注

    11

    文章

    3516

    瀏覽量

    63572
  • BAS
    BAS
    +關(guān)注

    關(guān)注

    0

    文章

    25

    瀏覽量

    13416
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點(diǎn)推薦

    汽車網(wǎng)絡(luò)安全合規(guī)全流程深度解析——從法規(guī)門檻到落地實(shí)踐

    、前言:汽車行業(yè)正在經(jīng)歷場“安全革命” 各位行業(yè)同仁,相信大家已經(jīng)感受到,2024年以來,汽車行業(yè)的競爭維度正在發(fā)生根本性變化。過去,我
    發(fā)表于 04-21 13:03

    汽車網(wǎng)絡(luò)安全 ISO/SAE 21434是什么?(

    的基礎(chǔ)框架與全流程實(shí)施指南,是滿足UNECE R155(汽車網(wǎng)絡(luò)安全管理體系,CSMS) 法規(guī)的核心技術(shù)支撐,為整車及零部件網(wǎng)絡(luò)安全設(shè)計(jì)、驗(yàn)證、運(yùn)維提供統(tǒng)標(biāo)準(zhǔn)。 2. 核心目標(biāo)
    發(fā)表于 04-07 10:37

    汽車網(wǎng)絡(luò)安全:法規(guī)、強(qiáng)標(biāo)、標(biāo)準(zhǔn)的關(guān)系(二)

    在汽車網(wǎng)絡(luò)安全領(lǐng)域,法規(guī)、強(qiáng)制性標(biāo)準(zhǔn)(簡稱“強(qiáng)標(biāo)”)及 標(biāo)準(zhǔn)三者緊密關(guān)聯(lián),共同構(gòu)成車輛上市銷售的合規(guī)體系,其中法規(guī)和強(qiáng)標(biāo)均有強(qiáng)制約束力,直接決定車輛能否合法入市,推薦性標(biāo)準(zhǔn)則為合規(guī)落地提供具體實(shí)施
    發(fā)表于 04-03 15:25

    國產(chǎn)網(wǎng)絡(luò)安全整機(jī)在工控網(wǎng)絡(luò)安全上的保護(hù)策略

    網(wǎng)絡(luò)安全是指網(wǎng)絡(luò)系統(tǒng)的硬件、軟件及其系統(tǒng)中的數(shù)據(jù)受到保護(hù),不因偶然的或者惡意的原因而遭受到破壞、更改、泄露,確保系統(tǒng)連續(xù)可靠正常地運(yùn)行,網(wǎng)絡(luò)服務(wù)不中斷。
    的頭像 發(fā)表于 01-27 10:27 ?270次閱讀
    國產(chǎn)<b class='flag-5'>網(wǎng)絡(luò)安全</b>整機(jī)在工控<b class='flag-5'>網(wǎng)絡(luò)安全</b>上的保護(hù)策略

    人工智能時(shí)代,如何打造網(wǎng)絡(luò)安全“新范式”

    、風(fēng)險(xiǎn)評估、惡意檢測和安全運(yùn)營等關(guān)鍵環(huán)節(jié)中展現(xiàn)出獨(dú)特的優(yōu)勢。隨著技術(shù)的不斷進(jìn)步,利用人工智能賦能網(wǎng)絡(luò)安全已成為業(yè)內(nèi)的一種趨勢。 新形勢對網(wǎng)絡(luò)安全
    的頭像 發(fā)表于 12-02 16:05 ?581次閱讀

    攻擊逃逸測試:深度驗(yàn)證網(wǎng)絡(luò)安全設(shè)備的真實(shí)防護(hù)能力

    。 基于測試結(jié)果的持續(xù)優(yōu)化,使雙方共同構(gòu)建起能夠應(yīng)對新型威脅的主動(dòng)防御體系,實(shí)現(xiàn)安全防護(hù)能力的螺旋式上升。 攻擊逃逸:深度隱匿的網(wǎng)絡(luò)安全威脅 攻擊逃逸(Evasion Attack)是網(wǎng)絡(luò)安全領(lǐng)域中
    發(fā)表于 11-17 16:17

    網(wǎng)絡(luò)安全與數(shù)字化轉(zhuǎn)型的價(jià)值投資

    在企業(yè)邁向數(shù)字化的過程中,安全往往被視為一種消耗性的成本,尤其在企業(yè)面臨盈利壓力或資金有限時(shí),網(wǎng)絡(luò)安全的預(yù)算和投資往往會被優(yōu)先壓縮。這種局面下,安全似乎成為了“成本中心”,其對業(yè)務(wù)的價(jià)
    的頭像 發(fā)表于 11-10 15:57 ?512次閱讀

    陶氏化學(xué)借助AI技術(shù)重塑網(wǎng)絡(luò)安全

    擁有125年歷史的陶氏化學(xué),正借助AI技術(shù)重塑網(wǎng)絡(luò)安全。在與微軟的合作中,陶氏將其安全運(yùn)營中心(CSOC)全面接入智能Microsoft Security Copilot副駕駛(國際版),實(shí)現(xiàn)了從
    的頭像 發(fā)表于 10-10 09:21 ?1000次閱讀

