0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

BAS工具如何對(duì)網(wǎng)絡(luò)安全合規(guī)性提供幫助呢

工程師鄧生 ? 來源:哲想軟件 ? 作者:哲想軟件 ? 2022-09-05 15:31 ? 次閱讀

SafeBreachCISO Avi Avivi 分享了他對(duì)為什么僅靠滿足網(wǎng)絡(luò)安全合規(guī)性是不夠的以及BAS工具如何提供幫助的觀點(diǎn)。

RMS泰坦尼克號(hào)的沉沒導(dǎo)致1,500多人喪生——這是完全可以預(yù)防的。機(jī)組人員已被警告有冰山,但仍以全速行駛,這是標(biāo)準(zhǔn)做法。他們只為大約一半的乘客提供足夠的救生艇,但他們遵守海事法。事實(shí)上,他們已經(jīng)超過了四艘船的最低要求。

向前邁進(jìn)了一個(gè)世紀(jì)——從海上悲劇到網(wǎng)絡(luò)安全災(zāi)難——SolarWinds2020 年的漏洞也是一個(gè)可以預(yù)防的想象失敗。許多組織今天仍在恢復(fù),即使它們當(dāng)時(shí)完全符合聯(lián)邦風(fēng)險(xiǎn)和授權(quán)管理計(jì)劃(FedRAMP)并錯(cuò)誤地認(rèn)為它們是安全的。事實(shí)上,許多人認(rèn)為可以使他們更安全的安全補(bǔ)丁是特洛伊木馬,在實(shí)施時(shí),它引入了一個(gè)后門,危害了數(shù)千個(gè)網(wǎng)絡(luò)。

現(xiàn)在,合規(guī)性本身并不是問題。這是一個(gè)很好的開始,表明一家公司正在達(dá)到安全成熟度的門檻,但這還不夠。框架對(duì)于幫助確??紤]安全計(jì)劃的所有方面也很重要。但同樣,它們只是一個(gè)開始,不會(huì)提供企業(yè)需要了解哪些安全控制和程序最適合其獨(dú)特案例的規(guī)范性指導(dǎo)。

專注于圣靈與書信

組織必須努力遵守合規(guī)框架的精神,而不是其文字。例如,在某個(gè)時(shí)候,它成為了運(yùn)行年度滲透測試的要求,但沒有提供太多關(guān)于你應(yīng)該如何進(jìn)行的規(guī)范。因此,只要一個(gè)組織以他們選擇的方式每年運(yùn)行一次滲透測試,他們?cè)诩夹g(shù)上就是合規(guī)的。但它們真的符合該框架的精神嗎?

如果您只遵循合規(guī)要求,盲點(diǎn)將不可避免地形成。框架最終會(huì)將您的注意力限制在您僅保護(hù)適用于合規(guī)性的環(huán)境子集的程度。因此,您可能完全合規(guī)——并有安全的錯(cuò)覺——但容易受到合規(guī)未涵蓋的區(qū)域的任何攻擊。

將合規(guī)設(shè)置為您的BAS線

安全控制驗(yàn)證是許多組織合規(guī)性要求的關(guān)鍵組成部分。但是對(duì)于測試控制的最佳方式存在不同的意見,包括應(yīng)該何時(shí)進(jìn)行、多久進(jìn)行一次以及哪些工具最有效地支持該過程。為確保您的安全計(jì)劃盡可能成熟,請(qǐng)將合規(guī)框架作為您的基準(zhǔn),并以此為基礎(chǔ)。

法規(guī)是足以涵蓋各種企業(yè)的通用指南,但每個(gè)企業(yè)都有自己的挑戰(zhàn)。因此,時(shí)間點(diǎn)滲透測試或紅隊(duì)等合規(guī)監(jiān)管活動(dòng)可能還不夠。這就是SafeBreach平臺(tái)等違規(guī)和攻擊模擬(BAS) 工具提供的自動(dòng)化、持續(xù)安全驗(yàn)證發(fā)揮作用的地方。SafeBreach使用戶能夠跨各種控制執(zhí)行有針對(duì)性的攻擊場景,以優(yōu)化其特定的配置集,查明其堆棧中的低效率,并為其業(yè)務(wù)的未來創(chuàng)建更強(qiáng)大的安全基礎(chǔ)。

查看下面我最近的網(wǎng)絡(luò)研討會(huì)的記錄,以了解更多關(guān)于合規(guī)性限制的信息,并在我提出將BAS集成為支持安全產(chǎn)品組合中合規(guī)性的實(shí)用方法的案例時(shí)聽取我的意見。希望我們能夠共同努力,超越合規(guī)性,更好地避免威脅(提防冰山)并彌補(bǔ)差距(增加更多的救生艇)。



