传染猴:开放源码工具允许对AWS环境进行零信任评估

2021-04-16 00:00

Guardicore在其开源漏洞和攻击模拟工具Infection Monkey中发布了新的零信任评估功能。现在,安全专业人员可以立即对AWS环境进行零信任评估,以帮助确定组织的AWS安全状况中可能存在的漏洞,这些漏洞可能会使数据面临风险

Infection Monkey可帮助IT安全团队评估其组织对本地和云中未经授权的横向移动的恢复能力。

该工具使组织能够通过知识渊博的攻击者的眼睛看到网络—突出显示他们在您的环境中最有可能利用的漏洞、漏洞和路径。

AWS中的零信任成熟度评估

与开源多云安全审计工具Scout Suite的新集成使Infection Monkey能够对AWS环境运行零信任评估。

Infection Monkey强调了云基础设施中潜在的安全问题和风险,确定了AWS安全态势中的潜在漏洞。它在Forrester建立的零信任框架的关键组件的上下文中提出了可操作的建议和风险。

扩大斜接技术

Infection Monkey将最新的MITRE ATT&CK技术应用到其模拟中,以帮助组织加强其系统,抵御最新的威胁和攻击技术。软件可配备的四种最新ATT&CK技术是:

  • 签名脚本代理执行(T1216)
  • 帐户发现(T1087)
  • 在主机上删除指示器:timestomp(T1099)
  • 清除命令历史记录:(T1146)

关键漏洞评估

尽管发布了修补程序,但组织仍然容易受到威胁行为体继续利用的强大新漏洞的影响。Infection Monkey现在能够测试基础设施对新的远程代码执行漏洞的恢复能力,包括影响Drupal Core的CVE-2020-1472(Zerologon)和CVE-2019-6340。

“云工作负载的加速采用提高了数据被外部威胁参与者或内部漏洞(如访问控制差和配置错误)暴露的风险。保护这些敏感信息需要一个共同的责任模型,组织在云工作负载上实施零信任框架,”Guardicore研究副总裁Ofri Ziv说。

7款移动浏览器被发现有假冒网址漏洞7款移动浏览器被发现有假冒网址漏洞世界各地的无线电爱好者们解码出嫦娥五号遥测视频世界各地的无线电爱好者们解码出嫦娥五号遥测视频这篇文章告诉你背痛怎么办?这篇文章告诉你背痛怎么办?
区块链  ·  黑客  ·  游戏  ·  科学  ·  科技  ·  谷歌  ·  开源  ·  3D打印  ·  艺术  ·  树莓派  ·  5G  ·  核能  ·  手办  ·  福特野马  ·  iPhone  ·  DCEP  ·  Tor  ·  化学  ·  动物  ·  数学  ·  癌症  ·  医学  ·  机器人  ·  基因  ·  火箭  ·  阿尔兹海默  ·  人工智能  ·  历史
印度  ·  德国  ·  印度尼西亚  ·  巴基斯坦  ·  巴西  ·  孟加拉国  ·  俄罗斯  ·  墨西哥  ·  日本  ·  埃塞俄比亚  ·  菲律宾  ·  埃及  ·  越南  ·  刚果  ·  土耳其  ·  伊朗  ·  法国  ·  意大利  ·  坦桑尼亚  ·  南非  ·  缅甸  ·  肯尼亚  ·  南韩  ·  哥伦比亚  ·  西班牙  ·  乌干达  ·  阿根廷  ·  苏丹  ·  伊拉克  ·  阿富汗  ·  波兰  ·  加拿大  ·  摩洛哥  ·  乌克兰  ·  沙特阿拉伯  ·  乌兹别克斯坦  ·  秘鲁  ·  安哥拉  ·  马拉西亚  ·  莫桑比克  ·  戛纳  ·  也门  ·  尼泊尔  ·  委内瑞拉  ·  GPT-3
© CopyRight 2019-2020, XUMINGXUN.COM, Inc.All Rights Reserved.