当前位置:首页 > 报告详情

邸业飞-新一代网络安全测试方法-基于ATT&CK框架的入侵与攻击模拟(13页).pdf

上传人: 懒人 编号:83988 2022-07-20 13页 1.42MB

word格式文档无特别注明外均可编辑修改,预览文件经过压缩,下载原文更清晰!
三个皮匠报告文库所有资源均是客户上传分享,仅供网友学习交流,未经上传用户书面授权,请勿作商用。
本文主要介绍了是德科技NSS事业部的新一代网络安全测试方法——基于ATT&CK框架的入侵与攻击模拟(Breach&Attack Simulation, BAS)。BAS通过模拟恶意入侵者可能使用的攻击路径和技术,识别安全环境中的漏洞。Gartner将BAS定义为一种工具,允许企业使用代理软件、虚拟机等手段,持续不断地模拟针对企业基础设施的完整攻击周期。是德科技的BAS方案包括Threat Simulator,一个基于ATT&CK框架的仿真网络攻击链,用于持续验证企业的防御能力。BAS测试对象包括终端防护、网络防护+性能评估、全面性、实时性等。此外,BAS可与Splunk、QRadar、和LogZ.io等SIEM工具集成,提供一站式工具集成。
"是德科技BAS方案如何仿真网络攻击链?" "基于ATT&CK框架的BAS测试有哪些优势?" "如何使用Threat Simulator产品架构进行安全评估?"
客服
商务合作
小程序
服务号
折叠