引言关注安全咨询的朋友们可能都注意到,当某个设备出现漏洞后,经常会看到"某设备遭黑客入侵"、"某漏洞影响大量设备"之类的报道。然而,我们知道漏洞的影响范围实际上是与设备版本密切相关的。那么,这些报道是...
寻迹——一款开源的攻击面管理平台
“寻迹”攻击面管理平台 开发背景 在当今数字化快速发展的时代,企业的网络资产规模日益庞大且复杂度不断增加。随着业务的拓展,新的网络服务、应用程序和设备不断接入网络,导致网络空间资...
FOFA API 驱动的图形化资产发现工具 - fofaEX
简介 fofaEX 是一款基于 FOFA API 的图形化工具,它为用户提供了一个直观、高效的方式来进行网络资产发现和安全分析。FOFA 是一个全球性的互联网资产搜索引擎,通过 FOFA API,用户...
九维团队-白队(管理) | 安全运营体系下的资产管理
关键信息基础设施,是指公共通信和信息服务、能源、交通、水利、金融、公共服务、电子政务、国防科技工业等重要行业和领域,以及其它一旦遭到破坏、丧失功能或者数据泄露,可能严重危害国家安全、国计民生、公共利益...
安全左移与右侧的防护
以上内容纯属今日交流的有感,仅代表个人观念和感想。 长久以来,网络安全技术产品和市场需求都聚焦于在“右侧”防护,即在各种系统、业务已经投入使用的网络环境外围或边界,检测进出的流量、行为等是不是存在风险...
网络资产隐患丛生 攻击面管理如何化解
随着云计算、大数据等新一代信息技术与实体经济的加速融合,企业的IT基础设施变得越来越复杂,企业的信息系统不再局限于本地部署,云、容器、物联网等体系架构的复杂化导致组织面向公众的数字资产不断扩展,衍生出...
构建精益安全体系:浅析4个攻击面管理技术
一. 引言随着企业的数字化转型和云计算、物联网等技术的广泛应用,组织拥有的网络资产数量急剧增长,包括硬件设备、软件服务、云服务、物联网设备等。网络资产安全管理变得越来越困难。大多数组织因资产管理不善...
RTA:一款功能强大的企业网络资产安全漏洞扫描工具
关于RTA RTA全称为Red Team Arsenal,该工具是一款功能强大的企业网络资产安全漏洞扫描工具。 RTA是flipkart安全团队创建的一个内部框架,用于监控公司在线资产的外部攻击面...
网络空间资产测绘技术在新型网络犯罪中的应用
点击上方蓝字“小谢取证”一起玩耍什么是新型网络犯罪?“新型网络犯罪”是指随着信息时代的到来,在信息技术的不断发展和广泛应用而出现的具有新特点、新手段和新形式的犯罪活动。这类犯罪通常利用互联网、移动通讯...
做好网络安全风险管理必备的5种能力
网络安全风险管理和网络安全防护是两个密切相关但不可互换的概念,网络安全防护侧重于应对攻击和响应正在发生的安全事件,而网络安全风险管理则强调从更全面的视角去评估企业的安全状况和面临的威胁态势,包括了从对...
网络资产攻击面管理正在成为网络安全战略的关键
本文作者:Alex Vakulov注:本文发表于美国电话电报公司(AT&T)的网络安全博客,其内容完全由创作者负责。近年来,一系列事件如勒索软件的广泛传播、全球大流行病的冲击以及政治紧张局势的...
前沿 | 面向实战的网络安全防御体系建设思考与实践
扫码订阅《中国信息安全》邮发代号 2-786征订热线:010-82341063文 | 中国海洋石油集团有限公司信息技术中心 王英梅 谢晓辉当前,数字技术正势不可挡地渗透到社会经济生活的各个方面,一个更...