文库搜索
切换导航
首页
频道
联系我们
国家标准目录
国际ISO标准目录
行业标准目录
地方标准目录
首页
联系我们
国家标准目录
国际ISO标准目录
行业标准目录
地方标准目录
批量下载
“加特林” 奇安信网神自动化渗透系统 主打胶片 安全攻防 BG目录 •Contents •背景与问题 •解决方案及产品 •产品价值 •产品优势 •案例和荣誉背景与问题 1背景 近十年来,各种 0day漏洞程持续爆发态势,引发了 大量的重大安全 事件 2010 Stuxnet 震网2013 Snowden 事 件 2014 XCodeGhost2015 Black Energy 2016 Shadow Broker2020 Sunburst 事件 2017 永恒之蓝事件 2021 Proxylogon 事 件 APT/ 黑产组织层出不穷 攻击威胁逐渐升级,由个人威胁、小团队攻击 走向组织化、国家化, 难以检测 成功的攻击中,92% 是由于外部攻击者 《DBIR2013》攻击大多不能通过现有 安全设备发现,87% 源自外部的报告 《DBIR2013》互联网上传播的病毒 ,54%不能通过AV 检测 NTT Group92% 87% 54% 攻防态势不对等 蓝军 发现黑客可能利用的漏洞 和攻击方法红军 了解应用系统的安全情况 和防御程度 组织一次攻防演习 ,需要花费大量人力物力,难以常态化开展 高手少,普通人员水平参差不齐 工具来源复杂,引入“供应链”安全风险 渗透测试的标准化自动化程度太低 离真正的 APT水准还有较大差距 “知己知彼,方能百战不殆”。使用渗透测试、攻防演练等形式,模拟攻击者,对安全防御体系进行 实战化检验,已成为行业标准动作。但传统的渗透测试工作费时费力,效果也难以衡量和评价。解决方案及产品 2产品介绍 introduction 奇安信网神 自动化渗透系统 ,内部代号“加特林”,是由奇安信自 2019年起自主研发的一款 国内领先的自动化渗透测试工具,新版本在原有功能基础之上 ,优化了自动化测试流程,引入了社会 工程、横向移动 等新功能,满足更多使用场景和功能需求。 自动化渗透测试 任务调度 信息收集 漏洞探测 权限维持 后渗透 报告模块 端口扫描指纹识别子域名收集邮箱收集漏洞探测漏洞利用场景化探测GTSHELLGTWEBSHELLGTSESSION主机信息收集网络拓扑发现内网漏洞利用横向移动 任务创建报告模板 提供统一Plugin框架及SDK报告生成 任务启停控制第三方接口GTAGENT社会工程钓鱼邮件钓鱼网站
奇安信 自动化渗透测试系统-主打PPT
文档预览
中文文档
30 页
50 下载
1000 浏览
0 评论
0 收藏
3.0分
赞助2元下载(无需注册)
温馨提示:本文档共30页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
下载文档到电脑,方便使用
赞助2元下载
本文档由
SC
于
2023-05-03 01:08:00
上传分享
举报
下载
原文档
(5.4 MB)
分享
给文档打分
您好可以输入
255
个字符
网站域名是多少( 答案:
github5.com
)
评论列表
暂时还没有评论,期待您的金玉良言
热门文档
DB5201-T 108-2020 旅游企业诚信服务规范 贵阳市.pdf
信通院 2021年数据安全行业调研报告.pdf
专利 一种知识图谱更新方法、装置、设备及存储介质.PDF
GB 24284-2009 大型焰火燃放安全技术规程.pdf
GB-T 34088-2017 接入设备节能参数和测试方法 VDSL2系统.pdf
GB-T 34422-2017 汽车用制动盘.pdf
NIST.SP.800-53r5 Security and Privacy Controls for Information Systems and Organizations.pdf
资产管理 数据资产管理指南.pdf
GB-T 42729-2023 锂离子电池和电池组安全使用指南.pdf
GB-T 10228-2023 干式电力变压器技术参数和要求.pdf
T-DFLX 013—2023 梅花鹿茸冻干技术规范.pdf
GB-T 28726-2012 气体分析 氦离子化气相色谱法.pdf
GB-T 893-2017 孔用弹性挡圈.pdf
GB-T 26236.1-2010 信息技术 软件资产管理 第1部分:过程.pdf
GB-T 43572-2023 区块链和分布式记账技术 术语.pdf
T-CCCTA 0040—2023 3PE耐蚀钢制管件.pdf
T-JSSES 24—2022 陶粒窑协同处置污染土壤技术指南.pdf
GB-T 36474-2018 半导体集成电路 第三代双倍数据速率同步动态随机存储器 (DDR3 SDRAM)测试方法.pdf
GW0104-2014 国家电子政务外网 安全等级保护实施指南.pdf
ISO IEC 19770-6 2024 Information technology — IT asset management — Part 6 Hard.pdf
1
/
3
30
评价文档
赞助2元 点击下载(5.4 MB)
回到顶部
×
微信扫码支付
2
元 自动下载
点击进入官方售后微信群
支付 完成后 如未跳转 点击这里 下载
×
分享,让知识传承更久远
×
文档举报
举报原因:
×
优惠下载该文档
免费下载 微信群 欢迎您
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们
微信(点击查看客服)
,我们将及时删除相关资源。