91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

BAS工具如何對網(wǎng)絡安全合規(guī)性提供幫助呢

工程師鄧生 ? 來源:哲想軟件 ? 作者:哲想軟件 ? 2022-09-05 15:31 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

SafeBreachCISO Avi Avivi 分享了他對為什么僅靠滿足網(wǎng)絡安全合規(guī)性是不夠的以及BAS工具如何提供幫助的觀點。

RMS泰坦尼克號的沉沒導致1,500多人喪生——這是完全可以預防的。機組人員已被警告有冰山,但仍以全速行駛,這是標準做法。他們只為大約一半的乘客提供足夠的救生艇,但他們遵守海事法。事實上,他們已經(jīng)超過了四艘船的最低要求。

向前邁進了一個世紀——從海上悲劇到網(wǎng)絡安全災難——SolarWinds2020 年的漏洞也是一個可以預防的想象失敗。許多組織今天仍在恢復,即使它們當時完全符合聯(lián)邦風險和授權管理計劃(FedRAMP)并錯誤地認為它們是安全的。事實上,許多人認為可以使他們更安全的安全補丁是特洛伊木馬,在實施時,它引入了一個后門,危害了數(shù)千個網(wǎng)絡。

現(xiàn)在,合規(guī)性本身并不是問題。這是一個很好的開始,表明一家公司正在達到安全成熟度的門檻,但這還不夠??蚣軐τ趲椭_??紤]安全計劃的所有方面也很重要。但同樣,它們只是一個開始,不會提供企業(yè)需要了解哪些安全控制和程序最適合其獨特案例的規(guī)范性指導。

專注于圣靈與書信

組織必須努力遵守合規(guī)框架的精神,而不是其文字。例如,在某個時候,它成為了運行年度滲透測試的要求,但沒有提供太多關于你應該如何進行的規(guī)范。因此,只要一個組織以他們選擇的方式每年運行一次滲透測試,他們在技術上就是合規(guī)的。但它們真的符合該框架的精神嗎?

如果您只遵循合規(guī)要求,盲點將不可避免地形成??蚣茏罱K會將您的注意力限制在您僅保護適用于合規(guī)性的環(huán)境子集的程度。因此,您可能完全合規(guī)——并有安全的錯覺——但容易受到合規(guī)未涵蓋的區(qū)域的任何攻擊。

將合規(guī)設置為您的BAS線

安全控制驗證是許多組織合規(guī)性要求的關鍵組成部分。但是對于測試控制的最佳方式存在不同的意見,包括應該何時進行、多久進行一次以及哪些工具最有效地支持該過程。為確保您的安全計劃盡可能成熟,請將合規(guī)框架作為您的基準,并以此為基礎。

法規(guī)是足以涵蓋各種企業(yè)的通用指南,但每個企業(yè)都有自己的挑戰(zhàn)。因此,時間點滲透測試或紅隊等合規(guī)監(jiān)管活動可能還不夠。這就是SafeBreach平臺等違規(guī)和攻擊模擬(BAS) 工具提供的自動化、持續(xù)安全驗證發(fā)揮作用的地方。SafeBreach使用戶能夠跨各種控制執(zhí)行有針對性的攻擊場景,以優(yōu)化其特定的配置集,查明其堆棧中的低效率,并為其業(yè)務的未來創(chuàng)建更強大的安全基礎。

查看下面我最近的網(wǎng)絡研討會的記錄,以了解更多關于合規(guī)性限制的信息,并在我提出將BAS集成為支持安全產(chǎn)品組合中合規(guī)性的實用方法的案例時聽取我的意見。希望我們能夠共同努力,超越合規(guī)性,更好地避免威脅(提防冰山)并彌補差距(增加更多的救生艇)。



審核編輯:劉清

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • BAS
    BAS
    +關注

    關注

    0

    文章

    24

    瀏覽量

    13380
  • 網(wǎng)絡安全技術

    關注

    0

    文章

    8

    瀏覽量

    8376

原文標題:SafeBreach:網(wǎng)絡安全合規(guī)性一種尺寸并不適合所有人

文章出處:【微信號:哲想軟件,微信公眾號:哲想軟件】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    虹科前瞻 | 歐盟CRA新規(guī)下,CAN網(wǎng)絡規(guī)之路該如何走?

