压在透明的玻璃上c-国产精品国产一级A片精品免费-国产精品视频网-成人黄网站18秘 免费看|www.tcsft.com

五個值得關注的網絡戰模擬工具

在網絡戰實戰化的今天,惡意網絡攻擊的普及程度和復雜程度不斷提高,所選目標不斷擴大。Telesoft Technologies首席技術官Martin Rudd表示:

從國家關鍵基礎設施和網絡運營商到不同規模的企業,都在網絡犯罪分子的攻擊視線和射程之內。

另一個令人擔憂的事實是網絡戰的攻擊技術在不斷發展中,隨著AI技術的進步,黑客可以以令人難以置信的高速率攻擊網絡和基礎架構,例如關閉醫院(正如WannaCry所做到的)、斷開城市連接、摧毀防御設施。

那么,對這種全球威脅應該采取什么相應的應對措施呢?CTO、CISO和安全主管可以采取哪些措施來減輕網絡戰對其員工和客戶的威脅?

滲透測試是繪制企業網絡、功能、弱點和盲點的關鍵策略。但是,當下的網絡戰模擬工具亟待解決兩個關鍵問題:

首先,企業無法防御以前從未遇到過的攻擊(未知威脅),其次是模擬工具需要能夠生成與真實攻擊同等規模流量的模擬攻擊測試網絡的真實安全防護能力,幫助企業縮短平均響應時間。

網絡戰模擬工具/仿真軟件的發展趨勢

為了真正模仿現實生活中的網絡攻擊,組織需要仿真軟件能夠復制任何一種類型的攻擊,并且還必須生成多種同時發生的攻擊(例如僵尸網絡和DDoS)。因此,在網絡戰仿真中,技術的速度比類型更為重要。

要準確描繪世界上邪惡的黑客及其可能造成的破壞,仿真軟件需要產生每秒數百GB的數據,才能模擬真實發生的大規模攻擊。

除了速度之外,仿真軟件需要具備一個關鍵功能——從網絡犯罪分子那里獲得第一手的威脅情報,僅僅復制“過期”攻擊意義不大。仿真軟件需要將高價值威脅情報輸入到流量配置文件數據庫中,以實現真實攻擊的無縫復制傳遞。

五個流行的網絡戰模擬工具

?1. Triton 400

網址:https://www.telesoft-technologies.com/network-traffic-test-tools-stimulating-large-and-diversified-traffic-flows/bulk-traffic-generation/triton-ntg

Telesoft Technologies推出的Triton 400是一種網絡戰模擬工具,通過模仿來自世界各地的攻擊,它可以復制無數的對抗攻擊方法。據Telesoft稱,Triton 400利用對全球前線威脅情報的全面了解,能以前所未有的速度模擬自然和惡意流量。

Triton 400可以復制幾乎任何類型的攻擊,從密碼噴射和大規模DDoS到AI下毒。除了針對個體的外科手術式精確攻擊外,該工具還可以生成用于大規模攻擊的僵尸網絡。Triton 400具有400G的可利用性,它將模擬的網絡戰提升到了一個新的水平,為企業應對未來可能面臨的威脅做好了準備。

2. Infection Monkey

網址:https://www.guardicore.com/infectionmonkey/

Infection Monkey是Guardicore開發的開放源突破與攻擊模擬(BAS)工具,用于評估私有云和公共云環境對攻擊后攻擊和橫向移動的恢復能力。

該工具具有攻擊和檢測功能,涵蓋了一系列網絡攻擊(包括Sambacry、Shellshock和ElasticGroovy),同時可以檢測計算機和用戶之間的潛在攻擊路徑。

3. Threatcare

網址:https://www.threatcare.com/

Threatcare是一個獨立的桌面應用程序,可讓企業利用Breach和Attack Simulations以及其他技術。即使沒有Internet連接,CTO、CISO和相關人員也可以使用它來測試網絡安全性。通過添加Threatcare代理,企業可以同時跨多個網絡調度技術和劇本。

4. NeSSi2

網址:http://www.nessi2.de/

NeSSi(網絡安全模擬器)是一種創新的網絡模擬工具,附加了與網絡安全相關的多種功能,從而與通用網絡模擬器區別開來。它的功能(例如基于配置文件的自動攻擊生成,流量分析以及對檢測算法插件的支持)使其可用于安全性研究和評估目的。

5. CALDERA

網址:https://github.com/mitre/caldera

面向所有Windows用戶,CALDERA是基于MITER ATT&CK框架構建的自動化對手仿真系統。

相關閱讀
https://www.aqniu.com/learn/57045.html

上一篇:網絡安全的“核臟彈”:史上最危險域名即將出售

下一篇:360網絡空間安全教育云平臺