跳转到帖子

游客您好,欢迎来到黑客世界论坛!您可以在这里进行注册。

赤队小组-代号1949(原CHT攻防小组)在这个瞬息万变的网络时代,我们保持初心,创造最好的社区来共同交流网络技术。您可以在论坛获取黑客攻防技巧与知识,您也可以加入我们的Telegram交流群 共同实时探讨交流。论坛禁止各种广告,请注册用户查看我们的使用与隐私策略,谢谢您的配合。小组成员可以获取论坛隐藏内容!

TheHackerWorld官方

精选回复

发布于

#0x00 外部攻击面管理

Gartner在2021年发布的《新兴技术:外部攻击面管理关键洞察》报告中提出,EASM应该是用于发现面向外部(暴露于互联网)的可能存在漏洞的企业资产和系统的流程和技术的组合。

攻击面管理是从攻击者的角度对企业数字资产的攻击面进行检测、分析和判断,进行情报预警、响应处理和持续监控的资产安全管理方法。其最大特点是从外部攻击者的角度审视企业所有资产可利用的攻击可能性。这里的所有资产包括已知资产、未知资产、数字资产、企业品牌、泄露信息以及一系列可能被利用的资产内容。

它注重从攻击者的角度来准确识别和理解风险。

基于这一理念,各家公司纷纷推出相应的产品来抢占市场,解决客户的安全问题。 ZeroSecurity、魔方安全、FOFA、华云南、云兮、绿盟科技、摩云。

#0x01 云图诞生b34f755584ccb57f6b9d4ac995b2cc37.png

面对复杂多变的安全形势,长汀还发布了云图产品,帮助解决三个核心问题:

1. 资产和攻击面探索

发现影子、未知IT资产、供应链第三方资产等,进行攻击面分析和识别,并根据资产类型和重要性进行标记管理;

2. 检测并阻止真实风险

基于大量渗透测试、攻击情报等积累的经验,从攻击者的角度梳理真实的攻击路径,找到真正能影响业务的风险,并进行优先级排序,减少无效噪声,提高运维效率;

3.持续改变认知

定期对资产和攻击面进行安全检查,通过与各类安全产品和网络设备的联动,提高风险感知和处理能力;

#0x02 第一版尝鲜者1701677604_656d8a243659af548c482.png!small?1701677605797

发布后,我立即申请试用。长汀的高手们也很得意,连接、激活、测试一气呵成。

界面简单明了1701677646_656d8a4e9b32426a2463e.png!small?1701677647232

模块划分明确1701677655_656d8a57b4b66463464f2.png!small?1701677656394

#0x03 实际效果

签署授权后,输入我的两个IP,很快发现了漏洞1701677677_656d8a6de8862b1c54918.png!small?1701677678506

#0x04 申请试用1701677752_656d8ab8a335aae872805.png!small?1701677753158

``语言

扫描二维码申请试用~~

````

创建帐户或登录后发表意见

最近浏览 0

  • 没有会员查看此页面。