《電子技術(shù)應(yīng)用》
您所在的位置:首頁 > 通信與網(wǎng)絡(luò) > 業(yè)界動(dòng)態(tài) > 簡析入侵和攻擊模擬(BAS)技術(shù)的關(guān)鍵能力與價(jià)值

簡析入侵和攻擊模擬(BAS)技術(shù)的關(guān)鍵能力與價(jià)值

2022-11-11
來源:安全牛
關(guān)鍵詞: 入侵 攻擊

  隨著網(wǎng)絡(luò)攻擊的不斷增加,企業(yè)亟需尋找到合適的解決方案以應(yīng)對(duì)威脅攻擊。那么,解決方案的有效性成為眾多企業(yè)需要考慮的首要問題,否則最初的預(yù)想將不會(huì)成立。基于此,越來越多的企業(yè)開始采用入侵和攻擊模擬BAS技術(shù)來對(duì)應(yīng)用的安全性進(jìn)行持續(xù)攻擊模擬,以驗(yàn)證解決方案的有效性,從而確保應(yīng)用的安全性。本文主要對(duì)BAS技術(shù)的關(guān)鍵能力和價(jià)值進(jìn)行分析。

  能力 1 攻擊技術(shù)和APT覆蓋

  隨著攻擊技術(shù)的不斷升級(jí),攻擊者開始使用越來越多的攻擊工具對(duì)應(yīng)用漏洞進(jìn)行挖掘和利用,進(jìn)而展開攻擊。而BAS技術(shù)參考MITRE ATT&CK框架等知識(shí)庫可以覆蓋APT高級(jí)威脅的攻擊戰(zhàn)術(shù)、技術(shù)和程序。

  微信圖片_20221111174838.png

  圖1 攻擊的三個(gè)主要階段

  在實(shí)際應(yīng)用中,攻擊者主要通過如下三個(gè)階段完成攻擊進(jìn)程:

  預(yù)滲透階段:收集有關(guān)目標(biāo)組織的信息以計(jì)劃未來的攻擊行動(dòng),即資產(chǎn)信息探測收集,漏洞掃描發(fā)現(xiàn)。

  利用階段:對(duì)發(fā)現(xiàn)漏洞進(jìn)行攻擊投遞(社工釣魚等),試圖繞過防護(hù),對(duì)漏洞進(jìn)行利用。

  后滲透階段:試圖獲得更高級(jí)別的權(quán)限,即利用漏洞來提升訪問權(quán)限,并在目標(biāo)環(huán)境中移動(dòng),即使用合法憑證在多個(gè)系統(tǒng)中進(jìn)行流轉(zhuǎn),與受感染系統(tǒng)通信以控制它們,即模仿正常的網(wǎng)絡(luò)流量與受害網(wǎng)絡(luò)通信,從而操縱、中斷或破壞系統(tǒng)和數(shù)據(jù),即使用勒索軟件加密數(shù)據(jù)。

  BAS通過繪制黑客采用的潛在技術(shù)和策略,使模擬攻擊變得更加符合實(shí)際:

  BAS利用可執(zhí)行的攻擊方法,不斷地驗(yàn)證所有防御措施,以應(yīng)對(duì)MITRE的各種ATT&CK威脅。

  通過不斷模擬入侵方法并映射到MITRE ATT&CK框架,BAS暴露出安全工具配置錯(cuò)誤或未安裝補(bǔ)丁時(shí)出現(xiàn)的漏洞。

  BAS在不影響數(shù)據(jù)和破壞實(shí)際生產(chǎn)環(huán)境的情況下,會(huì)在生產(chǎn)環(huán)境中運(yùn)行,以確保準(zhǔn)確性。

