2017年入侵和攻擊模擬(Breach and Attack Simulation)首次出現(xiàn)于Gartner Hyper Cycle中,被定位為一種正在崛起的技術(shù)。2022年Gartner最新發(fā)布的八大安全和風(fēng)險(xiǎn)管理趨勢(shì)中,入侵和攻擊模擬(BAS)再次被提及。
2021安全運(yùn)營(yíng)技術(shù)成熟度曲線
入侵和攻擊模擬(BAS)技術(shù)通過(guò)持續(xù)模擬針對(duì)企業(yè)資產(chǎn)進(jìn)行攻擊的劇本及payload,側(cè)方位驗(yàn)證企業(yè)安全防御的有效性,正如 Gartner 描述的,此類(lèi)技術(shù)工具 “可供安全團(tuán)隊(duì)以一致的方式持續(xù)測(cè)試安全控制措施,貫穿從預(yù)防到檢測(cè)乃至響應(yīng)的整個(gè)過(guò)程”。
BAS,一種進(jìn)階的檢測(cè)技術(shù)
現(xiàn)有安全市場(chǎng)中用于校驗(yàn)企業(yè)網(wǎng)絡(luò)安全的工具及解決方案不計(jì)其數(shù),典型的有基線審查、漏掃、態(tài)勢(shì)感知、漏洞管理、應(yīng)用安全測(cè)試、滲透測(cè)試工具及人工安服等,BAS的出現(xiàn)不僅能更好的協(xié)助企業(yè)加固網(wǎng)絡(luò)安全,且不同于傳統(tǒng)型測(cè)試工具。作為一種進(jìn)階的檢測(cè)工具,具體體現(xiàn)如下:
持續(xù)性攻防驗(yàn)證
傳統(tǒng)基線審查技術(shù)及產(chǎn)品關(guān)注網(wǎng)絡(luò)內(nèi)一系列產(chǎn)品的配置是否達(dá)到企業(yè)標(biāo)準(zhǔn)并滿足相關(guān)安全規(guī)范要求,標(biāo)準(zhǔn)及規(guī)范常由法規(guī)和合同強(qiáng)制生成?;€審查的標(biāo)準(zhǔn)及規(guī)范是否能夠應(yīng)對(duì)現(xiàn)實(shí)環(huán)境中的威脅,無(wú)從驗(yàn)證。
BAS技術(shù)關(guān)注效果,持續(xù)性監(jiān)測(cè)與檢測(cè)網(wǎng)絡(luò)環(huán)境,可以對(duì)目標(biāo)網(wǎng)絡(luò)環(huán)境進(jìn)行全面性的安全評(píng)估。
更深層次的漏洞檢測(cè)
傳統(tǒng)漏洞掃描指基于漏洞數(shù)據(jù)庫(kù),通過(guò)掃描等手段對(duì)指定的遠(yuǎn)程或者本地計(jì)算機(jī)系統(tǒng)的安全脆弱性進(jìn)行檢測(cè),發(fā)現(xiàn)可利用漏洞的一種安全檢測(cè)(滲透攻擊)行為,掃描得出的漏洞為已發(fā)布或已知的漏洞。
BAS側(cè)重于攻擊的多個(gè)階段。包括數(shù)據(jù)滲透、橫向移動(dòng)和其他與可利用漏洞無(wú)關(guān)的攻擊者行動(dòng)。
自動(dòng)化迭代驗(yàn)證
傳統(tǒng)滲透測(cè)試需要通過(guò)專(zhuān)業(yè)安服人員使用滲透測(cè)試工具手工進(jìn)行,測(cè)試結(jié)果的驗(yàn)證也需要人工逐條進(jìn)行,驗(yàn)證路徑較為單一。
BAS通常以持續(xù)的方式進(jìn)行自動(dòng)化運(yùn)行,針對(duì)驗(yàn)證階段,BAS關(guān)注網(wǎng)絡(luò)的全局驗(yàn)證,且不會(huì)向目標(biāo)發(fā)送真實(shí)的漏洞payload。
BAS,一種降低成本和風(fēng)險(xiǎn)的技術(shù)
