久久99久久人婷婷精品综合_超碰aⅴ人人做人人爽欧美_亚洲电影第三页_日韩欧美一中文字暮专区_波多野结衣的一区二区三区_婷婷在线播放_人人视频精品_国产精品日韩精品欧美精品_亚洲免费黄色_欧美性猛交xxxxxxxx

快來撿武器:BlackHatUSA將推出的八款安全工具

2022-10-10    分類: 網站建設

快來撿武器:Black Hat USA 將推出的八款安全工具

7月31日至8月5日期間,Black Hat USA 2021在拉斯維加斯舉行。這場為期六天的安全盛會內容涉及信息安全研究、開發和趨勢的最新情況等。安全研究人員和從業人員也分享了大量用于滲透測試、逆向工程、惡意軟件防御等的新型網絡安全工具,滲透測試人員、防御者和安全研究人員可以利用這些功能強大的新工具來改進自己的工作方式。

Scrapesy

Scrapesy是由Standard Industries紅隊內部開發的一款憑證抓取和驗證工具,用于幫助安全團隊識別整個系統中的憑據泄漏和帳戶泄露。該工具收集、攝取和解析來自眾多來源(包括公共互聯網和暗網)的憑證轉儲。這為安全團隊提供了驗證檢查,他們可以使用該工具檢查自己負責保護的域和電子郵件地址列表。

Blue Pigeon

Blue Pigeon是一款基于藍牙的數據泄露和代理工具,可實現遠程命令和控制(C2)服務器與受感染主機之間的通信。它是作為Android應用程序開發的,供紅隊人員部署在受感染主機附近。通過擴展MITRE AT@amp;CK 框架滲透策略下的“替代協議滲透”技術(ID:T1048),Blue Pigeon提供了一種建立命令和控制以及執行數據滲透的新方法,使用藍牙文件共享作為通信協議,當傳統渠道不可用或無法追蹤滲透測試人員想要采取的行動時,它可以為數據滲漏提供了一種“安靜”的替代方案。

建立命令和控制并執行數據泄露是網絡殺傷鏈的關鍵階段,但如果操作不當,它們往往會帶來并發癥和嚴重影響。在紅隊行動中,一次失敗的嘗試可能會在網絡活動日志中留下永久的痕跡,并向檢測機制發出警報。在需要避免/無法通過傳統渠道(例如通過網絡、電子郵件或 DNS)進行通信的情況下,與攻擊者建立通信可能具有挑戰性。

由于很少有解決方案可以滿足這種運營需求,所以開發人員探索了基于無線/無線電通信向量的各種滲漏想法。可以說,創建Blue Pigeon是為了擴展紅隊工具集。

Mushikago

滲透測試是發現整個系統中的漏洞和設置不當,以及調查是否存在任何操作安全風險的有效手段。但是,在人工滲透測試中,很多情況下并不清楚測試內容是否真的準確無誤,因為診斷結果可能會因測試者的能力強弱、興趣、身體狀況,甚至當天的精神狀態而異。此外,最近針對工業控制系統(ICS)的網絡攻擊也在增加,尤其是在2020 年,勒索軟件感染導致ICS損壞的案例很多。ICS 漏洞的報告數量也在每年遞增。面對這種情況,針對ICS的滲透測試變得備受關注。

為了應對這種情況,Mushikago橫空出世,它是一款一種使用游戲AI的自動滲透測試工具,專注于滲透工具之間的后漏洞利用驗證。后漏洞利用是攻擊者進入目標環境后進行的攻擊,通過關注后漏洞利用驗證,我們可以了解攻擊者實際可以滲透的范圍以及收集的信息類型。

Mushikago使用GOAP(非玩家角色中常用的游戲AI),允許安全人員根據環境靈活改變攻擊內容,模擬實際APT攻擊者和測試者進行的攻擊。它還可以在無需人工干預的情況下識別終端信息、賬戶信息和網絡信息,并基于MITRE ATT@amp;CK進行可視化和上報。 此外,Mushikago 支持ICS,并且可用于跨IT和OT(運營技術)環境進行滲透測試。

