gmnon.cn-疯狂蹂躏欧美一区二区精品,欧美精品久久久久a,高清在线视频日韩欧美,日韩免费av一区二区

站長資訊網
最全最豐富的資訊網站

安全狗談紅藍對抗:淺談Red Team服務對防護能力的提升

筆者按

最近圈內關于紅藍對抗,Red Team服務的討論很熱烈,原因相信大家都是很清楚的。目前來看,很多企事業單位對“安全之痛”還缺乏體會,國內安全防護水平的發展很大程度上仍然需要監管部門來推動。

筆者所在的公司(安全狗)在今年年初,也把原來做滲透測試的團隊升級成為了可提供Red Team服務的隊伍,一方面是因為滲透測試服務市場受到了眾測服務一定程度的沖擊,另外一方面是隨著攻擊手段隱蔽性和復雜性的逐年提升,國內Red Team服務需求會大幅上升。現在回過頭來看,我們的預判很準確。

最近很多文章都在強調Red Team服務攻擊能力的重要性,由于我本人長年從事安全防護產品研究和設計工作,所以本文將從Red Team服務促進安全體系改進提升的角度進行探討。

Red Team服務(國內團隊也稱為藍軍)旨在通過全場景、多維度的“真實”攻擊來檢驗企業實際的安全防護水平和發現安全防護體系的缺陷。

Red Team服務與傳統滲透測試相比最大的區別在于:

1、傳統滲透測試目的在于盡可能找全某個系統的漏洞,對于漏洞的利用基本是點到為止(確認其可利用性和危害);Red Team服務的目的則不是為了找全漏洞,而是為了找到可利用的風險點,并繞過防護體系滲透到企業內部,全面檢驗企業各個維度的安全防護能力和安全感知能力;

2、傳統滲透測試的攻擊手段相對比較單一,比如針對web業務系統的滲透測試基本就是利用web攻擊的相關方法;而Red Team服務會利用多維度的攻擊方法(如web滲透、郵件釣魚、魚叉攻擊、無線攻擊甚至物理攻擊);

3、傳統滲透測試一般會選用模擬測試環境進行;而Red Team更傾向于在真實環境和場景中進行真實的對抗,會有攻擊方和防守方甚至有裁判組,整個過程相對更加復雜。

我們的Red Team方案把整個攻擊鏈條總結為“從外到內、從內到內和從內到外”三個環節,從這三個環節基本能完整檢驗一個企業的真實防守能力,如下圖所示:

安全狗談紅藍對抗:淺談Red Team服務對防護能力的提升

“從外到內” 主要檢驗企業的邊界防護能力、員工的安全意識以及供應鏈上的安全風險等;這部分的攻擊方法會涉及到web攻擊、郵件釣魚、社工測試、第三方供應鏈攻擊等。

“從內到內” 主要檢驗企業內部安全的防護能力和內部安全威脅感知能力等;這部分的攻擊方法會涉及到內部的橫向滲透、系統提權攻擊、后門隱藏甚至會用到一些0Day漏洞,有點APT的味道。

“從內到外” 主要檢驗企業對于安全威脅感知能力和信息數據外傳泄露的檢測能力等;這部分的攻擊方法會涉及隱藏的反彈Shell(繞過防火墻)、隱蔽隧道數據傳輸等。

從這個三個方面的攻擊鏈條來看,安全防護體系的縱深性、聯動性和全面感知是非常重要的。由于Red Team能檢驗的防守點很多,接下來我們結合對應的產品,分別從三個階段給出提升防護體系的建議。

一、從外到內

這個階段重點推薦RASP(應用運行時自保護),這是針對web安全的縱深防護手段。目前大部分企業在邊界上都部署了云WAF、硬件WAF,但如果出現一個未知web中間件漏洞或應用系統漏洞,直接繞過邊界上的WAF是相當容易的(如各種JAVA中間件的反序列化漏洞);而如果此時web后端有個RASP模塊進行保護,就可以輕松地發現這些高級攻擊,如:web進程執行命令、web進程敏感文件讀寫行為、web進程對系統賬號的修改行為、web進程對外網絡連接行為等;對這些行為再加以分析基本就可以判斷系統是否已經被攻陷并快速采取處置動作。

具體的原理如下圖:

安全狗談紅藍對抗:淺談Red Team服務對防護能力的提升

當然這類產品優點雖然很明顯,但缺點也很突出,就是侵入性太強。對于業務連續性要求很高的行業,一般不敢輕易嘗試。從我們實際部署的經驗看,可以考慮從一些邊緣的系統開始測試,穩定后逐步覆蓋到關鍵系統。在部署安裝的時候可利用多節點負載備份和選擇非工作時段,同時要求RASP安全策略和自身模塊支持熱更新模式,無需重啟服務。

二、從內到內

從去年的某大型攻防演練中可以看到,很多大型企業內部防護基本是空白的(大部分單位認為內部網絡隔離就是安全的),因此今年企業對這方面也特別重視。這個階段重點推薦兩種類型產品:

第一類是 (云)服務器主機EDR產品。 EDR(終端檢測和響應)是Gartner針對終端安全提出的下一代產品,連續四年進入Gartner的年度安全技術榜單。筆者在實際的產品研究過程中發現EDR的能力要求更適合(云)服務器主機環境:

EDR要求Agent輕量化:很多甲方客戶不敢在服務器上裝安全Agent,就是擔心安全Agent占用資源影響到業務,由此導致內部主機大面積裸奔的情況,而EDR的Agent輕量化正好符合服務器場景的要求;

EDR要求檢測能力:PC終端安全的大部分問題在于容易感染病毒,而服務器主機更多問題在于如何發現入侵和違規行為,因此服務器場景對于檢測能力的要求高于殺毒能力,所以EDR的檢測能力非常適合在服務器場景上應用;

EDR要求快速響應能力:主機Agent可以滿足阻斷、隔離、還原等快速響應的要求。

綜上,服務器主機EDR產品在內部安全威脅檢測中可以起到很好的效果,既可以彌補內部檢測能力的不足,同時也很適用于云的場景,不受網絡區域限制。

安全狗談紅藍對抗:淺談Red Team服務對防護能力的提升

第二類是欺騙防御產品。 欺騙防御系統也是這幾年比較新興的一種產品品類,由原來的蜜罐產品升級而來,但又不同于傳統意義上的蜜罐。我們認為欺騙防御產品是對安全檢測體系一個很好的補充,很適合在一些特殊的內網進行部署。

欺騙技術分為不同層次,需具備真實網絡的所有特征,包括真正的數據和設備。這種欺騙技術可以模仿并分析不同類型的流量,提供對賬戶和文件的虛假訪問,更為神似地模仿內部網絡,同時還要求可以自動部署,讓攻擊者被耍得團團轉,陷入無窮無盡追逐更多信息的循環中。欺騙防御產品按既定意圖運作時,黑客會真的相信自己已經滲透到了受限網絡中。

三、從內到外

這個階段對于數據外傳的檢測是相當重要的,這里重點推薦流量威脅檢測類型的產品。不少人認為流量威脅檢測產品是IDS的下一代升級版,這樣認為有一定道理(都是旁路流量檢測)但又不完全準確,筆者認為好的流量威脅檢測產品須具備以下特性:

不依賴威脅情報情況下對于反彈外聯的檢測能力(依賴檢測算法);

依賴威脅情報對于C&C的快速檢測能力;

依賴AI模型對于隱蔽傳輸通道的識別能力;

元數據的采集、存儲和分析能力,同時能對接給態勢感知平臺;

威脅事件的溯源取證能力(存儲原始的package)

安全狗談紅藍對抗:淺談Red Team服務對防護能力的提升

當然,介紹了這么多的防護產品,最終還是需要聯動起來才能發揮作用,這就要依靠安全大數據分析和響應平臺(也就是大家常說的態勢感知平臺或安全大腦)。在缺乏有效的全局安全威脅情報共享聯動作支撐的情況下,不同廠商、不同類型的傳統安全產品難以協同,容易發生安全威脅和整體態勢研判誤報、漏報的現象。

而依托安全大數據分析和響應平臺,部署的各類防護軟件和系統既可以針對目標進行實時防護,同時又可將攻擊數據匯總至態勢感知平臺,全面展示安全態勢,實現對全局的安全風險可視和可預測,為安全決策提供可靠的依據和手段,這也是我們發展此類平臺的重要意義。

“九層之臺起于壘土”,安全防護體系的建設也需要一個過程,這個過程中,既考驗甲方的安全規劃和安全運營能力,也挑戰乙方的產品能力和服務能力。相信隨著國內網絡安全產業不斷地向前發展,我們整體的安全防護水平也會不斷提升到新的高度。

