《電子技術(shù)應(yīng)用》
您所在的位置:首頁(yè) > 通信與網(wǎng)絡(luò) > 業(yè)界動(dòng)態(tài) > 屢獲Gartner推崇 BAS能為企業(yè)提供什么安全價(jià)值?

屢獲Gartner推崇 BAS能為企業(yè)提供什么安全價(jià)值?

2022-11-19
來(lái)源:安全419
關(guān)鍵詞: Gartner BAS

  2017年,Gartner在《面向威脅技術(shù)的成熟度曲線》報(bào)告中首次提出了BAS(Breach and Attack Simulation),并將其納入新興技術(shù)行列。2021年,Gartner發(fā)布《2021安全運(yùn)營(yíng)技術(shù)成熟度曲線》報(bào)告,明確BAS是“頂級(jí)安全和風(fēng)險(xiǎn)管理趨勢(shì)”。2022年,Gartner最新報(bào)告《2022中國(guó)安全成熟度曲線》再次重點(diǎn)闡述BAS,將其歸到快速上升階段的萌芽期技術(shù)之一。

  BAS是什么?

  根據(jù)Gartner的定義,BAS通過(guò)自動(dòng)化模擬外部和內(nèi)部、橫向移動(dòng)和數(shù)據(jù)泄露等威脅向量,使企業(yè)更好地了解其安全薄弱點(diǎn)。BAS是對(duì)紅隊(duì)或滲透測(cè)試的補(bǔ)充,但并不能完全取代兩者。BAS技術(shù)通過(guò)部署軟件代理、虛擬機(jī)、云平臺(tái)和其他手段來(lái)運(yùn)行模擬威脅,進(jìn)而提供模擬攻擊組合的能力來(lái)驗(yàn)證企業(yè)的安全防御體系的有效性。

  BAS譯為入侵與攻擊模擬,顧名思義,這是一種以攻促防、驗(yàn)證安全、提升安全的運(yùn)營(yíng)手段。

  首先,這種思維與傳統(tǒng)安全防御的邏輯有明顯區(qū)別,傳統(tǒng)安全一般是以經(jīng)驗(yàn)?zāi)P蜑橹笇?dǎo),企業(yè)防護(hù)建設(shè)基本都依賴(lài)于安全設(shè)備進(jìn)行防守,對(duì)安全運(yùn)營(yíng)缺乏體系性的評(píng)估手段。BAS則是從攻擊者的角度出發(fā),通過(guò)持續(xù)進(jìn)行的威脅和攻擊模擬,讓企業(yè)從實(shí)戰(zhàn)中找出網(wǎng)絡(luò)與系統(tǒng)中存在的疏漏和失效點(diǎn),從而對(duì)現(xiàn)有安全設(shè)備、人員安全意識(shí)、安全防御體系的有效性等進(jìn)行量化評(píng)估。

  同時(shí),這也很容易讓人聯(lián)想到大家已經(jīng)耳熟能詳?shù)呐渲煤瞬椤⒙┒磼呙杌驖B透測(cè)試,BAS是否是新瓶裝舊酒?一一來(lái)看:

  配置核查

  一種合規(guī)性核查,遵從某種預(yù)設(shè)的政策或標(biāo)準(zhǔn),檢查應(yīng)有的安全措施是否齊全;而B(niǎo)AS更側(cè)重關(guān)注這些措施是否真的在發(fā)揮應(yīng)有的作用,所謂從安全合規(guī)到安全有效性驗(yàn)證的跨越。

  漏洞掃描

  漏洞利用只是攻擊鏈路中的一個(gè)環(huán)節(jié),發(fā)現(xiàn)漏洞還遠(yuǎn)不到展現(xiàn)網(wǎng)絡(luò)威脅態(tài)勢(shì)全貌的階段;BAS更關(guān)注全局的評(píng)估,包括整體的脆弱性、漏洞利用的熱度和難易、漏洞所在資產(chǎn)的價(jià)值等綜合全面的風(fēng)險(xiǎn)因素。

  滲透測(cè)試

  單點(diǎn)攻擊路徑的人工驗(yàn)證,是縱向的從外部進(jìn)入到內(nèi)部的過(guò)程;BAS模擬的是整個(gè)攻擊面的測(cè)試,還包括暴露面的探測(cè)、內(nèi)部的橫向移動(dòng),安全策略的驗(yàn)證等,是一個(gè)更加自動(dòng)、持續(xù)、智能的過(guò)程。

  BAS用在哪?

