如何利用在线网络靶场将安全提升至新水平

在 Standoff 365 的在线网络靶场中,任何公司都可以试验信息安全手段和企业网络设置,优化攻击检测、响应和事件调查的技能。

2023 年,我们不仅准许攻击者使用,也准许防御者使用。我们可以根据客户要求轻松部署 10 个细分行业中的任一行业,或帮助公司重建他们自己的基础设施。

Standoff 365 的在线网络靶场有何作用?

这是培养技能并为真正的攻击做准备的一种好方法。没有预先写入的流量或旧案例。Standoff 365 提供实时“红方”流量,24×7 全天候在线。全年开展攻击,团队可以系统地处理不同类型的攻击事件,选择当前最有趣的事件。

在线网络靶场可以重建哪些基础设施?

可用技术和软件的范围非常广泛。例如,在虚拟金融系统中,业务流程使用现实银行中使用的软件进行操作,甚至还有银行间自动结算系统(俄罗斯银行客户的自动工作站)的仿真模拟。

除专业的行业软件外,我们还将应用现代 IT 实践。

我们使用 PT Application Inspector 的内置分析器对开发流程进行仿真模拟,以帮助那些想绕过 DevSecOps 机制获得分数的人。

攻击者在做什么?

简而言之,他们实时调查重建的企业基础设施的安全性(最大限度地接近真实情况),并尝试实现公司未准许的事件。通过观察这一过程,“蓝方”团队可以了解当前黑客技术和工具。

例如,在冶金厂 Metal&Tech 中,攻击者设法破坏了高炉的运行,中止了轧钢机,并泄露了虚构城市哈克尔堡的政府国防订单相关信息。

作为防御实验环境的在线网络靶场

Standoff 365 让您有机会尝试各种安全选项和配置参数。“蓝方”团队可能会要求增加特定的软件系统或技术,如Kubernetes 或 CI/CD。如果要实施该技术,但又并不完全清楚如何进行正确监控,那么这种方法就尤为重要。

在这里,您还可以测试尚未投产的基础设施的新部分,以了解其中使用的产品有多脆弱。

测试新员工并练习互动

可以安全地测试监控中心 (SOC) 新员工的技能,并练习信息安全和信息技术服务之间的互动。

监管机构可以在下属公司之间举行竞赛,大型企业可以对承包商或分支网络的安全性进行评估。在网络靶场进行联合培训可以显著提高对行为的相互理解和协调。

来自 Positive Technologies 公司 SOC 团队的指导

根据实施 Standoff 网络战的经验,我们意识到 Positive Technologies 公司提供的指导已经成为“蓝方”团队离线时所需的服务。在不久的将来,我们还计划在在线靶场上推出该指导。

在某些情况下,防御者的技能发展可能始于所谓的“死城”模式,即从以前 Standoff 网络战流量演示任务开始。

在线网络靶场还有什么作用?

防御者不仅可以阻止攻击,还可以通过所谓的“加固”来强化网络。除其他事项外,在应对方案中将通过培养平衡能力,学会如何在不采取过于严苛的措施中断服务的情况下预防威胁。

如何为蓝方快速部署在线网络培训?

在线网络靶场的基础设施中有足够的资源,可以在短时间内在现成的网站上组建新的防御者团队。如果公司需要升级到虚拟化环境来执行任务,并确切了解自己的需求,启动时间通常为两周或更长时间。也可根据要求在网络靶场上创建新的行业分类,但可能需要更长的时间。无论如何,结果都是值得的。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.hqwc.cn/news/415910.html

如若内容造成侵权/违法违规/事实不符,请联系编程知识网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

数字前端/FPGA设计——握手与反压问题

声明:本文来自0431大小回 前言:在芯片设计或者FPGA设计过程中,流水设计是经常用到的,但是考虑数据安全性,需要与前后级模块进行握手通信,这时候就需要对流水数据进行反压处理,本文将具体介绍握手…

