<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    谷歌云計劃推出攻擊模擬服務

    VSole2023-04-03 14:24:49

    近日,谷歌宣布了一項重大公告,即將在其谷歌指揮中心平臺(GCP)中推出攻擊(路徑)模擬服務。

    谷歌的一小步,云安全的一大步

    此功能來自谷歌去年收購的一家專注攻擊模擬的初創公司Forseeti,標志著云安全向前邁出的一大步,安全團隊將不僅能在云安全平臺修復安全問題和錯誤配置,還可以開展攻擊模擬。

    谷歌在公告中指出:“我們正在添加先進的模擬引擎來分析攻擊路徑分析,該引擎將識別最容易受到攻擊的資產,這可以幫助防御者知道在哪里部署正確的安全控制以更好地保護他們的云環境。”

    該解決方案最大的優點是能夠評估云資產的價值+攻擊水平,識別關鍵攻擊路徑。

    為什么需要攻擊模擬

    在網絡安全風平浪靜的日子里,企業會偶爾進行滲透測試,以檢查環境中存在哪些弱點和漏洞。過程很簡單,聘請專家進行滲透測試,獲取報告,修復問題,并等待明年進行另一次滲透測試。

    不幸的是,安全團隊很快意識到滲透測試不是連續的,只是特定時間點的快照。于是企業增加了紅藍攻防演習,進一步探查環境的脆弱性。

    但攻防演練有幾個關鍵缺點:

    • 時間。活動需要周密計劃,而且需要調動大量資源。而且與滲透測試一樣,不是持續任務,空檔期可能會出現未知漏洞。
    • 成本。企業可以將此活動外包,但這并不便宜,并且對網絡安全預算的壓力很大。

    入侵和攻擊模擬可以彌補滲透測試和紅藍演習的缺點。攻擊模擬可以配置為連續運行,并使用來自云端的其他元數據富化信息。安全團隊可以模擬惡意軟件、數據泄露和高級多階段APT攻擊,在受控環境中從頭到尾模擬整個攻擊鏈,了解攻擊的整個路徑,例如哪些技術有效,哪些控件被繞過。

    網絡安全谷歌
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    近日,聲明將投入2000萬美元,用于在美國各地開設更多的網絡安全實踐診所,以幫助填補美國的網絡安全勞動力缺口,并在不斷變化的威脅面前保持領先地位。Sundar Pichai表示:這筆資金將支持全美20所高等教育機構創建和擴大網絡安全診所。據統計,西班牙裔、黑人和女性工人的比例嚴重不足。
    正在召集一群內部專家組建一個新的網絡安全顧問團隊。
    最新消息,宣布成新的網絡安全行動小組,并表示該小組將“肩負協助政府、關鍵基礎設施、企業和小型企業的安全和數字化轉型的獨特使命”。 “客戶需要一種一致的方法來準備和防御網絡安全威脅,”云副總裁兼首席信息安全官兼網絡安全行動團隊創始人菲爾維納布爾斯(Phil Venables)說。
    德哈特定律是一句格言,經常被表述為“當一個措施成為目標時,它就不再是一個好的措施”。
    網絡安全企業和相關專業服務機構為主體的網絡安全產業滿足了絕大部分個人和商業機構信息化應用的安全保障需求,也承擔了眾多政府部門和部分特殊行業的安全保障工作。
    推出了一項新的認證計劃,旨在據其現有的職業證書計劃培訓新一代網絡安全專業人員。表示,該計劃還提供了一個機會,可以接觸到更多樣化的網絡安全職位候選人,包括目前在該領域代表性不足的女性和有色人種。在聲明中說:“作為我們更廣泛的對發展網絡安全勞動力的承諾的一部分,該證書是由網絡安全專家設計和教授的。”
    7月底,網絡安全項目Project Zero發布報告,描述2019年網絡攻擊中的漏洞利用,得出了關于零日漏洞檢測的一些有趣結論。Stone還指出,在微軟產品中發現的11個零日漏洞里,只有4個針對Windows 10用戶,這也可能是檢測偏差的一個指征。相反,這一現象恰恰表明,安全行業應該重點檢測針對上述操作系統的攻擊。這很令人驚訝,因為供應商應該更便于檢測零日漏洞。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类