一区二区三区三上|欧美在线视频五区|国产午夜无码在线观看视频|亚洲国产裸体网站|无码成年人影视|亚洲AV亚洲AV|成人开心激情五月|欧美性爱内射视频|超碰人人干人人上|一区二区无码三区亚洲人区久久精品

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

BAS:一種正在崛起的網(wǎng)絡(luò)安全技術(shù)

話說科技 ? 來源:話說科技 ? 作者:話說科技 ? 2022-03-01 16:16 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

2017年入侵和攻擊模擬(Breach and Attack Simulation)首次出現(xiàn)于Gartner Hyper Cycle中,被定位為一種正在崛起的技術(shù)。2022年Gartner最新發(fā)布的八大安全和風(fēng)險管理趨勢中,入侵和攻擊模擬(BAS)再次被提及。

36d3824689464a5f89898d8b390ecb5f?from=pc

2021安全運營技術(shù)成熟度曲線

入侵和攻擊模擬(BAS)技術(shù)通過持續(xù)模擬針對企業(yè)資產(chǎn)進(jìn)行攻擊的劇本及payload,側(cè)方位驗證企業(yè)安全防御的有效性,正如 Gartner 描述的,此類技術(shù)工具 “可供安全團(tuán)隊以一致的方式持續(xù)測試安全控制措施,貫穿從預(yù)防到檢測乃至響應(yīng)的整個過程”。

BAS,一種進(jìn)階的檢測技術(shù)

現(xiàn)有安全市場中用于校驗企業(yè)網(wǎng)絡(luò)安全的工具及解決方案不計其數(shù),典型的有基線審查、漏掃、態(tài)勢感知、漏洞管理、應(yīng)用安全測試、滲透測試工具及人工安服等,BAS的出現(xiàn)不僅能更好的協(xié)助企業(yè)加固網(wǎng)絡(luò)安全,且不同于傳統(tǒng)型測試工具。作為一種進(jìn)階的檢測工具,具體體現(xiàn)如下:

持續(xù)性攻防驗證

傳統(tǒng)基線審查技術(shù)及產(chǎn)品關(guān)注網(wǎng)絡(luò)內(nèi)一系列產(chǎn)品的配置是否達(dá)到企業(yè)標(biāo)準(zhǔn)并滿足相關(guān)安全規(guī)范要求,標(biāo)準(zhǔn)及規(guī)范常由法規(guī)和合同強制生成?;€審查的標(biāo)準(zhǔn)及規(guī)范是否能夠應(yīng)對現(xiàn)實環(huán)境中的威脅,無從驗證。

BAS技術(shù)關(guān)注效果,持續(xù)性監(jiān)測與檢測網(wǎng)絡(luò)環(huán)境,可以對目標(biāo)網(wǎng)絡(luò)環(huán)境進(jìn)行全面性的安全評估。

更深層次的漏洞檢測

傳統(tǒng)漏洞掃描指基于漏洞數(shù)據(jù)庫,通過掃描等手段對指定的遠(yuǎn)程或者本地計算機系統(tǒng)的安全脆弱性進(jìn)行檢測,發(fā)現(xiàn)可利用漏洞的一種安全檢測(滲透攻擊)行為,掃描得出的漏洞為已發(fā)布或已知的漏洞。

BAS側(cè)重于攻擊的多個階段。包括數(shù)據(jù)滲透、橫向移動和其他與可利用漏洞無關(guān)的攻擊者行動。

自動化迭代驗證

傳統(tǒng)滲透測試需要通過專業(yè)安服人員使用滲透測試工具手工進(jìn)行,測試結(jié)果的驗證也需要人工逐條進(jìn)行,驗證路徑較為單一。

BAS通常以持續(xù)的方式進(jìn)行自動化運行,針對驗證階段,BAS關(guān)注網(wǎng)絡(luò)的全局驗證,且不會向目標(biāo)發(fā)送真實的漏洞payload。

BAS,一種降低成本和風(fēng)險的技術(shù)

BAS提供量化指標(biāo)

據(jù)IDC不完全統(tǒng)計,至2022年全球安全開支預(yù)計超過1300億美元。各行業(yè)于安全領(lǐng)域的投入也呈逐年增加趨勢,然而無論安全技術(shù)還是安全產(chǎn)品,是否真正起到安全作用,絕大多數(shù)甲方無法準(zhǔn)確掌握。BAS能夠高效一致地衡量企業(yè)現(xiàn)有安全檢測功能及運營的有效性,依據(jù)測試結(jié)果有效幫助企業(yè)有針對性的完成安全配置及決策。

BAS輔助紅藍(lán)演習(xí)

BAS可以有效輔助紅隊進(jìn)行滲透測試工作,通過BAS測試輸出結(jié)果,準(zhǔn)確掌握安全體系中可利用的風(fēng)險進(jìn)行進(jìn)一步滲透,極大節(jié)省滲透測試時間及成本投入。反觀藍(lán)隊也可通過BAS測試內(nèi)容未雨綢繆,在危險發(fā)生前,及時發(fā)現(xiàn)及修復(fù)存在的安全風(fēng)險,縮減系統(tǒng)脆弱面的暴露時間。同時BAS也可針對滲透測試結(jié)果進(jìn)行深層驗證。