審核編輯:劉清

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴

原文標(biāo)題:SafeBreach:網(wǎng)絡(luò)安全合規(guī)性一種尺寸并不適合所有人

文章出處:【微信號(hào):哲想軟件,微信公眾號(hào):哲想軟件】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏

    評(píng)論

    相關(guān)推薦

    常見的網(wǎng)絡(luò)硬件設(shè)備有哪些?國產(chǎn)網(wǎng)絡(luò)安全主板提供穩(wěn)定的硬件支持

    隨著網(wǎng)絡(luò)技術(shù)的不斷進(jìn)步,網(wǎng)絡(luò)安全問題日益嚴(yán)重,企業(yè)和個(gè)人對(duì)網(wǎng)絡(luò)安全的重視程度不斷加深,對(duì)于網(wǎng)絡(luò)安全硬件設(shè)備的要求也越來越高,網(wǎng)絡(luò)硬件設(shè)備不僅
    的頭像 發(fā)表于 10-21 10:23 ?144次閱讀

    在跨境電商中,如何確保網(wǎng)絡(luò)節(jié)點(diǎn)的安全性和合規(guī)?

    的協(xié)議如HTTPS來保護(hù)數(shù)據(jù)免受中間人攻擊,并確保所有數(shù)據(jù)傳輸都通過安全網(wǎng)絡(luò)節(jié)點(diǎn)進(jìn)行。 2、規(guī):了解并遵守目標(biāo)市場的法律法規(guī)是確保
    的頭像 發(fā)表于 09-25 13:45 ?261次閱讀

    精密ADC系統(tǒng)EMC規(guī)測試應(yīng)用說明

    電子發(fā)燒友網(wǎng)站提供《精密ADC系統(tǒng)EMC規(guī)測試應(yīng)用說明.pdf》資料免費(fèi)下載
    發(fā)表于 09-12 09:18 ?0次下載
    精密ADC系統(tǒng)EMC<b class='flag-5'>合</b><b class='flag-5'>規(guī)</b><b class='flag-5'>性</b>測試應(yīng)用說明

    DP83822 Profinet規(guī)電纜斷裂測試

    電子發(fā)燒友網(wǎng)站提供《DP83822 Profinet規(guī)電纜斷裂測試.pdf》資料免費(fèi)下載
    發(fā)表于 09-03 10:27 ?0次下載
    DP83822 Profinet<b class='flag-5'>合</b><b class='flag-5'>規(guī)</b><b class='flag-5'>性</b>電纜斷裂測試

    LMK6H PCI Express規(guī)報(bào)告

    電子發(fā)燒友網(wǎng)站提供《LMK6H PCI Express規(guī)報(bào)告.pdf》資料免費(fèi)下載
    發(fā)表于 08-29 09:44 ?0次下載
    LMK6H PCI Express<b class='flag-5'>合</b><b class='flag-5'>規(guī)</b><b class='flag-5'>性</b>報(bào)告

    LMKDB1xxx PCI Express規(guī)報(bào)告

    電子發(fā)燒友網(wǎng)站提供《LMKDB1xxx PCI Express規(guī)報(bào)告.pdf》資料免費(fèi)下載
    發(fā)表于 08-29 09:44 ?0次下載
    LMKDB1xxx PCI Express<b class='flag-5'>合</b><b class='flag-5'>規(guī)</b><b class='flag-5'>性</b>報(bào)告

    網(wǎng)絡(luò)安全技術(shù)商CrowdStrike與英偉達(dá)合作

    網(wǎng)絡(luò)安全技術(shù)商CrowdStrike與英偉達(dá)合作共同研發(fā)更先進(jìn)的網(wǎng)絡(luò)防御解決方案;提升CrowdStrike Falcon平臺(tái)的威脅檢測速度和準(zhǔn)確。將通過人工智能原生平臺(tái)CrowdStrike
    的頭像 發(fā)表于 08-28 16:30 ?1203次閱讀

    虹軟科技獲ISO/SAE 21434 網(wǎng)絡(luò)安全管理體系認(rèn)證

    表明虹軟具備了提供符合網(wǎng)絡(luò)安全要求車載產(chǎn)品的能力及車輛網(wǎng)絡(luò)安全領(lǐng)域的管理能力,能夠在全球市場環(huán)境下賦能車企智能駕駛量產(chǎn)項(xiàng)目安全、
    的頭像 發(fā)表于 08-23 18:33 ?1103次閱讀

    網(wǎng)絡(luò)安全提供了有力的支持與保障

    網(wǎng)絡(luò)安全
    jf_62215197
    發(fā)布于 :2024年08月01日 07:57:25

    Splashtop 的屏幕錄制功能如何提高 IT 規(guī)