  因此,BAS大幅提升了以往的審計(jì)、測(cè)試、管理類(lèi)安全手段的水平,以更加常態(tài)化、實(shí)戰(zhàn)化、自動(dòng)化、全局化的視野來(lái)評(píng)估度量網(wǎng)絡(luò)安全體系的有效性,可以說(shuō)是安全建設(shè)之后的一種安全運(yùn)營(yíng)手段。在數(shù)字化轉(zhuǎn)型持續(xù)推進(jìn)的當(dāng)下,暴露面擴(kuò)大、未知威脅激增,可以預(yù)見(jiàn)BAS將迎來(lái)廣闊的用武之地,對(duì)于CSO而言是提升團(tuán)隊(duì)實(shí)戰(zhàn)能力、為決策層呈現(xiàn)組織安全態(tài)勢(shì)的有效解決方案。結(jié)合目前及目之所及的未來(lái)安全形勢(shì),BAS的應(yīng)用場(chǎng)景正逐漸明晰:

  攻防演練

  大型攻防演練活動(dòng)成為新常態(tài),企業(yè)需要保持一個(gè)持續(xù)的、且處于較高水準(zhǔn)的安全狀態(tài)。引入BAS技術(shù)可以確定可能的威脅和攻擊路徑,及時(shí)收斂暴露面,驗(yàn)證部署的安全設(shè)備是否在發(fā)揮作用,優(yōu)化安全策略,以進(jìn)行主動(dòng)防御。

  安全驗(yàn)證

  安全作為一種隱性投資,很難量化其價(jià)值,不僅是決策層和業(yè)務(wù)團(tuán)隊(duì)看不清安全投入的必要性,安全團(tuán)隊(duì)自身也需要明確安全部署是否合理且有效。作為業(yè)務(wù)的保障,安全配置經(jīng)常跟隨業(yè)務(wù)做出調(diào)整,就此埋下的錯(cuò)誤和缺陷是一大隱患。BAS提供的持續(xù)的有效性驗(yàn)證是讓安全價(jià)值可度量、安全效果可視化的良好方法。

  安全評(píng)估

  新興技術(shù)的應(yīng)用、IT架構(gòu)的迭代、特定業(yè)務(wù)環(huán)境的搭建等是引入未知風(fēng)險(xiǎn)的敞口,需要對(duì)其進(jìn)行合規(guī)檢查、安全評(píng)估,作為日常審計(jì)、漏掃、滲透測(cè)試等傳統(tǒng)方案的補(bǔ)充手段,BAS從實(shí)戰(zhàn)經(jīng)驗(yàn)角度基于事實(shí)和數(shù)據(jù)推測(cè)實(shí)網(wǎng)對(duì)抗的攻防可能性與對(duì)抗有效性。

  BAS落地了嗎?

  據(jù)安全419觀察,雖仍處于技術(shù)的早期成熟階段,國(guó)內(nèi)關(guān)注并研究BAS相關(guān)技術(shù)的安全廠商正勢(shì)如破竹,為BAS的落地應(yīng)用提供不同的解決方案。

  ● 華云安靈刃·智能滲透與攻擊模擬系統(tǒng)Ai·Bot,以攻擊視角通過(guò)對(duì)抗性手段發(fā)現(xiàn)企業(yè)真實(shí)攻擊面,通過(guò)模擬攻擊者對(duì)目標(biāo)網(wǎng)絡(luò)環(huán)境進(jìn)行安全測(cè)試,找到系統(tǒng)中可能存在的弱點(diǎn)并通過(guò)智能分析引擎將攻擊鏈路直觀呈現(xiàn)。同時(shí)將情報(bào)和圖譜模型能力運(yùn)用在BAS和CART技術(shù)上,實(shí)現(xiàn)用人工智能驅(qū)動(dòng)的模擬迭代攻擊測(cè)試,實(shí)現(xiàn)對(duì)敏感數(shù)據(jù)、憑證信息、源代碼、供應(yīng)鏈等外源弱點(diǎn)與內(nèi)部戰(zhàn)法模型的結(jié)合,以業(yè)務(wù)角度進(jìn)行攻擊影響進(jìn)行評(píng)價(jià)。