基于傳統(tǒng)滲透測試與BAS測試的需求,墨云科技智能自動化風(fēng)險驗證平臺Vackbot是企業(yè)的不二之選。

北京墨云科技有限公司是國率先家利用人工智能技術(shù)模擬黑客入侵,驗證用戶安全控制有效性的網(wǎng)絡(luò)安全服務(wù)提供商,資深安全技術(shù)專家團(tuán)隊及安全服務(wù)工程師,專注為企業(yè)級用戶提供智能化、自動化網(wǎng)絡(luò)安全攻防解決方案。

墨云Vackbot智能自動化攻擊模擬平臺集滲透測試與BAS測試于一體,利用AI智能引擎代替?zhèn)鹘y(tǒng)人工測試,自動迭代攻擊發(fā)現(xiàn)深層次資產(chǎn)風(fēng)險,高效可控,滿足用戶滲透測試與BAS測試的需求,極大提升測試效率的同時,降低用戶成本的投入。

審核編輯:符乾江

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 網(wǎng)絡(luò)安全
    +關(guān)注

    關(guān)注

    11

    文章

    3343

    瀏覽量

    61508
  • BAS
    BAS
    +關(guān)注

    關(guān)注

    0

    文章

    24

    瀏覽量

    13222
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    飛騰網(wǎng)絡(luò)安全工控機,互聯(lián)網(wǎng)時代的安全衛(wèi)士與堅韌后盾

    網(wǎng)絡(luò)安全工控機?是一種專為工業(yè)環(huán)境設(shè)計的計算機系統(tǒng),主要用于工業(yè)控制與網(wǎng)絡(luò)安全。它融合了計算機技術(shù)、自動化技術(shù)和通信
    的頭像 發(fā)表于 04-30 09:15 ?205次閱讀

    直面網(wǎng)絡(luò)安全挑戰(zhàn),“明陽安全自組網(wǎng)” 打造全方位防御體系

    帶來的安全隱患,僅僅是網(wǎng)絡(luò)安全風(fēng)險的冰山角。網(wǎng)絡(luò)安全困局與“安全自組網(wǎng)”破局之道隨著網(wǎng)絡(luò)技術(shù)
    的頭像 發(fā)表于 04-27 10:55 ?672次閱讀
    直面<b class='flag-5'>網(wǎng)絡(luò)安全</b>挑戰(zhàn),“明陽<b class='flag-5'>安全</b>自組網(wǎng)” 打造全方位防御體系

    聚銘網(wǎng)絡(luò)實力入選2025年度無錫市網(wǎng)絡(luò)安全技術(shù)支撐單位

    “2025年度無錫市網(wǎng)絡(luò)安全技術(shù)支撐單位” 之。 為進(jìn)步加強無錫市網(wǎng)絡(luò)和數(shù)據(jù)安全保障體系和
    的頭像 發(fā)表于 04-24 15:06 ?235次閱讀
    聚銘<b class='flag-5'>網(wǎng)絡(luò)</b>實力入選2025年度無錫市<b class='flag-5'>網(wǎng)絡(luò)安全</b><b class='flag-5'>技術(shù)</b>支撐單位

    華為網(wǎng)絡(luò)安全產(chǎn)品榮獲BSI首批漏洞管理體系認(rèn)證

    MWC25巴塞羅那期間,華為面向全球網(wǎng)絡(luò)安全技術(shù)精英、行業(yè)客戶、專家學(xué)者等舉辦了網(wǎng)絡(luò)安全專題研討會(全球),共同研討網(wǎng)絡(luò)安全數(shù)據(jù)治理、安全
    的頭像 發(fā)表于 03-11 09:34 ?411次閱讀
    華為<b class='flag-5'>網(wǎng)絡(luò)安全</b>產(chǎn)品榮獲BSI首批漏洞管理體系認(rèn)證

    Lansweeper:強化網(wǎng)絡(luò)安全與資產(chǎn)管理

    使用 Lansweeper 全面了解您的 IT 資產(chǎn)清單 保護(hù)任何東西的第步是知道你擁有什么 全可見性 發(fā)現(xiàn)您甚至不知道的資產(chǎn)并消除盲點。 風(fēng)險緩解 通過審計預(yù)防措施預(yù)測潛在的網(wǎng)絡(luò)安全攻擊。 威脅
    的頭像 發(fā)表于 02-19 13:59 ?498次閱讀

    探索國產(chǎn)網(wǎng)絡(luò)安全整機,共筑5G時代網(wǎng)絡(luò)安全防護(hù)線

    由于現(xiàn)代5G時代的快速發(fā)展,黑客攻擊、信息泄露、網(wǎng)絡(luò)詐騙以及病毒軟件入侵等網(wǎng)絡(luò)安全問題也隨之浮出水面,為防止這類問題的發(fā)生,使用網(wǎng)絡(luò)安全整機就成為了我們必不可少的防護(hù)手段之。
    的頭像 發(fā)表于 02-08 08:47 ?454次閱讀