    在當(dāng)今的數(shù)字時(shí)代,隨著遠(yuǎn)程辦公的普及以及監(jiān)管要求和網(wǎng)絡(luò)安全威脅的加劇,IT副總裁、首席信息官(CIO)等IT管理人員面臨著一系列獨(dú)特挑戰(zhàn)。各組織在遠(yuǎn)程支持運(yùn)營中要全力維護(hù)規(guī)、提高
    的頭像 發(fā)表于 06-28 17:14 ?226次閱讀
    Splashtop 的屏幕錄制功能如何提高 IT <b class='flag-5'>合</b><b class='flag-5'>規(guī)</b><b class='flag-5'>性</b>

    經(jīng)緯恒潤亮相AutoSec中國汽車網(wǎng)絡(luò)安全及數(shù)據(jù)安全規(guī)峰會(huì)

    近日,由談思實(shí)驗(yàn)室、談思汽車、上海市車聯(lián)網(wǎng)協(xié)會(huì)聯(lián)合舉辦的AutoSec8周年年會(huì)暨中國汽車網(wǎng)絡(luò)安全及數(shù)據(jù)安全規(guī)峰會(huì)在上海舉辦。本次大會(huì)主要聚焦數(shù)據(jù)
    的頭像 發(fā)表于 05-10 08:00 ?326次閱讀
    經(jīng)緯恒潤亮相AutoSec中國汽車<b class='flag-5'>網(wǎng)絡(luò)安全</b>及數(shù)據(jù)<b class='flag-5'>安全</b><b class='flag-5'>合</b><b class='flag-5'>規(guī)</b>峰會(huì)

    銀基科技出席「鑄盾車聯(lián)」2024年車聯(lián)網(wǎng)網(wǎng)絡(luò)和數(shù)據(jù)安全專項(xiàng)行動(dòng)規(guī)論壇

    為進(jìn)一步落實(shí)「鑄盾車聯(lián)」專項(xiàng)行動(dòng)的具體任務(wù),在上海市通信管理局指導(dǎo)下,上海市車聯(lián)網(wǎng)協(xié)會(huì)于主辦了「鑄盾車聯(lián)」2024年車聯(lián)網(wǎng)網(wǎng)絡(luò)和數(shù)據(jù)安全專項(xiàng)行動(dòng)規(guī)論壇,本次論壇旨在就專項(xiàng)行動(dòng)重點(diǎn)任務(wù)
    的頭像 發(fā)表于 04-17 09:57 ?712次閱讀
    銀基科技出席「鑄盾車聯(lián)」2024年車聯(lián)網(wǎng)<b class='flag-5'>網(wǎng)絡(luò)</b>和數(shù)據(jù)<b class='flag-5'>安全</b>專項(xiàng)行動(dòng)<b class='flag-5'>合</b><b class='flag-5'>規(guī)</b>論壇

    移遠(yuǎn)通信聲明: 關(guān)于移遠(yuǎn)產(chǎn)品用途及安全規(guī)的澄清

    移遠(yuǎn)通信聲明: 關(guān)于移遠(yuǎn)產(chǎn)品用途及安全規(guī)的澄清
    的頭像 發(fā)表于 01-06 08:28 ?367次閱讀
    移遠(yuǎn)通信聲明: 關(guān)于移遠(yuǎn)產(chǎn)品用途及<b class='flag-5'>安全</b><b class='flag-5'>合</b><b class='flag-5'>規(guī)</b><b class='flag-5'>性</b>的澄清

    網(wǎng)絡(luò)安全測試工具有哪些類型

    網(wǎng)絡(luò)安全測試工具是指用于評(píng)估和檢測系統(tǒng)、網(wǎng)絡(luò)和應(yīng)用程序的安全性的一類軟件工具。這些工具可以
    的頭像 發(fā)表于 12-25 15:00 ?1158次閱讀

    企業(yè)規(guī)規(guī)開創(chuàng)未來:企業(yè)如何構(gòu)建安全高效的數(shù)據(jù)規(guī)體系?

    治理以及數(shù)據(jù)安全建設(shè),保障自身的業(yè)務(wù)和資產(chǎn)安全。 “規(guī)”是企業(yè)數(shù)據(jù)治理以及數(shù)據(jù)安全建設(shè)的基礎(chǔ)要求。近年來,我國相繼出臺(tái)了《個(gè)人信息保護(hù)法》
    的頭像 發(fā)表于 12-04 15:55 ?1190次閱讀
    企業(yè)<b class='flag-5'>合</b><b class='flag-5'>規(guī)</b>丨<b class='flag-5'>合</b><b class='flag-5'>規(guī)</b>開創(chuàng)未來:企業(yè)如何構(gòu)建<b class='flag-5'>安全</b>高效的數(shù)據(jù)<b class='flag-5'>合</b><b class='flag-5'>規(guī)</b>體系?