與視頻游戲用于非玩家角色(NPC)行為的相同類型的人工智能,來自動檢測對手在給定環境中可能使用的潛在后漏洞利用攻擊。該工具基 MITRE ATT@amp;CK框架實現可視化并報告結果。

PackageDNA

如今,現代應用程序越來越模塊化,由來自各種不同來源的混合匹配的各種組件和代碼片段組成。PackageDNA是一款開源工具,使用Python3開發的免費和模塊化工具,它為開發人員和研究人員提供了分析來自不同編程語言的代碼包的能力,以尋找代碼中的漏洞、可能的操作或包欺騙(“域名搶注”),識別可疑文件,在代碼中搜索字符串,以及其他用于分析的數據。

PackageDNA支持威脅情報分析或代碼審計,允許檢測對軟件供應鏈的攻擊,絕大多數公司在他們的開發中集成了第三方代碼,因此需要有一個像PackageDNA 這樣的套件來執行所有這些外部代碼的分析工作,并以標準化的方式提供分析結果。

PurpleSharp 2.0

可以說,活動目錄(Active Directory)正日益成為企業網絡安全的主要戰場之一,因為攻擊者正在利用它來提升權限、在許多不同的系統中橫向移動并在整個組織中建立持久性。

PurpleSharp是一款用C#編寫的用于Windows環境的對手模擬工具,在整個攻擊生命周期中按照MITRE ATT@amp;CK框架的策略執行不同的行為:執行、持久性、權限提升、憑證訪問、橫向移動等。

PurpleSharp 2.0實現了新的功能升級,引入了針對 Active Directory環境執行靈活且可定制的自動化對手模擬劇本的能力。這允許防御者在不同場景和相同技術的變體中測量檢測覆蓋率。

Git Wild Hunt

過去幾年中,一些最嚴重的數據泄露都是因為將憑據和機密信息不安全地存儲在基于云的開發環境中造成的。Git Wild Huntis是一款專為滲透測試人員和安全專家設計的安全工具,用于在他們的Github存儲庫中搜索可能使其基礎設施面臨風險的數十種憑據。

Git Wild Hunt可以搜索互聯網上30多個最常用的密鑰/憑證的足跡和模式,尤其是那些在開發和IT運營過程中使用的密鑰/憑證。該工具除了可以幫助開發人員和安全運營部門發現公共存儲庫中泄露的憑據外,還可以作為紅隊人員和滲透測試人員的偵察工具,因為它還提供泄漏的元數據,例如用戶名、公司名稱、機密類型和日期等。

SimpleRisk

雖然Black Hat大會上展示的大多數工具都傾向于滲透測試、逆向工程或事件響應等方面,但也不乏優秀的風險管理工具。SimpleRisk就是這樣一款工具,它是昂貴的治理、風險和合規(GRC)平臺的免費開源替代品,用于執行組織治理、風險管理和合規性活動。完全基于開源技術并采用Mozilla公共許可證2.0,SimpleRisk實例可以在幾分鐘內建立起來,并立即為安全專業人員提供管理控制框架、策略和異常的能力,促進審計,并執行風險優先級和緩解活動。它是高度可配置的,并且包括動態報告和動態調整風險公式的能力。

該工具仍在積極開發中,并不斷添加新的功能。

Cloud Sniper

Cloud Sniper是一個旨在管理云安全操作的平臺,通過準確分析和關聯云組件以幫助安全運營團隊更清楚地了解他們的云安全狀況。

Cloud Sniper接收和處理安全源,提供自動響應機制來保護云基礎設施,不僅能夠檢測攻擊者的高級TTP,而且還可以關聯妥協指標(IOC),為安全分析師提供強化的安全發現。

