分享

​网络安全服务使用的常见工具类型简介

 祺印说信安 2024-05-20 发布于河南
在《信息安全技术 网络安全服务能力要求》GB/T 32914-2023这个标准中,给出了一些网络安全服务使用的常见工具类型,一方面属于检测评估服务工具,一方面属于安全运维服务类巩固,包括但不限于安全巡检、安全加固、应急保障等。下面是这些工具的简介,摘录过来供大家在工作中做个参考。

漏洞扫描工具

通过远程或现场的方式,对网络安全隐患进行探测、检查和分析,发现目标系统在设计、实现、配置和运行等过程中,有意或无意产生的脆弱性或后门,并提出一定的防范和补救措施建议的工具。

漏洞挖掘工具

针对目标系统,通过代码审亥、模糊测试和静态分析技术等多种方法,经综合分析,发现目标系统在设计、实现、配置和运行等过程中,可能存在的脆弱性或后门,并提出一定的防范和补救措施建议的工具。

配置核查工具

基于安全配置要求实现对资产(如服务器、网络设备、安全产品、操作系统、数据库和应用系统等)的安全配置检测和合规性分析,生成安全配置建议和合规性报告的工具。

软件成分分析工具

通过分析软件包含的一些信息和特征,基于人工智能(AI)的分析弓擎发现软件及其第三方组件的构成情况、引用位置和漏洞信息等,实现对软件的识别、管理、追踪的工具

应用安全检测工具

通过代理、虚拟专用网络(VPN)或在服务端部署客户端程序,收集、监控应用程序(Web应用)运行时函数执行和数据传输,并与日描器端进行实时交互,高效、准确地识别应用层面的安全缺陷及漏洞,确定漏洞所在的代码文件、行数、函数及参数的工具。

源代码审查工具

从源代码层面对应用系统进行安全审计和分析,发现源代码中可能存在的安全缺陷或隐患,识别安全漏洞,检测编码规范性的工具。

流量分析工具

针对网络或者被测试系统的交互流量能够捕获、截断、重放和修改的分析工具。

风险评估与管理工具

支撑风险评估全过程的高效实施和自动化管理的工具,包括被评估信息系统基本信息获取、资产信息获取、脆弱性识别与管理、威胁识别、风险计算,评估过程与评估结果管理、提出风险控制措施等功能。

安全审计工具

用于记录系统、设备、应用程序、终端和个人等产生的网络日志,分析网络安全现状,协助审计及合规管理等人员进行尽责调查和合规性检查的工具。

资产发现工具

通过接入被评估网络,对网络地址和可访问网络链接进行探测,识别并标注网络资产的相关信息(包括存活情况、服务、端口和操作系统等)的工具。

资产信息收集工具

通过提供调查表形式,收集被评估信息系统数据、管理和人员等资产信息,调研组织的主要业务、重要资产、威胁、管理上的缺陷、采用的控制措施和安全策略的执行情况的工具。

入侵检测/防御系统

通过部署检测引擎,收集和处理整个网络中的通信信息,分析其是否构成对网络或主机造成危害的人侵攻击事件,生成相应的告警信息且必要时进行主动防御的系统。

应急响应辅助系统

为应急响应提供辅助,对安全事件进行影响分析、生成处置计划和向相关人员分配工作任务等,实现应急响应部分工作的自动化支持的系统。

精彩回顾:祺印说信安2024之前
230个网络和数据安全相关法律法规规范文件打包下载
2023年收集标准合集下载
收集信通院白皮书系列合集(618个)下载
美国网络安全机构更新了DDoS缓解指南
CISA发布桌面演习包:水坝部门-水电设施

