0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

BAS:一种正在崛起的网络安全技术

话说科技 ? 来源:话说科技 ? 作者:话说科技 ? 2022-03-01 16:16 ? 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

2017年入侵和攻击模拟(Breach and Attack Simulation)首次出现于Gartner Hyper Cycle中,被定位为一种正在崛起的技术。2022年Gartner最新发布的八大安全和风险管理趋势中,入侵和攻击模拟(BAS)再次被提及。

36d3824689464a5f89898d8b390ecb5f?from=pc

2021安全运营技术成熟度曲线

入侵和攻击模拟(BAS)技术通过持续模拟针对企业资产进行攻击的剧本及payload,侧方位验证企业安全防御的有效性,正如 Gartner 描述的,此类技术工具 “可供安全团队以一致的方式持续测试安全控制措施,贯穿从预防到检测乃至响应的整个过程”。

BAS,一种进阶的检测技术

现有安全市场中用于校验企业网络安全的工具及解决方案不计其数,典型的有基线审查、漏扫、态势感知、漏洞管理、应用安全测试、渗透测试工具及人工安服等,BAS的出现不仅能更好的协助企业加固网络安全,且不同于传统型测试工具。作为一种进阶的检测工具,具体体现如下:

持续性攻防验证

传统基线审查技术及产品关注网络内一系列产品的配置是否达到企业标准并满足相关安全规范要求,标准及规范常由法规和合同强制生成。基线审查的标准及规范是否能够应对现实环境中的威胁,无从验证。

BAS技术关注效果,持续性监测与检测网络环境,可以对目标网络环境进行全面性的安全评估。

更深层次的漏洞检测

传统漏洞扫描指基于漏洞数据库,通过扫描等手段对指定的远程或者本地计算机系统的安全脆弱性进行检测,发现可利用漏洞的一种安全检测(渗透攻击)行为,扫描得出的漏洞为已发布或已知的漏洞。

BAS侧重于攻击的多个阶段。包括数据渗透、横向移动和其他与可利用漏洞无关的攻击者行动。

自动化迭代验证

传统渗透测试需要通过专业安服人员使用渗透测试工具手工进行,测试结果的验证也需要人工逐条进行,验证路径较为单一。

BAS通常以持续的方式进行自动化运行,针对验证阶段,BAS关注网络的全局验证,且不会向目标发送真实的漏洞payload。

BAS,一种降低成本和风险的技术

BAS提供量化指标

IDC不完全统计,至2022年全球安全开支预计超过1300亿美元。各行业于安全领域的投入也呈逐年增加趋势,然而无论安全技术还是安全产品,是否真正起到安全作用,绝大多数甲方无法准确掌握。BAS能够高效一致地衡量企业现有安全检测功能及运营的有效性,依据测试结果有效帮助企业有针对性的完成安全配置及决策。

BAS辅助红蓝演习

BAS可以有效辅助红队进行渗透测试工作,通过BAS测试输出结果,准确掌握安全体系中可利用的风险进行进一步渗透,极大节省渗透测试时间及成本投入。反观蓝队也可通过BAS测试内容未雨绸缪,在危险发生前,及时发现及修复存在的安全风险,缩减系统脆弱面的暴露时间。同时BAS也可针对渗透测试结果进行深层验证。

基于传统渗透测试与BAS测试的需求,墨云科技智能自动化风险验证平台Vackbot是企业的不二之选。

北京墨云科技有限公司是国率先家利用人工智能技术模拟黑客入侵,验证用户安全控制有效性的网络安全服务提供商,资深安全技术专家团队及安全服务工程师,专注为企业级用户提供智能化、自动化网络安全攻防解决方案。

墨云Vackbot智能自动化攻击模拟平台集渗透测试与BAS测试于一体,利用AI智能引擎代替传统人工测试,自动迭代攻击发现深层次资产风险,高效可控,满足用户渗透测试与BAS测试的需求,极大提升测试效率的同时,降低用户成本的投入。

审核编辑:符乾江

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 网络安全
    +关注

    关注

    11

    文章

    3365

    浏览量

    61713
  • BAS
    BAS
    +关注

    关注

    0

    文章

    24

    浏览量

    13248
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    飞腾网络安全工控机,互联网时代的安全卫士与坚韧后盾

    网络安全工控机?是一种专为工业环境设计的计算机系统,主要用于工业控制与网络安全。它融合了计算机技术、自动化技术和通信
    的头像 发表于 04-30 09:15 ?256次阅读

    直面网络安全挑战,“明阳安全自组网” 打造全方位防御体系

    带来的安全隐患,仅仅是网络安全风险的冰山角。网络安全困局与“安全自组网”破局之道随着网络技术
    的头像 发表于 04-27 10:55 ?759次阅读
    直面<b class='flag-5'>网络安全</b>挑战,“明阳<b class='flag-5'>安全</b>自组网” 打造全方位防御体系

