最新要闻
- 利尿药哪种最好最安全_利尿药有哪些_世界热闻
- 全球观速讯丨冲上热搜!A股节后为何又大跌?
- 放弃挣扎?现代汽车将出售两家在华工厂 天天时快讯
- 天音控股;中原信托相关事件对公司长期经营无影响-今日观点
- 每日报道:我国最长智轨线路启动载客试运行 全长46.69公里
- 全球关注:绝望时间旅行冒险游戏《多愁善感死亡轮回》首支预告片发布
- 无“银”时代开启 光伏铜电镀技术加速落地 环球速看
- 二氧化碳电还原反应机理有了新认识 全球焦点
- "歌坛天后" 韦唯大儿子清华硕士毕业:高颜值混血学霸被网友围观|环球速看料
- 微软曾考虑收购世嘉 世界焦点
- 全球观天下!用脂肪给手机充电!小米米家首款自发电动感单车开售:1999元
- 国内油价明晚或迎来小涨 预计上调0.05-0.06元/升
- 涪陵榨菜:复合调料与川渝预制菜处于研发调试阶段
- 【地评线】彩云网评:住院不让家属陪护,谁病了?
- 股东关注公司吊销对股东的影响有哪些 全球快看点
- 在江畔市集,沉浸式体验传统文化-全球热推荐
手机
今日看点:山东一周金融人事|11份任职行政许可公布 无棣农商行“换帅”
历年熊猫银币价格(2021年08月19日)_播资讯
- 今日看点:山东一周金融人事|11份任职行政许可公布 无棣农商行“换帅”
- 历年熊猫银币价格(2021年08月19日)_播资讯
- 当前快播:微软发布Win10和Win11累积更新:修复多个安全漏洞
- 东方园林:上半年生态工程中标约30亿元 已超去年全年
- 【港股异动】华能国际电力股份(00902.HK)涨5.49%
- 大摩:中石油为行业首选 中石化炼油及化工业务利润率仍疲弱 天天微资讯
家电
可以免费试用的十大自动化威胁建模工具_焦点热门
威胁建模是指识别并评估如何管理应用系统中安全弱点的过程,可以帮助企业更快速地发现信息化系统应用过程中的安全隐患,更清楚地了解安全建设需求,从而更有效地建立安全防御体系。在实际应用中,威胁建模的主要类型包括:
(相关资料图)
以资产为中心的威胁模型,侧重于监测系统的不同部分或资产,然后分析资产可能面临的各种潜在攻击途径;以攻击者为中心的威胁模型,让组织可以洞察威胁/攻击者的思维模式:他们在找什么?他们如何在系统中找到信息并利用它?然后组织把这些想法与可能有关的攻击面联系起来;以软件为中心的威胁模型,使用设计和图表来直观呈现威胁和攻击面。这是主流的威胁建模方法,可以更全面、更清晰地洞察漏洞。对于很多企业组织而言,传统的人工威胁建模方法可能非常有效,但在当前的数字化和威胁环境中,它们不仅耗时低效,而且缺乏扩展性,这会在很大程度上阻碍企业数字化转型目标的实现。因此,企业需要考虑新一代的威胁建模方法,优先使用自动化工具和大量已有的威胁信息来评估企业安全风险,并以可重复的方式实时进行威胁建模操作,从而持续监控组织的安全状况。本文收集整理了目前最受企业用户欢迎的十款自动化威胁建模工具,并对其主要特点进行了分析。
01CAIRISCAIRIS是一个综合的开源威胁建模工具,于2012年推出。
•系统:这款基于Web的工具可以在多种系统环境下运行,包括Ubuntu、Mac、Windows和Linux,它还可以用作Docker容器。
•特点:CAIRIS可创建详细描述潜在威胁分子的攻击者角色,最多可提供12个系统视图以全面呈现组织的安全风险和架构。工具可有效识别攻击模式,并提供应对攻击的建议。
•性能:运行高效,不过有用户反映系统在信息输入时缓慢。
•价格:免费使用。
传送门:https://cairis.org/
02Cisco Vulnerability ManagementCisco Vulnerability Management(前身是Kenna.VM)使用了广泛的度量指标来评估应用程序的风险状态。
•系统:该SaaS化威胁建模工具有两种版本:Advantage和Premier。
•特点:可检查数据以生成实时威胁情报,并从风险视角给用户操作建议。
•性能:使用专有算法进行计算,可从超过19个威胁情报源收集数据,有严格的数据输入要求,提供多种报告。
•定价:基于用户实际使用量订阅购买,可以免费试用。
传送门:https://www.cisco.com/site/us/en/products/security/vulnerability-management/index.html
03IriusRiskIriusRisk是一款可以在软件系统设计阶段开展风险分析,并创建软件应用程序威胁模型的自动化建模工具。
•系统:提供SaaS部署和本地部署模式,可以支持主流的系统环境。
•特点:可自动化生成数据收集问卷,并使用与Jira和Azure DevOps Services等工具关联的规则引擎生成威胁列表。此外,该工具可以与微软威胁建模工具进行数据共享。
•性能:操作较简单,使用方便,并通过电子邮件和故障单系统提供支持。
•定价:社区版免费,同时提供基于许可证的企业版。
