什么是攻击面管理?
攻击面管理是一种从攻击者的角度对企业数字资产攻击面进行检测发现、分析研判、情报预警、响应处置和持续监控的资产安全性管理方法,其最大特性就是以外部攻击者视角来审视企业所有资产可被利用的攻击可能性。
主要包含外部攻击面管理(EASM)、网络资产攻击面管理(CAASM)、数字风险保护服务(DRPS)等内容。
什么是攻击面管理框架体系?
攻击面管理框架体系自下向上分别为基础技术、安全能力和应用场景。基础技术为支撑攻击面管理的技术能力集合,多种技术组合形成攻击面管理的能力体系,根据不同的业务场景需求采用不同的能力组合,形成不同的应用场景下的攻击面管理解决方案,为用户提供有针对性的攻击面闭环管理能力。
什么是攻击面管理成熟度模型?
研究报告中还提到了建立攻击面管理的成熟度模型,主要是工具阶段的被动防御、平台阶段的主动防御、流程化阶段的对抗防御、先知阶段的优先防御四个层级;提出了暴露面获取、脆弱点发现、攻击面挖掘、情报获取能力等攻击面管理要具备的12个能力域,从检测发现、分析研判、情报预警、响应运营的闭环管控过程分解了响应的29个能力子项,从子能力的具备和完善情况来评价攻击面管理的有效性。
发展前景怎么看?
目前,国内外厂商如华云安、360政企安全、Mandiant、CyCoginito、等一大批传统网络安全团队,正在进入攻击面管理创新领域。未来攻击面管理将从传统场景扩展到新兴技术场景,并提供跨领域、跨技术平台的数字资产及其攻击面管理能力,更关注企业内部业务风险和第三方风险的管理,为用户提供统一的攻击面管理入口,并提供一致的安全运营体验。
光明网、华云安 联合出品
监制:张宁、李政葳策划:孔繁鑫制作/配音:雷渺鑫
【漫画】“格式化”等于彻底删除文件?NO!NO!NO!******
万物互联时代,个人隐私信息遭到泄露的原因有很多,但有一种情况很常见却也容易被忽视,那就是电脑重要文件或数据删除不彻底,导致别有用心之人轻易便能恢复。
或许有人会说,格式化一下不就可以了吗?
也许你不知道,windows系统并不会删除文件,就算清空回收站或格式化,也只是在系统上重新分配它,即文件仍存在于你的系统中,但不再能访问。只要没有其他文件将它覆盖,文件就会完好如初,就可以被很多数据恢复软件恢复。
那么,如何彻底删除文件呢?接下来就告诉你,文件擦除是什么,以及它和文件删除之间的区别。
文件删除
删除文件时,文件会从其现有文件系统的索引位置消失并移动到用户无法访问的另一个文件索引位置。删除的文件移动到新目录后,你的计算机会释放空间来存储新文件。当新文件存储在该空间中时,先前删除的文件将被新文件覆盖并因此被消除。在此之前,可以通过专用的数据恢复软件轻松发现和恢复删除的文件。
文件擦除
擦除是消除文件,是不可恢复的操作。文件在擦除过程中会被软件写入数据覆盖。其中,包含随机垃圾数据。覆盖可以进行一次或多次,覆盖后,文件变得不可读,这使数据恢复软件无法恢复文件。
擦除是一种公认的从硬盘中擦除数据的方法,也是确保硬盘中数据清理的最有效和最全面的方法。
为什么文件擦除很重要?
如上所述,删除和擦除之间存在根本区别在于删除只是将文件隐藏,而擦除则是完全破坏它,使其无法恢复。
当你丢弃/租赁/出售硬盘等存储设备时,擦除就变得十分重要,因为并不希望已删除的数据被恢复。如果只是简单地进行删除或格式化系统处理,将面临严重的隐私问题。这些存储设备的再次拥有者可以随时运行数据恢复软件并恢复敏感数据。
由此可见,采用安全的数据清理软件定期擦除敏感数据,不仅是一种良好的数据卫生习惯,也能保护个人隐私信息不被泄露,不让数据泄露成为“隐私之殇”。
光明网、安天科技联合出品
策划/编辑:雷渺鑫 李飞
(文图:赵筱尘 巫邓炎)