如何利用在线网络靶场将安全提升至新水平

在 Standoff 365 的在线网络靶场中,任何公司都可以试验信息安全手段和企业网络设置,优化攻击检测、响应和事件调查的技能。

2023 年,我们不仅准许攻击者使用,也准许防御者使用。我们可以根据客户要求轻松部署 10 个细分行业中的任一行业,或帮助公司重建他们自己的基础设施。

Standoff 365 的在线网络靶场有何作用?

这是培养技能并为真正的攻击做准备的一种好方法。没有预先写入的流量或旧案例。Standoff 365 提供实时“红方”流量,24×7 全天候在线。全年开展攻击,团队可以系统地处理不同类型的攻击事件,选择当前最有趣的事件。

在线网络靶场可以重建哪些基础设施?

可用技术和软件的范围非常广泛。例如,在虚拟金融系统中,业务流程使用现实银行中使用的软件进行操作,甚至还有银行间自动结算系统(俄罗斯银行客户的自动工作站)的仿真模拟。

除专业的行业软件外,我们还将应用现代 IT 实践。

我们使用 PT Application Inspector 的内置分析器对开发流程进行仿真模拟,以帮助那些想绕过 DevSecOps 机制获得分数的人。

攻击者在做什么?

简而言之,他们实时调查重建的企业基础设施的安全性(最大限度地接近真实情况),并尝试实现公司未准许的事件。通过观察这一过程,“蓝方”团队可以了解当前黑客技术和工具。

例如,在冶金厂 Metal&Tech 中,攻击者设法破坏了高炉的运行,中止了轧钢机,并泄露了虚构城市哈克尔堡的政府国防订单相关信息。

作为防御实验环境的在线网络靶场

Standoff 365 让您有机会尝试各种安全选项和配置参数。“蓝方”团队可能会要求增加特定的软件系统或技术,如Kubernetes 或 CI/CD。如果要实施该技术,但又并不完全清楚如何进行正确监控,那么这种方法就尤为重要。

在这里,您还可以测试尚未投产的基础设施的新部分,以了解其中使用的产品有多脆弱。

测试新员工并练习互动

可以安全地测试监控中心 (SOC) 新员工的技能,并练习信息安全和信息技术服务之间的互动。

监管机构可以在下属公司之间举行竞赛,大型企业可以对承包商或分支网络的安全性进行评估。在网络靶场进行联合培训可以显著提高对行为的相互理解和协调。

来自 Positive Technologies 公司 SOC 团队的指导

根据实施 Standoff 网络战的经验,我们意识到 Positive Technologies 公司提供的指导已经成为“蓝方”团队离线时所需的服务。在不久的将来,我们还计划在在线靶场上推出该指导。

在某些情况下,防御者的技能发展可能始于所谓的“死城”模式,即从以前 Standoff 网络战流量演示任务开始。

在线网络靶场还有什么作用?

防御者不仅可以阻止攻击,还可以通过所谓的“加固”来强化网络。除其他事项外,在应对方案中将通过培养平衡能力,学会如何在不采取过于严苛的措施中断服务的情况下预防威胁。

如何为蓝方快速部署在线网络培训?

在线网络靶场的基础设施中有足够的资源,可以在短时间内在现成的网站上组建新的防御者团队。如果公司需要升级到虚拟化环境来执行任务,并确切了解自己的需求,启动时间通常为两周或更长时间。也可根据要求在网络靶场上创建新的行业分类,但可能需要更长的时间。无论如何,结果都是值得的。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:/a/334452.html

如若内容造成侵权/违法违规/事实不符,请联系我们进行投诉反馈qq邮箱809451989@qq.com,一经查实,立即删除!

相关文章

大创项目推荐 深度学习驾驶行为状态检测系统(疲劳 抽烟 喝水 玩手机) - opencv python

文章目录 1 前言1 课题背景2 相关技术2.1 Dlib人脸识别库2.2 疲劳检测算法2.3 YOLOV5算法 3 效果展示3.1 眨眼3.2 打哈欠3.3 使用手机检测3.4 抽烟检测3.5 喝水检测 4 最后 1 前言 🔥 优质竞赛项目系列,今天要分享的是 🚩 基于深度学习的驾…

【不用找素材】ECS 游戏Demo制作教程(3) 1.17

一、生成墓碑 新建脚本如下: using Unity.Entities; using Unity.Mathematics;namespace ECSdemo {public struct GraveyardRandom : IComponentData{public Random Value;}}扩充GraveyardMono如下: using Unity.Entities; using Unity.Mathematics; …

代码随想录算法训练营day13|239.滑动窗口最大值、347.前K个高频元素

239. 滑动窗口最大值 347.前 K 个高频元素 239. 滑动窗口最大值 (一刷至少需要理解思路) 之前讲的都是栈的应用,这次该是队列的应用了。 本题算比较有难度的,需要自己去构造单调队列,建议先看视频来理解。 题目链接/文…

linux磁盘,分区,挂载等等

1. 修改磁盘分区的标签 例如:733be18b-7baf-d84c-879d-ca3db465f179太长了,修改一下。 linuxchenxiao:/media/linux/733be18b-7baf-d84c-879d-ca3db465f179$ 先 sudo blkid sudo blkid 找到你想修改的UUID(唯一标识符) /dev/sda1: UUID"733be…

