薅羊毛通俗易懂的意思 薅羊毛是什么意思(13)


其目的在于不断提升系统的安全性 。
安全众测
借助众多白帽子的力量 , 针对目标系统在规定时间内进行漏洞悬赏测试 。
您在收到有效的漏洞后 , 按漏洞风险等级给予白帽子一定的奖励 。通常情况下是按漏洞付费 , 性价比较高 。
同时 , 不同白帽子的技能研究方向可能不同 , 在进行测试的时候更为全面 。
内生安全
由奇安信集团董事长齐向东在2019北京网络安全大会上首次提出 , 指的是不断从信息化系统内生长出的安全能力 , 能伴随业务的增长而持续提升 , 持续保证业务安全 。
内生安全有三个特性 , 即依靠信息化系统与安全系统的聚合、业务数据与安全数据的聚合以及IT人才和安全人才的聚合 , 从信息化系统的内部 , 不断长出自适应、自主和自成长的安全能力 。
内生安全框架
为推动内生安全的落地 , 奇安信推出了内生安全框架 。
该框架从顶层视角出发 , 支撑各行业的建设模式从“局部整改外挂式” , 走向“深度融合体系化”;从工程实现的角度 , 将安全需求分步实施 , 逐步建成面向未来的安全体系;内生安全框架能够输出实战化、体系化、常态化的安全能力 , 构建出动态防御、主动防御、纵深防御、精准防护、整体防控、联防联控的网络安全防御体系 。
内生安全框架包含了总结出了29个安全区域场景和 79类安全组件 。
PPDR
英文全称为Policy Protection Detection Response , 翻译为策略、防护、检测和响应 。
主要以安全策略为核心 , 通过一致性检查、流量统计、异常分析、模式匹配以及基于应用、目标、主机、网络的入侵检查等方法进行安全漏洞检测 。
CARTA
全称为Continuous Adaptive Risk and Trust Assessment , 即持续自适应风险与信任评估旨在通过动态智能分析来评估用户行为 , 放弃追求完美的安全 , 不能要求零风险 , 不要求100%信任 , 寻求一种0和1之间的风险与信任的平衡 。
CARTA战略是一个庞大的体系 , 其包括大数据、AI、机器学习、自动化、行为分析、威胁检测、安全防护、安全评估等方面 。
SASE
全称为Secure Access Service Edge , 即安全访问服务边缘 , Gartner将其定义为一种基于实体的身份、实时上下文、企业安全/合规策略 , 以及在整个会话中持续评估风险/信任的服务 。
实体的身份可与人员、人员组(分支办公室)、设备、应用、服务、物联网系统或边缘计算场地相关联 。
SDL
全称为Security Development Lifecycle , 翻译为安全开发生命周期 , 是一个帮助开发人员构建更安全的软件和解决安全合规要求的同时降低开发成本的软件开发过程 , 最早由微软提出 。
DevSecOps
全称为Development Security Operations , 可翻译为安全开发与运维 。
它强调在DevOps计划刚启动时就要邀请安全团队来确保信息的安全性 , 制定自动安全防护计划 , 并贯穿始终 , 实现持续 IT 防护 。
代码审计
顾名思义就是检查源代码中的安全缺陷 , 检查程序源代码是否存在安全隐患 , 或者有编码不规范的地方 , 通过自动化工具或者人工审查的方式 , 对程序源代码逐条进行检查和分析 , 发现这些源代码缺陷引发的安全漏洞 , 并提供代码修订措施和建议 。
NTLM验证
NTLM(NT LAN Manager)是微软公司开发的一种身份验证机制 , 从NT4开始就一直使用 , 主要用于本地的帐号管理 。
MTTD
平均检测时间 。
MTTR
平均响应时间 。
CVE
全称Common Vulnerabilities and Exposures , 由于安全机构Mitre维护一个国际通用的漏洞唯一编号方案 , 已经被安全业界广泛接受的标准 。

推荐阅读