    CAN(控制器局域網(wǎng))作為汽車、工業(yè)自動化等領域的核心通信網(wǎng)絡,其網(wǎng)絡安全規(guī)隨歐盟《網(wǎng)絡彈性
    的頭像 發(fā)表于 03-05 17:04 ?271次閱讀
    虹科前瞻 | 歐盟CRA新<b class='flag-5'>規(guī)</b>下,CAN<b class='flag-5'>網(wǎng)絡</b>合<b class='flag-5'>規(guī)</b>之路該如何走?

    歐盟《網(wǎng)絡彈性法案》實施在即,你的設備通過IEC 62443標準了嗎?

    (CyberResilienceAct,CRA)》。該法規(guī)不僅變革了網(wǎng)絡安全規(guī)要求,更可能重塑工業(yè)設備進入歐洲市場的“通行證”。那么,什么是《網(wǎng)絡彈性法案》?你的設備是否已經(jīng)做好
    的頭像 發(fā)表于 03-03 17:05 ?1070次閱讀
    歐盟《<b class='flag-5'>網(wǎng)絡</b>彈性法案》實施在即,你的設備通過IEC 62443標準了嗎?

    IDIADA將參加TAAS LABS 2026中國汽車網(wǎng)絡安全及數(shù)據(jù)安全規(guī)峰會

    我們很高興地宣布,Applus+ IDIADA將參加備受矚目的TAAS LABS 2026中國汽車網(wǎng)絡安全及數(shù)據(jù)安全規(guī)峰會。這一行業(yè)盛會匯聚了業(yè)界領袖、技術專家和監(jiān)管機構,共同探討網(wǎng)
    的頭像 發(fā)表于 02-28 10:21 ?412次閱讀

    EN18031 認證全解析:三大子標準搞定歐盟網(wǎng)絡安全規(guī)

    2026年歐盟網(wǎng)絡安全監(jiān)管持續(xù)收緊,EN18031作為RED指令強制網(wǎng)絡安全標準,已成為無線設備出海歐盟的核心門檻。該認證由三大子標準構成,分別對應不同安全場景,精準匹配即可高效完成
    的頭像 發(fā)表于 02-06 15:41 ?1914次閱讀
    EN18031 認證全解析:三大子標準搞定歐盟<b class='flag-5'>網(wǎng)絡安全</b><b class='flag-5'>合</b><b class='flag-5'>規(guī)</b>

    DEKRA德凱汽車網(wǎng)絡安全規(guī)線上研討會圓滿舉辦

    隨著智能網(wǎng)聯(lián)汽車持續(xù)發(fā)展,汽車產(chǎn)品的軟件化、網(wǎng)聯(lián)化程度不斷提升,網(wǎng)絡安全與數(shù)據(jù)安全正成為整車及其供應鏈企業(yè)必須直面的核心議題。今日,DEKRA德凱舉辦的汽車網(wǎng)絡安全
    的頭像 發(fā)表于 02-02 13:47 ?356次閱讀

    攻擊逃逸測試:深度驗證網(wǎng)絡安全設備的真實防護能力

    網(wǎng)絡安全設備從研發(fā)到部署全生命周期中防護有效的關鍵環(huán)節(jié),通過模擬真實逃避手法,確保防護體系的有效。 測試的核心價值: 實戰(zhàn)檢測能力驗證:要求測試系統(tǒng)能夠模擬真實攻擊變種,評估設備對混淆流量、多態(tài)攻擊
    發(fā)表于 11-17 16:17

    AutoSec Europe 2026 第二屆歐洲汽車網(wǎng)絡安全與數(shù)據(jù)安全峰會啟動報名!

    當汽車的定義從“交通工具”演變?yōu)椤耙苿拥闹悄芙K端”,網(wǎng)絡安全與數(shù)據(jù)安全便從技術議題,升級為關乎企業(yè)生存與用戶信任的核心命脈。全球監(jiān)管機構正以前所未有的速度出臺新規(guī):歐盟《AI法案》與《
    的頭像 發(fā)表于 10-27 17:23 ?684次閱讀
    AutoSec Europe 2026 第二屆歐洲汽車<b class='flag-5'>網(wǎng)絡安全</b>與數(shù)據(jù)<b class='flag-5'>安全</b>峰會啟動報名!

