女人自慰AV免费观看内涵网,日韩国产剧情在线观看网址,神马电影网特片网,最新一级电影欧美,在线观看亚洲欧美日韩,黄色视频在线播放免费观看,ABO涨奶期羡澄,第一导航fulione,美女主播操b

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

基于攻防模式演練的滲透測(cè)試,助力產(chǎn)品安全

牽手一起夢(mèng) ? 來(lái)源:C114通信網(wǎng) ? 作者:馮遠(yuǎn)興 ? 2020-01-26 16:12 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

隨著云計(jì)算、大數(shù)據(jù)、5G等技術(shù)的發(fā)展,全球電信網(wǎng)朝著用戶個(gè)性化需求不斷增強(qiáng),業(yè)務(wù)類型不斷拓展的方向邁進(jìn)。用戶需求和監(jiān)管要求,都給網(wǎng)絡(luò)安全帶來(lái)了越發(fā)嚴(yán)峻的挑戰(zhàn)。

打造安全的移動(dòng)網(wǎng)絡(luò),就必須確保軟件版本安全。正式軟件版本發(fā)布前的安全檢測(cè),特別是基于攻防模式演練的滲透測(cè)試,是產(chǎn)品正式部署前一道必不可少的保護(hù)屏障。

滲透測(cè)試常見(jiàn)挑戰(zhàn)

在滲透測(cè)試流程中,信息收集、漏洞探測(cè)、漏洞利用、橫向滲透等眾多步驟是以白帽子/專業(yè)安全測(cè)試人員采用手工方式進(jìn)行,測(cè)試效果過(guò)于依賴個(gè)人的安全技能水平。

未來(lái)的攻擊勢(shì)必更加靈活多變,并且會(huì)利用新漏洞和新方法發(fā)起攻擊行為。在這種情況下,原有的滲透測(cè)試方法和機(jī)制往往難以有效應(yīng)對(duì):一是過(guò)于依賴人工手動(dòng)執(zhí)行,測(cè)試效率低,滲透測(cè)試工具繁多不便于有效維護(hù);二是測(cè)試人員無(wú)法聚焦和把控業(yè)界最新的安全技術(shù)。

智能化滲透助力產(chǎn)品安全

基于攻防模式演練的滲透測(cè)試,助力產(chǎn)品安全

圖1 uSmartPen平臺(tái)

中興通訊uSmartPen實(shí)現(xiàn)滲透測(cè)試的工具整合和流程固化,實(shí)現(xiàn)了測(cè)試規(guī)劃設(shè)計(jì)、部署和執(zhí)行的自動(dòng)化。如圖1所示,其主要組件如下:

l滲透設(shè)計(jì)工具:根據(jù)滲透測(cè)試相關(guān)的范圍和目標(biāo),匯總云平臺(tái)、MANO、VNF以及測(cè)試工具等部署所需配置參數(shù)和資源要求,自動(dòng)生成測(cè)試場(chǎng)景所需組件實(shí)例化參數(shù)文件;l自動(dòng)化測(cè)試編排工具Fishbone:接收設(shè)計(jì)工具生成的實(shí)例化參數(shù)文件,完成硬件、云平臺(tái)、MANO、VNF以及測(cè)試工具的部署資源準(zhǔn)備;l智能測(cè)試學(xué)習(xí)平臺(tái)(uSmartTest):在相關(guān)資源到位,所有組件完成部署后,通過(guò)之前定制測(cè)試工具對(duì)目標(biāo)進(jìn)行指定范圍的滲透測(cè)試,并且使用xSE智能理解引擎和推理引擎迭代更新滲透測(cè)試的模型,完成自動(dòng)化滲透測(cè)試和模型迭代的雙重目標(biāo)。

自動(dòng)化測(cè)試編排工具Fishbone

如圖2所示,F(xiàn)ishbone以魚(yú)骨圖的形式,將滲透各步驟實(shí)施分割組合,完成具體步驟個(gè)性定制,實(shí)現(xiàn)滲透測(cè)試的自動(dòng)化編排。

基于攻防模式演練的滲透測(cè)試,助力產(chǎn)品安全

圖2 Fishbone滲透測(cè)試編排

首先,將滲透測(cè)試的相關(guān)子步驟分拆,將信息收集、漏洞探測(cè)、漏洞利用、橫向移動(dòng)等四個(gè)步驟作為可配置步驟獨(dú)立呈現(xiàn)。

