關鍵詞:
InfectionMonkey
零信任
近日,Guardicore在其攻擊模擬工具Infection Monkey中推出了新的零信任評估功能,可幫助安全專業人士對AWS環境的零信任安全性進行評估,以幫助識別企業的AWS云安全狀況的潛在差距,以及數據安全面臨的危險。
Infection Monkey可幫助企業IT安全團隊評估企業IT環境對本地和云中未授權橫向移動的防御能力。
該工具還使企業能夠以經驗豐富的攻擊者的視角看網絡安全,顯示攻擊者在企業IT環境中最有可能利用的漏洞和途徑。
AWS中的零信任期限評估
與Scout Suite(一種開源的多云安全審核工具)的集成使Infection Monkey能夠對AWS環境進行零信任評估。
Infection Monkey能夠識別云基礎架構中的潛在安全問題和風險,以及AWS安全態勢中的潛在差距,還能基于Forrester的零信任框架識別風險并提出可行的建議。
擴展的MITRE ATT&CK技術
Infection Monkey將最新的MITRE ATT&CK技術應用于其仿真功能中,以幫助企業針對最新的威脅和攻擊技術強化其系統。該軟件可以配備四種最新的ATT&CK技術:
簽名腳本代理執行(T1216)
賬戶發現(T1087)
主機上的指示符刪除:timestomp(T1099)
清除命令歷史記錄:(T1146)
關鍵漏洞利用評估
盡管一些新的嚴重漏洞已發布補丁,但企業仍然容易受到攻擊者對這些漏洞的持續利用。Infection Monkey現在能夠測試基礎架構對新的遠程代碼執行漏洞的抵御能力,其中包括影響Drupal Core的CVE-2020-1472(Zerologon)和CVE-2019-6340。
本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。