版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
浅议企业网络安全攻击面管理传统企业安全防御管理新常态下的攻击面思考运营安全技术的价值探讨55知己知友知己4360互联同安全中心6360互联同安全中心知己:数字资产、防护手段1、知己:到底有哪些数字资产?云安全联盟CISO高峰论坛√动态令牌/Fuzz弱口令检查√安全基线核查√安全加固/备份/容灾√数据加密/脱敏√溯源反制/明暗水印√攻防演练√渗透测试/漏洞检测/POC/众测√可信计算环境√算法安全√办公安全(人员、设备、服务、物理安全、第三方安全)√业务风控/薅羊毛..360互联同安全中心云安全联盟CISO高峰论坛第十属互联网安全大会360互联同安全中心知彼:了解您的敌人和攻击手段第十属互联网安全大会360互联同安全中心√黑客/脚本小子云安全联盟CISO高峰论坛第十属互联网安全大会√免杀木马√模板注入√社会工程学√钓鱼攻击√鱼叉攻击√旁站攻击√供应链攻击√撞库攻击√账号爆破√缓冲区溢出攻击√密码破解√重放攻击√虚拟机逃逸/沙箱逃逸攻击策略制定区域控制边界防护策略制定暴露面收敛防御3、攻击策略制定区域控制边界防护策略制定暴露面收敛防御红蓝攻防全景推演第三方平台(开源平台、云平台等)技术漏洞检测修补流量清洗过滤云安全联盟CISO高峰论坛360互联同安全中心360互联同安全中心了解不断变化的环境云安全联盟CISO高峰论坛360互联同安全中心了解最新的解决方案云安全联盟CISO高峰论坛>在2021年7月,Gartner发布了《2021安全运营技术成熟度曲线》,将攻击面管理相关技术定义为新兴技术。在Gartner发布的2022云安全联盟CISO高峰论坛第十属互联网安全大会云安全联盟CISO高峰论坛第十属互联网安全大会第十属互联网安全大会>攻击面管理是抵御攻击的第一道防线>攻击面不断在变化,持续的攻击面可见性是精确的云安全联盟CISO高峰论坛>以防御者视角构建的防御体系更多聚焦在已知信息系统的漏洞发现与修复上。>网络资产攻击面管理(CAASM)则倾向于以智能化的手段更高效的识别组织内部的资产和漏洞。CAASM是一种新兴的技术,专注于使安全团队能够解决持久的资产可见性和漏洞的挑战。它使组织能够通过API与现有工具的集成、对合并后的数据进行查询、识别安全控制中的漏洞和差距的范围,以及修复问题,来查看所有资产(包括内部和外部)的风险。>识别暴露的有风险的数字资产,具体包含:√组织的数字足迹(云存储服务、打开的端口和未修补过的漏洞等);√品牌保护(域名抢注和冒充高管等);√组织的账户接管风险(电子凭证、组织的账户信息被盗等);√诈骗活动(网络钓鱼检测、身份证/银行账户泄露、客户资料泄露等);√泄露数据(具有知识产权的数据、资料、代码等)。云安全联盟CISO高峰论坛XDRAsofJuly2021云安全联盟CISO高峰论坛第十属互联网安全大会第十属互联网安全大会事前防御,验证安全措施的有效性持续风险评估,改进工作优先级>安全决策可视化、工作价值可度量>从点到面,常态化安全运营第十属互联网安全大会云安全联盟CISO高峰论坛对比外部攻击面管理网络资产攻击面管理突破与入侵模拟弱点优先级技术内涵暴露在互联网上的,未知及已知资产,未经授权就能访问和利用的,风险总和管理包含EASM,侧重于网络资产的内外部风险,流程、技术、服是一种持续验证安全防御体系有效性的自动化手段。通过模拟“攻击”,识别重要资产,风险评估,修复措施排序。侧重于漏洞评估领域,统一平台动态地将需要修复的漏洞进行优先级排序和处理,提高修复效率,安全运营效率特点攻击者视角防守方视角,资产可视化、漏洞修复、跟踪、数据共享,自定义告警等。不依赖于PT人员的时间、能力;2、漏洞可验证,关注控制措施有效性,3、攻击自动化,路径可视化,运营指标化。1、对漏洞、资产分类分级;2、建立优先级模型、漏洞情报库;3、聚焦验证可被利用的漏洞。应用场景建议1)各类信息化资产梳理;2)资产脆弱性与修复管理;3)云环境资产发现和风险管理;4)远程办公风险管理;5)敏感数据泄露监测
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 工程基础材料加工术 8
- 2025北京十五中初三(上)开学考数学试题及答案
- 小学安全管理队伍培训
- 2026年春人教版七年级语文《外国诗二首》《古代诗歌五首》《写作语言要简明》教案
- 2026道德与法治五年级知识窗 拼搏精神培养
- 医院政府采购控制制度
- 医院腹门诊工作制度
- 半导体业务管理制度
- 单位工作制度汇编模板
- 卤味快餐管理制度规范
- 超短波疗法课件
- REACH SVHC 251项高关注物质清单
- 心静脉导管、PICC、CVC管道维护考试题(含答案)
- 行政工作行政工作处理标准化流程
- 粮食行业消防安全培训课件
- 2025版标准劳动合同模板下载
- 家长情绪管理课件教学
- 金融企业贷款减免管理办法
- 民间协会预算管理办法
- 2025-2030全球与中国蛋氨酸行业发展现状及趋势预测分析研究报告
- 2025年辽宁省大连市中考数学一模试卷(附参考答案)
评论
0/150
提交评论