其次,產(chǎn)品編排滲透測(cè)試時(shí)可以根據(jù)各自不同的特殊需求、目標(biāo)以及使用的工具對(duì)各子步驟做個(gè)性化定制。比如,有些用戶聚焦于目標(biāo)系統(tǒng)本身的安全性而不關(guān)心目標(biāo)所在網(wǎng)絡(luò)的其余系統(tǒng)的安全狀態(tài),完全可以取消橫向移動(dòng)這一步驟。同樣地,有些云服務(wù)用戶專注于APP層面,無(wú)需關(guān)心硬件或者操作系統(tǒng)層面的安全威脅,就可以增加API級(jí)而取消底層系統(tǒng)級(jí)的滲透測(cè)試等。

最后,將定制的子步驟作為節(jié)點(diǎn)掛載到Fishbone自動(dòng)化框架上,由該框架完成滲透測(cè)試的串接和編排。

智能測(cè)試學(xué)習(xí)平臺(tái)(uSmartTest)

攻擊者視角的ATT&CK安全架構(gòu)

MITRE ATT&CK(Adversarial Tactics, Techniques, and Common Knowledge)是一個(gè)反映各類攻擊生命周期的行為模型和知識(shí)庫(kù)。ATT&CK對(duì)這些技術(shù)進(jìn)行枚舉和分類之后,能夠用于后續(xù)對(duì)攻擊者行為的“理解”。 依據(jù)該安全框架,匹配安全需求選擇關(guān)鍵控制行為,對(duì)照ATT&CK模型排查當(dāng)前測(cè)試模型檢測(cè)能力,能否對(duì)這些行為有效覆蓋;再根據(jù)排查結(jié)果完善檢測(cè)能力;最后補(bǔ)充完善需要覆蓋的攻擊技術(shù)和戰(zhàn)術(shù),建立自身的滲透測(cè)試模型。

為了緊跟業(yè)界前沿,采用最新技術(shù)進(jìn)行演練,中興通訊從基于風(fēng)險(xiǎn)的威脅模型著手,分析可能的入侵和不良影響;然后引入MITRE ATT&CK框架,從攻擊主體角度完善各種滲透測(cè)試戰(zhàn)術(shù)和工具,建立符合自身的滲透模型。

智能引擎實(shí)現(xiàn)測(cè)試模型優(yōu)化

中興通訊從威脅模型著手,分析入侵和影響,利用智能引擎xSE分析攻擊行為,推理攻擊鏈條,迭代優(yōu)化滲透測(cè)試模型。

首先使用ATT&CK在行為層進(jìn)行建模,充分利用威脅情報(bào)的TTP進(jìn)行知識(shí)共享;并在更宏觀的程度對(duì)攻擊者進(jìn)行畫(huà)像。下一步使用xSE智能引擎分析推理,將安全測(cè)試人員從具體的技術(shù)手段和指示器規(guī)則中解脫出來(lái)。

中興智能引擎xSE實(shí)現(xiàn)理解引擎和推理引擎合一:使用理解引擎將海量告警轉(zhuǎn)化為為相應(yīng)的攻擊行為,再使用推理引擎分析推導(dǎo)出這些攻擊造成的危害,并結(jié)合攻擊鏈進(jìn)行攻擊研判,快速迭代更新模型。

基于攻防模式演練的滲透測(cè)試,助力產(chǎn)品安全

圖3 智能引擎xSE

總結(jié)

5G商用步伐加快,對(duì)產(chǎn)品的安全需求不斷提高。中興通訊立足于用戶需求和業(yè)界前沿,實(shí)現(xiàn)對(duì)滲透測(cè)試相關(guān)的設(shè)計(jì)、規(guī)劃、部署、執(zhí)行以及迭代更新的全流程自動(dòng)化,為網(wǎng)絡(luò)安全運(yùn)營(yíng)提供全面高效支撐。

責(zé)任編輯:gt

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 測(cè)試
    +關(guān)注

    關(guān)注

    8

    文章

    5701

    瀏覽量

    128828
  • 中興通訊
    +關(guān)注

    關(guān)注

    7

    文章

    2074

    瀏覽量

    56589
  • 移動(dòng)網(wǎng)絡(luò)

    關(guān)注

    2

    文章

    449

    瀏覽量

    33742
  • 5G
    5G
    +關(guān)注

    關(guān)注

    1360

    文章

    48812

    瀏覽量

    573650
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    模式檢測(cè):線束氣密測(cè)試儀滿足多樣化測(cè)試需求

    在現(xiàn)代工業(yè)生產(chǎn)中,線束作為電子設(shè)備的關(guān)鍵組件,其氣密性能直接關(guān)系到產(chǎn)品的質(zhì)量和安全性。為了滿足不同領(lǐng)域、不同規(guī)格線束的氣密檢測(cè)需求,先進(jìn)的線束氣密測(cè)試儀應(yīng)運(yùn)而生,以其多模式檢測(cè)功能,為
    的頭像 發(fā)表于 07-10 14:12 ?110次閱讀
    多<b class='flag-5'>模式</b>檢測(cè):線束氣密<b class='flag-5'>測(cè)試</b>儀滿足多樣化<b class='flag-5'>測(cè)試</b>需求