  而且,企業(yè)上云的進(jìn)程不斷加快,BAS技術(shù)可以解決針對(duì)公共和私有云基礎(chǔ)設(shè)施(IaaS)的攻擊,包括IAM、網(wǎng)絡(luò)、存儲(chǔ)和管理員訪問的控制平面,避免了云計(jì)算堆棧中橫向移動(dòng)、系統(tǒng)濫用、特權(quán)升級(jí)和運(yùn)行未經(jīng)批準(zhǔn)的進(jìn)程問題。此外,BAS技術(shù)平臺(tái)還可以覆蓋網(wǎng)絡(luò)、端點(diǎn)、云和電子郵件的主要攻擊面,避免了安全控制中的錯(cuò)誤配置。前面我們也講到,BAS是漏掃、滲透測試等手段的有效補(bǔ)充,通過持續(xù)性攻擊模擬入侵,可以更好地發(fā)現(xiàn)并防范未知威脅,規(guī)避了更多威脅的產(chǎn)生。

  能力 2 易于使用和生態(tài)系統(tǒng)集成

  通常情況下,BAS將通過模擬攻擊來測試每個(gè)解決方案有效性,避免黑客進(jìn)行滲透、利用主機(jī)、橫向移動(dòng)和竊取數(shù)據(jù)。它簡化了手動(dòng)驗(yàn)證或調(diào)優(yōu)滲透測試系統(tǒng)的繁瑣過程。而且,BAS還具有集成能力,可以更好地應(yīng)用在實(shí)踐中。

  1)安全事件的自動(dòng)化分析技術(shù)集成BAS可以與端點(diǎn)、網(wǎng)絡(luò)和SIEM解決方案集成,以自動(dòng)將安全事件與模擬攻擊關(guān)聯(lián)起來。這為安全團(tuán)隊(duì)在分析和搜索關(guān)鍵事件和識(shí)別漏洞方面節(jié)省了大量時(shí)間。有效的集成使BAS平臺(tái)能夠自動(dòng)確定模擬的攻擊是否被安全生態(tài)系統(tǒng)阻止、檢測或完全繞過。

  2)與自動(dòng)化工作流和過程集成BAS可與SOAR、SIEM等緊密集成工作流程,以實(shí)現(xiàn)自動(dòng)違規(guī)修復(fù)。與工作流系統(tǒng)的集成可用于觸發(fā)其他流程,用于指導(dǎo)問題緩解和補(bǔ)救所需的信息收集、配置更改。

  能力 3 優(yōu)先處理

  由于BAS平臺(tái)將持續(xù)運(yùn)行數(shù)十萬種入侵方法,以在已知的TTP上測試所有安全解決方案和控制的有效性,這將產(chǎn)生許多警報(bào)和緩解建議。而與端點(diǎn)、網(wǎng)絡(luò)和SIEM解決方案的集成對(duì)于將事件自動(dòng)關(guān)聯(lián)到適當(dāng)?shù)陌踩刂浦陵P(guān)重要。諸如風(fēng)險(xiǎn)評(píng)分、熱點(diǎn)圖和網(wǎng)絡(luò)暴露圖等功能可以幫助安全團(tuán)隊(duì)查看和量化需要重點(diǎn)修復(fù)的領(lǐng)域。

  BAS可以將威脅按類別分組,如網(wǎng)絡(luò)、web、端點(diǎn)和電子郵件,并展示出來,然后按業(yè)務(wù)風(fēng)險(xiǎn)進(jìn)行排序,將緩解措施放在堆棧中進(jìn)行優(yōu)先排序。安全團(tuán)隊(duì)可以根據(jù)優(yōu)先級(jí)進(jìn)行補(bǔ)救,以改善業(yè)務(wù)風(fēng)險(xiǎn)情況。

  能力 4 易于部署

  目前,受行業(yè)需求背景的不同,例如金融服務(wù)、醫(yī)療保健、政府等某些行業(yè)一般要求本地化或者私有云部署,而某些互聯(lián)網(wǎng)行業(yè)希望SaaS部署,以實(shí)現(xiàn)輕量級(jí)。不管是哪種需求,BAS都可以滿足,因?yàn)樗瓤梢許aaS模式部署,也可以本地化部署,完全符合業(yè)務(wù)系統(tǒng)需求。

