国产精一区二区_午夜视频99_免费白白视频_中文字幕一区免费

安全專家:滲透測試并非一次就好

塞訊驗證
+ 關(guān)注
2022-08-08 14:19
1451次閱讀

如果你搜索“我應(yīng)該多久做一次滲透測試?”,彈出的第一個答案是“一年一次”。事實上,即使是行業(yè)領(lǐng)先的標(biāo)準(zhǔn),如PCI-DSS,也要求每年進行一次外部滲透測試(或在基礎(chǔ)設(shè)施或應(yīng)用程序發(fā)生重大變化之后),而內(nèi)部滲透測試每年進行一次,分段測試每六個月進行一次。

然而,今天的網(wǎng)絡(luò)犯罪分子并不會按年度計劃工作。他們不會等到滲透測試時間到來或是漏洞得到糾正。他們出手迅猛,使用先進的人工智能驅(qū)動和自動化工具來利用許多組織甚至不知其存在的漏洞。Gartner將這些威脅稱為“高動量威脅”,并建議面臨風(fēng)險的組織采用更簡化的網(wǎng)絡(luò)安全方法。

應(yīng)對敏捷網(wǎng)絡(luò)犯罪分子的挑戰(zhàn)需要一種更加敏捷的能夠彌補滲透測試不足的方法。

更快的周期

現(xiàn)在的標(biāo)準(zhǔn)正在趕上網(wǎng)絡(luò)犯罪的步伐。根據(jù)NIST網(wǎng)絡(luò)安全框架(CSF),組織應(yīng)在每次系統(tǒng)更新或補丁部署后驗證他們是否已修復(fù)漏洞。然而在實踐中卻很難做到。簡單的經(jīng)濟學(xué)原理,傳統(tǒng)的滲透測試非常耗費資源,因此成本高昂。熟練的滲透測試人員需求量很大,因此服務(wù)收費也很高。對于目標(biāo)IT環(huán)境的一部分,一次滲透測試很容易就花費數(shù)十萬元。很少有組織擁有這種類型的預(yù)算——當(dāng)然也不是以確保網(wǎng)絡(luò)在更新或添加新系統(tǒng)、用戶和應(yīng)用程序時保持安全所需的頻率在整個環(huán)境中擴展?jié)B透測試所需的預(yù)算類型。

安全專家:滲透測試并非一次就好

 

自動化需求

對于手動滲透測試的傳統(tǒng)態(tài)度有點像駕駛導(dǎo)航的傳統(tǒng)方法:沒有什么可以取代人類的成熟度和積累的知識。出租車司機總能擊敗導(dǎo)航,訓(xùn)練有素的滲透測試專業(yè)人員會發(fā)現(xiàn)自動化測試可能遺漏的漏洞和攻擊,或者識別出對自動化軟件來說似乎合法但實際上是威脅的響應(yīng)。

這樣的說法或許有一定道理,但是,對于使用AI/ML功能來提高攻擊效率的RaaS(勒索軟件即服務(wù))或MaaS(惡意軟件即服務(wù))等現(xiàn)成工具和服務(wù),組織需要一支滲透測試人員隊伍才能真正滿足當(dāng)今網(wǎng)絡(luò)威脅的挑戰(zhàn)。一旦你找到、訓(xùn)練和使用了他們——網(wǎng)絡(luò)攻擊者只會增加他們的自動化工作,此時組織又需要征召另一支隊伍。顯然,這不是一個可持續(xù)的網(wǎng)絡(luò)安全建設(shè)模式。

同樣,敏捷開發(fā)方法的廣泛采用已轉(zhuǎn)化為越來越頻繁的軟件發(fā)布。由于環(huán)境在不斷發(fā)展,在舊版本或預(yù)發(fā)布版本上執(zhí)行的滲透測試結(jié)果很快就會過時。敏捷經(jīng)常依賴開源和其他現(xiàn)成的代碼片段,而這些代碼很容易出現(xiàn)漏洞。

由于所有這些原因,采用滲透測試的組織越來越多地轉(zhuǎn)向自動化,以實現(xiàn)持續(xù)的安全驗證。

連續(xù)性

傳統(tǒng)的滲透測試方法(手動和自動)可提供網(wǎng)絡(luò)或應(yīng)用程序安全狀況的快照。然而,如上所述,環(huán)境是高度動態(tài)的,使得攻擊面不斷發(fā)生變化。當(dāng)連接了新的API、添加了新服務(wù)器或發(fā)布了新版本時,但下一輪滲透測試還需要一年時間,該快照就不再有效

為了解決這個問題,組織正在轉(zhuǎn)向持續(xù)滲透測試模型。這些組織不是一年只進行一次測試,而是采用可以持續(xù)測試其環(huán)境的工具和方法。由于攻擊者不斷以組織為目標(biāo)以發(fā)現(xiàn)和利用新漏洞,因此除了采用更主動的方法來發(fā)現(xiàn)和修復(fù)漏洞之外,別無選擇。傳統(tǒng)的時間點安全評估根本跟不上。