    中海達(dá)創(chuàng)新產(chǎn)品助力水文應(yīng)急監(jiān)測(cè)演練

    近日,松遼委水文局(信息中心)開(kāi)展2025年度水文應(yīng)急監(jiān)測(cè)演練,旨在通過(guò)演練提高應(yīng)急組織指揮和各部門協(xié)調(diào)配合能力,進(jìn)一步完善應(yīng)急監(jiān)測(cè)體系,提升整體水文應(yīng)急監(jiān)測(cè)能力,為處置突發(fā)洪水事件提供有力的水文技術(shù)支撐。
    的頭像 發(fā)表于 06-26 15:55 ?227次閱讀

    實(shí)戰(zhàn)演練:使用相機(jī)氣密性檢測(cè)儀進(jìn)行防水測(cè)試

    演練。正式測(cè)試前,要做好充分準(zhǔn)備。確定被測(cè)相機(jī)處于關(guān)閉狀態(tài)且外觀無(wú)明顯損壞和裂縫,準(zhǔn)備好適配該相機(jī)的檢測(cè)治具。同時(shí),要把氣密性檢測(cè)儀放置在平穩(wěn)的工作臺(tái)上,接通電源
    的頭像 發(fā)表于 05-30 11:04 ?164次閱讀
    實(shí)戰(zhàn)<b class='flag-5'>演練</b>:使用相機(jī)氣密性檢測(cè)儀進(jìn)行防水<b class='flag-5'>測(cè)試</b>

    網(wǎng)絡(luò)攻防模擬:城市安全 “數(shù)字預(yù)演”

    在城市反恐演練的人員疏散環(huán)節(jié),利用 HT 的動(dòng)畫(huà)和粒子效果技術(shù)模擬人員流動(dòng)。通過(guò)編寫(xiě)粒子系統(tǒng)算法,控制粒子的運(yùn)動(dòng)軌跡、速度和密度,逼真地展示商場(chǎng)及周邊人員的疏散過(guò)程。同時(shí),運(yùn)用動(dòng)畫(huà)技術(shù)對(duì)無(wú)人機(jī)偵察、警方行動(dòng)等場(chǎng)景進(jìn)行生動(dòng)展示,增強(qiáng)演練的可視化效果,讓用戶更直觀地感受
    的頭像 發(fā)表于 05-16 15:02 ?157次閱讀
    網(wǎng)絡(luò)<b class='flag-5'>攻防</b>模擬:城市<b class='flag-5'>安全</b> “數(shù)字預(yù)演”

    芯盾時(shí)代用戶身份和訪問(wèn)管理平臺(tái)助力企業(yè)消滅弱口令

    弱口令,是網(wǎng)絡(luò)安全中的老大難問(wèn)題,因?yàn)槿蹩诹顚?dǎo)致的重大網(wǎng)絡(luò)安全事件屢見(jiàn)不鮮。在攻防演練中,利用弱口令進(jìn)行攻擊是紅隊(duì)最常用的攻擊手段之一,在所有攻擊中占比近30%,僅次于0day漏洞。
    的頭像 發(fā)表于 04-27 09:16 ?431次閱讀

    “史上最嚴(yán)電池安全令”落地,ZAD2108溫度采集器助力測(cè)試

    工信部發(fā)布“史上最嚴(yán)電池安全令”,要求動(dòng)力電池“不起火、不爆炸”,熱失控測(cè)試成關(guān)鍵。ZLG致遠(yuǎn)電子推出ZAD2108溫度采集器,助力企業(yè)精準(zhǔn)測(cè)試,滿足新標(biāo)準(zhǔn)。新規(guī)發(fā)布:動(dòng)力電池
    的頭像 發(fā)表于 04-23 11:41 ?377次閱讀
    “史上最嚴(yán)電池<b class='flag-5'>安全</b>令”落地,ZAD2108溫度采集器<b class='flag-5'>助力</b><b class='flag-5'>測(cè)試</b>

    電器EMC測(cè)試整改解決方案:實(shí)用方案助力產(chǎn)品升級(jí)

    深圳南柯電子|電器EMC測(cè)試整改解決方案:實(shí)用方案助力產(chǎn)品升級(jí)
    的頭像 發(fā)表于 03-19 11:21 ?290次閱讀

    安全檢測(cè) 高效合規(guī) | 經(jīng)緯恒潤(rùn)重磅推出PeneTrix滲透測(cè)試平臺(tái)