>>>网络安全等级保护<<<

网络安全等级保护:等级保护工作、分级保护工作、密码管理工作三者之间的关系
网络安全等级保护:分级保护工作浅析
网络安全等级保护:安全等级测评与风险评估一点点乱弹
网络安全等级保护:什么是网络安全等级保护?
等级保护网络架构安全要求与网络分段的7个安全优点
网络安全等级保护相关知识汇总
等级保护测评之安全物理环境测评PPT
>>>数据安全系列<<<
数据安全管理从哪里开始
数据安全知识:数据安全策略规划
数据安全知识:数据库安全重要性
数据安全知识:数据整理与数据清理

>>>错与罚<<<

北京多家公司因不履行网络安全保护义务被处罚!“两高一弱”仍然是安全隐患重点
严厉打击网络谣言!商丘警方公布4起典型案例
新乡网安依法查处3起不履行网络安全保护义务案
侮辱南阳火灾遇难学生的“谯城芳芳姐”获十日行政拘留
宁夏网警公布5起打击谣言典型案例
吉林警方公布3起、湖北公安公布5起打击谣言典型案例
安徽警方依法打击整治网络谣言10起典型案例
2023年度国家网络与信息安全信息通报工作总结会议在京召开
焦点访谈丨拒绝“按键”伤人 避免网络戾气变成伤人利器
全国公安厅局长会议召开 忠实履行神圣职责 为扎实稳健推进中国式现代化贡献公安力量
公安部:纵深推进全面从严管党治警 着力锻造忠诚干净担当的新时代公安铁军
山西公布10、辽宁网警公布6起打击谣言典型案例
重庆璧山出现比缅甸还恐怖的新型背债人?警方:系某房产中介为博眼球造谣
上海、四川、浙江、福建警方宣传和打击整治网络谣言
四川德阳网警开展打击整治网络谣言宣传活动
广安警方公布4起打击整治网络谣言典型案例
四川查处两起利用AI编造、传播网络谣言案件
西安网警依法处置一起网络暴力案件
中信银行被罚400万,涉信息安全风险隐患未得到整改、虚假演练等
中行被罚430万,涉迟报重要信息系统重大突发事件等
新疆警方公布5起打击整治网络谣言典型案件
山西忻州一网民因编造地震谣言被依法查处
公安部召开新闻发布会通报打击黑客类违法犯罪举措成效并答记者问
有坏人!快藏好您的个人信息
在西藏架设“GOIP”设备给骗子提供帮助,10人落网!
网上买卖传播淫秽物品,触犯法律!
“温州帮”竟然是缅北电诈后台?警方通报来了
借甘肃积石山地震造谣博流量,行拘!
陕西警方公布6起打谣典型案例
“再来一次12级地震”,行拘!
江西警方公布7起“打谣”典型案例
江苏警方公布8起打谣典型案例
越想越生气,酒后干出糊涂事……
邯郸刘某某因编造网络谣言被依法查处!
>>>其他<<<
2023年10佳免费网络威胁情报来源和工具
2023年网络安全资金下降40%
为什么攻击模拟是避免 KO 的关键
持续安全监控对于稳健的网络安全策略的重要性
网络安全策略:远程访问策略
网络安全策略:账户管理策略

保护企业的19项网络安全最佳实践

实现混合网络时代的“无摩擦防御”

物联网不是一份持续接受的礼物

确保完整的 IT 资产可见性及安全

网络安全行业裁员的负面影响专业人员可能涌入网络犯罪

现代网络安全基于风险的漏洞管理

网络安全框架2.0版之CSF层的概念图示

网络安全领域薪酬新趋势

英国政府发布云 SCADA 安全指南

网络安全框架2.0版之CSF核心

网络安全框架2.0版之前言和概述

网络安全框架2.0版之CSF核心简介

安全运营和事件管理的10个教训

看老外如何为网络安全合规时代做好准备

基于打字模式的键盘声学侧通道攻击

运营技术 (OT) 和网络安全:保护关键信息基础设施

运营技术之云托管的监控和数据采集 (SCADA)

运营技术之技术和云解决方案适用性

    转藏 分享 献花(0

    0条评论

    发表

    请遵守用户 评论公约

    类似文章 更多