-
题名整体安全视角下的综合攻击面管理
- 1
-
-
作者
张睿
-
机构
绿盟科技集团股份有限公司
-
出处
《工业信息安全》
2023年第5期20-27,共8页
-
文摘
以攻击者视角进行的攻击面管理,不但能够更加全面地对企业组织资产进行纳管,保证对影子资产、泄露信息的监控,还能够融合脆弱性评估分级与验证,以综合能力支撑上层持续安全运营与管理决策的实现。攻击面管理能力的实现既需要考虑对外部攻击面、内网攻击面的核查,更需重视与既往漏洞扫描、风险管理、态势感知平台的兼容和整合,保证关联系统的一体化联动,实现综合攻击面管理,也防止重复建设。预期未来攻击面管理技术将持续推动整合资产管理、漏洞管理、威胁情报,并不断实现持续威胁暴露面管理,成为安全运营领域的关键发展方向。
-
关键词
攻击面管理
暴露面管理
风险管理
闭合框架
-
Keywords
Attack Surface Management
Exposure Surface Management
Risk Management
Integrated Framework
-
分类号
TP393.08
[自动化与计算机技术—计算机应用技术]
-
-
题名网络安全攻防演练中攻防双方技术概述
被引量:3
- 2
-
-
作者
刘秋尘
-
机构
中央广播电视总台
-
出处
《现代电视技术》
2023年第6期156-158,117,共4页
-
文摘
近年来国内外普遍增加了实战网络安全攻防演练的投入,网络安全攻防演练已经成为检验网络安全建设的重要手段。本文概述了网络安全攻防演练中攻击方的主要技术和主流战术,以及防守方的主要技术和应对策略,从攻防两端视角总结如何以攻促防,全面提升网络安全防护能力。
-
关键词
网络安全
攻防演练
纵深防御
暴露面管理
主动防御
-
分类号
TP393.08
[自动化与计算机技术—计算机应用技术]
-