欧美日韩中文字幕综合-欧美日韩一区二区三区四区蜜桃视频-国精产品一区一区三区mba·-99热这里只有精品一区二区三区-久久久久久成人av-日韩成人在线大片-日韩精品中文在线视频-欧美日韩一二三区免费播放-亚洲av三级在线播放,亚洲av爽爽淫人网,熟女av在线资源,久久99热这里只有精品66

數(shù)字經(jīng)濟(jì)的安全基石

申請?jiān)囉?/a>

天誅安全攻防平臺

覆蓋全流程紅隊(duì)作戰(zhàn)體系滲透支撐平臺。

首頁 > 新服務(wù) > 服務(wù)平臺工具 > 天誅安全攻防平臺
服務(wù)概述

天誅安全攻防平臺

以攻擊者的視角對目標(biāo)進(jìn)行互聯(lián)網(wǎng)暴露面/攻擊面資產(chǎn)掃描、多人協(xié)同,對發(fā)現(xiàn)的暴露面攻擊面進(jìn)行紅隊(duì)常用的插件式漏洞探測、漏洞利用、郵件釣魚、內(nèi)網(wǎng)探測、高隱匿命令與控制(C2)等操作,旨在攻擊流程武器化、體系化,提升一線攻防人員工作效率。

服務(wù)內(nèi)容
  • 互聯(lián)網(wǎng)暴露面攻擊面梳理

    自動對本公司及旗下子公司暴露在外網(wǎng)的資產(chǎn)進(jìn)行搜集能力。

  • 紅隊(duì)POC探測

    使用紅隊(duì)攻擊手法,針對指紋識別出來的高危指紋組件、中間件、容器等,自動化進(jìn)行POC驗(yàn)證和漏洞識別,以精準(zhǔn)檢測出相關(guān)漏洞。

  • 漏洞利用

    對能獲取權(quán)限的漏洞進(jìn)行漏洞利用,獲取對方的服務(wù)器權(quán)限,包括但不限于代碼執(zhí)行、命令執(zhí)行、文件上傳、反序列化漏洞等。

  • 郵件釣魚安全意識檢測

    利用郵件偽造技術(shù)對搜集到郵箱、員工安全意識薄弱的人員進(jìn)行郵件釣魚攻擊。

  • 滲透工具

    內(nèi)置內(nèi)網(wǎng)漏洞探測、ICP 備案查詢、木馬捆綁器、圖標(biāo)替換、WinRar 漏洞利用生成器等常見滲透輔助工具。

  • 分布式引擎節(jié)點(diǎn)

    探測類的引擎支持分布式部署,并且更換節(jié)點(diǎn)方便快速,在VPS上執(zhí)行一條命令即可實(shí)現(xiàn)。

服務(wù)優(yōu)勢
  • 快速進(jìn)行信息搜集

    能夠自動對目標(biāo)及目標(biāo)子單位進(jìn)行互聯(lián)網(wǎng)的資產(chǎn)排查分析,進(jìn)行全面的信息搜集工作。

  • 真實(shí)紅藍(lán)對抗經(jīng)驗(yàn)積累

    沉淀紅隊(duì)多年滲透經(jīng)驗(yàn),包含3k+個實(shí)戰(zhàn)化漏洞,2k+漏洞組件和2.1w+個主機(jī)系統(tǒng)指紋,涵蓋:數(shù)據(jù)庫、開發(fā)語言、網(wǎng)絡(luò)協(xié)議、操作系統(tǒng)、工控系統(tǒng)、網(wǎng)絡(luò)設(shè)備等。

  • 自研空間引擎

    自研空間引擎具備多維度探測能力,涵蓋地區(qū)、時間以及工控、物聯(lián)網(wǎng)等類型。同時,它也兼容如FOFA等第三方引擎的數(shù)據(jù),并支持在獲取后進(jìn)行數(shù)據(jù)清洗與后續(xù)分析。

服務(wù)場景
  • 團(tuán)隊(duì)攻防基礎(chǔ)設(shè)施建設(shè)
  • 以攻擊者視角提升綜合防御能力
  • 場景描述

    甲方 / 監(jiān)管等安全攻防團(tuán)隊(duì)內(nèi)部人才梯度建設(shè)不夠完善,自動化的滲透工具及協(xié)作平臺欠缺,缺少體系化的攻防自動化的工具及平臺。


    解決方案
    本平臺可幫助提升自身網(wǎng)絡(luò)安全攻防對抗水平,主動發(fā)現(xiàn)互聯(lián)網(wǎng)暴露面資產(chǎn),以及降低滲透門檻,提升人員在高級滲透攻防側(cè)的綜合能力。
  • 場景描述

    甲方需要從攻擊者真實(shí)攻防視角對企業(yè)單位進(jìn)行資產(chǎn)檢測及安全風(fēng)險分析。


    解決方案
    本平臺利用紅隊(duì)攻防的思路,搜集發(fā)現(xiàn)和清點(diǎn)企業(yè)已知及未知的面向外部的資產(chǎn)和系統(tǒng),并對搜集后的資產(chǎn)屬性進(jìn)行評估和分析,確定資產(chǎn)是否存在風(fēng)險,還能夠根據(jù)已經(jīng)確定存在的風(fēng)險資產(chǎn)進(jìn)行漏洞驗(yàn)證及利用工作,輔助對資產(chǎn)的風(fēng)險進(jìn)行整體評估。
服務(wù)價值
  • 降低滲透攻防的門檻

    無需深厚的滲透測試專業(yè)知識。平臺將復(fù)雜的攻擊手法轉(zhuǎn)化為一鍵式操作,即使是安全新手也能像專家一樣執(zhí)行標(biāo)準(zhǔn)化的滲透測試,快速發(fā)現(xiàn)系統(tǒng)漏洞。

  • 提升滲透測試效率

    攻擊流程武器化、體系化、解放一線攻防人員勞動力,讓他們從重復(fù)勞動中解放,更專注于深度漏洞挖掘與邏輯漏洞分析,實(shí)現(xiàn)效率倍增。

  • 輔助技術(shù)人員能力進(jìn)階

    指紋、POC、EXP插件簡單易編寫,生態(tài)體系成熟,輔助不同階段的滲透人員進(jìn)行能力進(jìn)階。

相關(guān)產(chǎn)品

相關(guān)文章

客服在線咨詢?nèi)肟?,期待與您交流

線上咨詢
聯(lián)系我們

咨詢電話:400-6059-110

產(chǎn)品試用

即刻預(yù)約免費(fèi)試用,我們將在24小時內(nèi)聯(lián)系您

微信咨詢
安恒信息聯(lián)系方式
//組件40 js 南汇区| 卫辉市| 乌海市| 博湖县| 蒲城县| 溆浦县| 喜德县| 新民市| 蓬莱市| 两当县| 镇巴县| 西吉县| 桓仁| 深泽县| 专栏| 玉田县| 应城市| 永春县| 永嘉县| 吴堡县| 嵊州市| 柏乡县| 安溪县| 滕州市| 略阳县| 镇原县| 永和县| 达州市| 孟村| 元氏县| 包头市| 望都县| 保定市| 连山| 盈江县| 汾西县| 宜君县| 安阳市| 安徽省| 肃宁县| 红安县|