第3章 飞行器网络风险管理3.1威胁格局为了解飞行器及其互联系统的威胁状况,应在运营各阶段(包括维护、配置和静态)根据功能、接口和数据流确定最重要的资产及相应的攻击面。资产包括物理和虚拟资产,如硬件、...
ZoomEye Pro-情报驱动的网络空间资产安全管理系统
针对已知漏洞和高危特征的资产扫描,可用于资产普查、梳理与静态的风险评估。可是,现实的网络空间资产安全管理需要面对通用漏洞不断爆发,资产所受威胁不断变化,网络空间资产自身状态也在极速变化的种种情况,所以...
何为攻击面管理(ASM)?
更多全球网络安全资讯尽在邑安全持续蔓延的疫情以及数字化云端转型为网络安全带来了许多新挑战:攻击面增长,IT复杂化、影子化等等。2018 年,Gartner敦促安全领导者开始着手减少、监控和管理他们的攻...
企业根域名资产收集细节再补充
前言 我们从《红蓝对抗之企业对外根域名资产收集》这篇文章可以学习到如下几种根域名的收集方式。本文将对细节再进行补充和扩展。1通过PTR记录收集什么是PTR记录呢?PTR记录,是电子邮件系统中的邮件交换...
2021第二届“天翼杯”网络安全攻防大赛官方writeup
相关推荐: 雷达助力某省级运营商互联网暴露面资产梳理与安全管控一、客户背景 某省级运营商在全国公司中属于网络资产大省,互联网资产暴露面较大,其网络资产安全处于集团公司监管之下,亟需加强互联网资产暴露面...
开源项目 | Fofa pro view - FOFA Pro 资产展示浏览器插件
项目介绍Fofa pro view 是一款FOFA Pro 资产展示浏览器插件,目前兼容Chrome、Firefox。Fofa Pro view 插件会告诉您网站的托管位置(国家/地区,城市,谁拥有I...
兵器谱等待查收中——寻鸣
0x00 前言&简介*本次为不删档测试,不代表最终效果目前,在渗透测试应用场景中,需要我们前期就对相应单位资产的信息进行一个全面的搜集整理,一直以来我们使用频率比较高的功能都是到分散的各家平台...
安全研究 | Cloudlist从云服务商处获取资产信息
CloudlistCloudlist是一款整合了多个云端资源的工具,可以帮助广大研究人员从云服务商那里获取到云端资产的相关信息,比如说主机名称和IP地址等等。该工具主要为蓝队研究人员设计,可以帮助蓝队...
原创 | 基于决策树的工业控制系统漏洞补丁应用方法
作者 | 安帝科技引言工业控制系统的漏洞修复却因其自身的特点,而变得比较复杂和困难。首先ICS资产存在天然的安全缺陷。其次,ICS资产处于严格隔离的网络。第三,ICS的攻击可能导致极其严重的...
资产
资产,宽泛的理解是对组织具有价值的任何东西。在安全领域,通常说的保护信息资产,所指的更多是IT信息系统,也包括IT基础设施、网络、软硬件、数据等。 信息源于:freebuf-wiki相关推荐: 安全域...
ICS资产识别方法综述
作者 | 天地和兴工业网络安全研究院【摘要】本文就ICS资产识别的主流方式及其优劣进行了分析,将四种资产识别的方法进行了深入的解析,从各种方面讲述了四种方法的优点和缺点。其次对当前的热门工具进行了介绍...
原创 | ICS资产识别方法综述
作者 | 天地和兴工业网络安全研究院【摘要】本文就ICS资产识别的主流方式及其优劣进行了分析,将四种资产识别的方法进行了深入的解析,从各种方面讲述了四种方法的优点和缺点。其次对当前的热门工具进行了介绍...
17