什么是攻击面管理?
攻击面管理是一种从攻击者的角度对企业数字资产攻击面进行检测发现、分析研判、情报预警、响应处置和持续监控的资产安全性管理方法,其最大特性就是以外部攻击者视角来审视企业所有资产可被利用的攻击可能性。
主要包含外部攻击面管理(EASM)、网络资产攻击面管理(CAASM)、数字风险保护服务(DRPS)等内容。
什么是攻击面管理框架体系?
攻击面管理框架体系自下向上分别为基础技术、安全能力和应用场景。基础技术为支撑攻击面管理的技术能力集合,多种技术组合形成攻击面管理的能力体系,根据不同的业务场景需求采用不同的能力组合,形成不同的应用场景下的攻击面管理解决方案,为用户提供有针对性的攻击面闭环管理能力。
什么是攻击面管理成熟度模型?
研究报告中还提到了建立攻击面管理的成熟度模型,主要是工具阶段的被动防御、平台阶段的主动防御、流程化阶段的对抗防御、先知阶段的优先防御四个层级;提出了暴露面获取、脆弱点发现、攻击面挖掘、情报获取能力等攻击面管理要具备的12个能力域,从检测发现、分析研判、情报预警、响应运营的闭环管控过程分解了响应的29个能力子项,从子能力的具备和完善情况来评价攻击面管理的有效性。
发展前景怎么看?
目前,国内外厂商如华云安、360政企安全、Mandiant、CyCoginito、等一大批传统网络安全团队,正在进入攻击面管理创新领域。未来攻击面管理将从传统场景扩展到新兴技术场景,并提供跨领域、跨技术平台的数字资产及其攻击面管理能力,更关注企业内部业务风险和第三方风险的管理,为用户提供统一的攻击面管理入口,并提供一致的安全运营体验。
光明网、华云安 联合出品
监制:张宁、李政葳策划:孔繁鑫制作/配音:雷渺鑫
3月约战新西兰,国足能实现“稳赢”吗?******
主帅虚位以待 热身先被安排
3月约战新西兰,国足能实现“稳赢”吗?
“消失”了近一年的国足,终于有了新动态。2月1日,国足热身赛计划终于尘埃落定,中国足协官方宣布国足将在3月23日和26日与新西兰国足进行两场热身赛。
时隔三年半,国足终于再次得到了国际A级友谊赛的比赛机会。
毫无疑问,与国际排名不如自己的新西兰进行热身,国足的目标就是赢球找找自信。但令人尴尬的是,虽然热身赛时间已经确定,但更加关键的球队主帅及集训成员的人选问题却尚未有明确答案。
2019年6月11日,国足曾在前任主帅里皮的带领下,在天河体育中心约战塔吉克斯坦。此后三年半的时间,国足再也未组织国际A级友谊赛。在备战40强赛和12强赛期间,也只是与几支中超球队或国字号梯队有过交流,热身效果很难得到保证。
在这种情况下,国足的此次热身赛机会显得尤为宝贵。目前,新西兰国家队世界排名第105位,国足则排在第80位。
从排名上看,国足有望通过两场热身赛找一找在12强赛中失去的自信,同时为新的世界杯周期开一个好头。
不过,国足要想赢下两场比赛,也并非易事。历史上,新西兰国家队与国足曾有过三次交流,国足均与对手1:1战平,难分胜负。此番作战,新西兰拥有主场加持,这将成为他们在比赛中的有利因素。
同时,球队人员构成的不确定性,更让国足难言“稳赢”。自去年3月底结束12强赛以来,这支最受关注的国字号球队近乎呈“解散”状态,近一年的时间里没有开展任何形式的集训。
直至今日,球队主帅由谁担任,仍没有人给出明确的答案。主帅迟迟未定,集训阵容的确定更是无从谈起。
从目前的情况来看,在扬科维奇确认担任U24亚运队主帅的前提下,李霄鹏有可能继续履行主教练合同,带领球队赴新西兰作战。但可以肯定的是,新一期国足集训队阵容,较12强赛相比,将有不小的“换血”。
去年的12强赛,国足阵容平均年龄接近30岁,更新换代势在必行。在最后几场比赛中,李霄鹏有意增加高天意、戴伟浚、朱辰杰等年轻小将的出场机会,就是在为新一期国足铺路。新的世界杯周期,新、中生代球员将挑起大梁。
12强赛的失利,让不少球迷4年的等待化为泡影。如今这支近一年未集训、主帅尚未敲定且面临更新换代的国足,想在“弱旅”身上取得“开门红”,恐怕也没有外界想的那样乐观。(记者 季禹)
(来源:齐鲁晚报 2023年02月02日 A09版)
(文图:赵筱尘 巫邓炎)