课程咨询: 400-996-5531 / 投诉建议: 400-111-8989
认真做教育 专心促就业
网络安全是随着互联网的不断发展而逐渐被企业和用户所关注的核心问题之一,而今天我们就通过案例分析来了解一下,安全渗透测试平台结构与内容都有哪些。
一、安全渗透测试服务平台
工业互联网安全漏洞扫描和渗透测评平台框架以主动探测引擎为基础,联动互联网基础资源平台和工控行业知识库,可建成主被动结合的工业互联网安全监测平台,具有安全风险评估、安全风险预警和定位溯源等功能,该框架主要包括采集层、功能层、展示层。
1、采集层:通过对工业互联网系统流量采集,利用工业设备识别引擎提取和分析工业互联网设备的通讯协议和行为,获取设备指纹和通讯流量特征。
2、功能层:通过漏洞扫描引擎对工业设备和系统进行安全漏洞扫描,并结合知识库中的漏洞库和恶意代码库进行设备的漏洞扫描和攻击检测,及时发现设备隐藏的各种漏洞。分析生成的设备库信息通过统一存储引擎写入到数据存储模块中,形成工控设备资产库。
3、展示层:全局安全预警和态势感知层,基于数据可视化技术,对平台分析结果数据进行综合展示,可展示资产分布、漏洞分布、行业分布及设备类型分布等情况,提供数据支撑,服务政府和行业。
二、安全渗透测试服务技术
1、业务风险梳理
根据应用系统架构,对业务进行拆分,并针对每个业务进行威胁建模,梳理所有可能遇到的潜在安全风险。
2、漏洞校验与复检
对梳理的潜在安全风险进行一一验证,并提供详细的漏洞验证方法,以便确认风险,提供复检服务,确保漏洞完全修复。
3、支持漏洞修复
根据不同的业务漏洞场景,提供针对性的修复建议,帮助研发人员快速及时修复漏洞。
4、专业安全报告
从多个维度和层次关系,详细阐述漏洞影响,风险级别,漏洞位置,风险详情,以及修复建议。
当前工业互联网的网络安全面临着越来越多的挑战,因此必须高度重视工业互联网安全威胁和问题,做好安全风险评估和监测预警工作。
【免责声明】本文系本网编辑部分转载,转载目的在于传递更多信息,并不代表本网赞同其观点和对其真实性负责。如涉及作品内容、版权和其它问题,请在30日内与管理员联系,我们会予以更改或删除相关文章,以保证您的权益!更多内容请在707945861群中学习了解。