- 0
- 0
- 约2.42千字
- 约 4页
- 2026-03-30 发布于浙江
- 举报
技战法系列-零信任建设筑造纵深防御体系技战法原创BeatRex2023-08-20原文一、技战法概述
技战法系列-零信任建设筑造纵深防御体系技战法
原创BeatRex
2023-08-20原文
一、技战法概述
在实战攻防中,经常发生和终端、账号相关的失陷情况。如总部防护
较为完善,攻击方对于该企业开展国际业务的某分支机构进行信息采集,获取到多个泄露的邮箱账号,再通过邮件钓鱼获取其他信息,最终实现对总部网络的突破。再如企业某终端被钓鱼,该终端能够多网段互通,攻击方通过免杀(绕开杀软检测)+固权(反复拉起,重启后也生效)+反向代理隧道方式和外部建立持续C2通道。
网络安全威胁与日俱增,网络安全建设不可松懈。随着攻防技术的不断发展,账号异常识别阻断、办公终端自身安全基线、对外暴露面难以收敛等实际问题也需要通过有效手段进行解决。零信任强调在网络环境中不信任任何用户。意义在于提供更加细致颗粒度的安全保护,以适应现代复杂的网络环境和攻防态势。
二、零信任架构与攻防技术研究
2.1NISTZTA架构
零信任所关注的核心问题是防止未经授权的主客体访问,以及尽可能精细的访问控制过程。因此在主体(用户、设备、应用、服务)与客体(系统/应用/服务/数据)之间需要通过相应的系统进行访问控制,也即零信任系统,包括策略决策点PDP和策略执行点PEP。由PDP和P
EP组成的零信任系统将主体与客体
您可能关注的文档
- 京东健康-郭彦涛-业务高速发展期打造高效能技术团队:京东健康互联网医疗技术团队模式探索.docx
- 联盟技术规范《网络安全运营大模型参考架构》(征求意见稿).docx
- 2023年信息安全工程师案例.docx
- 红帽RedHat2024应用现代化的现状报告版28页.docx
- 数世咨询2024市场洞察力报告数据安全检查工具箱19页.docx
- 严骏驰-AiDD主会场-世界模型增强下的自动驾驶.docx
- 2023-08-15 技战法系列-联合对抗社工钓鱼技战法.docx
- 将传统报告转换为基于云的BI应用程序重复.docx
- Oracle 与 Postgres异构实时主从复制基础上的声明式LLM应用及 WebAPI架构pptx(韩鹏).docx
- 网络安全技术-数据泄露防护产品技术规范.docx
最近下载
- 马克思主义社会科学方法论第四讲.ppt VIP
- 2026年时事政治热点题库附答案(综合卷).docx VIP
- 小型零件数控加工工艺与编程 毕业设计 .doc VIP
- 西门子S7-1500系列PLC技术及应用课件全套第1--8章可编程序控制器概述---系统调试与诊断.pptx VIP
- 星状神经节阻滞疗法中国专家共识(2022版)课件.pptx VIP
- 2024北京中考物理真题卷及答案.pdf VIP
- 《石英玻璃氢分子含量试验方法》标准立项修订与发展报告.docx VIP
- 私立医院组织架构图.docx VIP
- 小区弱电智能化维保合同范本.pdf VIP
- 2025至2030沉香木行业市场深度分析及竞争格局与投资价值报告.docx VIP
原创力文档

文档评论(0)