<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    企業安全攻擊面分析工具

    VSole2022-04-22 06:09:56

    以攻擊者的視角來審視企業互聯網資產可能存在的漏洞或其它可被攻擊的可能性,這是一項極其重要的工作。今天分享幾款開源的企業攻擊面分析工具,可幫助甲方安全團隊對攻擊面進行梳理和檢測。


    01、Goby - Attack surface mapping

    Goby是新一代的網絡安全評估工具,它能夠為企業梳理出最完整的攻擊面信息,同時可以根據暴露在外網的漏洞快速滲透到企業內網。

    官網地址:

    https://gobies.org/
    

    02、ARL - 資產安全燈塔

    快速發現并整理企業外網資產,構建資產信息庫,協助甲方安全團隊或者滲透測試人員快速找到企業資產中的薄弱點和攻擊面。

    github項目地址:

    https://github.com/TophantTechnology/ARL
    

    03、linglong - 資產巡航掃描系統

    系統定位是通過masscan+nmap無限循環去發現新增資產,自動進行端口弱口令爆破、指紋識別、XrayPoc掃描。

    github項目地址:

    https://github.com/awake1t/linglong
    

    04、SEC-分布式資產安全掃描

    SEC可用于企業對服務器資源安全進行掃描排查,可控性強、可停止運行中的掃描任務、支持分布式多節點部署,更快的掃描進度 + 節點執行信息動態反饋,快速定位漏洞。

    github項目地址:

    https://github.com/smallcham/sec-admin
    

    05、w12scan - 網絡安全資產掃描引擎

    通過WEB接口下發任務,w12scan會自動將相關的資產聚合在一起方便分析使用。

    github項目地址:

    https://github.com/w-digital-scanner/w12scan
    


    https企業資產
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    Web Hacking 101 中文版:https://wizardforcel.gitbooks.io/web-hacking-101/content/ 淺入淺出Android安全 中文版:https://wizardforcel.gitbooks.io/asani/content/ Android 滲透測試學習手冊 中文
    網上安全滲透測試工具整理全集,部分鏈接可能失效,但可以搜索到
    以攻擊者的視角來審視企業網絡資產可能存在的漏洞或其它可被攻擊的可能性。
    往往會因為配置錯誤或是未及時回收等原因,依然存在著一些隱形資產
    最近爆出了德國兩家石油運輸公司遭遇了勒索攻擊,導致油價波動,讓筆者深感不安。去年以來 APT化的勒索組織攻擊影響到了幾乎所有的重要行業,借用老美的一張ppt可以看到能源、交通、食品加工、醫療衛生、公共服務、政府機構等各行各業的龍頭公司都已經有血的案例。
    通過自動化檢測攻擊面,在一定程度上可以提升安全人員的工作效率。
    如今我們生活在高度互聯的世界,需要使用數字設備,并經常生成數據。為了保護數據確保隱私,以及避免遭到惡意分子伺機破壞數據安全及其他關鍵基礎設施,網絡安全專家們制定了檢測和響應威脅的準則,基于這些準則,為企業組織未來的網絡安全建設構建了“框架”基礎。
    網絡空間測繪是2016年出現的一個概念
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类