對抗性曝險驗證Adversarial Exposure Validation
AEV 將入侵及攻擊模擬演練(Breach & Attack Simulation, BAS)、 自動化滲透測試和紅隊演練合併為新功能,持續自動提供資安漏洞證據。
該驗證能從駭客的角度驗證網路韌性, 運用真實世界的攻擊技術來挑戰組織的 IT 防禦。
掃到的弱點 ≠ 弱點可利用。CTEM 以攻擊者視角持續驗證, 找出真正可被利用、且能走到核心資產的攻擊路徑。
CTEM(持續威脅暴露管理)是 Gartner 於 2022 年提出的概念。 這個結構化方法能讓企業持續評估、排序、驗證和修復攻擊風險, 使企業能夠針對關鍵風險迅速採取行動。
近期發布的重組分類,目的就是為了幫助企業找出能讓 CTEM 落地的資安廠商。
AEV 將入侵及攻擊模擬演練(Breach & Attack Simulation, BAS)、 自動化滲透測試和紅隊演練合併為新功能,持續自動提供資安漏洞證據。
該驗證能從駭客的角度驗證網路韌性, 運用真實世界的攻擊技術來挑戰組織的 IT 防禦。
被動掃描無法呈現的風險有兩個:漏洞不等於可利用,而且漏洞永遠修不完; 以往的手動滲透測試,則受限於測試範圍、時間與執行人員的技能水準。
NodeZero™ 是一個自主、安全的攻擊平台, 能以攻擊者的思維,安全地利用您的內外部網路、雲端環境、應用程式, 甚至是 Active Directory 中的漏洞與錯誤配置,找出真正具備威脅性的攻擊路徑。
持續不斷地為您解答以下關鍵問題:
以上為原廠示範環境(Horizon3 測試靶場)之畫面,非實際客戶資料。
本公司採用盧氪賽忒股份有限公司自主研發之駭客自動化入侵模擬演練解決方案(AGH-CTR), 為一個以 Kubernetes 作為底層平台, 納入專家攻擊腳本及相關映像檔或容器後, 透過控制模組進行客製化演練測試。
CTEM 的價值來自持續,而非單次。耘鼎協助將驗證納入日常的資安營運節奏。
確認要驗證的資產範圍、關鍵系統與演練條件,界定安全的執行邊界。
以真實攻擊技術執行入侵模擬與自動化滲透,串連可行的攻擊路徑。
提供弱點利用佐證與攻擊路徑可視化,依實際可利用性排定修補順序。
依修補建議處置後重新演練,確認攻擊路徑確實被切斷。
可先從一次範圍明確的自動化紅隊演練開始,取得實際的攻擊路徑與利用佐證。 歡迎來電 02-2748-8522 洽詢。