  此外,BAS還可以部署在云的環(huán)境中,不管是公有云、私有云還是混合云,完全適應(yīng)企業(yè)上云的趨勢(shì),而且可以滿足Windows、Linux和MacOS系統(tǒng)的需求。

  入侵和攻擊模擬BAS技術(shù)雖然不是最新的技術(shù),卻是近年被熱點(diǎn)關(guān)注的技術(shù)。隨著越來越多企業(yè)的涉足使用,BAS的關(guān)鍵能力也會(huì)被眾多企事業(yè)單位所熟知,其驗(yàn)證和風(fēng)險(xiǎn)評(píng)估能力也會(huì)被凸顯出來。不得不說,其已有不可替代的趨勢(shì)。



更多信息可以來這里獲取==>>電子技術(shù)應(yīng)用-AET<<

二維碼.png


本站內(nèi)容除特別聲明的原創(chuàng)文章之外,轉(zhuǎn)載內(nèi)容只為傳遞更多信息,并不代表本網(wǎng)站贊同其觀點(diǎn)。轉(zhuǎn)載的所有的文章、圖片、音/視頻文件等資料的版權(quán)歸版權(quán)所有權(quán)人所有。本站采用的非本站原創(chuàng)文章及圖片等內(nèi)容無法一一聯(lián)系確認(rèn)版權(quán)者。如涉及作品內(nèi)容、版權(quán)和其它問題,請(qǐng)及時(shí)通過電子郵件或電話通知我們,以便迅速采取適當(dāng)措施,避免給雙方造成不必要的經(jīng)濟(jì)損失。聯(lián)系電話:010-82306118;郵箱:aet@chinaaet.com。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
亚洲区一区二| 亚洲一区二区三区在线播放| 亚洲片区在线| 国产亚洲欧美一区在线观看| 国产精品久久久久久久久果冻传媒| 欧美激情视频在线播放 | 亚洲乱码国产乱码精品精98午夜| 久久精品卡一| 久久精品毛片| 亚洲丶国产丶欧美一区二区三区| 久久爱91午夜羞羞| 欧美一区成人| 欧美专区福利在线| 亚洲第一在线视频| 久久精品一本| 亚洲国产日韩欧美| 亚洲精品国精品久久99热| 亚洲国产精品免费| 亚洲黄色性网站| 91久久线看在观草草青青| 91久久国产自产拍夜夜嗨| 亚洲国产日韩欧美| 亚洲精品日韩久久| 99re6热只有精品免费观看 | 国产区精品视频| 国产精品一级在线| 国产日韩欧美精品一区| 国产日韩一区二区| 一区视频在线| 亚洲国产精品精华液2区45| 亚洲第一福利在线观看| 最近中文字幕mv在线一区二区三区四区 | 久久亚洲精品一区| 欧美在线精品免播放器视频| 久久精品一区| 美女精品国产| 欧美激情小视频| 欧美视频一区二| 国产免费亚洲高清| 韩国女主播一区| 亚洲第一精品电影| 一本色道久久99精品综合| 亚洲午夜视频在线观看| 先锋影音国产一区| 亚洲高清不卡av| 日韩一二三区视频| 亚洲一区二区三区久久| 久久精品国产精品| 欧美成人中文| 欧美偷拍另类| 黑丝一区二区三区| 日韩视频在线一区二区| 午夜精品免费在线| 亚洲日本一区二区| 亚洲一级在线观看| 久久精品成人一区二区三区| 99国产麻豆精品| 99国产精品久久久久久久| 午夜精品福利电影| 另类成人小视频在线| 欧美日韩成人综合| 国产欧美va欧美不卡在线| 亚洲电影av在线| 中文网丁香综合网| 亚洲福利专区| 亚洲一区二区影院| 久久色在线播放| 欧美日韩一二三四五区| 