  微信圖片_20221119173147.jpg

  ● 知其安離朱安全驗(yàn)證平臺(tái),通過(guò)自動(dòng)化的閉環(huán)手段,最新、最全、最真實(shí)的驗(yàn)證用例和場(chǎng)景,持續(xù)對(duì)企業(yè)縱深防御體系的有效性進(jìn)行實(shí)時(shí)、全面的驗(yàn)證,為企業(yè)面對(duì)真實(shí)攻擊的防御檢測(cè)能力進(jìn)行度量,幫助企業(yè)及時(shí)了解和掌握當(dāng)前安全防御的有效性和防護(hù)水平,第一時(shí)間發(fā)現(xiàn)防護(hù)檢測(cè)能力缺失點(diǎn),快速調(diào)整規(guī)則策略和安全部署,全面提升安全運(yùn)營(yíng)能力。

  ● 墨云科技Vackbot智能自動(dòng)化攻擊模擬平臺(tái),基于人工智能技術(shù),通過(guò)“網(wǎng)絡(luò)攻防知識(shí)+數(shù)據(jù)模型算法”雙賦能驅(qū)動(dòng),實(shí)現(xiàn)“黑客視角”入侵與攻擊模擬的網(wǎng)絡(luò)安全檢測(cè)與驗(yàn)證平臺(tái),可以自動(dòng)持續(xù)地進(jìn)行實(shí)戰(zhàn)化網(wǎng)絡(luò)攻擊模擬,通過(guò)攻擊殺傷鏈構(gòu)建攻擊路徑并量化風(fēng)險(xiǎn),幫助客戶高效定位潛在的安全隱患與脆弱性,準(zhǔn)確驗(yàn)證安全縱深防御體系的有效性。

  微信圖片_20221119173152.jpg

  從技術(shù)實(shí)踐和經(jīng)驗(yàn)轉(zhuǎn)化角度觀察,聚焦于攻擊面管理、安全驗(yàn)證、新一代安全運(yùn)營(yíng)等領(lǐng)域,以及長(zhǎng)期專(zhuān)注在攻防對(duì)抗、脆弱性評(píng)估、風(fēng)險(xiǎn)管理等方面的安全廠商在實(shí)踐BAS技術(shù)上將更具有優(yōu)勢(shì),我們也將持續(xù)觀察行業(yè)中更多優(yōu)秀的BAS解決方案,為企業(yè)提升安全運(yùn)營(yíng)效果提供有力參考。



更多信息可以來(lái)這里獲取==>>電子技術(shù)應(yīng)用-AET<<

二維碼.png


本站內(nèi)容除特別聲明的原創(chuàng)文章之外,轉(zhuǎn)載內(nèi)容只為傳遞更多信息,并不代表本網(wǎng)站贊同其觀點(diǎn)。轉(zhuǎn)載的所有的文章、圖片、音/視頻文件等資料的版權(quán)歸版權(quán)所有權(quán)人所有。本站采用的非本站原創(chuàng)文章及圖片等內(nèi)容無(wú)法一一聯(lián)系確認(rèn)版權(quán)者。如涉及作品內(nèi)容、版權(quán)和其它問(wèn)題,請(qǐng)及時(shí)通過(guò)電子郵件或電話通知我們,以便迅速采取適當(dāng)措施,避免給雙方造成不必要的經(jīng)濟(jì)損失。聯(lián)系電話:010-82306118;郵箱:aet@chinaaet.com。
欧美激情办公室aⅴ_国产欧美综合一区二区三区_欧美午夜精品久久久久免费视_福利视频欧美一区二区三区