安全專家:滲透測試并非一次就好

 

底線

網(wǎng)絡(luò)威脅變得更加敏捷、更具可擴展性和無限危險。傳統(tǒng)的手動和定期滲透測試根本無法為組織提供生存所需的安全性。只有自動化和連續(xù)的模型才能保護不斷變化的網(wǎng)絡(luò)和應(yīng)用程序,幫助企業(yè)保持安全、合規(guī)并持續(xù)盈利。


基于傳統(tǒng)滲透測試模式的不足與層出不窮的新型網(wǎng)絡(luò)攻擊手段,塞訊驗證在國內(nèi)率先提出利用真實自動化APT攻擊場景來持續(xù)驗證安全防御有效性的概念,旨在用安全驗證技術(shù)幫助客戶實現(xiàn)365天持續(xù)評估自身網(wǎng)絡(luò)和數(shù)據(jù)安全防御體系效果。

相比于傳統(tǒng)的自動化滲透工具,塞訊安全度量驗證平臺能夠持續(xù)地為組織提供安全驗證服務(wù),具備多種傳統(tǒng)安全工具所缺乏的優(yōu)勢:

  • 從一線情報獲取各種威脅數(shù)據(jù),包括真實、活躍和最流行的攻擊數(shù)據(jù),以及攻擊組織所使用的各種TTPs
  • 能夠針對各種流行的、活躍的攻擊行為來衡量安全防護手段效果
  • 具備安全的測試驗證惡意文件和勒索病毒的能力,驗證過程保證客戶資產(chǎn)安全不受影響
  • 能夠自動化持續(xù)監(jiān)控企業(yè)環(huán)境中安全防護能力的變化
  • 為企業(yè)分析投資回報率提供數(shù)據(jù)支撐
  • 幫助企業(yè)優(yōu)化安全防護體系以及SIEM、SOC策略
  • 支持跨越整個攻擊生命周期中不同階段的檢測
  • 對環(huán)境中的變更進行告警,減少安全運營人員的工作量

[免責(zé)聲明]

原文標(biāo)題: 安全專家:滲透測試并非一次就好

本文由作者原創(chuàng)發(fā)布于36氪企服點評;未經(jīng)許可,禁止轉(zhuǎn)載。

資深作者塞訊驗證
塞訊驗證
0
塞訊信息技術(shù)(上海)有限公司
實力廠商
實力廠商
優(yōu)質(zhì)服務(wù)
優(yōu)質(zhì)服務(wù)
及時響應(yīng)
及時響應(yīng)
立即詢價
相關(guān)文章
最新文章
查看更多
關(guān)注 36氪企服點評 公眾號
打開微信掃一掃
為您推送企服點評最新內(nèi)容
消息通知
咨詢?nèi)腭v
商務(wù)合作
国产精一区二区_午夜视频99_免费白白视频_中文字幕一区免费