国产视频在线观看一区| 亚洲国产一区二区三区青草影视| 亚洲深夜福利| 亚洲黄色一区二区三区| 午夜免费在线观看精品视频| 免费日韩一区二区| 国产精品一区在线播放| 亚洲黄色在线视频| 亚洲欧美在线视频观看| 亚洲精品国产视频| 久久动漫亚洲| 欧美日韩国产片| 国语自产偷拍精品视频偷 | 久久激情综合| 欧美日韩高清在线一区| 国产一区二区三区直播精品电影 | 99视频超级精品| 久久精品国亚洲| 欧美三级视频在线观看| 精品1区2区3区4区| 亚洲欧美日韩一区二区三区在线| 亚洲美洲欧洲综合国产一区| 亚洲女同精品视频| 亚洲午夜久久久| 欧美1区2区视频| 国产精品区一区二区三区| 亚洲电影观看| 欧美影院一区| 亚洲一区免费视频| 欧美久久99| 揄拍成人国产精品视频| 欧美一级播放| 亚洲欧美一区二区原创| 欧美美女福利视频| 在线播放亚洲| 欧美一区二区三区视频免费| 亚洲影视九九影院在线观看| 欧美激情国产日韩| 亚洲乱码精品一二三四区日韩在线 | 久久久蜜桃精品| 国产精品va在线播放| 亚洲日本在线视频观看| 久久国产精品久久久| 欧美亚洲自偷自偷| 欧美色123| 亚洲精品乱码久久久久| 亚洲国产欧美一区二区三区丁香婷| 欧美一区国产一区| 国产精品一区二区视频| 亚洲视频在线一区| 亚洲一区二区黄| 欧美日韩成人一区| 亚洲国产高清一区二区三区| 亚洲第一页中文字幕| 久久久最新网址| 国产主播一区二区三区| 先锋影音久久| 久久国产欧美| 国产一区二区三区高清在线观看| 亚洲综合电影| 欧美一区二区视频免费观看| 国产精品手机视频| 亚洲网站在线观看| 亚洲欧美日韩视频一区| 国产精品欧美日韩| 亚洲免费视频中文字幕| 欧美一区二区三区的| 国产精品入口福利| 亚洲欧美中日韩| 久久精品国产综合| 黄色成人在线网址| 久久精品国产999大香线蕉| 久久综合久久美利坚合众国| 精品99一区二区| 亚洲黑丝一区二区| 欧美大片在线影院| 亚洲精品乱码久久久久| 在线亚洲免费视频| 国产精品www994| 午夜精品久久久久久| 久久精品一区蜜桃臀影院| 国内免费精品永久在线视频| 亚洲国产精品成人一区二区| 男人天堂欧美日韩| 亚洲人精品午夜| 亚洲制服欧美中文字幕中文字幕| 国产精品一区二区女厕厕| 久久成人综合视频| 欧美精品aa| 亚洲欧美高清| 狼狼综合久久久久综合网| 91久久在线播放| 亚洲免费视频一区二区| 国产欧美视频一区二区| 亚洲盗摄视频| 欧美日韩视频在线一区二区 | 欧美精品久久久久久久| 一区二区三区免费观看| 欧美在线亚洲综合一区| 一区二区三区在线不卡| 99国产精品视频免费观看| 国产精品国产三级国产普通话99| 午夜一区二区三视频在线观看| 久久久999国产| 1000部国产精品成人观看| 一区二区三区视频观看| 国产精品亚洲成人| 亚洲国产精品福利| 欧美日韩精品二区第二页| 亚洲女ⅴideoshd黑人| 麻豆精品视频在线观看| 日韩亚洲欧美高清| 久久精品99国产精品酒店日本| 亚洲国产美国国产综合一区二区| 亚洲一级在线| 黄色成人在线网站| 亚洲一区二区三区中文字幕| 好吊日精品视频| 亚洲天堂免费观看| 国产一区二区三区高清播放| 一本久道久久久| 国产在线日韩| 这里只有精品丝袜| 国内精品99| 亚洲综合二区| 亚洲国产精品一区二区第一页| 午夜精品久久| 亚洲三级国产| 久久久久久一区| 亚洲少妇一区| 欧美精品一区在线播放| 欧美在线免费视频|