          狠狠干综合网| 久久国产精品亚洲77777| 亚洲美女色禁图| 欧美精品一区二区三区久久久竹菊| 国产精品日韩欧美一区二区三区| 在线看片一区| 久久高清免费观看| 久久久久久网| 国产中文一区二区| 日韩亚洲国产欧美| 好看的日韩av电影| 好看的日韩av电影| 亚洲精品日韩在线观看| 在线精品一区二区| 国产日韩精品视频一区二区三区| 亚洲裸体俱乐部裸体舞表演av| 一区二区三区精品国产| 亚洲综合精品| 欧美日韩一区二区三区在线视频| 国产中文一区二区| 一区二区三区欧美在线| 国产精品亚洲产品| 欧美色图麻豆| 亚洲免费网站| 欧美婷婷久久| 国产精品普通话对白| 麻豆精品网站| 亚洲精品在线二区| 久热re这里精品视频在线6| 欧美日韩1区2区3区| 亚洲久久视频| 午夜精品亚洲一区二区三区嫩草| 亚洲黄色大片| 鲁鲁狠狠狠7777一区二区| 欧美1区2区3区| 一区二区av| 欧美日韩精选| 亚洲欧美日韩精品综合在线观看 | 亚洲成色最大综合在线| 一区二区91| 欧美日韩少妇| 久久国产欧美精品| 欧美日本国产精品| 一区二区久久| 国模精品娜娜一二三区| 欧美日韩1区| 国产精品亚洲不卡a| 136国产福利精品导航网址| 先锋影音一区二区三区| 99pao成人国产永久免费视频| 欧美日韩成人| 午夜精品久久99蜜桃的功能介绍| 国产精品久久亚洲7777| 亚洲人成人一区二区三区| 午夜精品免费| 欧美在线视频一区二区三区| 国产精品久久久一区二区| 黄色欧美成人| 国内成+人亚洲| 欧美日本国产| 国产综合网站| 欧美激情精品久久久六区热门| 亚洲一区激情| 亚洲欧美日本国产专区一区| 国产日韩高清一区二区三区在线| 99热精品在线| 久久国产福利| 牛牛国产精品| 久久久久久一区二区| 中文亚洲字幕| 翔田千里一区二区| 午夜在线精品偷拍| 久久成人亚洲| 麻豆久久精品| 野花国产精品入口| 国产日韩欧美一区二区三区在线观看 | 亚洲欧洲精品一区二区| 国产综合色一区二区三区| 亚洲欧美综合| 国产一区日韩欧美| 在线日韩视频| 国产九九精品| 欧美国产专区| 亚洲图色在线| 99在线观看免费视频精品观看| 亚洲毛片av| 久久国产66| 99国产精品自拍| 99精品视频免费观看| 国产欧美日本在线| 免费日韩av片| 韩国一区二区三区在线观看| 亚洲精品在线二区| 久久青草久久| 国产精品国产三级欧美二区| 亚洲精品激情| 欧美成人一区二区在线| 亚洲私拍自拍| 亚洲欧美bt| 一区久久精品| 久久在线91| 一区二区国产精品| 欧美精品尤物在线| 国产精品乱码| 亚洲一二三区精品| 久久久久综合| 一级日韩一区在线观看| 欧美激情一级片一区二区| 日韩午夜黄色| 欧美三级乱码| 久久精品道一区二区三区| 欧美精品首页| 美女黄色成人网| 亚洲激情网址| 欧美日韩在线观看一区二区三区| 亚洲一区二区三区精品视频| 亚洲成色精品| 国产精品国产三级欧美二区| 久久精品成人| 国产精品一页| 99国内精品| 亚洲第一网站| 好吊色欧美一区二区三区视频| 先锋影音久久久| 在线亚洲欧美| 亚洲高清资源综合久久精品| 午夜天堂精品久久久久| 久久人人97超碰国产公开结果| 国产偷久久久精品专区| 99精品国产99久久久久久福利| 亚洲手机在线| 在线成人av| 