    國產(chǎn)“芯”防線!工控機(jī)如何筑牢網(wǎng)絡(luò)安全屏障

    在當(dāng)今世界,信息化和數(shù)字化已經(jīng)成為全球發(fā)展的大趨勢,而網(wǎng)絡(luò)安全則是數(shù)字時(shí)代最重要的基石之。在這個(gè)防護(hù)網(wǎng)絡(luò)安全的戰(zhàn)場上,國產(chǎn)工控機(jī)正以自主創(chuàng)新的實(shí)力捍衛(wèi)網(wǎng)絡(luò)安全屏障,在銀行、機(jī)關(guān)部門、
    的頭像 發(fā)表于 09-29 17:32 ?977次閱讀

    華為亮相2025國家網(wǎng)絡(luò)安全宣傳周

    2025國家網(wǎng)絡(luò)安全宣傳周(以下簡稱“網(wǎng)安周”)在昆明正式開幕。今年大會主題為“網(wǎng)絡(luò)安全為人民,網(wǎng)絡(luò)安全靠人民”,網(wǎng)安周以會議、論壇、競賽、展覽等多種形式著力展示創(chuàng)新成果。大會期間,華為眾多重磅
    的頭像 發(fā)表于 09-16 15:12 ?1295次閱讀
    華為亮相2025國家<b class='flag-5'>網(wǎng)絡(luò)安全</b>宣傳周

    電科網(wǎng)安商用密碼體化服務(wù)平臺入選網(wǎng)絡(luò)安全技術(shù)應(yīng)用典型案例

    電科網(wǎng)安申報(bào)的“商用密碼體化服務(wù)平臺”成功入選由工業(yè)和信息化部等十四國家部委聯(lián)合評定的 “網(wǎng)絡(luò)安全技術(shù)應(yīng)用試點(diǎn)示范”項(xiàng)目,獲授“網(wǎng)絡(luò)安全技術(shù)
    的頭像 發(fā)表于 08-30 09:34 ?1728次閱讀

    華為攜手沙特Jeraisy打造面向AI時(shí)代的新網(wǎng)絡(luò)安全服務(wù)

    Electronic Services憑借敏銳的市場洞察與持續(xù)的技術(shù)革新,成為沙特領(lǐng)先的互聯(lián)網(wǎng)服務(wù)提供商(ISP)。面對沙特“2030愿景”推進(jìn)和2024年沙特國家網(wǎng)絡(luò)安全戰(zhàn)略的發(fā)布,Jeraisy再度邁出戰(zhàn)略升級步伐,聯(lián)手華為打造面向AI時(shí)代的新
    的頭像 發(fā)表于 08-11 10:35 ?1302次閱讀

    全賽道獲獎(jiǎng)!聚銘網(wǎng)絡(luò)閃耀第二屆雄安未來之城場景匯網(wǎng)絡(luò)安全技術(shù)應(yīng)用大賽

    近期,由雄安未來之城場景匯組委會主辦,河北省委網(wǎng)信辦、雄安新區(qū)管委會等單位聯(lián)合承辦的 第二屆雄安未來之城場景匯網(wǎng)絡(luò)安全技術(shù)應(yīng)用大賽 圓滿落幕。聚銘網(wǎng)絡(luò)憑借深厚的技術(shù)積淀與卓越的創(chuàng)新能力
    的頭像 發(fā)表于 08-07 16:10 ?817次閱讀
    全賽道獲獎(jiǎng)!聚銘<b class='flag-5'>網(wǎng)絡(luò)</b>閃耀第二屆雄安未來之城場景匯<b class='flag-5'>網(wǎng)絡(luò)安全</b><b class='flag-5'>技術(shù)</b>應(yīng)用大賽

    飛騰網(wǎng)絡(luò)安全工控機(jī),互聯(lián)網(wǎng)時(shí)代的安全衛(wèi)士與堅(jiān)韌后盾

    網(wǎng)絡(luò)安全工控機(jī)?是一種專為工業(yè)環(huán)境設(shè)計(jì)的計(jì)算機(jī)系統(tǒng),主要用于工業(yè)控制與網(wǎng)絡(luò)安全。它融合了計(jì)算機(jī)技術(shù)、自動(dòng)化技術(shù)和通信
    的頭像 發(fā)表于 04-30 09:15 ?738次閱讀

    直面網(wǎng)絡(luò)安全挑戰(zhàn),“明陽安全自組網(wǎng)” 打造全方位防御體系

    帶來的安全隱患,僅僅是網(wǎng)絡(luò)安全風(fēng)險(xiǎn)的冰山角。網(wǎng)絡(luò)安全困局與“安全自組網(wǎng)”破局之道隨著網(wǎng)絡(luò)技術(shù)
    的頭像 發(fā)表于 04-27 10:55 ?1310次閱讀
    直面<b class='flag-5'>網(wǎng)絡(luò)安全</b>挑戰(zhàn),“明陽<b class='flag-5'>安全</b>自組網(wǎng)” 打造全方位防御體系
    仙桃市| 建德市| 南岸区| 揭东县| 枣阳市| 安徽省| 东乌珠穆沁旗| 嘉禾县| 金华市| 历史| 昆明市| 光泽县| 且末县| 许昌市| 东城区| 岑巩县| 如东县| 博客| 高州市| 深泽县| 南阳市| 固原市| 婺源县| 宜良县| 和林格尔县| 息烽县| 昌黎县| 黄浦区| 保靖县| 拉孜县| 石家庄市| 江永县| 岚皋县| 永和县| 福鼎市| 太康县| 攀枝花市| 灌南县| 高州市| 南岸区| 德钦县|