4-08:安全组织里的情报组织,到底有什么?

2023-06-23 17:27:5204:58 119
声音简介

2015年把安全行业切为两大阶段:威胁驱动阶段数据驱动阶段。前者主要靠厂商的威胁捕获与分析能力,而后者则主要靠威胁情报的扩展识别能力。


其中国际上知名的情报组织有VirustotalNVDOWASP;国内知名的情报组织有VirscanCNVDCNNVDNVDB


VirusTotal是全球最大的、基于共创机制的病毒情报平台,支持可疑文件和URL的分析,由Hispasec Sistemas20046月创立,它使用多种反病毒引擎的命令行版本组成一个样本交叉判定资源池,并定期更新官方病毒定义库。


普通用户可以通过提交可疑文件或搜索的方式,来免费获得样本鉴定的结果,安全厂商也可以直接付费购买样本。可以毫不夸张地说,通过VirusTotal进行样本交换的数量已经占到了国内安全厂商样本交换总量的50%以上。


NVD(U.S. National Vulnerability Database)是“美国国家漏洞库”的简称,是全球最大的漏洞情报平台。更有名的是它的CVECommon Vulnerabilities & Exposures)漏洞标识体系,每个攻防研究人员都希望自己的名字能和某个CVE编号联系在一起,这代表着一种能力的认可,更是一种江湖地位的体现。


OWASP(Open Web Application Security Project)是一个开源的、非盈利的全球性安全组织,致力于应用软件的安全研究。全球拥有250个分部近7万名会员,共同推动了安全标准、安全测试工具、安全指导手册等应用安全技术的发展。


OWASP会发布WEB安全漏洞的分类方法和OWASP TOP10技术白皮书,会详细描述应用安全风险,而如今OWASP TOP10的漏洞覆盖能力已经成为衡量WAF类产品能力的一个重要标志。


Virscan是中国版的VirusTotal,工作机制几乎一样;而CNVDCNNVDNVDB则是跟NVD一样,都是漏洞情报平台。


CNVD(China National Vulnerability Database)是“国家信息安全漏洞共享平台”的简称,由CNCERTChina National Computer Emergency Response Team)即国家计算机网络应急技术处理协调中心,联合国内重要信息系统单位、基础电信运营商、网络安全厂商、软件厂商和互联网企业建立的国家网络安全漏洞库。


CNNVD(China National Vulnerability Database ofInformation Security)是“国家信息安全漏洞库的简称,由中国信息安全测评中心负责运维。


2018年发布了漏洞编码规范、漏洞分级规范、漏洞分类指南、漏洞命名规范、漏洞内容描述规范、漏洞受影响实体描述规范等众多漏洞标准。


NVDB(National Vulnerability Database)是“网络安全威胁和漏洞信息共享平台”的简称,由中国信息通信研究院会同国家工业信息安全发展研究中心、中国软件评测中心、中国汽车技术研究中心等国家网络安全专业机构共同建设,于202191日正式上线运营,是目前最权威的漏洞情报平台。


在国内,CNVDCNNVD的支撑单位资格与漏洞提交数量证明也已经成为衡量安全厂商攻防能力的重要标志。


总结一下,安全媒体为产业提供了信息对称能力、测评机构为厂商提供了行业准入能力与竞争力背书、情报组织则为厂商提供了后端的数据支撑与能力证明。




用户评论

表情0/300

铁城山

讲的太好了!一文讲清威胁情报组织的分类和特点。

猜你喜欢
HOP人与组织安全绩效

HOP,人与组织安全绩效是关于安全管理的最新理念和前沿知识,包括事故前调查,ResilliencePerformance,系统防御,危害热图与防御强度,安全...

by:HOP重大事故预防

故事里的安全锦囊|儿童安全故事

儿童安全问题严重意外伤害是0-14岁儿童首位死亡原因,据香港青少年儿童安全教育中心数据显示,中国3-12岁儿童多数安全意识淡薄,每年有40-50...

by:环球故事屋HQ

《个性与组织》阿吉里斯

友情提醒:本人语速偏慢,建议1.25-1.5倍速本书主要阐述了阿吉里斯提出的“个性与组织”的概念,或称之为“不成熟—成熟”理论。阿吉利斯在其著作中指出:组织行为...

by:思享听堂Tracy

范志红谈厨房里的饮食安全

厨房---每个家庭每天都要使用的地方,却存在着许多健康隐患。因为绝大多数人都忽视了一件事---自己的厨房真的安全吗?平时的食物选择、烹调方法、食物配搭真的健康...

by:听友72260648

周周の晚安树洞|这里很安全

一个欲罢不能的温柔女声夜里陪你睡!这个夜晚你听我说晚安,在别人的故事里成长自己;我做你的树洞,在孤单的日子里有人倾听!留言区等你说心事,也可以私信给我,等你...

by:有声周周

在不安的世界里,给自己安全感

本书选取了毕淑敏写作以来最经典的五十五篇心理类文章,这其中既有毕老师在心理咨询领域多年积累的案例故事,又有从日常生活中总结而来的人生真谛,关于情绪、亲密关系、...

by:磨铁图书

安全工程师-化工安全

安全工程师,化工安全,好!

by:天天向上精品教学

声音主播

1721893

简介:资深程序员、病毒分析员、信息安全行业资深专家,拥有多年信息安全从业经验,对网络安全和安全行业有着独到的见解和丰富的经验,曾发表大量的安全技术文章和四本安全著作,被称为“信息安全的播种者”。熟悉安全行业内在发展逻辑和运行规律,精通产品商业化运作,是归一化细粒度反病毒引擎、云安全与大数据安全的倡导者。