文章预览
2023年10月26日-27日,第21届 GOPS 全球运维大会在上海站圆满举行,本次大会上,来自中国信通院、农行、交行、申万宏源证券等专家,还有来自通信、金融保险等80+专家围绕 DevOps、AIOps、SRE、持续测试、安全等话题带来精彩分享。 腾讯安全云鼎实验室安全专家江国龙带来 — 基于攻击模拟实现高质量安全运营。具体演讲内容如下: 攻击模拟(BAS)提供对安全控制的持续的测试和验证,并测试组织应对外部威胁的态势。它还提供专门的评估,并强调机密数据等高价值资产的风险。BAS提供训练以使安全组织成熟。 ---Gartner Gartner 在2022年安全运营技术成熟度曲线中,将 BAS 列在了期望膨胀的顶端,距离相对成熟还有2-5年的时间。 能够兼顾真实攻击的同时,系统性且持续地发现防护弱点。 1.确定防御检测场景->2.执行防御检测验证->3.失效分析和防护优化->4.
………………………………