贊(0)
分享到: 更多 (0)
?
網站地圖   滬ICP備18035694號-2    滬公網安備31011702889846號
gmnon.cn-疯狂蹂躏欧美一区二区精品,欧美精品久久久久a,高清在线视频日韩欧美,日韩免费av一区二区
www.av蜜桃| 99999精品视频| 亚洲色图偷拍视频| 亚洲国产日韩欧美在线观看| 成人在线激情网| 欧美婷婷精品激情| 五月婷婷丁香色| 国产又粗又长又爽又黄的视频| 天堂在线资源视频| 中文字幕 欧美日韩| 亚洲欧美天堂在线| 久久久国内精品| 草草久久久无码国产专区| 国产第一页视频| 亚洲第一天堂久久| 国产黑丝在线视频| www..com日韩| 欧美日韩亚洲自拍| 国产三级中文字幕| 免费国产a级片| 日韩av手机版| 男女裸体影院高潮| 国产成人亚洲精品无码h在线| 蜜臀视频一区二区三区| 久久久久久久久久毛片| 精品国偷自产一区二区三区| 久久久久久久久久久免费视频| 亚洲一区精品视频在线观看| 日韩视频一二三| 不卡av免费在线| 成人免费看片'免费看| 久久久久国产一区| 日韩免费在线观看av| 亚洲 激情 在线| 91传媒免费视频| 天天色综合社区| 国产不卡一区二区视频| 亚洲欧美日韩综合网| 久色视频在线播放| 亚洲精品在线网址| 天堂av在线网站| 极品美女扒开粉嫩小泬| 国产999免费视频| 色综合色综合色综合色综合| 91免费黄视频| 日韩亚洲欧美一区二区| 日韩在线不卡一区| 天天影视综合色| 日韩精品一区二区三区色欲av| 97在线免费视频观看| 亚洲av无日韩毛片久久| 日韩视频第二页| jizzjizz国产精品喷水| 成年人网站国产| 91九色国产ts另类人妖| 色姑娘综合天天| 激情久久综合网| 午夜视频在线网站| 黄色永久免费网站| 手机在线免费观看毛片| 波多结衣在线观看| 亚洲国产精品毛片av不卡在线| 欧美日本视频在线观看| 亚洲国产精品无码观看久久| 日韩国产小视频| 国产白丝袜美女久久久久| 高清欧美精品xxxxx| 成人综合视频在线| 成人羞羞国产免费网站| 一本久道综合色婷婷五月| 激情内射人妻1区2区3区| 亚洲色图38p| 51自拍视频在线观看| 日韩欧美色视频| 国产免费一区二区视频| 69堂免费视频| 69久久久久久| xxxxxx在线观看| 女人天堂av手机在线| www.日日操| 在线成人免费av| 精品久久一二三| 亚洲综合av在线播放| 黄色一级大片免费| 欧在线一二三四区| 日本不卡一区二区三区四区| 欧美一级爱爱视频| 欧美少妇性生活视频| 亚洲av无日韩毛片久久| 草草视频在线免费观看| 少妇性l交大片| 成人在线观看www| 亚洲一二三区av| a级片一区二区| 国产一级做a爰片久久| 日韩成人手机在线| 一级黄色香蕉视频| 国产av人人夜夜澡人人爽麻豆| 国产综合免费视频| 亚洲天堂第一区| 五月婷婷六月合| 蜜桃传媒一区二区三区| 亚洲国产欧美91| 爱情岛论坛vip永久入口| 天天做天天躁天天躁| 爱豆国产剧免费观看大全剧苏畅| 国产a级片网站| 青青草综合在线| 亚洲精品在线网址| 亚洲免费一级视频| 日韩av一二三四| 欧美色图色综合| 青青青国产在线观看| 亚洲小视频在线播放| 欧美视频国产视频| 日日噜噜夜夜狠狠| 男人亚洲天堂网| 男女视频网站在线观看| 国产日韩欧美精品在线观看| 91丝袜超薄交口足| 一区二区三区四区毛片| 亚洲免费999| www.com久久久| 在线观看国产一级片| 激情 小说 亚洲 图片: 伦| 妺妺窝人体色www在线观看| 欧美日韩性生活片| 少妇性饥渴无码a区免费| 国自产拍偷拍精品啪啪一区二区| 91成人综合网| 国产九九九九九| 成人在线免费观看av| 日本一区二区黄色| av天堂永久资源网| 亚洲成人av免费看| 成人日韩在线视频| 激情在线观看视频| 久久精品在线免费视频| 亚洲精品久久久久久久蜜桃臀| 国产毛片久久久久久国产毛片| 少妇一晚三次一区二区三区| 黄色一级视频播放| 久久亚洲精品无码va白人极品| 可以看毛片的网址| 91最新在线观看| 交换做爰国语对白| 东北少妇不带套对白| 成人性视频欧美一区二区三区| 婷婷激情四射五月天| 亚洲小说欧美另类激情| 国产特级淫片高清视频| 另类小说第一页| 国产爆乳无码一区二区麻豆| 国产美女无遮挡网站| 特黄视频免费观看| 免费国产黄色网址| 在线视频观看一区二区| 男女啪啪免费视频网站| 中文字幕永久有效| 久久99久久久久久| 亚洲欧美激情网| 成人性生活视频免费看| 波多野结衣xxxx| 大j8黑人w巨大888a片| 日本 片 成人 在线| 黄色国产一级视频| 亚洲第一精品区| 成人久久久久久久久| 欧美日韩久久婷婷| 成年人视频在线免费| dy888午夜| 久久6免费视频| 国产一级片黄色| 国产妇女馒头高清泬20p多| 精品亚洲视频在线| 国产视频在线视频| 国产精品久久久久9999爆乳| 久久成年人网站| 日韩欧美国产片| 国产精品乱码久久久久| 男人日女人逼逼| 精品国偷自产一区二区三区| 国产大尺度在线观看| 日韩一区二区三区久久| 日韩欧美xxxx| 99草草国产熟女视频在线| 国产一级爱c视频| 国产 日韩 欧美在线| 裸体大乳女做爰69| 亚洲av毛片在线观看| 一本一道久久a久久综合蜜桃| 欧美成人精品欧美一级乱| 欧美三级在线观看视频| 青青草精品视频在线| 国产精品www在线观看| 亚洲精品久久久久久久蜜桃臀| 国产情侣第一页| 日韩精品一区在线视频| 日本www在线视频| 37pao成人国产永久免费视频|