BAS提供量化指標(biāo)
據(jù)IDC不完全統(tǒng)計(jì),至2022年全球安全開(kāi)支預(yù)計(jì)超過(guò)1300億美元。各行業(yè)于安全領(lǐng)域的投入也呈逐年增加趨勢(shì),然而無(wú)論安全技術(shù)還是安全產(chǎn)品,是否真正起到安全作用,絕大多數(shù)甲方無(wú)法準(zhǔn)確掌握。BAS能夠高效一致地衡量企業(yè)現(xiàn)有安全檢測(cè)功能及運(yùn)營(yíng)的有效性,依據(jù)測(cè)試結(jié)果有效幫助企業(yè)有針對(duì)性的完成安全配置及決策。
BAS輔助紅藍(lán)演習(xí)
BAS可以有效輔助紅隊(duì)進(jìn)行滲透測(cè)試工作,通過(guò)BAS測(cè)試輸出結(jié)果,準(zhǔn)確掌握安全體系中可利用的風(fēng)險(xiǎn)進(jìn)行進(jìn)一步滲透,極大節(jié)省滲透測(cè)試時(shí)間及成本投入。反觀藍(lán)隊(duì)也可通過(guò)BAS測(cè)試內(nèi)容未雨綢繆,在危險(xiǎn)發(fā)生前,及時(shí)發(fā)現(xiàn)及修復(fù)存在的安全風(fēng)險(xiǎn),縮減系統(tǒng)脆弱面的暴露時(shí)間。同時(shí)BAS也可針對(duì)滲透測(cè)試結(jié)果進(jìn)行深層驗(yàn)證。
基于傳統(tǒng)滲透測(cè)試與BAS測(cè)試的需求,墨云科技智能自動(dòng)化風(fēng)險(xiǎn)驗(yàn)證平臺(tái)Vackbot是企業(yè)的不二之選。
北京墨云科技有限公司是國(guó)率先家利用人工智能技術(shù)模擬黑客入侵,驗(yàn)證用戶安全控制有效性的網(wǎng)絡(luò)安全服務(wù)提供商,資深安全技術(shù)專(zhuān)家團(tuán)隊(duì)及安全服務(wù)工程師,專(zhuān)注為企業(yè)級(jí)用戶提供智能化、自動(dòng)化網(wǎng)絡(luò)安全攻防解決方案。
墨云Vackbot智能自動(dòng)化攻擊模擬平臺(tái)集滲透測(cè)試與BAS測(cè)試于一體,利用AI智能引擎代替?zhèn)鹘y(tǒng)人工測(cè)試,自動(dòng)迭代攻擊發(fā)現(xiàn)深層次資產(chǎn)風(fēng)險(xiǎn),高效可控,滿足用戶滲透測(cè)試與BAS測(cè)試的需求,極大提升測(cè)試效率的同時(shí),降低用戶成本的投入。
免責(zé)聲明:市場(chǎng)有風(fēng)險(xiǎn),選擇需謹(jǐn)慎!此文僅供參考,不作買(mǎi)賣(mài)依據(jù)。
春回大地,捷報(bào)頻傳。今年首月我們出口實(shí)現(xiàn)翻番增長(zhǎng),植脂末產(chǎn)品出口量還比去年同期增長(zhǎng)了206%。諸城東曉生物科技有限公司副總經(jīng)理王樹(shù)偉說(shuō)
路面干凈整潔,果皮紙屑難覓蹤影;車(chē)輛有序停放,街區(qū)道路愈顯寬敞;招牌整齊劃一,市民游客絡(luò)繹不絕……走進(jìn)閩清梅城鎮(zhèn)大街小巷,目光所至,
日前,泉州市發(fā)布《泉州市企業(yè)強(qiáng)制注銷(xiāo)暫行規(guī)定》,這是我省首個(gè)關(guān)于企業(yè)強(qiáng)制注銷(xiāo)暫行規(guī)定。該規(guī)定的出臺(tái),意味著泉州市已吊銷(xiāo)但至今未辦理
22日,福建省首個(gè)水權(quán)交易平臺(tái)成立暨首批水權(quán)交易項(xiàng)目簽約儀式在廈門(mén)產(chǎn)權(quán)交易中心舉行,該平臺(tái)的成立也意味著廈門(mén)市水權(quán)交易全面進(jìn)入改革實(shí)
