在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

BAS:一種正在崛起的網絡安全技術

話說科技 ? 來源:話說科技 ? 作者:話說科技 ? 2022-03-01 16:16 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

2017年入侵和攻擊模擬(Breach and Attack Simulation)首次出現于Gartner Hyper Cycle中,被定位為一種正在崛起的技術。2022年Gartner最新發布的八大安全和風險管理趨勢中,入侵和攻擊模擬(BAS)再次被提及。

36d3824689464a5f89898d8b390ecb5f?from=pc

2021安全運營技術成熟度曲線

入侵和攻擊模擬(BAS)技術通過持續模擬針對企業資產進行攻擊的劇本及payload,側方位驗證企業安全防御的有效性,正如 Gartner 描述的,此類技術工具 “可供安全團隊以一致的方式持續測試安全控制措施,貫穿從預防到檢測乃至響應的整個過程”。

BAS,一種進階的檢測技術

現有安全市場中用于校驗企業網絡安全的工具及解決方案不計其數,典型的有基線審查、漏掃、態勢感知、漏洞管理、應用安全測試、滲透測試工具及人工安服等,BAS的出現不僅能更好的協助企業加固網絡安全,且不同于傳統型測試工具。作為一種進階的檢測工具,具體體現如下:

持續性攻防驗證

傳統基線審查技術及產品關注網絡內一系列產品的配置是否達到企業標準并滿足相關安全規范要求,標準及規范常由法規和合同強制生成。基線審查的標準及規范是否能夠應對現實環境中的威脅,無從驗證。

BAS技術關注效果,持續性監測與檢測網絡環境,可以對目標網絡環境進行全面性的安全評估。

更深層次的漏洞檢測

傳統漏洞掃描指基于漏洞數據庫,通過掃描等手段對指定的遠程或者本地計算機系統的安全脆弱性進行檢測,發現可利用漏洞的一種安全檢測(滲透攻擊)行為,掃描得出的漏洞為已發布或已知的漏洞。

BAS側重于攻擊的多個階段。包括數據滲透、橫向移動和其他與可利用漏洞無關的攻擊者行動。

自動化迭代驗證

傳統滲透測試需要通過專業安服人員使用滲透測試工具手工進行,測試結果的驗證也需要人工逐條進行,驗證路徑較為單一。

BAS通常以持續的方式進行自動化運行,針對驗證階段,BAS關注網絡的全局驗證,且不會向目標發送真實的漏洞payload。

BAS,一種降低成本和風險的技術

BAS提供量化指標

IDC不完全統計,至2022年全球安全開支預計超過1300億美元。各行業于安全領域的投入也呈逐年增加趨勢,然而無論安全技術還是安全產品,是否真正起到安全作用,絕大多數甲方無法準確掌握。BAS能夠高效一致地衡量企業現有安全檢測功能及運營的有效性,依據測試結果有效幫助企業有針對性的完成安全配置及決策。

BAS輔助紅藍演習

BAS可以有效輔助紅隊進行滲透測試工作,通過BAS測試輸出結果,準確掌握安全體系中可利用的風險進行進一步滲透,極大節省滲透測試時間及成本投入。反觀藍隊也可通過BAS測試內容未雨綢繆,在危險發生前,及時發現及修復存在的安全風險,縮減系統脆弱面的暴露時間。同時BAS也可針對滲透測試結果進行深層驗證。

基于傳統滲透測試與BAS測試的需求,墨云科技智能自動化風險驗證平臺Vackbot是企業的不二之選。

北京墨云科技有限公司是國率先家利用人工智能技術模擬黑客入侵,驗證用戶安全控制有效性的網絡安全服務提供商,資深安全技術專家團隊及安全服務工程師,專注為企業級用戶提供智能化、自動化網絡安全攻防解決方案。

墨云Vackbot智能自動化攻擊模擬平臺集滲透測試與BAS測試于一體,利用AI智能引擎代替傳統人工測試,自動迭代攻擊發現深層次資產風險,高效可控,滿足用戶滲透測試與BAS測試的需求,極大提升測試效率的同時,降低用戶成本的投入。

審核編輯:符乾江

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 網絡安全
    +關注

    關注

    11

    文章

    3336

    瀏覽量

    61421
  • BAS
    BAS
    +關注

    關注

    0

    文章

    24

    瀏覽量

    13210
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    飛騰網絡安全工控機,互聯網時代的安全衛士與堅韌后盾

    網絡安全工控機?是一種專為工業環境設計的計算機系統,主要用于工業控制與網絡安全。它融合了計算機技術、自動化技術和通信
    的頭像 發表于 04-30 09:15 ?193次閱讀

    直面網絡安全挑戰,“明陽安全自組網” 打造全方位防御體系

    帶來的安全隱患,僅僅是網絡安全風險的冰山角。網絡安全困局與“安全自組網”破局之道隨著網絡技術
    的頭像 發表于 04-27 10:55 ?640次閱讀
    直面<b class='flag-5'>網絡安全</b>挑戰,“明陽<b class='flag-5'>安全</b>自組網” 打造全方位防御體系

    聚銘網絡實力入選2025年度無錫市網絡安全技術支撐單位

    “2025年度無錫市網絡安全技術支撐單位” 之。 為進步加強無錫市網絡和數據安全保障體系和
    的頭像 發表于 04-24 15:06 ?218次閱讀
    聚銘<b class='flag-5'>網絡</b>實力入選2025年度無錫市<b class='flag-5'>網絡安全</b><b class='flag-5'>技術</b>支撐單位

