版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
淺議企業(yè)網(wǎng)絡(luò)安全攻擊面管理傳統(tǒng)企業(yè)安全防御管理新常態(tài)下的攻擊面思考運(yùn)營(yíng)安全技術(shù)的價(jià)值探討55知己知友知己4360互聯(lián)同安全中心6360互聯(lián)同安全中心知己:數(shù)字資產(chǎn)、防護(hù)手段1、知己:到底有哪些數(shù)字資產(chǎn)?云安全聯(lián)盟CISO高峰論壇√動(dòng)態(tài)令牌/Fuzz弱口令檢查√安全基線核查√安全加固/備份/容災(zāi)√數(shù)據(jù)加密/脫敏√溯源反制/明暗水印√攻防演練√滲透測(cè)試/漏洞檢測(cè)/POC/眾測(cè)√可信計(jì)算環(huán)境√算法安全√辦公安全(人員、設(shè)備、服務(wù)、物理安全、第三方安全)√業(yè)務(wù)風(fēng)控/薅羊毛..360互聯(lián)同安全中心云安全聯(lián)盟CISO高峰論壇第十屬互聯(lián)網(wǎng)安全大會(huì)360互聯(lián)同安全中心知彼:了解您的敵人和攻擊手段第十屬互聯(lián)網(wǎng)安全大會(huì)360互聯(lián)同安全中心√黑客/腳本小子云安全聯(lián)盟CISO高峰論壇第十屬互聯(lián)網(wǎng)安全大會(huì)√免殺木馬√模板注入√社會(huì)工程學(xué)√釣魚(yú)攻擊√魚(yú)叉攻擊√旁站攻擊√供應(yīng)鏈攻擊√撞庫(kù)攻擊√賬號(hào)爆破√緩沖區(qū)溢出攻擊√密碼破解√重放攻擊√虛擬機(jī)逃逸/沙箱逃逸攻擊策略制定區(qū)域控制邊界防護(hù)策略制定暴露面收斂防御3、攻擊策略制定區(qū)域控制邊界防護(hù)策略制定暴露面收斂防御紅藍(lán)攻防全景推演第三方平臺(tái)(開(kāi)源平臺(tái)、云平臺(tái)等)技術(shù)漏洞檢測(cè)修補(bǔ)流量清洗過(guò)濾云安全聯(lián)盟CISO高峰論壇360互聯(lián)同安全中心360互聯(lián)同安全中心了解不斷變化的環(huán)境云安全聯(lián)盟CISO高峰論壇360互聯(lián)同安全中心了解最新的解決方案云安全聯(lián)盟CISO高峰論壇>在2021年7月,Gartner發(fā)布了《2021安全運(yùn)營(yíng)技術(shù)成熟度曲線》,將攻擊面管理相關(guān)技術(shù)定義為新興技術(shù)。在Gartner發(fā)布的2022云安全聯(lián)盟CISO高峰論壇第十屬互聯(lián)網(wǎng)安全大會(huì)云安全聯(lián)盟CISO高峰論壇第十屬互聯(lián)網(wǎng)安全大會(huì)第十屬互聯(lián)網(wǎng)安全大會(huì)>攻擊面管理是抵御攻擊的第一道防線>攻擊面不斷在變化,持續(xù)的攻擊面可見(jiàn)性是精確的云安全聯(lián)盟CISO高峰論壇>以防御者視角構(gòu)建的防御體系更多聚焦在已知信息系統(tǒng)的漏洞發(fā)現(xiàn)與修復(fù)上。>網(wǎng)絡(luò)資產(chǎn)攻擊面管理(CAASM)則傾向于以智能化的手段更高效的識(shí)別組織內(nèi)部的資產(chǎn)和漏洞。CAASM是一種新興的技術(shù),專注于使安全團(tuán)隊(duì)能夠解決持久的資產(chǎn)可見(jiàn)性和漏洞的挑戰(zhàn)。它使組織能夠通過(guò)API與現(xiàn)有工具的集成、對(duì)合并后的數(shù)據(jù)進(jìn)行查詢、識(shí)別安全控制中的漏洞和差距的范圍,以及修復(fù)問(wèn)題,來(lái)查看所有資產(chǎn)(包括內(nèi)部和外部)的風(fēng)險(xiǎn)。>識(shí)別暴露的有風(fēng)險(xiǎn)的數(shù)字資產(chǎn),具體包含:√組織的數(shù)字足跡(云存儲(chǔ)服務(wù)、打開(kāi)的端口和未修補(bǔ)過(guò)的漏洞等);√品牌保護(hù)(域名搶注和冒充高管等);√組織的賬戶接管風(fēng)險(xiǎn)(電子憑證、組織的賬戶信息被盜等);√詐騙活動(dòng)(網(wǎng)絡(luò)釣魚(yú)檢測(cè)、身份證/銀行賬戶泄露、客戶資料泄露等);√泄露數(shù)據(jù)(具有知識(shí)產(chǎn)權(quán)的數(shù)據(jù)、資料、代碼等)。