91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

BAS:一種正在崛起的網(wǎng)絡(luò)安全技術(shù)

話說科技 ? 來源:話說科技 ? 作者:話說科技 ? 2022-03-01 16:16 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

2017年入侵和攻擊模擬(Breach and Attack Simulation)首次出現(xiàn)于Gartner Hyper Cycle中,被定位為一種正在崛起的技術(shù)。2022年Gartner最新發(fā)布的八大安全和風(fēng)險(xiǎn)管理趨勢(shì)中,入侵和攻擊模擬(BAS)再次被提及。

36d3824689464a5f89898d8b390ecb5f?from=pc

2021安全運(yùn)營(yíng)技術(shù)成熟度曲線

入侵和攻擊模擬(BAS)技術(shù)通過持續(xù)模擬針對(duì)企業(yè)資產(chǎn)進(jìn)行攻擊的劇本及payload,側(cè)方位驗(yàn)證企業(yè)安全防御的有效性,正如 Gartner 描述的,此類技術(shù)工具 “可供安全團(tuán)隊(duì)以一致的方式持續(xù)測(cè)試安全控制措施,貫穿從預(yù)防到檢測(cè)乃至響應(yīng)的整個(gè)過程”。

BAS,一種進(jìn)階的檢測(cè)技術(shù)

現(xiàn)有安全市場(chǎng)中用于校驗(yàn)企業(yè)網(wǎng)絡(luò)安全的工具及解決方案不計(jì)其數(shù),典型的有基線審查、漏掃、態(tài)勢(shì)感知、漏洞管理、應(yīng)用安全測(cè)試、滲透測(cè)試工具及人工安服等,BAS的出現(xiàn)不僅能更好的協(xié)助企業(yè)加固網(wǎng)絡(luò)安全,且不同于傳統(tǒng)型測(cè)試工具。作為一種進(jìn)階的檢測(cè)工具,具體體現(xiàn)如下:

持續(xù)性攻防驗(yàn)證

傳統(tǒng)基線審查技術(shù)及產(chǎn)品關(guān)注網(wǎng)絡(luò)內(nèi)一系列產(chǎn)品的配置是否達(dá)到企業(yè)標(biāo)準(zhǔn)并滿足相關(guān)安全規(guī)范要求,標(biāo)準(zhǔn)及規(guī)范常由法規(guī)和合同強(qiáng)制生成。基線審查的標(biāo)準(zhǔn)及規(guī)范是否能夠應(yīng)對(duì)現(xiàn)實(shí)環(huán)境中的威脅,無從驗(yàn)證。

BAS技術(shù)關(guān)注效果,持續(xù)性監(jiān)測(cè)與檢測(cè)網(wǎng)絡(luò)環(huán)境,可以對(duì)目標(biāo)網(wǎng)絡(luò)環(huán)境進(jìn)行全面性的安全評(píng)估。

更深層次的漏洞檢測(cè)

傳統(tǒng)漏洞掃描指基于漏洞數(shù)據(jù)庫(kù),通過掃描等手段對(duì)指定的遠(yuǎn)程或者本地計(jì)算機(jī)系統(tǒng)的安全脆弱性進(jìn)行檢測(cè),發(fā)現(xiàn)可利用漏洞的一種安全檢測(cè)(滲透攻擊)行為,掃描得出的漏洞為已發(fā)布或已知的漏洞。

BAS側(cè)重于攻擊的多個(gè)階段。包括數(shù)據(jù)滲透、橫向移動(dòng)和其他與可利用漏洞無關(guān)的攻擊者行動(dòng)。

自動(dòng)化迭代驗(yàn)證

傳統(tǒng)滲透測(cè)試需要通過專業(yè)安服人員使用滲透測(cè)試工具手工進(jìn)行,測(cè)試結(jié)果的驗(yàn)證也需要人工逐條進(jìn)行,驗(yàn)證路徑較為單一。

BAS通常以持續(xù)的方式進(jìn)行自動(dòng)化運(yùn)行,針對(duì)驗(yàn)證階段,BAS關(guān)注網(wǎng)絡(luò)的全局驗(yàn)證,且不會(huì)向目標(biāo)發(fā)送真實(shí)的漏洞payload。

BAS,一種降低成本和風(fēng)險(xiǎn)的技術(shù)

BAS提供量化指標(biāo)

