原文:青藤云安全细述最具影响力的三大安全架构:零信任、ATT&CK、自适应安全

https: zhuanlan.zhihu.com p 随着安全的快速发展,为应对和解决各种安全问题,各权威机构以及相关专家提出了很多安全架构,它们对安全发展都具有重大意义。但是,如果一定从中选出几个对当今安全发展影响最大的安全架构,笔者会选择Gartner提出的Adaptive Security Architecture模型 CARTA属于自适应架构 . Forrester提出的Zero Tru ...

2021-03-16 17:37 0 294 推荐指数:

查看详情

信任安全架构

信任安全架构 一、零信任 “零信任”是一个安全术语也是一个安全概念,它将网络防御的边界缩小到单个或更小的资源组,其中心思想是企业不应自动信任内部或外部的任何人/事/物、 不应该根据物理或网络位置对系统授予完全可信的权限,应在授权前对任何试图接入企业系统的人/事/物进行验证、对数据资源的访问 ...

Sat Sep 19 04:25:00 CST 2020 0 529
自适应安全架构的历史和演进

Gartner针对高级别攻击设计了一套自适应安全架构,这个架构理论当时并未引起充分的认识,同时因为这个词很容易让人望文生义,导致了很多人的误解。可以从2014年和2015年的10大科技趋势也可以看到,2014年10大科技趋势根本就没有提及安全的相关趋势,在2015年10大科技趋势中提及了基于风险 ...

Fri Aug 02 00:46:00 CST 2019 0 2198
ATT&CK 实战 - 红日安全 vulnstack (一) 环境部署

靶场描述: 红队实战系列,主要以真实企业环境为实例搭建一系列靶场,通过练习、视频教程、博客三位一体学习。另外本次实战完全模拟ATT&CK攻击链路进行搭建,开成完整闭环。后续也会搭建真实APT实战环境,从实战中成长。关于环境可以模拟出各种各样实战路线,目前给出作者实战的一套攻击实战路线 ...

Fri Sep 18 08:27:00 CST 2020 0 2128
ATT&CK 实战 - 红日安全 vulnstack (一)

0x01 关于红日靶场的下载和介绍 红队实战系列,主要以真实企业环境为实例搭建一系列靶场,通过练习、视频教程、博客三位一体学习。另外本次实战完全模拟ATT&CK攻击链路进行搭建,开成完整闭环。后续也会搭建真实APT实战环境,从实战中成长。关于环境可以模拟出各种各样实战路线,目前 ...

Mon May 31 02:15:00 CST 2021 0 237
Kubernetes 下零信任安全架构分析

信任安全最早由著名研究机构 Forrester 的首席分析师约翰.金德维格在 2010 年提出。零信任安全针对传统边界安全架构思想进行了重新评估和审视,并对安全架构思路给出了新的建议。其核心思想是,默认情况下不应该信任网络内部和外部的任何人/设备/系统,需要基于认证和授权重构访问控制的信任 ...

Thu Dec 12 23:56:00 CST 2019 0 1005
如何通过IAM打造零信任安全架构

万物互联时代来临,面对越来越严峻的企业网络安全及复杂的(如微服务,容器编排和云计算)开发、生产环境,企业 IT 急需一套全新的身份和访问控制管理方案。 为了满足企业需求,更好的服务企业用户,青云QingCloud 推出了 IAM 服务,使用者可以统一管理和控制接入实体的认证和授权,更安全地自主 ...

Tue Jun 02 19:41:00 CST 2020 0 601
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM