首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >问答首页 >攻防与攻击仿真方案的比较

攻防与攻击仿真方案的比较
EN

Stack Overflow用户
提问于 2022-09-21 12:28:50
回答 2查看 60关注 0票数 0

我目前正在寻找一个专有的入侵和攻击模拟(BAS)解决方案或开源威胁模拟器,以自动测试范围广泛的攻击和恶意活动,执行安全审计,并找到公司的安全漏洞,以加强其防御。

我计划对现有的攻击和入侵模拟解决方案进行市场研究,通过比较它们的特点,了解哪种方案最适合公司的要求。

我成功地比较了开源威胁模拟器,因为有一些科学文章(如Zilberman P.、Puzis R.、Bruskin .、Shwarz S.和Elovici Y.,SoK:对开源威胁模拟器的调查,Polina Zilberman,2020年3月3日)。文章对开源威胁模拟器进行了有益的比较,并根据公司的环境、目标、运作等,说明了在现有的开源威胁模拟器中做出正确选择的步骤和步骤。

但是,当涉及专有的BAS解决方案时,要进行有意义的比较就更困难了,因为它们的成本很高,源代码也很接近,而且没有提供详细的文档。我发现一些网站排名最好的BAS平台,如以下网站:

基于这些站点,我选择了以下BAS供应商:SafeBreachPicus SecurityCymulateXM CyberAttackIQE 228E 129CyCognitoE 230。对于他们中的每一个,都通过输入用户信息(比如电子邮件地址)来请求一个演示。一般情况下,我会在接下来的几天里拿到演示。基于这些演示,我希望能够比较不同的专有BAS产品的特点。

有没有人知道任何有用的论文,文章,网站,帖子或书籍,提供详细的比较或解释现有的专有的BAS解决方案?有人能帮助我或建议我如何获取和搜索关于现有专有的BAS解决方案的信息吗?这样,就有可能选择最适合公司需要的BAS解决方案。

非常感谢,

尼古拉斯·根纳特。

EN

回答 2

Stack Overflow用户

发布于 2022-09-21 13:28:35

您可以查看链接中的SANS白皮书。紫色的优点

票数 0
EN

Stack Overflow用户

发布于 2022-09-21 19:06:06

下面是SafeBreach的一篇文章的链接,这篇文章可能会有所帮助。我们的网站上有丰富的资源,我非常高兴与您讨论BAS解决方案。而且,高德纳有宝贵的资源,我可以提供给你。我的电子邮件是ann.chesbrough@safebreach.com.BAS的四个支柱

票数 0
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/73800755

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档