    積累,以“精研細(xì)測(cè)”的專業(yè)精神,正式推出PeneTrix滲透測(cè)試平臺(tái),助力ECU開(kāi)發(fā)團(tuán)隊(duì)高效、精準(zhǔn)地完成信息安全合規(guī)任務(wù)。PeneTrix滲透
    的頭像 發(fā)表于 03-17 17:04 ?742次閱讀
    <b class='flag-5'>安全</b>檢測(cè) 高效合規(guī) | 經(jīng)緯恒潤(rùn)重磅推出PeneTrix<b class='flag-5'>滲透</b><b class='flag-5'>測(cè)試</b>平臺(tái)

    Web安全滲透測(cè)試基礎(chǔ)與實(shí)踐

    在網(wǎng)絡(luò)安全領(lǐng)域,Web滲透測(cè)試是發(fā)現(xiàn)Web應(yīng)用漏洞的重要手段。下面介紹滲透測(cè)試的基礎(chǔ)和實(shí)踐。 信息收集是
    的頭像 發(fā)表于 01-22 09:33 ?448次閱讀

    是德科技助力三星電子驗(yàn)證FiRa 2.0安全測(cè)距測(cè)試用例

    是德科技(Keysight Technologies,Inc.)成功助力三星電子,在其Exynos Connect U100芯片組上驗(yàn)證了FiRa 2.0安全測(cè)試用例。此次驗(yàn)證得益于是德科技提供的超寬帶 (UWB)
    的頭像 發(fā)表于 11-18 10:08 ?596次閱讀

    中海達(dá)出席廣東省2024年度應(yīng)急測(cè)繪保障與安全生產(chǎn)演練

    為進(jìn)一步提升應(yīng)急測(cè)繪保障工作能力與服務(wù)水平,強(qiáng)化測(cè)繪安全生產(chǎn)意識(shí),推進(jìn)應(yīng)急測(cè)繪省市聯(lián)動(dòng),廣東省自然資源廳和汕尾市人民政府聯(lián)合主辦開(kāi)展了廣東省2024年度應(yīng)急測(cè)繪保障與安全生產(chǎn)演練
    的頭像 發(fā)表于 09-19 11:36 ?757次閱讀

    “新一代”漏洞掃描管理系統(tǒng):攻防演練不可或缺

    于保密與非密領(lǐng)域的分級(jí)保護(hù)、等級(jí)保護(hù)、業(yè)務(wù)連續(xù)性安全和大數(shù)據(jù)安全產(chǎn)品解決方案與相關(guān)技術(shù)研究開(kāi)發(fā)的領(lǐng)軍企業(yè)——國(guó)聯(lián)易安自主研發(fā)出“新一代”漏洞掃描管理系統(tǒng):國(guó)聯(lián)統(tǒng)一系統(tǒng)脆弱性管理平臺(tái)。平臺(tái)在網(wǎng)絡(luò)安全攻防
    的頭像 發(fā)表于 09-18 17:21 ?601次閱讀

    石頭科技自清潔掃拖機(jī)器人產(chǎn)品通過(guò)TüV南德網(wǎng)絡(luò)安全滲透測(cè)試評(píng)估

    Ultra)進(jìn)行產(chǎn)品網(wǎng)絡(luò)安全滲透測(cè)試評(píng)估,其安全性符合相關(guān)行業(yè)標(biāo)準(zhǔn)。TüV南德全球網(wǎng)絡(luò)安全項(xiàng)目
    的頭像 發(fā)表于 08-22 13:13 ?556次閱讀

    國(guó)電西高產(chǎn)品助力電氣安全性能測(cè)試

    電氣安全性能測(cè)試主要有耐電壓測(cè)試,絕緣電阻測(cè)試、接地電阻測(cè)試、漏電流測(cè)試等。這些
    的頭像 發(fā)表于 08-20 19:30 ?1027次閱讀

    滿足多場(chǎng)景多標(biāo)準(zhǔn)的通用多功能電氣安全測(cè)試設(shè)備Profitest Prime AC

    ProfitestPrimeAC電氣安全測(cè)試設(shè)備,滿足多場(chǎng)景多標(biāo)準(zhǔn),快速安全測(cè)試,可測(cè)量高電壓電流及多種電氣參數(shù),支持多種RCD測(cè)試
    的頭像 發(fā)表于 08-19 10:50 ?528次閱讀
    滿足多場(chǎng)景多標(biāo)準(zhǔn)的通用多功能電氣<b class='flag-5'>安全</b><b class='flag-5'>測(cè)試</b>設(shè)備Profitest Prime AC