阿里云安全:入侵攻击模拟演练平台建设实践

VIP专免
2024-01-26
999+
1.16MB
31 页
海报
侵权投诉
NoSuchBucket
NoSuchBucket
NoSuchBucket
摘要:
展开>>
收起<<
•什么是入侵攻击模拟•要解决的问题•存在的挑战•入侵攻击模拟演练•机制简介•突破入口模拟•防御水位衡量•模拟演练机制简介•检测/响应水位衡量•其他业务场景落地•企业采用多种安全措施,每一种都可能因配置错误/运营问题失效,且难以察觉•如仅依靠蓝军或外采渗透测试,案例数量较少、时间上不连续、可能遗漏、成本高•安全水位无法量化,建设效果难以衡量•从攻击者视角对企业基础设施进行持续的自动化安全测试•针对安全措施失效、蓝军成本高的问题•定义模型量化当前安全水位,发现问题,反哺防御检测能力•->解决无法量化的问题•2017年,Gartner将入侵攻击模拟技术(BAS)列为威胁对抗HypeCycle中的新类...
声明:报告堂所有资料均为用户上传分享,仅供参考学习使用,版权归原作者所有。若侵犯到您的权益,请告知我们处理!任何个人或组织,在未征得本平台同意时,禁止复制、盗用、采集、发布本站内容到任何网站、书籍等各类媒体平台。