    華為網絡安全產品榮獲BSI首批漏洞管理體系認證

    MWC25巴塞羅那期間,華為面向全球網絡安全技術精英、行業客戶、專家學者等舉辦了網絡安全專題研討會(全球),共同研討網絡安全數據治理、安全
    的頭像 發表于 03-11 09:34 ?387次閱讀
    華為<b class='flag-5'>網絡安全</b>產品榮獲BSI首批漏洞管理體系認證

    Lansweeper:強化網絡安全與資產管理

    使用 Lansweeper 全面了解您的 IT 資產清單 保護任何東西的第步是知道你擁有什么 全可見性 發現您甚至不知道的資產并消除盲點。 風險緩解 通過審計預防措施預測潛在的網絡安全攻擊。 威脅
    的頭像 發表于 02-19 13:59 ?462次閱讀

    探索國產網絡安全整機,共筑5G時代網絡安全防護線

    由于現代5G時代的快速發展,黑客攻擊、信息泄露、網絡詐騙以及病毒軟件入侵等網絡安全問題也隨之浮出水面,為防止這類問題的發生,使用網絡安全整機就成為了我們必不可少的防護手段之
    的頭像 發表于 02-08 08:47 ?435次閱讀

    龍芯網絡安全國產主板,互聯網時代信息安全的保障

    網絡安全主板?是一種專門設計用于增強網絡系統安全性的硬件設備。它通過集成高安全性的處理器、加密技術和其他
    的頭像 發表于 01-18 08:49 ?445次閱讀

    智能網聯汽車網絡安全開發解決方案

    經緯恒潤網絡安全團隊密切關注行業發展趨勢,致力于為國內外客戶提供優質的網絡安全咨詢服務。在智能網聯汽車電子電氣架構(EEA)開發階段,協助客戶識別到系統的薄弱點并定義網絡安全目標,開發網絡安全
    的頭像 發表于 12-19 17:30 ?1120次閱讀
    智能網聯汽車<b class='flag-5'>網絡安全</b>開發解決方案

    ETAS推出兩全新網絡安全解決方案

    日前,作為領先的汽車軟件解決方案供應商,ETAS近日在德國多特蒙德舉辦的escar歐洲汽車網絡安全會議上宣布推出兩全新的網絡安全解決方案。ESCRYPT車載電腦安全套件和ESCRYP
    的頭像 發表于 11-26 16:00 ?707次閱讀

    如何配置 VLAN 以提高網絡安全

    配置虛擬局域網(VLAN)是一種在交換網絡中提高網絡安全的有效方法。VLAN通過將網絡劃分為多個邏輯分割,可以限制不同用戶組之間的通信,從而減少潛在的
    的頭像 發表于 11-19 09:17 ?1427次閱讀

    海外穩定IP動態代理:保障網絡安全與隱私的優選方案

    海外穩定IP動態代理確實是一種保障網絡安全與隱私的優選方案。
    的頭像 發表于 11-05 07:12 ?650次閱讀

    常見的網絡硬件設備有哪些?國產網絡安全主板提供穩定的硬件支持

    隨著網絡技術的不斷進步,網絡安全問題日益嚴重,企業和個人對網絡安全的重視程度不斷加深,對于網絡安全硬件設備的要求也越來越高,網絡硬件設備不僅
    的頭像 發表于 10-21 10:23 ?889次閱讀

    如何利用IP查詢技術保護網絡安全?

    在數字化時代,企業網絡面臨著復雜多變的威脅與挑戰。因此,構建個穩固的網絡安全體系至關重要。而IP查詢技術,作為網絡安全防御體系中的
    的頭像 發表于 09-09 10:10 ?781次閱讀

    IP風險畫像如何維護網絡安全

    的重要工具。 什么是IP風險畫像? IP風險畫像是一種基于大數據分析和機器學習技術網絡安全管理工具。它通過對IP地址的網絡行為、流量特征、歷史記錄等多維度數據進行深入分析,構建出每個
    的頭像 發表于 09-04 14:43 ?585次閱讀

    網絡安全技術商CrowdStrike與英偉達合作

    網絡安全技術商CrowdStrike與英偉達合作共同研發更先進的網絡防御解決方案;提升CrowdStrike Falcon平臺的威脅檢測速度和準確性。將通過人工智能原生平臺CrowdStrike
    的頭像 發表于 08-28 16:30 ?1885次閱讀
    主站蜘蛛池模板: 大尺度免费高清在线观看视频 | 狠狠躁夜夜躁人人爽天天天天 | 亚洲五月激情综合图片区 | 亚洲天堂网站 | 日本不卡高清视频 | 草久久久久| 69老司机亚洲精品一区 | 成年人激情视频 | 欧美性极品hd高清视频 | 国产老肥熟xxxx | 国产亚洲精品久久久极品美女 | 丁香婷婷色| 欧美日韩啪啪 | 曰本黄色一级 | 美剧免费在线观看 | 在线观看免费av网 | 中文三级视频 | 欧美性猛片xxxxⅹ免费 | 久久国产精品免费专区 | 777国产精品永久免费观看 | 天天色影 | 久久久网站亚洲第一 | 女生张开腿让男人桶 | 婷婷九月 | 久久香蕉国产线看观看亚洲片 | 伊人精品久久久大香线蕉99 | 草色在线| 天天爽夜爽免费精品视频 | 亚洲色图日韩精品 | 黄色网址视频在线播放 | 免费成人看片 | 色视频在线观看免费 | 深夜视频在线观看免费 | 国产免费爽爽视频免费可以看 | 99热久久国产精品 | 人人做人人爽久久久精品 | 深夜性久久 | 国产精品臀控福利在线观看 | 97超频国产在线公开免费视频 | 黄免费视频 | 91精品国产色综合久久不卡蜜 |