“向上讲认知和本质,向下讲落地与实践” 当前安全圈大部分人在不断向上讲认知和本质,向下落地和实践的比例比较小。在经济下行的环境,客户需求会逐渐催生出一些小而美的公司。
👍2
👍1
面对海量的资产数据,安全运营需要依据攻击链,从左至右重点关注攻击过程涉及的资产。需要重点的资产包括四类:
第一类,攻击入口类,涉及互联网服务相关的暴露面资产,包括IP、域名、端口、URL等。
第二类,攻击移动类,涉及跳板机功能服务器、配置双网卡的服务器、管理员或运维终端等。
第三类,攻击跳板类,涉及集中权限管理系统,如4A、域控等。还设计安全控制系统,如防病毒系统、终端管理系统等。
第四类,攻击目标类,涉及核心业务应用、核心服务器操作系统、核心数据库系统等。
第一类,攻击入口类,涉及互联网服务相关的暴露面资产,包括IP、域名、端口、URL等。
第二类,攻击移动类,涉及跳板机功能服务器、配置双网卡的服务器、管理员或运维终端等。
第三类,攻击跳板类,涉及集中权限管理系统,如4A、域控等。还设计安全控制系统,如防病毒系统、终端管理系统等。
第四类,攻击目标类,涉及核心业务应用、核心服务器操作系统、核心数据库系统等。
LogRhythm开发了安全运营成熟度模型(SOMM)
https://mp.weixin.qq.com/s/07CTYWq1eaCrZCr2jGaH8g
https://mp.weixin.qq.com/s/07CTYWq1eaCrZCr2jGaH8g
👍1