- 0
- 0
- 约2.51千字
- 约 4页
- 2026-03-30 发布于浙江
- 举报
技战法系列-零信任建设筑造纵深防御体系技战法原创BeatRex2023-08-20原文一、技战法概述
技战法系列-零信任建设筑造纵深防御体系技战法
原创BeatRex
2023-08-20原文
一、技战法概述
在实战攻防中,经常发生和终端、账号相关的失陷情况。如总部防护
较为完善,攻击方对于该企业开展国际业务的某分支机构进行信息采集,获取到多个泄露的邮箱账号,再通过邮件钓鱼获取其他信息,最终实现对总部网络的突破。再如企业某终端被钓鱼,该终端能够多网段互通,攻击方通过免杀(绕开杀软检测)+固权(反复拉起,重启后也生效)+反向代理隧道方式和外部建立持续C2通道。
网络安全威胁与日俱增,网络安全建设不可松懈。随着攻防技术的不断发展,账号异常识别阻断、办公终端自身安全基线、对外暴露面难以收敛等实际问题也需要通过有效手段进行解决。零信任强调在网络环境中不信任任何用户。意义在于提供更加细致颗粒度的安全保护,以适应现代复杂的网络环境和攻防态势。
二、零信任架构与攻防技术研究
2.1NISTZTA架构
零信任所关注的核心问题是防止未经授权的主客体访问,以及尽可能精细的访问控制过程。因此在主体(用户、设备、应用、服务)与客体(系统/应用/服务/数据)之间需要通过相应的系统进行访问控制,也即零信任系统,包括策略决策点PDP和策略执行点PEP。由PDP和PEP组成的零信任系统将主体与客体
您可能关注的文档
- 京东健康-郭彦涛-业务高速发展期打造高效能技术团队:京东健康互联网医疗技术团队模式探索.docx
- 联盟技术规范《网络安全运营大模型参考架构》(征求意见稿).docx
- 2023年信息安全工程师案例.docx
- 红帽RedHat2024应用现代化的现状报告版28页.docx
- 数世咨询2024市场洞察力报告数据安全检查工具箱19页.docx
- 严骏驰-AiDD主会场-世界模型增强下的自动驾驶.docx
- 2023-08-15 技战法系列-联合对抗社工钓鱼技战法.docx
- 将传统报告转换为基于云的BI应用程序重复.docx
- Oracle 与 Postgres异构实时主从复制基础上的声明式LLM应用及 WebAPI架构pptx(韩鹏).docx
- 网络安全技术-数据泄露防护产品技术规范.docx
- 第49讲 气体实验定律与理想气体状态方程的综合应用(复习讲义)(安徽专用)(教师版).pdf
- CPA财务成本管理第11章营运资本管理考试测试卷及答案.docx
- 妇科化疗患者心脏毒性护理.pptx
- 2026年信息科技全册模拟试题测试卷附答案.docx
- 机器人四级理论202503测试卷及答案.docx
- 四下第二单元测试卷及答案.docx
- 湘教版数学七年级下册4.2平移 4.2平移 第2课时 利用平移设计图案 (2).pptx
- 第49讲 气体实验定律与理想气体状态方程的综合应用(专项训练)(安徽专用)(教师版).pdf
- 北师版七年级上册数学 第三章 整式及其加减 3 探索与表达规律 第2课时 借助运算解释规律和现象.pptx
- 第49讲 气体实验定律与理想气体状态方程的综合应用(复习讲义)(安徽专用)(学生版).pdf
原创力文档

文档评论(0)