    RFID技術對冷鏈物流溫控規(guī)的價值貢獻

    冷鏈物流的本質是信任,規(guī)是其核心保障。RFID技術為溫控規(guī)提供了實時
    的頭像 發(fā)表于 10-25 11:04 ?800次閱讀

    DEKRA德凱產(chǎn)品網(wǎng)絡安全全球準入研討會廣州站圓滿舉行

    政策趨勢,系統(tǒng)應對規(guī)挑戰(zhàn),DEKRA德凱舉辦了產(chǎn)品網(wǎng)絡安全全球準入系列研討會,聚焦不同地區(qū)法規(guī)環(huán)境的最新動態(tài)與實踐路徑。
    的頭像 發(fā)表于 09-22 15:48 ?693次閱讀

    恩智浦通過全球醫(yī)療健康網(wǎng)絡安全認證

    現(xiàn)代醫(yī)療保健行業(yè)已全面擁抱數(shù)字化變革。如今,醫(yī)院和臨床環(huán)境高度依賴互聯(lián)醫(yī)療設備,實現(xiàn)高效的診斷、監(jiān)測和治療。然而,這種廣泛的連接也增加了攻擊面。醫(yī)院網(wǎng)絡中新增的每一臺設備,都是潛在的網(wǎng)絡攻擊入口,可能被惡意行為者利用。結果如何
    的頭像 發(fā)表于 09-12 17:46 ?2182次閱讀

    DEKRA德凱產(chǎn)品網(wǎng)絡安全全球準入深圳研討會順利舉行

    隨著全球網(wǎng)絡安全監(jiān)管政策不斷趨嚴,尤其是歐盟無線電設備指令(RED)的網(wǎng)絡安全要求已于2025年8月1日正式強制實施,網(wǎng)絡安全已經(jīng)成為全球產(chǎn)品市場準入的關鍵門檻之一。如何在復雜多變的國際法規(guī)環(huán)境中實現(xiàn)
    的頭像 發(fā)表于 08-28 15:50 ?645次閱讀

    汽車軟件團隊必看:基于靜態(tài)代碼分析工具Perforce QAC的ISO 26262規(guī)實踐

    ISO 26262規(guī)指南,從ASIL分級到工具落地,手把手教你用靜態(tài)代碼分析(Perforce QAC)實現(xiàn)高效規(guī)。
    的頭像 發(fā)表于 08-07 17:33 ?1154次閱讀
    汽車軟件團隊必看:基于靜態(tài)代碼分析<b class='flag-5'>工具</b>Perforce QAC的ISO 26262<b class='flag-5'>合</b><b class='flag-5'>規(guī)</b>實踐

    Claroty與NIST網(wǎng)絡安全框架中文手冊

    的 IEC-62443 標準,以及一些法規(guī),例如,美國運輸安全管理局(TSA)針對交通運輸?shù)闹噶?、歐盟 NIS2 指令。隨著這些標準的采用率不斷提升,它們將促使關鍵基礎設施企業(yè)優(yōu)化其網(wǎng)絡安全計劃,以保持
    發(fā)表于 06-20 17:14 ?0次下載

    ISO/SAE 21434標準解讀 DEKRA德凱解析ISO/SAE 21434汽車網(wǎng)絡安全產(chǎn)品

    ? ? ? 隨著智能網(wǎng)聯(lián)汽車的普及,車輛網(wǎng)絡安全已成為行業(yè)關注的關鍵議題。全球范圍內,合法規(guī)和供應鏈安全要求不斷升級。ISO/SAE 21434作為汽車電子電氣(E/E)系統(tǒng)
    的頭像 發(fā)表于 06-10 14:47 ?1596次閱讀

    DevOps與功能安全:Perforce ALM通過ISO 26262規(guī)認證,簡化安全關鍵系統(tǒng)開發(fā)流程

    管理、問題管理和報告。 通過該認證,Perforce ALM可幫助簡化企業(yè)的規(guī)流程,提供全面的可追溯和高效的
    的頭像 發(fā)表于 04-11 14:11 ?791次閱讀
    DevOps與功能<b class='flag-5'>安全</b>:Perforce ALM通過ISO 26262<b class='flag-5'>合</b><b class='flag-5'>規(guī)</b>認證,簡化<b class='flag-5'>安全</b>關鍵系統(tǒng)開發(fā)流程