文库搜索
切换导航
文件分类
频道
联系我们
国家标准目录
国际ISO标准目录
行业标准目录
地方标准目录
文件分类
联系我们
国家标准目录
国际ISO标准目录
行业标准目录
地方标准目录
批量下载
“加特林” 奇安信网神自动化渗透系统 主打胶片 安全攻防 BG目录 •Contents •背景与问题 •解决方案及产品 •产品价值 •产品优势 •案例和荣誉背景与问题 1背景 近十年来,各种 0day漏洞程持续爆发态势,引发了 大量的重大安全 事件 2010 Stuxnet 震网2013 Snowden 事 件 2014 XCodeGhost2015 Black Energy 2016 Shadow Broker2020 Sunburst 事件 2017 永恒之蓝事件 2021 Proxylogon 事 件 APT/ 黑产组织层出不穷 攻击威胁逐渐升级,由个人威胁、小团队攻击 走向组织化、国家化, 难以检测 成功的攻击中,92% 是由于外部攻击者 《DBIR2013》攻击大多不能通过现有 安全设备发现,87% 源自外部的报告 《DBIR2013》互联网上传播的病毒 ,54%不能通过AV 检测 NTT Group92% 87% 54% 攻防态势不对等 蓝军 发现黑客可能利用的漏洞 和攻击方法红军 了解应用系统的安全情况 和防御程度 组织一次攻防演习 ,需要花费大量人力物力,难以常态化开展 高手少,普通人员水平参差不齐 工具来源复杂,引入“供应链”安全风险 渗透测试的标准化自动化程度太低 离真正的 APT水准还有较大差距 “知己知彼,方能百战不殆”。使用渗透测试、攻防演练等形式,模拟攻击者,对安全防御体系进行 实战化检验,已成为行业标准动作。但传统的渗透测试工作费时费力,效果也难以衡量和评价。解决方案及产品 2产品介绍 introduction 奇安信网神 自动化渗透系统 ,内部代号“加特林”,是由奇安信自 2019年起自主研发的一款 国内领先的自动化渗透测试工具,新版本在原有功能基础之上 ,优化了自动化测试流程,引入了社会 工程、横向移动 等新功能,满足更多使用场景和功能需求。 自动化渗透测试 任务调度 信息收集 漏洞探测 权限维持 后渗透 报告模块 端口扫描指纹识别子域名收集邮箱收集漏洞探测漏洞利用场景化探测GTSHELLGTWEBSHELLGTSESSION主机信息收集网络拓扑发现内网漏洞利用横向移动 任务创建报告模板 提供统一Plugin框架及SDK报告生成 任务启停控制第三方接口GTAGENT社会工程钓鱼邮件钓鱼网站
奇安信 自动化渗透测试系统-主打PPT
文档预览
中文文档
30 页
50 下载
1000 浏览
0 评论
0 收藏
3.0分
赞助2元下载(无需注册)
温馨提示:本文档共30页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
下载文档到电脑,方便使用
赞助2元下载
本文档由
SC
于
2023-05-03 01:08:00
上传分享
举报
下载
原文档
(5.4 MB)
分享
给文档打分
您好可以输入
255
个字符
网站域名是多少( 答案:
github5.com
)
评论列表
暂时还没有评论,期待您的金玉良言
热门文档
ISO 17987-2-2016.pdf
GB-Z 42885-2023 信息安全技术 网络安全信息共享指南.pdf
GB-T 17445-2022 铸造磨球.pdf
GB-T 5594.4-2015 电子元器件结构陶瓷材料性能测试方法 第4部分:介电常数和介质损耗角正切值的测试方法.pdf
GB-T 20979-2019 信息安全技术 虹膜识别系统技术要求.pdf
T-CESA 1180—2021 政务APP技术指标评价规范.pdf
GB-T 36412-2018 力标准机的检验与校准.pdf
GB-T 39552.2-2020 太阳镜和太阳镜片 第2部分:试验方法.pdf
GB-T 33173-2016 资产管理 管理体系 要求.pdf
TB-T 3481-2017 铁路低压母联备投自动转换开关电器.pdf
企业云原生数据防泄漏(DLP)架构与运营实践指南--胡恺健 - 202206.pdf
DB51-T 2247-2016 重点用能单位节能管理规范 四川省.pdf
DB65-T 4536.2—2022 电子政务外网建设规范第2部分:IPv4地址规划 新疆维吾尔自治区.pdf
T-CAAMTB 66—2022 汽车电子助力制动系统总成耐久性能要求及台架试验方法.pdf
GB-T 33174-2016 资产管理 管理体系 GB-T 33173 应用指南.pdf
DB21-T 3297-2020 安全培训过程管理实施指南 辽宁省.pdf
GB-T 22485-2021 出租汽车运营服务规范.pdf
GB-T 26281-2021 水泥回转窑热平衡、热效率、综合能耗计算方法.pdf
GB-T 30285-2013 信息安全技术 灾难恢复中心建设与运维管理规范.pdf
GB-T 1859.2-2015 往复式内燃机 声压法声功率级的测定 第2部分:简易法.pdf
3
/
3
30
评价文档
赞助2元 点击下载(5.4 MB)
回到顶部
×
微信扫码支付
2
元 自动下载
点击进入官方售后微信群
支付 完成后 如未跳转 点击这里 下载
×
分享,让知识传承更久远
×
文档举报
举报原因:
×
优惠下载该文档
免费下载 微信群 欢迎您
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们
微信(点击查看客服)
,我们将及时删除相关资源。