通過該平臺,您將獲得一個完整、全面的安全事件管理系統。同時,高級安全分析師可以將 Cloud Sniper與外部取證或事件響應工具集成,以獲取新的安全源。目前該工具僅適用于AWS,開發人員正計劃將其擴展到其他平臺。

網站欄目:快來撿武器:BlackHatUSA將推出的八款安全工具
標題鏈接:http://www.js-pz168.com/news48/204348.html

成都網站建設公司_創新互聯,為您提供全網營銷推廣網站內鏈網站設計靜態網站Google品牌網站制作

廣告

聲明:本網站發布的內容(圖片、視頻和文字)以用戶投稿、用戶轉載內容為主,如果涉及侵權請盡快告知,我們將會在第一時間刪除。文章觀點不代表本網站立場,如需處理請聯系客服。電話:028-86922220;郵箱:631063699@qq.com。內容未經允許不得轉載,或轉載時需注明來源: 創新互聯

手機網站建設
久久99久久人婷婷精品综合_超碰aⅴ人人做人人爽欧美_亚洲电影第三页_日韩欧美一中文字暮专区_波多野结衣的一区二区三区_婷婷在线播放_人人视频精品_国产精品日韩精品欧美精品_亚洲免费黄色_欧美性猛交xxxxxxxx
91在线精品观看| 色播五月综合| 一区二区三区国| 日韩一区二区电影在线| 国产精品三级在线观看| 亚洲电影视频在线| 成人一级片在线观看| 欧美不卡在线一区二区三区| 欧美日韩一区在线| 国产丝袜美腿一区二区三区| 手机精品视频在线观看| 成人动漫一区二区在线| 日韩国产欧美精品| 欧美一级视频精品观看| 欧美日韩电影一区二区三区| 在线观看视频一区二区| 日本一区二区三区电影| 男男gaygay亚洲| 国产福利久久| 欧美三级日韩三级| 亚洲欧洲日产国码二区| 国产一区二区影院| 久久亚洲免费| 日韩精品影音先锋| 亚洲va中文字幕| 91久久精品www人人做人人爽| 中文字幕剧情在线观看一区| 久久久99精品免费观看不卡| 日本欧美一区二区三区乱码| 国产精品 日韩| 欧美日韩一卡二卡三卡| 亚洲欧美成aⅴ人在线观看| 国产激情视频一区二区三区欧美| 欧美三级电影在线播放| 精品久久国产老人久久综合| 天堂蜜桃91精品| 国产精品加勒比| 欧美精品久久99久久在免费线| 亚洲日本va午夜在线影院| 国产成人一级电影| 亚洲精品乱码久久久久久蜜桃91| 国产亚洲一二三区| 国产资源在线一区| 日本午夜精品一区二区| 久久这里只有精品视频网| 喷水一区二区三区| 欧美精品123| 精品久久国产老人久久综合| 蜜桃久久久久久| 欧美激情第一页在线观看| 2024国产精品| 国产资源精品在线观看| 亚洲成色最大综合在线| 国产精品麻豆一区二区| 丁香亚洲综合激情啪啪综合| 色综合久久88色综合天天6| 综合久久久久久久| av一本久道久久综合久久鬼色| 欧美性猛交xxxx黑人交| 亚洲午夜久久久| 精品一区二区视频| 2020国产精品久久精品美国| 激情综合色播五月| 一区二区免费在线视频| 亚洲另类在线视频| 国产精品乱码视频| 欧美精品一区二区三区在线播放| 久久99国产精品免费| 亚洲一区不卡在线| 亚洲精品国产精品乱码不99| 97se亚洲国产综合在线| 91精品国产福利| 另类小说视频一区二区| 亚洲一二三区精品| 亚洲自拍偷拍网站| 亚洲影院理伦片| 久久久久无码国产精品一区| 久久久久青草大香线综合精品| 国产一区在线不卡| 