对抗能力评估

目前文章写于2022/12/28,对于对抗的思考,当前安全设备还没有完全具备自动阻断能力,那么有的设备就需要人,评估目标防御能力就是很重要的事情,首先目标组织大小,上下游企业和供应链,当我们评估完后,我们基本能够确定该组织情况,对于组织的特性,另外需要评估,对于这样组织,会具备什么样的安全能力

1.是否有安全部门

2.是否购买了安全设备,这些安全设备可能有什么,对于例如杀毒,HIDS等会具备一定的安全水位

3.如果有安全部门,那么多大,是几个人,那么可能会缩短攻击者攻击的时间,并且具备更高的安全水位

4.如果有更大的安全组织架构,并且搭配了soar安全编排,soc安全运营中心,并且可能还会采购安全左移产品,代码安全(IAST,DAST,SCA)来做代码安全审计,那么其对抗程度更高,并且其攻击面会更加收敛

5.可能还会有蜜罐,且具备一定溯源能力

评论 2
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

信安成长日记

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值