文库搜索
切换导航
首页
频道
联系我们
国家标准目录
国际ISO标准目录
行业标准目录
地方标准目录
首页
联系我们
国家标准目录
国际ISO标准目录
行业标准目录
地方标准目录
批量下载
“加特林” 奇安信网神自动化渗透系统 主打胶片 安全攻防 BG目录 •Contents •背景与问题 •解决方案及产品 •产品价值 •产品优势 •案例和荣誉背景与问题 1背景 近十年来,各种 0day漏洞程持续爆发态势,引发了 大量的重大安全 事件 2010 Stuxnet 震网2013 Snowden 事 件 2014 XCodeGhost2015 Black Energy 2016 Shadow Broker2020 Sunburst 事件 2017 永恒之蓝事件 2021 Proxylogon 事 件 APT/ 黑产组织层出不穷 攻击威胁逐渐升级,由个人威胁、小团队攻击 走向组织化、国家化, 难以检测 成功的攻击中,92% 是由于外部攻击者 《DBIR2013》攻击大多不能通过现有 安全设备发现,87% 源自外部的报告 《DBIR2013》互联网上传播的病毒 ,54%不能通过AV 检测 NTT Group92% 87% 54% 攻防态势不对等 蓝军 发现黑客可能利用的漏洞 和攻击方法红军 了解应用系统的安全情况 和防御程度 组织一次攻防演习 ,需要花费大量人力物力,难以常态化开展 高手少,普通人员水平参差不齐 工具来源复杂,引入“供应链”安全风险 渗透测试的标准化自动化程度太低 离真正的 APT水准还有较大差距 “知己知彼,方能百战不殆”。使用渗透测试、攻防演练等形式,模拟攻击者,对安全防御体系进行 实战化检验,已成为行业标准动作。但传统的渗透测试工作费时费力,效果也难以衡量和评价。解决方案及产品 2产品介绍 introduction 奇安信网神 自动化渗透系统 ,内部代号“加特林”,是由奇安信自 2019年起自主研发的一款 国内领先的自动化渗透测试工具,新版本在原有功能基础之上 ,优化了自动化测试流程,引入了社会 工程、横向移动 等新功能,满足更多使用场景和功能需求。 自动化渗透测试 任务调度 信息收集 漏洞探测 权限维持 后渗透 报告模块 端口扫描指纹识别子域名收集邮箱收集漏洞探测漏洞利用场景化探测GTSHELLGTWEBSHELLGTSESSION主机信息收集网络拓扑发现内网漏洞利用横向移动 任务创建报告模板 提供统一Plugin框架及SDK报告生成 任务启停控制第三方接口GTAGENT社会工程钓鱼邮件钓鱼网站
奇安信 自动化渗透测试系统-主打PPT
文档预览
中文文档
30 页
50 下载
1000 浏览
0 评论
0 收藏
3.0分
赞助2元下载(无需注册)
温馨提示:本文档共30页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
下载文档到电脑,方便使用
赞助2元下载
本文档由
SC
于
2023-05-03 01:08:00
上传分享
举报
下载
原文档
(5.4 MB)
分享
给文档打分
您好可以输入
255
个字符
网站域名是多少( 答案:
github5.com
)
评论列表
暂时还没有评论,期待您的金玉良言
热门文档
GB-T 36466-2018 信息安全技术 工业控制系统风险评估实施指南.pdf
GB-T 41316-2022 分散体系稳定性表征指导原则.pdf
GB-T 30596-2014 温拌沥青混凝土.pdf
DB50-T 1375-2023 食品集中配送服务规范 重庆市.pdf
GB-T 40219-2021 拉曼光谱仪通用规范.pdf
SY-T 7627-2021 水基压裂液技术要求.pdf
HJ 25.2-2019 建设用地土壤污染风险管控和修复监测技术导则.pdf
DB31-T 1252-2020 交流电动机冷却风扇节能改造技术指南 上海市.pdf
GB-T 12409-2009 地理格网.pdf
GB 42296-2022 电动自行车用充电器安全技术要求.pdf
GB-T 16664-1996 企业供配电系统节能监测方法.pdf
GB-T 30142-2013 平面型电磁屏蔽材料屏蔽效能测量方法.pdf
GB-T 14352.13-2010 钨矿石、钼矿石化学分析方法 第13部分:锡量测定.pdf
专利 一种变压器散热器的散热片加工固定装置.PDF
GB-T 36630.4-2018 信息安全技术 信息技术产品安全可控评价指标 第4部分:办公套件.pdf
GB-T 34432-2017 售后服务基本术语.pdf
GB-T 37226-2018 法庭科学人类荧光标记STR复合扩增检测试剂质量基本要求.pdf
德勤中国 数字化时代下的网络安全战略框架系列之二.pdf
GB-T 28858-2012 电子元器件用酚醛包封料.pdf
GB-T 37033.2-2018 信息安全技术 射频识别系统密码应用技术要求 第2部分:电子标签与读写器及其通信密码应用技术要求.pdf
1
/
3
30
评价文档
赞助2元 点击下载(5.4 MB)
回到顶部
×
微信扫码支付
2
元 自动下载
点击进入官方售后微信群
支付 完成后 如未跳转 点击这里 下载
×
分享,让知识传承更久远
×
文档举报
举报原因:
×
优惠下载该文档
免费下载 微信群 欢迎您
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们
微信(点击查看客服)
,我们将及时删除相关资源。