數(shù)據(jù)顯示,2021年莆田新能源產(chǎn)業(yè)產(chǎn)值達(dá)323 35億元,同比增長(zhǎng)20%,成為全市經(jīng)濟(jì)的一大增長(zhǎng)極。近年來(lái),莆田市利用良好的海洋資源,吸引液化
沈陽(yáng)市財(cái)政局網(wǎng)站消息,為改革創(chuàng)新沈陽(yáng)市基金管理體制和投資模式,做大做強(qiáng)投資基金,適應(yīng)政府主導(dǎo)的重大招商引資項(xiàng)目需求,支持產(chǎn)業(yè)發(fā)展三
去年,沈陽(yáng)15個(gè)國(guó)考斷面中,III類(lèi)以上優(yōu)良水質(zhì)斷面同比增加4個(gè),全省排名第1,水質(zhì)指數(shù)同比改善8 7%,全省排名第3。此外,沈陽(yáng)新建了13處小
培訓(xùn)班大門(mén)緊閉,好像已經(jīng)人去樓空,可當(dāng)調(diào)查人員進(jìn)入檢查時(shí),卻發(fā)現(xiàn)有30余名學(xué)員正在接受一對(duì)一一對(duì)二教學(xué)。為了逃避檢查,這些違規(guī)培訓(xùn)班
日前,省住房城鄉(xiāng)建設(shè)廳聯(lián)合相關(guān)部門(mén)印發(fā)《遼寧省加快農(nóng)房和村莊建設(shè)現(xiàn)代化實(shí)施方案》(以下簡(jiǎn)稱(chēng)《方案》),明確我省要以完善農(nóng)房功能,提高
完善應(yīng)急體系建設(shè),切實(shí)做好糧食穩(wěn)市保供,推進(jìn)遼寧好糧油行動(dòng)計(jì)劃……今年,我省將以維護(hù)國(guó)家糧食安全戰(zhàn)略為主線,堅(jiān)持穩(wěn)字當(dāng)頭,穩(wěn)中求進(jìn)
沈陽(yáng)大東區(qū)推出企業(yè)注冊(cè)登記“綠色通
近日,沈陽(yáng)市大東區(qū)推出注冊(cè)登記綠色通道服務(wù),為需要辦理相關(guān)業(yè)務(wù)的區(qū)內(nèi)重點(diǎn)項(xiàng)目企業(yè)實(shí)行預(yù)約服務(wù)、延時(shí)服務(wù),做到優(yōu)先審批、優(yōu)先發(fā)照,幫
遼寧累計(jì)建設(shè)秸稈打捆直燃集中供暖工
我省積極探索并試點(diǎn)建設(shè)秸稈打捆直燃集中供暖技術(shù),截至去年底,已累計(jì)建設(shè)秸稈打捆直燃集中供暖工程126處,供暖面積達(dá)179 99萬(wàn)平方米,年

遼寧出臺(tái)工程建設(shè)農(nóng)民工工資保證金實(shí)
近日,遼寧省人社廳印發(fā)《遼寧省工程建設(shè)領(lǐng)域農(nóng)民工工資保證金實(shí)施辦法》,要求本省工程建設(shè)領(lǐng)域施工總承包單位以工程項(xiàng)目為單位辦理工資保

遼寧大連部署實(shí)施未來(lái)三年?duì)I商環(huán)境升
近日,大連市召開(kāi)全市優(yōu)化營(yíng)商環(huán)境工作千人大會(huì),部署實(shí)施未來(lái)三年?duì)I商環(huán)境升級(jí)行動(dòng)方案,明確路線圖、時(shí)間表和責(zé)任狀,推動(dòng)營(yíng)商環(huán)境建設(shè)再

遼寧出臺(tái)深化技工院校改革發(fā)展技工教
《遼寧省深化技工院校改革大力發(fā)展技工教育的實(shí)施意見(jiàn)》(以下簡(jiǎn)稱(chēng)《意見(jiàn)》)近日出臺(tái),《意見(jiàn)》提出,十四五時(shí)期,我省技工院校在校生規(guī)模保