文库搜索
切换导航
首页
频道
联系我们
国家标准目录
国际ISO标准目录
行业标准目录
地方标准目录
首页
联系我们
国家标准目录
国际ISO标准目录
行业标准目录
地方标准目录
批量下载
“加特林” 奇安信网神自动化渗透系统 主打胶片 安全攻防 BG目录 •Contents •背景与问题 •解决方案及产品 •产品价值 •产品优势 •案例和荣誉背景与问题 1背景 近十年来,各种 0day漏洞程持续爆发态势,引发了 大量的重大安全 事件 2010 Stuxnet 震网2013 Snowden 事 件 2014 XCodeGhost2015 Black Energy 2016 Shadow Broker2020 Sunburst 事件 2017 永恒之蓝事件 2021 Proxylogon 事 件 APT/ 黑产组织层出不穷 攻击威胁逐渐升级,由个人威胁、小团队攻击 走向组织化、国家化, 难以检测 成功的攻击中,92% 是由于外部攻击者 《DBIR2013》攻击大多不能通过现有 安全设备发现,87% 源自外部的报告 《DBIR2013》互联网上传播的病毒 ,54%不能通过AV 检测 NTT Group92% 87% 54% 攻防态势不对等 蓝军 发现黑客可能利用的漏洞 和攻击方法红军 了解应用系统的安全情况 和防御程度 组织一次攻防演习 ,需要花费大量人力物力,难以常态化开展 高手少,普通人员水平参差不齐 工具来源复杂,引入“供应链”安全风险 渗透测试的标准化自动化程度太低 离真正的 APT水准还有较大差距 “知己知彼,方能百战不殆”。使用渗透测试、攻防演练等形式,模拟攻击者,对安全防御体系进行 实战化检验,已成为行业标准动作。但传统的渗透测试工作费时费力,效果也难以衡量和评价。解决方案及产品 2产品介绍 introduction 奇安信网神 自动化渗透系统 ,内部代号“加特林”,是由奇安信自 2019年起自主研发的一款 国内领先的自动化渗透测试工具,新版本在原有功能基础之上 ,优化了自动化测试流程,引入了社会 工程、横向移动 等新功能,满足更多使用场景和功能需求。 自动化渗透测试 任务调度 信息收集 漏洞探测 权限维持 后渗透 报告模块 端口扫描指纹识别子域名收集邮箱收集漏洞探测漏洞利用场景化探测GTSHELLGTWEBSHELLGTSESSION主机信息收集网络拓扑发现内网漏洞利用横向移动 任务创建报告模板 提供统一Plugin框架及SDK报告生成 任务启停控制第三方接口GTAGENT社会工程钓鱼邮件钓鱼网站
奇安信 自动化渗透测试系统-主打PPT
文档预览
中文文档
30 页
50 下载
1000 浏览
0 评论
0 收藏
3.0分
赞助2元下载(无需注册)
温馨提示:本文档共30页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
下载文档到电脑,方便使用
赞助2元下载
本文档由
SC
于
2023-05-03 01:08:00
上传分享
举报
下载
原文档
(5.4 MB)
分享
给文档打分
您好可以输入
255
个字符
网站域名是多少( 答案:
github5.com
)
评论列表
暂时还没有评论,期待您的金玉良言
热门文档
T-ZZB 1640—2020 保温杯 壶 用热固性粉末涂料.pdf
T-ACEF 071—2023 燃煤电厂耦合处理城镇污水处理厂污泥污染物控制要求.pdf
GB-T 26837-2011 无损检测仪器 固定式和移动式工业X射线探伤机.pdf
专利 一种水循环温控系统.PDF
DB42-T 1854-2022 咸鸭蛋加工技术规程 湖北省.pdf
T-SDL 3.4—2021 10 kV智能电缆系统技术规范 第4部分 10 kV交联聚乙烯绝缘智能电力电缆附件.pdf
NIST评估信息安全持续监控项目指南评估方法一 .pdf
GB-T 34079.5-2021 基于云计算的电子政务公共平台服务规范 第5部分:移动服务.pdf
GB-T 14603-2009 电子工业用气体 三氟化硼.pdf
GB-T 4553-2016 工业硝酸钠.pdf
GB-T 43624-2023 湿地术语.pdf
GB-T 9711-2017 石油天然气工业 管线输送系统用钢管.pdf
信通院 数据清洗、去标识化、匿名化业务规程 试行.pdf
GB-T 42659-2023 表面化学分析 扫描探针显微术 采用扫描探针显微镜测定几何量:测量系统校准.pdf
GB-T 20985.1-2017 信息技术 安全技术 信息安全事件管理 第1部分:事件管理原理.pdf
T-CPSS 1013—2021 开关电源电子元器件降额技术规范.pdf
GB-T 21063.3-2007 政务信息资源目录体系 第3部分:核心元数据.pdf
GB-T 20204-2006 水利水文自动化系统设备检验测试通用技术规范.pdf
DB11-T 880-2020 电动汽车充电站运营管理规范 北京市.pdf
ISO IEC 27005-2022 信息安全、 网络安全和隐私保护-信息安全风险管理指南.pdf
1
/
3
30
评价文档
赞助2元 点击下载(5.4 MB)
回到顶部
×
微信扫码支付
2
元 自动下载
点击进入官方售后微信群
支付 完成后 如未跳转 点击这里 下载
×
分享,让知识传承更久远
×
文档举报
举报原因:
×
优惠下载该文档
免费下载 微信群 欢迎您
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们
微信(点击查看客服)
,我们将及时删除相关资源。