            欧美高清性hdvideosex| 亚洲视频免费在线观看| 国产精品1区2区3区| 日本一区二区三区电影| 成人高清视频在线观看| 自拍偷自拍亚洲精品播放| 在线亚洲精品福利网址导航| 日韩在线播放一区二区| 亚洲精品在线电影| 成人国产电影网| 亚洲影视在线播放| 日韩欧美一区二区视频| 国产精品一二三区| 亚洲人精品午夜| 7878成人国产在线观看| 久久99精品久久久久久国产越南| 久久精品男人天堂av| 97久久精品人人爽人人爽蜜臀| 一区二区三区四区亚洲| 91精品国产91久久久久久一区二区| 精品在线一区二区三区| 国产精品视频观看| 欧美私模裸体表演在线观看| 久久国产三级精品| 中文字幕av一区 二区| 欧美视频一区二区三区在线观看| 欧美一区二区三区视频在线观看| 久草精品在线观看| 中文字幕日韩精品一区| 欧美日韩国产中文| 国产精品一品二品| 亚洲小说欧美激情另类| 26uuu国产在线精品一区二区| 99精品欧美一区二区三区小说 | 亚洲精品视频一区| 日韩欧美国产一区在线观看| 成人av网站免费| 天天操天天干天天综合网| 国产日韩精品视频一区| 欧美性一区二区| 国产精品资源在线看| 玉足女爽爽91| 久久久久久久综合狠狠综合| 91国偷自产一区二区三区观看| 美女www一区二区| 亚洲视频综合在线| 精品国产伦理网| 在线欧美日韩国产| 国产精选一区二区三区| 亚洲国产美女搞黄色| 国产欧美一区二区三区在线老狼| 欧美日韩国产区一| www.激情成人| 美女性感视频久久| 一区二区三区四区亚洲| 久久精品亚洲精品国产欧美| 欧美日韩精品久久久| 成人免费毛片app| 久久国产尿小便嘘嘘尿| 亚洲影视在线观看| 国产精品网站在线| 日韩精品自拍偷拍| 欧美视频一区二区三区| 成人av影院在线| 精久久久久久久久久久| 亚洲成a人v欧美综合天堂下载| 欧美激情一区二区| 精品福利二区三区| 777久久久精品| 色老头久久综合| 成人午夜视频在线观看| 久久成人免费日本黄色| 亚洲成人精品一区| 综合久久国产九一剧情麻豆| 久久九九99视频| 欧美岛国在线观看| 欧美乱熟臀69xxxxxx| 91欧美一区二区| 成人手机在线视频| 国产一区二区不卡老阿姨| 日韩国产欧美在线播放| 亚洲综合在线观看视频| 国产精品国产馆在线真实露脸| 久久综合成人精品亚洲另类欧美| 3atv在线一区二区三区| 欧美三级韩国三级日本三斤| 95精品视频在线| 成人免费高清视频在线观看| 国产一区在线精品| 精品一区二区三区免费播放| 日本vs亚洲vs韩国一区三区二区| 一区二区三区日韩欧美| 亚洲精品你懂的| 亚洲人成人一区二区在线观看| 国产精品免费视频网站| 国产欧美一区二区精品仙草咪| 精品国产91九色蝌蚪| 精品日韩99亚洲| 精品人在线二区三区| 在线综合亚洲欧美在线视频| 欧美巨大另类极品videosbest| 欧美色图12p| 欧美日韩aaa| 制服丝袜亚洲网站| 欧美一区二区国产| 欧美一级欧美三级在线观看| 欧美一区二区三区白人| 欧美一级精品在线| 日韩色视频在线观看| 日韩欧美一区二区在线视频| 欧美一区三区二区| 91麻豆精品国产91| 欧美一二三四区在线| 精品女同一区二区| 久久久亚洲精华液精华液精华液| 久久久久青草大香线综合精品| 久久久久亚洲蜜桃| 国产精品私人影院| 亚洲区小说区图片区qvod| 亚洲精品中文字幕乱码三区| 一区二区高清免费观看影视大全| 一区二区三区四区精品在线视频 | 欧美精品日韩综合在线| 制服.丝袜.亚洲.另类.中文| 日韩美女一区二区三区| xnxx国产精品| 亚洲国产激情av| 亚洲欧洲精品天堂一级| 一区二区三区日韩欧美精品| 午夜私人影院久久久久| 美国一区二区三区在线播放| 国内精品久久久久影院薰衣草| 国产成a人亚洲| 91在线观看下载| 欧美午夜理伦三级在线观看| 91麻豆精品久久久久蜜臀| 精品国产凹凸成av人导航| 国产精品欧美一区喷水| 亚洲精品免费电影| 日韩avvvv在线播放| 国产一区在线观看视频| youjizz国产精品| 欧美性生活久久| 精品成人佐山爱一区二区| 国产精品美女久久久久久2018| 一区二区三区在线视频免费观看 | 日韩精品一区第一页| 黄色小说综合网站| 91在线视频观看| 欧美区一区二区三区| 久久―日本道色综合久久| 中文字幕在线观看不卡视频| 亚洲第一激情av| 狠狠色综合日日| 97精品久久久久中文字幕| 制服丝袜一区二区三区| 国产欧美日韩在线| 亚洲一区二区三区四区的| 裸体在线国模精品偷拍| 99视频热这里只有精品免费| 欧美老年两性高潮| 久久久777精品电影网影网| 一区二区三区日韩精品视频| 久久国产精品露脸对白| 99国产一区二区三精品乱码| 在线播放国产精品二区一二区四区| 久久人人爽人人爽| 亚洲一区二区三区小说| 国产原创一区二区三区| 一本一本大道香蕉久在线精品 | 久久久噜噜噜久噜久久综合| 亚洲人成在线观看一区二区| 免费成人av资源网| 99国产精品久久久久久久久久久| 欧美一区二区三区在线电影| 国产精品毛片大码女人| 日韩电影在线免费观看| 99九九99九九九视频精品| 日韩一区二区三区av| 亚洲人成影院在线观看| 国产一区久久久| 欧美亚洲国产一区二区三区| 国产欧美日韩另类视频免费观看| 亚洲成a人v欧美综合天堂| 国产成人免费网站| 91精品国产91久久综合桃花| 综合自拍亚洲综合图不卡区| 激情伊人五月天久久综合| 欧美影院午夜播放| 国产免费久久精品| 奇米精品一区二区三区四区| 一本色道**综合亚洲精品蜜桃冫| 久久一夜天堂av一区二区三区| 亚洲电影视频在线| heyzo一本久久综合| 精品国产成人系列| 日精品一区二区| 色噜噜狠狠成人中文综合| 欧美激情一区二区三区不卡 | 亚洲激情中文1区|