據(jù)IDC不完全統(tǒng)計(jì),至2022年全球安全開支預(yù)計(jì)超過1300億美元。各行業(yè)于安全領(lǐng)域的投入也呈逐年增加趨勢(shì),然而無論安全技術(shù)還是安全產(chǎn)品,是否真正起到安全作用,絕大多數(shù)甲方無法準(zhǔn)確掌握。BAS能夠高效一致地衡量企業(yè)現(xiàn)有安全檢測(cè)功能及運(yùn)營(yíng)的有效性,依據(jù)測(cè)試結(jié)果有效幫助企業(yè)有針對(duì)性的完成安全配置及決策。

BAS輔助紅藍(lán)演習(xí)

BAS可以有效輔助紅隊(duì)進(jìn)行滲透測(cè)試工作,通過BAS測(cè)試輸出結(jié)果,準(zhǔn)確掌握安全體系中可利用的風(fēng)險(xiǎn)進(jìn)行進(jìn)一步滲透,極大節(jié)省滲透測(cè)試時(shí)間及成本投入。反觀藍(lán)隊(duì)也可通過BAS測(cè)試內(nèi)容未雨綢繆,在危險(xiǎn)發(fā)生前,及時(shí)發(fā)現(xiàn)及修復(fù)存在的安全風(fēng)險(xiǎn),縮減系統(tǒng)脆弱面的暴露時(shí)間。同時(shí)BAS也可針對(duì)滲透測(cè)試結(jié)果進(jìn)行深層驗(yàn)證。

基于傳統(tǒng)滲透測(cè)試與BAS測(cè)試的需求,墨云科技智能自動(dòng)化風(fēng)險(xiǎn)驗(yàn)證平臺(tái)Vackbot是企業(yè)的不二之選。

北京墨云科技有限公司是國(guó)率先家利用人工智能技術(shù)模擬黑客入侵,驗(yàn)證用戶安全控制有效性的網(wǎng)絡(luò)安全服務(wù)提供商,資深安全技術(shù)專家團(tuán)隊(duì)及安全服務(wù)工程師,專注為企業(yè)級(jí)用戶提供智能化、自動(dòng)化網(wǎng)絡(luò)安全攻防解決方案。

墨云Vackbot智能自動(dòng)化攻擊模擬平臺(tái)集滲透測(cè)試與BAS測(cè)試于一體,利用AI智能引擎代替?zhèn)鹘y(tǒng)人工測(cè)試,自動(dòng)迭代攻擊發(fā)現(xiàn)深層次資產(chǎn)風(fēng)險(xiǎn),高效可控,滿足用戶滲透測(cè)試與BAS測(cè)試的需求,極大提升測(cè)試效率的同時(shí),降低用戶成本的投入。

審核編輯:符乾江

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 網(wǎng)絡(luò)安全
    +關(guān)注

    關(guān)注

    11

    文章

    3494

    瀏覽量

    63440
  • BAS
    BAS
    +關(guān)注

    關(guān)注

    0

    文章

    24

    瀏覽量

    13381
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    國(guó)產(chǎn)網(wǎng)絡(luò)安全整機(jī)在工控網(wǎng)絡(luò)安全上的保護(hù)策略

    網(wǎng)絡(luò)安全是指網(wǎng)絡(luò)系統(tǒng)的硬件、軟件及其系統(tǒng)中的數(shù)據(jù)受到保護(hù),不因偶然的或者惡意的原因而遭受到破壞、更改、泄露,確保系統(tǒng)連續(xù)可靠正常地運(yùn)行,網(wǎng)絡(luò)服務(wù)不中斷。
    的頭像 發(fā)表于 01-27 10:27 ?138次閱讀
    國(guó)產(chǎn)<b class='flag-5'>網(wǎng)絡(luò)安全</b>整機(jī)在工控<b class='flag-5'>網(wǎng)絡(luò)安全</b>上的保護(hù)策略

    解讀“網(wǎng)絡(luò)安全等級(jí)保護(hù)”:守護(hù)網(wǎng)絡(luò)空間的法律基石與實(shí)戰(zhàn)指南

    前言服務(wù)器上穩(wěn)定閃爍的指示燈背后,是等級(jí)保護(hù)制度為海量數(shù)據(jù)流動(dòng)筑起的無形防線——它們不僅是技術(shù)標(biāo)準(zhǔn),更是《網(wǎng)絡(luò)安全法》規(guī)定的國(guó)家基石。人們經(jīng)常聽到“等保二級(jí)”、“等保三級(jí)”,它們并非簡(jiǎn)單的數(shù)字標(biāo)簽
    的頭像 發(fā)表于 01-12 17:31 ?499次閱讀
    解讀“<b class='flag-5'>網(wǎng)絡(luò)安全</b>等級(jí)保護(hù)”:守護(hù)<b class='flag-5'>網(wǎng)絡(luò)</b>空間的法律基石與實(shí)戰(zhàn)指南

