Skip to content

Latest commit

 

History

History
183 lines (128 loc) · 7.83 KB

监察.md

File metadata and controls

183 lines (128 loc) · 7.83 KB

监察


免责声明

本文档仅供学习和研究使用,请勿使用文中的技术源码用于非法用途,任何人造成的任何负面影响,与本人无关.


大纲


系统层面

查杀

大部分情况下,等你扫出问题其实都已经晚了.

相关工具


监控

相关工具


加密

相关文章


安防措施

蜜罐

简介

蜜罐技术本质上是一种对攻击方进行 欺骗的技术,通过布置一些作为 诱饵的主机、网络服务或者信息,诱使攻击方对它们实施攻击,从而可以对攻击行为进行捕获和分析,了解攻击方所使用的工具与方法,推测攻击意图和动机,能够让防御方清晰地了解他们所面对的安全威胁,并通过技术和管理手段来增强实际系统的安全防护能力。

蜜罐好比是情报收集系统。蜜罐好像是故意让人攻击的目标,引诱黑客前来攻击。所以攻击者入侵后,你就可以知道他是如何得逞的,随时了解针对服务器发动的最新的攻击和漏洞。

相关文章

蜜罐数据

各类蜜罐

RASP

文章

产品

  • openrasp - 百度开源的 RASP 解决方案
  • Prevoty - imperva 的 RASP 方案

IDS-IPS

文章

工具

规则库


WAF-CDN

文章


业务层面

认证

端口敲门

JS 钥匙

ping 钥匙


解决方案

ZTA

零信任架构

相关文章

相关资源

BeyondCorp

BeyondCorp 是 Google 内部的零信任安全模型,旨在让每个员工都能在不借助 VPN 的情况下通过不受信任的网络工作。作为目前实现零信任落地最全面的企业,其方案是最具有参考价值的。

完美世界 2020 零信任建设相关