C++大学教程(第九版)5.25去除break语句 5.27去除cintinue语句

5.25题目 (去除break和continue)break和continue 语句遭到质疑的原因是它们的非结构化性。实际上,break和continue 语句总能用结构化的语句取代。请详述如何从程序的一条循环语中去除break语句,并用某种结构化的手段替代。提示:break 语句用于在循环体内离开一个循…

高光谱分类论文解读分享之HybridSN:基于 3-D–2-D CNN 的高光谱分类(经典回顾)

IEEE GRSL 2019:HybridSN:基于 3-D–2-D CNN 的高光谱分类 题目 HybridSN: Exploring 3-D–2-D CNN Feature Hierarchy for Hyperspectral Image Classification 作者 Swalpa Kumar Roy, Student Member, IEEE, Gopal Krishna, Shiv Ram Dubey , Mem…

数模百科】一篇文章讲清楚灰色预测模型GM(1,n)附python代码

本篇文章摘录自GM(1,n) - 数模百科,如果你希望了解更多关于灰色模型的知识,请移步 灰色预测模型 - 数模百科 在阅读本篇文章之前,强烈建议先阅读这篇文章 【数模百科】一篇文章讲清楚灰色预测模型GM(1,1)附…

【寒假每日一题·2024】AcWing 5396. 棋盘(补)

文章目录 一、题目1、原题链接2、题目描述 二、解题报告1、思路分析2、时间复杂度3、代码详解 三、知识风暴 一、题目 1、原题链接 5396. 棋盘 2、题目描述 二、解题报告 1、思路分析 (1)首先初始棋盘均为白色的棋子,也就是棋盘数组默认为…

商家转账到零钱开通条件有哪些?转账场景

商家转账到零钱是什么? 【商家转账到零钱】可以说是【企业付款到零钱】的升级版,商家转账到零钱可以为商户提供同时向多个用户微信零钱转账的能力,支持分销返佣、佣金报酬、企业报销、企业补贴、服务款项、采购货款等自动向用户转账的场景。…

Nvidia-docker的基础使用方法

安装: 安装nvidia-docker: distribution$(. /etc/os-release;echo $ID$VERSION_ID)curl -s -L https://nvidia.github.io/nvidia-docker/gpgkey | sudo apt-key add -curl -s -L https://nvidia.github.io/nvidia-docker/$distribution/nvidia-docker.l…

区域入侵检测AI边缘计算智能分析网关V4如何通过ssh进行服务器远程运维

智能分析网关V4是一款高性能、低功耗的AI边缘计算硬件设备,它采用了BM1684芯片,集成高性能8核ARM A53,主频高达2.3GHz,并且INT8峰值算力高达17.6Tops,FB32高精度算力达到2.2T,每个摄像头可同时配置3种算法&…

nodejs下载安装

一、node下载安装 官网下载 官网 根据自己电脑系统选择合适的版本进行下载,我这里选择window 64 位 下载完点击安装 打开cmd查看安装 此处说明下:新版的Node.js已自带npm,安装Node.js时会一起安装,npm的作用就是对Node.js…

【小笔记】算法训练基础超参数调优思路

【学而不思则罔,思维不学则怠】 本文总结一下常见的一些算法训练超参数调优思路(陆续总结更新),包括: batchsize学习率epochsdropout(待添加) Batch_size 2023.9.29 简单来说,较…

速通——决策树(泰坦尼克号乘客生存预测案例)

一、决策树 1、概述 树中每个内部节点表示一个特征上的判断,每个分支代表一个判断结果的输出,每个叶子节点代表一种分类结果 2、建立过程 1. 特征选择:选取有较强分类能力的特征。 2. 决策树生成:根据选择的特征生成决策树。 3.…

论文笔记(三十九)Learning Human-to-Robot Handovers from Point Clouds

Learning Human-to-Robot Handovers from Point Clouds 文章概括摘要1. 介绍2. 相关工作3. 背景3.1. 强化学习3.2. 移交模拟基准 4. 方法4.1. Handover Environment4.2. 感知4.3. 基于视觉的控制4.4. 师生两阶段培训 (Two-Stage Teacher-Student Training) 5. 实验5.1. 模拟评估…