    人工智能時(shí)代,如何打造網(wǎng)絡(luò)安全“新范式”

    、風(fēng)險(xiǎn)評(píng)估、惡意檢測(cè)和安全運(yùn)營(yíng)等關(guān)鍵環(huán)節(jié)中展現(xiàn)出獨(dú)特的優(yōu)勢(shì)。隨著技術(shù)的不斷進(jìn)步,利用人工智能賦能網(wǎng)絡(luò)安全已成為業(yè)內(nèi)的一種趨勢(shì)。 新形勢(shì)對(duì)網(wǎng)絡(luò)安全
    的頭像 發(fā)表于 12-02 16:05 ?492次閱讀

    攻擊逃逸測(cè)試:深度驗(yàn)證網(wǎng)絡(luò)安全設(shè)備的真實(shí)防護(hù)能力

    。 基于測(cè)試結(jié)果的持續(xù)優(yōu)化,使雙方共同構(gòu)建起能夠應(yīng)對(duì)新型威脅的主動(dòng)防御體系,實(shí)現(xiàn)安全防護(hù)能力的螺旋式上升。 攻擊逃逸:深度隱匿的網(wǎng)絡(luò)安全威脅 攻擊逃逸(Evasion Attack)是網(wǎng)絡(luò)安全領(lǐng)域中
    發(fā)表于 11-17 16:17

    網(wǎng)絡(luò)安全與數(shù)字化轉(zhuǎn)型的價(jià)值投資

    在企業(yè)邁向數(shù)字化的過程中,安全往往被視為一種消耗性的成本,尤其在企業(yè)面臨盈利壓力或資金有限時(shí),網(wǎng)絡(luò)安全的預(yù)算和投資往往會(huì)被優(yōu)先壓縮。這種局面下,安全似乎成為了“成本中心”,其對(duì)業(yè)務(wù)的價(jià)
    的頭像 發(fā)表于 11-10 15:57 ?411次閱讀

    陶氏化學(xué)借助AI技術(shù)重塑網(wǎng)絡(luò)安全

    擁有125年歷史的陶氏化學(xué),正借助AI技術(shù)重塑網(wǎng)絡(luò)安全。在與微軟的合作中,陶氏將其安全運(yùn)營(yíng)中心(CSOC)全面接入智能Microsoft Security Copilot副駕駛(國(guó)際版),實(shí)現(xiàn)了從
    的頭像 發(fā)表于 10-10 09:21 ?879次閱讀

    國(guó)產(chǎn)“芯”防線!工控機(jī)如何筑牢網(wǎng)絡(luò)安全屏障

    在當(dāng)今世界,信息化和數(shù)字化已經(jīng)成為全球發(fā)展的大趨勢(shì),而網(wǎng)絡(luò)安全則是數(shù)字時(shí)代最重要的基石之。在這個(gè)防護(hù)網(wǎng)絡(luò)安全的戰(zhàn)場(chǎng)上,國(guó)產(chǎn)工控機(jī)正以自主創(chuàng)新的實(shí)力捍衛(wèi)網(wǎng)絡(luò)安全屏障,在銀行、機(jī)關(guān)部門、
    的頭像 發(fā)表于 09-29 17:32 ?864次閱讀

    華為亮相2025國(guó)家網(wǎng)絡(luò)安全宣傳周

    2025國(guó)家網(wǎng)絡(luò)安全宣傳周(以下簡(jiǎn)稱“網(wǎng)安周”)在昆明正式開幕。今年大會(huì)主題為“網(wǎng)絡(luò)安全為人民,網(wǎng)絡(luò)安全靠人民”,網(wǎng)安周以會(huì)議、論壇、競(jìng)賽、展覽等多種形式著力展示創(chuàng)新成果。大會(huì)期間,華為眾多重磅
    的頭像 發(fā)表于 09-16 15:12 ?1128次閱讀
    華為亮相2025國(guó)家<b class='flag-5'>網(wǎng)絡(luò)安全</b>宣傳周

    電科網(wǎng)安商用密碼體化服務(wù)平臺(tái)入選網(wǎng)絡(luò)安全技術(shù)應(yīng)用典型案例

    電科網(wǎng)安申報(bào)的“商用密碼體化服務(wù)平臺(tái)”成功入選由工業(yè)和信息化部等十四國(guó)家部委聯(lián)合評(píng)定的 “網(wǎng)絡(luò)安全技術(shù)應(yīng)用試點(diǎn)示范”項(xiàng)目,獲授“網(wǎng)絡(luò)安全技術(shù)
    的頭像 發(fā)表于 08-30 09:34 ?1574次閱讀