云安全聯(lián)盟CISO高峰論壇XDRAsofJuly2021云安全聯(lián)盟CISO高峰論壇第十屬互聯(lián)網(wǎng)安全大會(huì)第十屬互聯(lián)網(wǎng)安全大會(huì)事前防御,驗(yàn)證安全措施的有效性持續(xù)風(fēng)險(xiǎn)評(píng)估,改進(jìn)工作優(yōu)先級(jí)>安全決策可視化、工作價(jià)值可度量>從點(diǎn)到面,常態(tài)化安全運(yùn)營(yíng)第十屬互聯(lián)網(wǎng)安全大會(huì)云安全聯(lián)盟CISO高峰論壇對(duì)比外部攻擊面管理網(wǎng)絡(luò)資產(chǎn)攻擊面管理突破與入侵模擬弱點(diǎn)優(yōu)先級(jí)技術(shù)內(nèi)涵暴露在互聯(lián)網(wǎng)上的,未知及已知資產(chǎn),未經(jīng)授權(quán)就能訪問(wèn)和利用的,風(fēng)險(xiǎn)總和管理包含EASM,側(cè)重于網(wǎng)絡(luò)資產(chǎn)的內(nèi)外部風(fēng)險(xiǎn),流程、技術(shù)、服是一種持續(xù)驗(yàn)證安全防御體系有效性的自動(dòng)化手段。通過(guò)模擬“攻擊”,識(shí)別重要資產(chǎn),風(fēng)險(xiǎn)評(píng)估,修復(fù)措施排序。側(cè)重于漏洞評(píng)估領(lǐng)域,統(tǒng)一平臺(tái)動(dòng)態(tài)地將需要修復(fù)的漏洞進(jìn)行優(yōu)先級(jí)排序和處理,提高修復(fù)效率,安全運(yùn)營(yíng)效率特點(diǎn)攻擊者視角防守方視角,資產(chǎn)可視化、漏洞修復(fù)、跟蹤、數(shù)據(jù)共享,自定義告警等。不依賴于PT人員的時(shí)間、能力;2、漏洞可驗(yàn)證,關(guān)注控制措施有效性,3、攻擊自動(dòng)化,路徑可視化,運(yùn)營(yíng)指標(biāo)化。1、對(duì)漏洞、資產(chǎn)分類分級(jí);2、建立優(yōu)先級(jí)模型、漏洞情報(bào)庫(kù);3、聚焦驗(yàn)證可被利用的漏洞。應(yīng)用場(chǎng)景建議1)各類信息化資產(chǎn)梳理;2)資產(chǎn)脆弱性與修復(fù)管理;3)云環(huán)境資產(chǎn)發(fā)現(xiàn)和風(fēng)險(xiǎn)管理;4)遠(yuǎn)程辦公風(fēng)險(xiǎn)管理;5)敏感數(shù)據(jù)泄露監(jiān)測(cè)
溫馨提示
- 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 2024年設(shè)備供應(yīng)協(xié)議法律文本范例版
- 2024年網(wǎng)絡(luò)安全設(shè)備及服務(wù)租賃合同
- 2024年鋼材交易合同范本3篇
- 2024年零售行業(yè)數(shù)據(jù)挖掘與分析服務(wù)契約3篇
- 2024年項(xiàng)目復(fù)工補(bǔ)充協(xié)議3篇
- 2025年度特殊造型門窗定制與安裝合同范本3篇
- 通信工程割接監(jiān)理細(xì)則
- 五金供應(yīng)商評(píng)價(jià)語(yǔ)
- 2024液化天然氣國(guó)內(nèi)公路物流服務(wù)協(xié)議版B版
- 2025年度財(cái)務(wù)總監(jiān)崗位聘用合同樣本3篇
- 中南大學(xué)年《高等數(shù)學(xué)上》期末考試試題及答案
- 付款通知確認(rèn)單
- 汽機(jī)油管道安裝方案指導(dǎo)
- 2022年中國(guó)城市英文名稱
- 小龍蝦高密度養(yǎng)殖試驗(yàn)基地建設(shè)項(xiàng)目可行性研究報(bào)告
- 《橋梁工程計(jì)算書(shū)》word版
- 中考《紅星照耀中國(guó)》各篇章練習(xí)題及答案(1-12)
- 下肢皮牽引護(hù)理PPT課件(19頁(yè)P(yáng)PT)
- 舒爾特方格55格200張?zhí)岣邔W⒘4紙直接打印版
- 施工單位現(xiàn)場(chǎng)收方記錄表
- 參會(huì)嘉賓簽到表
評(píng)論
0/150
提交評(píng)論