在线视频国内自拍亚洲视频| 黄色在线成人| 久久天堂成人| 一本久道久久综合婷婷鲸鱼| 在线成人黄色| 亚洲国产精品久久久久久女王| 国产精品s色| 国语精品中文字幕| 激情久久一区| 亚洲国产99| 在线免费高清一区二区三区| 亚洲视频狠狠| 在线成人黄色| 亚洲三级观看| av成人国产| 国产亚洲毛片在线| 性刺激综合网| 狂野欧美一区| 国内成人在线| 中文欧美日韩| 国产精品久久久久久久免费软件| 99精品视频免费观看视频| 亚洲精品一区二区三区蜜桃久 | 午夜亚洲福利| 欧美日韩国产三区| 国产精品国码视频| 亚洲激情另类| 亚洲一区欧美激情| 久久久久欧美| 韩日精品在线| 国产伦精品一区二区三区视频孕妇 | 欧美日韩一区二区三| 亚洲最新在线| 99在线精品视频在线观看| 好看不卡的中文字幕| 亚洲九九精品| 美脚丝袜一区二区三区在线观看| 中文一区二区| 亚洲美女少妇无套啪啪呻吟| 国产精品久久亚洲7777| 欧美色图麻豆| 国产精品久久久久9999高清| 久久先锋影音| 日韩午夜av| 欧美日韩一区二区三区在线视频| 在线观看一区视频| 欧美一区激情| 国产亚洲一区在线播放| 国产精品va| 噜噜噜噜噜久久久久久91| 激情欧美国产欧美| 欧美激情综合| 亚洲欧美日韩精品综合在线观看| 国产伊人精品| 久久久青草婷婷精品综合日韩| 亚洲成人在线| 欧美日本一区| 久久精品成人| 国产精品入口66mio| 激情综合自拍| 欧美日韩一区在线观看视频| 蜜桃av综合| 国产视频一区在线观看一区免费| 亚洲欧美日韩国产一区| 国模精品娜娜一二三区| 午夜在线一区| 国产嫩草一区二区三区在线观看| 国产精品豆花视频| 欧美精品国产| 欧美日本二区| 欧美日本在线| 欧美精品一区在线| 欧美成人一区二区在线| 久久伊人一区二区| 奶水喷射视频一区| 乱码第一页成人| 亚洲欧美日韩综合国产aⅴ| 在线亚洲观看| 国产精品毛片va一区二区三区| 亚洲高清在线| 99精品视频免费观看视频| 亚洲国内精品| 亚洲精品专区| 国产精品乱看| 久久国产精品高清| 久久中文精品| 国产综合精品| 亚洲精品美女久久7777777| 亚洲国产免费| 国产精品一级| 久久国产精品高清| 久久一日本道色综合久久| 欧美~级网站不卡| 欧美日韩大片一区二区三区| 国产尤物精品| 亚洲视频1区| 久久久99国产精品免费| 欧美日本国产精品| 亚洲黄页一区| 免费亚洲视频| 国产精品成人观看视频免费| 在线欧美一区| 蜜桃av综合| 欧美午夜不卡| 国产精品入口| 午夜精品剧场| 国产日韩免费| 午夜精品亚洲一区二区三区嫩草| 国产精品av一区二区| 日韩网站在线| 午夜精品视频| 亚洲另类黄色| 欧美一区二区三区在线免费观看 | 久久狠狠婷婷| 国产主播一区| 国产欧美日韩一区二区三区| 亚洲一区三区在线观看| 欧美日一区二区三区在线观看国产免| 亚洲特色特黄| 蜜乳av另类精品一区二区| 狠狠综合久久| 午夜综合激情| 最新国产乱人伦偷精品免费网站| 性xx色xx综合久久久xx| 亚洲第一在线综合在线| 久久青青草综合| 一区二区精品在线| 国产精品videosex极品| 亚洲伊人网站| 在线观看欧美亚洲| 欧美暴力喷水在线| 亚洲女人av| 一区二区精品国产| 亚洲欧洲日本一区二区三区| 欧美日韩精品免费观看视一区二区 | 