C++_Lambda表达式的完整介绍

目录 1. 什么是Lambda表达式 1.1 四种表达式的含义 1.2 lambda表达式各个成员的解释 2. 捕获列表 3. 编译器如何看待Lambda表达式 参考文章 参考: C Lambda表达式的完整介绍 - 知乎 c在c11标准中引入了lambda表达式,一般用于定义匿名函数,使得代码…

ChatGPT正确打开方式与GPT-4.5的key最新获取方式

前言 前些天发现了一个巨牛的人工智能学习网站,通俗易懂,风趣幽默,忍不住分享一下给大家:https://www.captainbed.cn/z ChatGPT体验地址 文章目录 前言4.5key价格泄漏ChatGPT4.0使用地址ChatGPT正确打开方式最新功能语音助手存档…

基于SpringBoot的乡村特产推广管理系统

文章目录 项目介绍主要功能截图:部分代码展示设计总结项目获取方式 🍅 作者主页:超级无敌暴龙战士塔塔开 🍅 简介:Java领域优质创作者🏆、 简历模板、学习资料、面试题库【关注我,都给你】 &…

根据基因名批量查找它的Uniprot编号

背景: 前几天老师交给我一个任务,给我一个基因列表,让我查找它们所编码的蛋白质的蛋白质序列。我上了一下uniprot数据库,发现这个任务可以分成两步: 找到这个基因在Uniprot数据库中所对应的蛋白质编码根据蛋白质编码…

SQL SERVER无法连接到服务器解决过程记录

很久没用sql server了,这几天打算更新SQL SERVER数据库:SQL看这一篇就看够了(附详细代码及截图) 这篇文章,发现连接不上服务器。 找一下解决办法。 一、打开服务界面 在键盘上按“WINR”快捷键,打开运行…

【51单片机Keil+Proteus8.9】温室盆栽灌溉系统

实验五 实验名称 温室盆栽灌溉系统 软件设计: 1. 定义对应的引脚和端口的别名。 2. 编写延时函数,用于控制程序的执行速度。 3. 编写LCD控制函数,包括发送命令和发送数据两种操作。 4. 编写显示函数,用于在LCD上显示字符串…

C# dataGridView 列的勾选框改变事件

dataGridView 增加一列 DataGridViewCheckBoxColumn 然后设置复选框值如下图: dataGridView增加两个事件 private void dataGridView1_CurrentCellDirtyStateChanged(object sender, EventArgs e){//提交改变,触发dataGridView1_CellValueChanged事件&…

3Dmax灯光学习(Vray灯光应用)

渲染效果图可以用渲染100哦,最高支持max2024,cr11,vr6.2,支持LUT和Acescg工作流等常用插件,同时森林插件7.43也进行了支持,注册填邀请码【7788】即可免费测试! 灯光应用 普通灯光/标准灯光(外景…

Unity vs Godot :哪个游戏引擎更适合你?

Unity vs Godot :哪个游戏引擎更适合你? 游戏引擎的选择对开发过程和最终产品质量有着重大影响。近年来,Godot和Unity这两款引擎受到广泛关注。本文将从多个维度对两者进行比较,以期为开发者提供正确的选择建议。 Godot和Unity都有…

mac PyCharm 上传文件到远程服务器+远程服务器下载到本地

1 部署配置 选择SFTP name:test6 输入ssh账号和密码。保存密码和30s心跳。 2 目录映射 Local path(本地mac机器):/Users/clevercode/PycharmProjects/test6 Root path(远程服务机器):/home/…

Debian 10.13.0 安装图解

引导和开始安装 这里直接回车确认即可,选择图形化安装方式。 选择语言 这里要区分一下,当前选中的语言作为安装过程中安装器所使用的语言,这里我们选择中文简体。不过细心的同学可能发现,当你选择安装器语言之后,后续安…

关于运维·关于Zabbix监控平台的面试点

目录 引言:明人不说暗话,今天分享几个在面试的时候常被问到关于Zabbix监控平台的面试点 1、zabbix的优点 2、zabbix的缺点 3、zabbix的监控模式 4、zabbix自定义监控怎么做 5、zabbix的自动发现功能 6、zabbix分布式监控有什么特点 引言&#xff1…

找不到mfc100.dll的解决方法,怎么修复mfc100.dll文件

当我们在使用电脑时,时常可能会遇到各类系统提示的错误信息。"找不到mfc100.dll" 就是这些错误之一,该错误提示会妨碍我们执行一些应用程序或特定代码。为了帮助读者克服这个技术障碍,本篇文章将详尽阐明导致该问题的根本原因&…

技术硬实力,阿里巴巴为什么要开源Spring Cloud Alibaba?

Spring Cloud Alibaba是阿里巴巴开源的一款高性能的微服务RPC框架,关于Spring Cloud Alibaba的详细介绍我这里就不啰嗦了,大家可以参考官网及相关源码,我这里只是想聊的是“阿里巴巴为什么要开源Spring Cloud Alibaba”,只要追根朔…

日常生活小技巧 -- Wireshark显示过滤器语法规则

抓包工具 Wireshark 过滤器使用还是用的比较少的。看一下怎么用的。 一、显示过滤器: 显示过滤表达示在工具栏下方的“显示过滤器”输入框输入即可生效。 点击管理显示过滤: 可以看到还是有一些示例的: 比如: 只显示80端口&am…

员工工作效率提高妙招

通过实际的工作量纪实,大量的基础数据得以充分有效地运用,客户对华恒智信顾问团队的认真工作态度以及细致的工作方法表示认同与肯定,认为这为企业提供了一种量化的定编模式以及管理的量化依据,非常值得推广运用。 一、现存问题 某…