什么 是攻击面管理 ?
攻击面管理 是一种从攻击者的角度对企业数字资产攻击面进行检测发现、分析研判、情报预警、响应处置和持续监控的资产安全性管理方法,其最大特性就 是以外部攻击者视角来审视企业所有资产可被利用 的攻击可能性 。
主要包含外部攻击面管理(EASM)、网络资产攻击面管理(CAASM) 、数字风险保护服务(DRPS)等内容。
什么 是攻击面管理框架体系 ?
攻击面管理框架体系自下向上分别为基础技术 、安全能力和应用场景。基础技术为支撑攻击面管理的技术能力集合,多种技术组合形成攻击面管理 的能力体系 ,根据不同的业务场景需求采用不同的能力组合,形成不同 的应用场景下 的攻击面管理解决方案 ,为用户提供有针对性的攻击面闭环管理能力。
什么 是攻击面管理成熟度模型 ?
研究报告中还提到了建立攻击面管理 的成熟度模型,主要是工具阶段的被动防御、平台阶段的主动防御 、流程化阶段 的对抗防御、先知阶段的优先防御四个层级 ;提出了暴露面获取、脆弱点发现、攻击面挖掘、情报获取能力等攻击面管理要具备的12个能力域 ,从检测发现、分析研判、情报预警 、响应运营的闭环管控过程分解了响应 的29个能力子项 ,从子能力的具备和完善情况来评价攻击面管理 的有效性。
发展前景怎么看?
目前 ,国内外厂商如华云安、360政企安全 、Mandiant 、CyCoginito、等一大批传统网络安全团队 ,正在进入攻击面管理创新领域 。未来攻击面管理将从传统场景扩展到新兴技术场景,并提供跨领域 、跨技术平台 的数字资产及其攻击面管理能力 ,更关注企业内部业务风险和第三方风险的管理 ,为用户提供统一的攻击面管理入口,并提供一致 的安全运营体验 。
光明网、华云安 联合出品
监制 :张宁、李政葳策划:孔繁鑫制作/配音:雷渺鑫
台湾禁售大陆一款零食后萧亚轩“正在偷吃”照流出 绿媒反应******
【环球网报道】螺蛳粉之后,台“经济部”17日又宣布大陆“黄飞红麻辣花生”不准输入台湾 。就在此时,台湾女星萧亚轩19日被流出“偷吃黄飞红麻辣花生”的截图,对此 ,岛内亲绿媒体《自由时报》有点酸,称“陆制花生有那么好吃?”该媒体还引述萧亚轩经纪人的说法 ,称该截图并非现在 的 ,是几年前 的。
据台湾中时新闻网报道 ,近日因大陆一款螺蛳粉包装上 的文字引发议论 ,台“经济部长”王美花17日称,市面上 的螺蛳粉“不 是走私就是虚报”,将要求下架。此外其他大陆零食也被波及 ,其中“黄飞红麻辣花生”也不准输入台湾 ,台“经济部”要求相关平台下架。
亲绿的《自由时报》报道称,微博网友19日流传 的一张截图中,萧亚轩疑似 是在粉丝聊天群与粉丝互动 ,她先是发出一包已开封的“黄飞红麻辣花生”照片,接着称自己“正在偷吃”。对于这个话题 ,该媒体在新闻标题中酸称,“陆制花生有那么好吃?”
该媒体还称,萧亚轩 的发言引起大陆网友评论:“想吃就吃,不用偷吃” 、“萧亚轩 ,够意思,欢迎来大陆开演唱会参加综艺节目”。报道转而又引述台媒报道称,萧亚轩 的经纪人回应说该截图并非现在的 ,而是几年前的 。
据台湾ETtoday新闻云报道 ,萧亚轩近年将事业重心转移到大陆,参加不少综艺节目,后来因于2021年2月被爱犬咬伤脸 ,不得已在家休养了一年多 ,直到去年现身第33届台湾金曲奖颁奖典礼 ,宣布回归台湾歌坛 。
此前,《自由时报》等岛内媒体炒作,鼓吹“台独” 的台湾“基进党”台南市议员李宗霖爆料大陆“统战食品渗透台湾” 。缘由 是近期有一款由台南代理商代理 的大陆螺蛳粉食品输入到台湾,包装上出现文字“你是中国人,我也 是中国人,四舍五入一下 ,你就是我 的人”。李宗霖声称这些文字“统战意味浓厚”,建议下架 。对此 ,有岛内网友当时讽刺道:好可怕哦,买包螺蛳粉来吃就会被“统战”了?
台“经济部”宣布要求下架大陆螺蛳粉后 ,又有更多的大陆零食受到了限制,如“黄飞红麻辣花生”也确定不准输入台湾 ,将要求相关平台下架,至于很多台湾人爱吃 的大陆零食“魔芋爽”,目前则是开放有条件“进口” 。台“经济部”17日晚声称,“黄飞红麻辣花生”之所以不能“进口” , 是因为台湾有生产花生产品,为了“保护”岛内产业 ,因此将比照螺蛳粉 ,禁止在台湾销售 。
台湾中时电子报17日称,螺蛳粉 是广西特色小吃 ,台湾北部比较有名 的螺蛳粉店 ,开在包括新北永和 、台北万华等地 。台湾东森新闻网称 ,台北市 的螺蛳粉店生意并未受到影响,用餐民众依旧大排长龙。有人表示 ,只要东西好吃,“管它从哪进口”。(环球网)
(文图:赵筱尘 巫邓炎)