亚洲国产精品久久久久婷婷老年 | 国产精品一区视频网站| 欧美日韩一区二区三区在线观看免| 亚洲久色影视| 亚洲第一黄网| 91久久极品少妇xxxxⅹ软件| 欧美日一区二区在线观看 | 99国产精品私拍| 国产综合亚洲精品一区二| 久久av免费一区| 夜夜爽av福利精品导航| 精品91久久久久| 欧美午夜精品| 午夜精品免费| 亚洲欧美综合国产精品一区| 久久本道综合色狠狠五月| 日韩视频二区| 一本色道久久综合亚洲二区三区| 欧美日韩亚洲三区| 欧美激情 亚洲a∨综合| 欧美 日韩 国产精品免费观看| 麻豆成人在线| 久久亚洲图片| 你懂的国产精品| 欧美精品七区| 黄色成人av网站| 国产一区清纯| 亚洲视频免费| 亚洲美女毛片| 国产日韩亚洲欧美精品| 亚洲一区二区三区四区中文| 国产精品日韩久久久| 亚洲欧美精品| 欧美精品一卡| 亚洲无线视频| 一区二区冒白浆视频| 国产一区自拍视频| 久久夜色精品| 久久精品成人| 宅男噜噜噜66国产日韩在线观看| 欧美精品成人| 欧美一区二区视频在线| 欧美日韩亚洲一区| 亚洲欧洲日夜超级视频| 欧美在线综合| 极品av少妇一区二区| 在线综合亚洲| 欧美成人一区二免费视频软件| 欧美三日本三级少妇三99| 最新日韩欧美| 久久久久久九九九九| 含羞草久久爱69一区| 亚洲美女毛片| 久热这里只精品99re8久| 亚洲一级二级| 裸体一区二区| 亚洲激情一区二区三区| 乱码第一页成人| 精久久久久久| 久久青青草综合| 欧美日韩国产综合在线| 99精品欧美一区二区三区| 久热综合在线亚洲精品| 99re热精品| 欧美日一区二区三区在线观看国产免| 99日韩精品| 欧美三级免费| 久久久精品网| 国产精品入口66mio| 影院欧美亚洲| 欧美日韩一区二区三区四区在线观看| 国产欧美日韩在线播放| 欧美天堂亚洲电影院在线观看| 国产精品一区在线播放| 精品91在线| 欧美一区久久| 性欧美长视频| 日韩午夜免费视频| 激情综合网址| 国产精品二区影院| 欧美精品二区| 久久婷婷亚洲| 久久久久国产精品午夜一区| 国产欧美日韩综合一区在线观看| 亚洲午夜高清视频| 欧美日韩亚洲一区三区| 久久久人人人| 美女网站久久| 久久xxxx| 久久国产直播| 久久动漫亚洲| 久久久精品午夜少妇| 久久精品电影| 欧美福利一区| 欧美高清日韩| 欧美久久一区| 欧美日韩国产色综合一二三四| 久久五月天婷婷| 亚洲欧美一级二级三级| 欧美在线三级| 国内精品久久久久久久97牛牛| 欧美.日韩.国产.一区.二区| 久久久夜夜夜| 欧美日韩免费| 在线观看欧美亚洲| 99热这里只有精品8| 国产精品久久久久久模特 | 国产嫩草一区二区三区在线观看 | 狠狠色综合网| 伊人久久大香线蕉综合热线 | 亚洲欧美日韩另类精品一区二区三区 | 午夜日韩在线| 欧美精品91| 国自产拍偷拍福利精品免费一| 亚洲视频一二| 国产欧美日韩亚洲| 亚洲欧美日韩专区| 欧美二区在线| 亚洲国产精品一区| 亚洲欧美精品在线观看| 欧美国产高潮xxxx1819| 韩日成人av| 亚洲免费播放| 快she精品国产999| 伊人久久大香线蕉av超碰演员| 91久久精品一区二区别| 国产婷婷精品| 欧美在线视频二区| 亚洲人成免费| 亚洲综合视频一区| 国产精品a级| 国产伦精品一区二区三区视频孕妇 | 毛片一区二区|