日本伦理一区二区| 午夜精品久久久久| 日韩高清av| 一区二区三区视频在线观看| 国产一区不卡在线观看| 久久九九国产精品| 99视频在线精品| 日韩精品在线一区二区| 国产福利91精品一区二区三区| 欧美亚洲日本国产| 免费在线视频一区| 色哟哟亚洲精品| 日韩av电影天堂| 一区二区免费电影| 五月开心婷婷久久| 亚洲一区三区| 婷婷综合久久一区二区三区| 天堂社区 天堂综合网 天堂资源最新版 | 欧美一区中文字幕| 国产精品一区二区在线播放| 欧美日韩一区二区三区四区五区| 欧美bbbbb| 欧美视频在线播放| 久久国产福利国产秒拍| 欧美午夜在线一二页| 免费的国产精品| 欧美色国产精品| 精品中文av资源站在线观看| 欧美视频精品在线观看| 韩国精品在线观看| 69p69国产精品| 国产91丝袜在线播放0| 日韩欧美国产一二三区| 成人福利在线看| 久久久久久夜精品精品免费| 91麻豆蜜桃一区二区三区| 国产日韩v精品一区二区| 国产经品一区二区| 亚洲三级免费观看| 日本欧美在线观看| 欧美性做爰猛烈叫床潮| 国内成人自拍视频| 欧美一区二区在线视频| 成人丝袜高跟foot| 久久久久久久久久久久久夜| 成人片在线免费看| 日韩美女视频19| 日韩免费三级| 日韩精品国产精品| 欧美日韩免费不卡视频一区二区三区 | 精品国产乱码久久久久久久软件 | 精品久久人人做人人爰| 91一区二区三区在线观看| 国产欧美日韩精品a在线观看| 狠狠色狠狠色综合人人| 夜夜嗨av一区二区三区网页| 一区二区三区电影| 国产在线精品一区二区不卡了 | 亚洲视频每日更新| 亚洲春色在线视频| 麻豆精品一二三| 日韩精品在线一区| 国产伦一区二区三区色一情| 一区二区三区日韩在线观看| 色综合天天综合狠狠| 国产麻豆9l精品三级站| 久久久综合视频| 噜噜噜噜噜久久久久久91| 五月天丁香久久| 制服丝袜亚洲色图| **亚洲第一综合导航网站| 亚洲欧美一区二区三区国产精品| 亚洲一区二区在| 国产精品一区二区不卡| 国产丝袜美腿一区二区三区| 欧美中日韩一区二区三区| 蜜臀91精品一区二区三区| 日韩精品一区二区三区老鸭窝| 国产女人水真多18毛片18精品 | aaa欧美日韩| 亚洲久本草在线中文字幕| 91国偷自产一区二区开放时间| 成人手机在线视频| 亚洲视频在线观看三级| 色一情一伦一子一伦一区| 成人免费视频app| 亚洲人成精品久久久久| 欧洲在线/亚洲| 97人人干人人| 午夜在线电影亚洲一区| 日韩一区二区在线观看视频 | 一本到三区不卡视频| 成人性生交大片| 一区二区三区毛片| 欧美精品xxxxbbbb| 国产丝袜不卡| 免费成人在线网站| 国产欧美精品一区二区色综合朱莉| 亚洲国产精品久久久久婷婷老年 | 亚洲成a人v欧美综合天堂| 欧美一级淫片007| 久久久久久久久久码影片| 国产综合成人久久大片91| 国产精品久久久久影视| 91国产精品成人| 国产精品免费视频一区二区| 老鸭窝一区二区久久精品| 欧美国产日韩精品免费观看| 色天使久久综合网天天| 91蜜桃在线观看| 日本在线不卡视频| 国产欧美日韩不卡| 欧美羞羞免费网站| 国精产品99永久一区一区| 韩国精品主播一区二区在线观看| 国产精品久久久久久亚洲毛片 | 国产午夜精品福利| 色婷婷激情久久| 国产精品免费一区二区三区| 久久99国产精品尤物| 亚洲欧美国产三级|