    華為攜手沙特Jeraisy打造面向AI時(shí)代的新網(wǎng)絡(luò)安全服務(wù)

    Electronic Services憑借敏銳的市場(chǎng)洞察與持續(xù)的技術(shù)革新,成為沙特領(lǐng)先的互聯(lián)網(wǎng)服務(wù)提供商(ISP)。面對(duì)沙特“2030愿景”推進(jìn)和2024年沙特國(guó)家網(wǎng)絡(luò)安全戰(zhàn)略的發(fā)布,Jeraisy再度邁出戰(zhàn)略升級(jí)步伐,聯(lián)手華為打造面向AI時(shí)代的新
    的頭像 發(fā)表于 08-11 10:35 ?1154次閱讀

    全賽道獲獎(jiǎng)!聚銘網(wǎng)絡(luò)閃耀第二屆雄安未來之城場(chǎng)景匯網(wǎng)絡(luò)安全技術(shù)應(yīng)用大賽

    近期,由雄安未來之城場(chǎng)景匯組委會(huì)主辦,河北省委網(wǎng)信辦、雄安新區(qū)管委會(huì)等單位聯(lián)合承辦的 第二屆雄安未來之城場(chǎng)景匯網(wǎng)絡(luò)安全技術(shù)應(yīng)用大賽 圓滿落幕。聚銘網(wǎng)絡(luò)憑借深厚的技術(shù)積淀與卓越的創(chuàng)新能力
    的頭像 發(fā)表于 08-07 16:10 ?716次閱讀
    全賽道獲獎(jiǎng)!聚銘<b class='flag-5'>網(wǎng)絡(luò)</b>閃耀第二屆雄安未來之城場(chǎng)景匯<b class='flag-5'>網(wǎng)絡(luò)安全</b><b class='flag-5'>技術(shù)</b>應(yīng)用大賽

    網(wǎng)絡(luò)安全從業(yè)者入門指南

    所有網(wǎng)絡(luò)安全專業(yè)和各部門人員都有個(gè)共同的總體目標(biāo),就是要降低網(wǎng)絡(luò)風(fēng)險(xiǎn)。但是,對(duì)于工業(yè)、醫(yī)療保健、其他以網(wǎng)絡(luò)化物理系統(tǒng) (CPS) 為運(yùn)營(yíng)基礎(chǔ)的關(guān)鍵基礎(chǔ)設(shè)施領(lǐng)域的企業(yè)來說,這
    發(fā)表于 06-20 15:56 ?1次下載

    飛騰網(wǎng)絡(luò)安全工控機(jī),互聯(lián)網(wǎng)時(shí)代的安全衛(wèi)士與堅(jiān)韌后盾

    網(wǎng)絡(luò)安全工控機(jī)?是一種專為工業(yè)環(huán)境設(shè)計(jì)的計(jì)算機(jī)系統(tǒng),主要用于工業(yè)控制與網(wǎng)絡(luò)安全。它融合了計(jì)算機(jī)技術(shù)、自動(dòng)化技術(shù)和通信
    的頭像 發(fā)表于 04-30 09:15 ?618次閱讀

    直面網(wǎng)絡(luò)安全挑戰(zhàn),“明陽安全自組網(wǎng)” 打造全方位防御體系

    帶來的安全隱患,僅僅是網(wǎng)絡(luò)安全風(fēng)險(xiǎn)的冰山角。網(wǎng)絡(luò)安全困局與“安全自組網(wǎng)”破局之道隨著網(wǎng)絡(luò)技術(shù)
    的頭像 發(fā)表于 04-27 10:55 ?1182次閱讀
    直面<b class='flag-5'>網(wǎng)絡(luò)安全</b>挑戰(zhàn),“明陽<b class='flag-5'>安全</b>自組網(wǎng)” 打造全方位防御體系

    聚銘網(wǎng)絡(luò)實(shí)力入選2025年度無錫市網(wǎng)絡(luò)安全技術(shù)支撐單位

    “2025年度無錫市網(wǎng)絡(luò)安全技術(shù)支撐單位” 之。 為進(jìn)步加強(qiáng)無錫市網(wǎng)絡(luò)和數(shù)據(jù)安全保障體系和
    的頭像 發(fā)表于 04-24 15:06 ?728次閱讀
    聚銘<b class='flag-5'>網(wǎng)絡(luò)</b>實(shí)力入選2025年度無錫市<b class='flag-5'>網(wǎng)絡(luò)安全</b><b class='flag-5'>技術(shù)</b>支撐單位