什么是攻击面管理?
攻击面管理是一种从攻击者的角度对企业数字资产攻击面进行检测发现、分析研判、情报预警、响应处置和持续监控的资产安全性管理方法,其最大特性就是以外部攻击者视角来审视企业所有资产可被利用的攻击可能性。
主要包含外部攻击面管理(EASM)、网络资产攻击面管理(CAASM)、数字风险保护服务(DRPS)等内容。
什么是攻击面管理框架体系?
攻击面管理框架体系自下向上分别为基础技术、安全能力和应用场景。基础技术为支撑攻击面管理的技术能力集合,多种技术组合形成攻击面管理的能力体系,根据不同的业务场景需求采用不同的能力组合,形成不同的应用场景下的攻击面管理解决方案,为用户提供有针对性的攻击面闭环管理能力。
什么是攻击面管理成熟度模型?
研究报告中还提到了建立攻击面管理的成熟度模型,主要是工具阶段的被动防御、平台阶段的主动防御、流程化阶段的对抗防御、先知阶段的优先防御四个层级;提出了暴露面获取、脆弱点发现、攻击面挖掘、情报获取能力等攻击面管理要具备的12个能力域,从检测发现、分析研判、情报预警、响应运营的闭环管控过程分解了响应的29个能力子项,从子能力的具备和完善情况来评价攻击面管理的有效性。
发展前景怎么看?
目前,国内外厂商如华云安、360政企安全、Mandiant、CyCoginito、等一大批传统网络安全团队,正在进入攻击面管理创新领域。未来攻击面管理将从传统场景扩展到新兴技术场景,并提供跨领域、跨技术平台的数字资产及其攻击面管理能力,更关注企业内部业务风险和第三方风险的管理,为用户提供统一的攻击面管理入口,并提供一致的安全运营体验。
光明网、华云安 联合出品
监制:张宁、李政葳策划:孔繁鑫制作/配音:雷渺鑫
“Z世代”“迎财神”:盼经济稳发展工作前景好******
(新春走基层)“Z世代”“迎财神”:盼经济稳发展工作前景好
中新网杭州1月26日电(记者 董易鑫)刚过零点,不少人的朋友圈开始“刷屏”——“初五迎财神”“财神请进门”“新的一年祝我财源滚滚”。类比往年,今年发送上述内容的人群中,“Z世代”占比越来越大。
“2022年,我辞掉了一份工资待遇、工作内容都不太满意的工作,转发‘迎财神’的朋友圈为的是讨个好彩头,新年能面试上一份好工作。”1998年出生的山西省运城市市民赵茜茜说,从祖辈至父辈的传承风俗习惯来看,她家的“迎财神”仪式一般是初五晚上进行,寓意“财神今年住我家”。
中国传统民俗里的正月初五俗称“破五”“送穷”“迎财神”。“破五”又叫“赶五穷”,分别是智穷、学穷、文穷、命穷、交穷。由于地域、文化的不同,中国各地“迎财神”的习俗也有差异。
赵茜茜发布的“迎财神”朋友圈。 董易鑫 摄26日一早,2001年出生的杭州市民冯雨晴随父母一起前往杭州的“天下第一财神庙”北高峰灵顺寺祈福,出门前她还给自己养的小猫开了一只猫罐头。
“传统文化要讲,家里的‘招财猫’也要兼顾。我的愿望是希望自己今年能找到一份心仪的工作。”她和记者分享了自己的近期的迷茫:今年,她在面对毕业后应该工作、考研还是出国深造等众多选择时,有些迷茫。
2022年年底召开的中央经济工作会议强调,要落实落细就业优先政策,把促进青年特别是高校毕业生就业工作摆在更加突出的位置。
“我大学学习的是金融学,平时会和同学一起探讨未来的发展方向,研究各地的就业政策。今天,我们好几个同学都发了‘迎财神’的朋友圈,大家互相在评论区里许愿有个好‘钱途’。”冯雨晴笑道。
当日,1997年出生的成都人刘穗踏上了前往深圳的列车。“虽然我们家没有专门的迎财神仪式,但是一家三口都不约而同转发了‘迎财神’的朋友圈。今天我就回去准备上班了,毕竟财富还是要靠双手创造。”她说,自己目前已经拥有10万元的存款,实现了自己毕业时定下的阶段性目标。几天前,她与几位好友约定了今晚到深圳后一起爬山露营,寓意新的一年财源滚滚“顶峰相见”。
在“Z世代”眼里,虽然中国传统的“迎财神”已在时代浪潮中衍生出无数种新鲜解读,但“异口同声”的是中国人对美好生活的“百尺竿头更进一步”。(完)
(文图:赵筱尘 巫邓炎) [责编:天天中] 阅读剩余全文() |