    龍芯網(wǎng)絡(luò)安全國產(chǎn)主板,互聯(lián)網(wǎng)時代信息安全的保障

    網(wǎng)絡(luò)安全主板?是一種專門設(shè)計用于增強網(wǎng)絡(luò)系統(tǒng)安全性的硬件設(shè)備。它通過集成高安全性的處理器、加密技術(shù)和其他
    的頭像 發(fā)表于 01-18 08:49 ?459次閱讀

    智能網(wǎng)聯(lián)汽車網(wǎng)絡(luò)安全開發(fā)解決方案

    經(jīng)緯恒潤網(wǎng)絡(luò)安全團(tuán)隊密切關(guān)注行業(yè)發(fā)展趨勢,致力于為國內(nèi)外客戶提供優(yōu)質(zhì)的網(wǎng)絡(luò)安全咨詢服務(wù)。在智能網(wǎng)聯(lián)汽車電子電氣架構(gòu)(EEA)開發(fā)階段,協(xié)助客戶識別到系統(tǒng)的薄弱點并定義網(wǎng)絡(luò)安全目標(biāo),開發(fā)網(wǎng)絡(luò)安全
    的頭像 發(fā)表于 12-19 17:30 ?1149次閱讀
    智能網(wǎng)聯(lián)汽車<b class='flag-5'>網(wǎng)絡(luò)安全</b>開發(fā)解決方案

    ETAS推出兩全新網(wǎng)絡(luò)安全解決方案

    日前,作為領(lǐng)先的汽車軟件解決方案供應(yīng)商,ETAS近日在德國多特蒙德舉辦的escar歐洲汽車網(wǎng)絡(luò)安全會議上宣布推出兩全新的網(wǎng)絡(luò)安全解決方案。ESCRYPT車載電腦安全套件和ESCRYP
    的頭像 發(fā)表于 11-26 16:00 ?736次閱讀

    如何配置 VLAN 以提高網(wǎng)絡(luò)安全

    配置虛擬局域網(wǎng)(VLAN)是一種在交換網(wǎng)絡(luò)中提高網(wǎng)絡(luò)安全的有效方法。VLAN通過將網(wǎng)絡(luò)劃分為多個邏輯分割,可以限制不同用戶組之間的通信,從而減少潛在的
    的頭像 發(fā)表于 11-19 09:17 ?1463次閱讀

    海外穩(wěn)定IP動態(tài)代理:保障網(wǎng)絡(luò)安全與隱私的優(yōu)選方案

    海外穩(wěn)定IP動態(tài)代理確實是一種保障網(wǎng)絡(luò)安全與隱私的優(yōu)選方案。
    的頭像 發(fā)表于 11-05 07:12 ?663次閱讀

    常見的網(wǎng)絡(luò)硬件設(shè)備有哪些?國產(chǎn)網(wǎng)絡(luò)安全主板提供穩(wěn)定的硬件支持

    隨著網(wǎng)絡(luò)技術(shù)的不斷進(jìn)步,網(wǎng)絡(luò)安全問題日益嚴(yán)重,企業(yè)和個人對網(wǎng)絡(luò)安全的重視程度不斷加深,對于網(wǎng)絡(luò)安全硬件設(shè)備的要求也越來越高,網(wǎng)絡(luò)硬件設(shè)備不僅
    的頭像 發(fā)表于 10-21 10:23 ?917次閱讀

    如何利用IP查詢技術(shù)保護(hù)網(wǎng)絡(luò)安全

    在數(shù)字化時代,企業(yè)網(wǎng)絡(luò)面臨著復(fù)雜多變的威脅與挑戰(zhàn)。因此,構(gòu)建個穩(wěn)固的網(wǎng)絡(luò)安全體系至關(guān)重要。而IP查詢技術(shù),作為網(wǎng)絡(luò)安全防御體系中的
    的頭像 發(fā)表于 09-09 10:10 ?810次閱讀

    IP風(fēng)險畫像如何維護(hù)網(wǎng)絡(luò)安全

    的重要工具。 什么是IP風(fēng)險畫像? IP風(fēng)險畫像是一種基于大數(shù)據(jù)分析和機器學(xué)習(xí)技術(shù)網(wǎng)絡(luò)安全管理工具。它通過對IP地址的網(wǎng)絡(luò)行為、流量特征、歷史記錄等多維度數(shù)據(jù)進(jìn)行深入分析,構(gòu)建出每個
    的頭像 發(fā)表于 09-04 14:43 ?609次閱讀

    網(wǎng)絡(luò)安全技術(shù)商CrowdStrike與英偉達(dá)合作

    網(wǎng)絡(luò)安全技術(shù)商CrowdStrike與英偉達(dá)合作共同研發(fā)更先進(jìn)的網(wǎng)絡(luò)防御解決方案;提升CrowdStrike Falcon平臺的威脅檢測速度和準(zhǔn)確性。將通過人工智能原生平臺CrowdStrike
    的頭像 發(fā)表于 08-28 16:30 ?1905次閱讀