当前位置:首页 > 报告详情

靶场自动化安全评测能力解读.pdf

上传人: 哆哆 编号:630964 2025-04-19 11页 2.01MB

1、网络靶场已成为主动化防御体系的关键组件网络空间靶场最早于2008年出现在国家军事领域各国加快建设网络安全靶场,促进网络安全人才队伍建设及攻防实战能力培养随着国家网络战升级,网络靶场成为网络安全领域的重要装置针对关键信息基础设施网络恶意攻击频发,攻击武器、攻击手法向高精尖演进,严重威胁国家安全各国在网络空间对抗态势进一步加剧,相关国家网络空间政策的调整以及网络军事力量建设加速国内政策及靶场相关产业发展指导意见力度加大,对安全意识、技能、实训、演练、竞赛等要求进一步提升涵盖安全测试、科学验证、安全评估等应用场景的安全评测能力成为网络靶场新方向美国:面向军民大力发展网络靶场,支撑网络安全的全生命周期

2、服务欧安会:将靶场作为一种开发、交付和使用交互式仿真环境的平台起源及发展业内靶场靶场新方向研究院已建成国内最大通信网络实体靶场愿景四大服务能力 攻防演练:贴近现网的红蓝对抗、关基攻防、极限场景等实战演练 科学试验:基于大规模仿真环境的安全新技术新架构、网络武器等试验验证 攻防实训:基于云网攻防实战的人才培养与选拔 安全评测:面向仿真、现网环境的全面、深度、高效自动化安全评测以网络靶场平台作为国家工程中心产业化的重要抓手,打造国家级云网基础设施安全评测基地以“实战引领”为核心,研发综合性安全评测平台,构建全过程、全环节的安全评测体系,承接国家级安全评测任务,助力提升云网基础设施安全性建设现状 一

3、个仿真基础设施国内规模最大通信网络实体仿真基础设施,能力覆盖31省 四大服务平台安全试验平台安全实训平台安全智库能力输出层与基础设施循环优化规划、策略、政策、产品.国家工程研究中心攻防靶场实训、演练、竞赛、仿真、测试、评测.大科创装置基础设施攻防实战能力软硬结合技术支撑顶天立地标准、方案、流程、重保.安全演练平台安全评测平台以智能攻击渗透打造自动化靶场安全评测能力智能高效、覆盖全面、攻防对抗的自动化安全评测能力 中国电信研究院自主研发,基于ATT&CK攻防技战法,覆盖信息收集、扫描探测、漏洞验证与利用、横向移动、内网渗透全生命周期安全测试,能够自动进行漏洞扫描、漏洞利用、横向渗透等一站式安全评

4、测,并可结合靶场仿真环境与业务平台开展自动化攻击模拟测试,可有效对特定业务系统的安全防护体系进行评测自动攻击模拟引擎、横向渗透引擎无感漏洞检测引擎、数据安全检测引擎Assets资产探测引擎、攻击面风险监测引擎DetectAttackEvaluate多重网络自动化横向渗透智能化横向移动自动化综合评测一站式基于ATT&CK攻防技战法仿真基础设施环境西安张家堡北京东四上海武胜上海信息园广州较场西武汉洪山成都新华北京德外武汉宝丰南京吉山杭州武林福州枢纽楼长沙荷花园南昌二长楼合肥五里墩银川东城青岛云基地广州天河成都贝森西安西华门实训基地实训基地实训基地研究院实训基地实训基地实训基地实训基地实训基地实训基

5、地研究院(广州)实训基地实训基地研究院实训基地研究院(上海)学院研究院(北京)学院 云计算仿真环境 光传输仿真环境 IP网仿真环境 5GC仿真环境 云计算仿真环境 光接入仿真环境 5GC仿真环境 云计算仿真环境 光传输仿真环境 IP网仿真环境 5GC仿真环境鹏城实验室现网实体设施环境能力引擎自适应加载插件Plugins功能框架自动化安全评测功能框架主要包括数据存储层、核心能力层和系统接入层,集成安全扫描、漏洞检测、漏洞利用、横向渗透、攻击面风险监测、数据安全检测等核心安全能力,可针对企业各类资产和产品提供全面、动态、持续性的安全评测数据存储层资产识别规则漏洞检测插件漏洞利用插件漏洞情报横向渗透

6、策略统一调度模块系统接入层综合态势任务管理插件管理规则管理策略管理引擎管理风险管理渗透工具核心能力层信息收集主机探测端口扫描服务识别应用识别漏洞检测主机/应用漏洞5G网元漏洞通用组件漏洞信创组件漏洞漏洞利用WebShell植入反弹Shell主机远控数据泄露横向渗透代理跳板主机提权内网扫描多重渗透攻击面管理暴露面识别资产探测数据关联情报碰撞数据安全检测API检测数据泄露检测未授权检测正则匹配 六大核心能力模块 能力层包含信息收集、漏洞检测、漏洞利用、横向渗透、攻击面管理、数据安全探测六大模块,涵盖渗透测试全流程,模拟黑客攻击手法,实现主动风险探测,全面深入

word格式文档无特别注明外均可编辑修改,预览文件经过压缩,下载原文更清晰!
三个皮匠报告文库所有资源均是客户上传分享,仅供网友学习交流,未经上传用户书面授权,请勿作商用。
网络靶场作为主动化防御体系的关键组件,自2008年出现在国家军事领域以来,各国都在加快建设网络安全靶场,以促进网络安全人才队伍建设及攻防实战能力培养。目前,网络靶场已成为网络安全领域的重要装置,能够应对关键信息基础设施网络恶意攻击频发、攻击武器和手法向高精尖演进的威胁。各国在网络空间对抗态势进一步加剧,相关国家网络空间政策的调整以及网络军事力量建设加速。国内政策及靶场相关产业发展指导意见力度加大,对安全意识、技能、实训、演练、竞赛等要求进一步提升。安全评测能力成为网络靶场新方向,美国、欧安会等都在大力发展网络靶场。我国已建成国内最大通信网络实体靶场,拥有攻防演练、科学试验、攻防实训、安全评测等四大服务能力。
"网络靶场如何成为国家安全的关键组件?" "如何利用网络靶场提升网络安全人才队伍建设?" "网络靶场的自动化安全评测能力有哪些创新特点?"
客服
商务合作
小程序
服务号
折叠