    聚铭网络实力入选2025年度无锡市网络安全技术支撑单位

    “2025年度无锡市网络安全技术支撑单位” 之。 为进步加强无锡市网络和数据安全保障体系和
    的头像 发表于 04-24 15:06 ?270次阅读
    聚铭<b class='flag-5'>网络</b>实力入选2025年度无锡市<b class='flag-5'>网络安全</b><b class='flag-5'>技术</b>支撑单位

    华为网络安全产品荣获BSI首批漏洞管理体系认证

    MWC25巴塞罗那期间,华为面向全球网络安全技术精英、行业客户、专家学者等举办了网络安全专题研讨会(全球),共同研讨网络安全数据治理、安全
    的头像 发表于 03-11 09:34 ?483次阅读
    华为<b class='flag-5'>网络安全</b>产品荣获BSI首批漏洞管理体系认证

    Lansweeper:强化网络安全与资产管理

    使用 Lansweeper 全面了解您的 IT 资产清单 保护任何东西的第步是知道你拥有什么 全可见性 发现您甚至不知道的资产并消除盲点。 风险缓解 通过审计预防措施预测潜在的网络安全攻击。 威胁
    的头像 发表于 02-19 13:59 ?622次阅读

    探索国产网络安全整机,共筑5G时代网络安全防护线

    由于现代5G时代的快速发展,黑客攻击、信息泄露、网络诈骗以及病毒软件入侵等网络安全问题也随之浮出水面,为防止这类问题的发生,使用网络安全整机就成为了我们必不可少的防护手段之
    的头像 发表于 02-08 08:47 ?527次阅读

    龙芯网络安全国产主板,互联网时代信息安全的保障

    网络安全主板?是一种专门设计用于增强网络系统安全性的硬件设备。它通过集成高安全性的处理器、加密技术和其他
    的头像 发表于 01-18 08:49 ?527次阅读

    智能网联汽车网络安全开发解决方案

    经纬恒润网络安全团队密切关注行业发展趋势,致力于为国内外客户提供优质的网络安全咨询服务。在智能网联汽车电子电气架构(EEA)开发阶段,协助客户识别到系统的薄弱点并定义网络安全目标,开发网络安全
    的头像 发表于 12-19 17:30 ?1222次阅读
    智能网联汽车<b class='flag-5'>网络安全</b>开发解决方案

    ETAS推出两全新网络安全解决方案

    日前,作为领先的汽车软件解决方案供应商,ETAS近日在德国多特蒙德举办的escar欧洲汽车网络安全会议上宣布推出两全新的网络安全解决方案。ESCRYPT车载电脑安全套件和ESCRYP
    的头像 发表于 11-26 16:00 ?793次阅读

    如何配置 VLAN 以提高网络安全

    配置虚拟局域网(VLAN)是一种在交换网络中提高网络安全的有效方法。VLAN通过将网络划分为多个逻辑分割,可以限制不同用户组之间的通信,从而减少潜在的
    的头像 发表于 11-19 09:17 ?1599次阅读

    海外稳定IP动态代理:保障网络安全与隐私的优选方案

    海外稳定IP动态代理确实是一种保障网络安全与隐私的优选方案。
    的头像 发表于 11-05 07:12 ?736次阅读

    常见的网络硬件设备有哪些?国产网络安全主板提供稳定的硬件支持

    随着网络技术的不断进步,网络安全问题日益严重,企业和个人对网络安全的重视程度不断加深,对于网络安全硬件设备的要求也越来越高,网络硬件设备不仅
    的头像 发表于 10-21 10:23 ?1021次阅读

    如何利用IP查询技术保护网络安全

    在数字化时代,企业网络面临着复杂多变的威胁与挑战。因此,构建个稳固的网络安全体系至关重要。而IP查询技术,作为网络安全防御体系中的
    的头像 发表于 09-09 10:10 ?895次阅读

    IP风险画像如何维护网络安全

    的重要工具。 什么是IP风险画像? IP风险画像是一种基于大数据分析和机器学习技术网络安全管理工具。它通过对IP地址的网络行为、流量特征、历史记录等多维度数据进行深入分析,构建出每个
    的头像 发表于 09-04 14:43 ?654次阅读

    网络安全技术商CrowdStrike与英伟达合作

    网络安全技术商CrowdStrike与英伟达合作共同研发更先进的网络防御解决方案;提升CrowdStrike Falcon平台的威胁检测速度和准确性。将通过人工智能原生平台CrowdStrike
    的头像 发表于 08-28 16:30 ?1986次阅读