近年来,随着攻防对抗技术的不断升级,攻击面管理(Attack Surface Management,简称ASM)、扩展检测与响应(Extended Detection And Response,简称XDR)、入侵与攻击模拟(Breach and Attack Simulation,简称BAS)和欺骗防御Deception成为安全运营的重要技术。国内2016年开始的大型攻防演练活动也极大地影响着甲方安全建设与运营的指导思想,从纯合规走向能力导向,强调实战化效果,另一方面也推动了国内安全技术与产品的创新,出现了欺骗防御、资产测绘、攻击面管理、XDR(NDR)等一系列新的产品。自Gartner于2021年7月发布的《Hype Cycle for Security Operations, 2021》报告中提到EASM(External attack surface management)和CAASM( Cyber asset attack surface management)是安全运营的一种关键新兴技术以来,国内各大厂商也纷纷引用,漏管厂商、情报厂商、资产测绘厂商、初创公司和行业媒体不断宣
………………………………