传送门:https://www.iriusrisk.com/
04微软威胁建模工具微软威胁建模工具是一款基于STRIDE(欺诈、篡改、拒绝、信息披露、拒绝服务和提升特权)方法构建的开源版软件。
•系统:可在Windows系列操作系统环境下安装使用。
•特点:使用DFD创建威胁模型,支持在Windows和微软Azure云服务下运行的系统,可根据用户需要生成定制化威胁分析报告。
•性能:可为企业启动威胁建模项目提供高性价比方案,并通过微软官网、各种用户论坛提供服务支持。
•价格:免费。
传送门:https://learn.microsoft.com/en-us/azure/security/develop/threat-modeling-tool
05OWASPThreat DragonThreat Dragon由OWASP于2016年开发,是一款非常受欢迎的开源、跨平台威胁建模工具。
•系统:基于Web的SaaS化服务提供
•特点:可自定义规则引擎中的DFD,为用户全面提供威胁列表、建议及其他报告。工具支持STRIDE模型和LINDDUN(关联、识别、不可否认、检测、数据披露、不知情、不合规)模型。
•性能:易于使用,功能丰富,拥有较活跃的用户社区。
•价格:免费。
传送门:https://owasp.org/www-project-threat-dragon/
06SDElementsSecurityCompass公司推出的SD Elements工具拥有多种威胁建模功能和资源,便于将威胁分析策略顺利地转换成自动化的检测流程。
•系统:提供SaaS部署或本地部署,支持主流的操作系统环境。
•特点:使用调查收集数据并识别漏洞和应对措施;拥有广泛的报告和测试功能。
•性能:便于非专业人士上手使用,可通过官网为项目的所有阶段(从安装到培训和管理)提供支持。
•定价:简易版免费,专业版和企业版收费
传送门:https://www.securitycompass.com/sdelements/
07SplunkEnterprise Security/EssentialsSplunk Enterprise Security使用多种工具和资源(包括人工智能和机器学习),为企业的数字化系统架构提供基于风险的评估。它可以从企业应用的各种维度收集性能数据,并进行全面分析,快速识别和呈现潜在的威胁和漏洞。在此基础上,Splunk公司还推出了免费版工具 Security Essentials,为初级使用者提供有限的报告和建模功能。
•系统:Splunk Enterprise Security提供SaaS或本地选项,免费版Security Essentials需要从Splunkbase下载。
•特点:工具可以提供持续的安全监控、基于风险的警报、恶意软件检测和原因分析。该工具还可以有效映射到杀伤链(Kill Chain)和Mitre ATT&CK框架。
•性能:具有易于使用的管理界面,并提供多个学习和支持服务,包括Splunk大学、视频和现场培训。
•定价:Splunk Enterprise Security需付费订阅,Splunk Security Essentials 免费。
传送门:https://www.splunk.com/en_us/products/enterprise-security.html和https://splunkbase.splunk.com/app/3435
08ThreagileThreagile是一款基于代码的开源威胁建模工具包,适用于敏捷开发环境。
•系统:以敏捷方式评估资产,使用YAML文件作为输入,对威胁环境进行建模。
•特点:生成采用DFD和详细报告形式的威胁模型。
•性能:使用高效,帮助用户简化威胁建模,并创建了活跃用户社区。
•价格:免费。
传送门:https://threagile.io/
09ThreatModelerThreatModeler是面向DevOps的自动化威胁建模工具,它有三个版本:社区版、应用程序安全版和云版。
•系统:基于Web的服务提供,主要为技术基础架构复杂的大型企业用户设计。
•特点:基于VAST(可视化、敏捷和简单威胁)模型,提供智能威胁引擎、报告引擎和集成式工作流审批,同时可直接与Jira和Jenkins关联。
•性能:功能完善,易于操作使用,并通过ThreatModeler提供各种支持选项。
•定价:社区版免费,完全版和云版按许可证收费。
传送门:https://threatmodeler.com/
10TutamenThreat Model AutomatorTutamen Threat Model Automator是由Tutamantic公司开发的自动化威胁建模工具,支持软件架构和开发阶段的安全分析与监测。该公司目前仍在进一步完善该工具。
•系统:基于云的服务提供
•特点:可以接受现有主要应用程序(包括Visio和Excel)的信息输入模式,并提供各种威胁分析报告,便于灵活使用。
•性能:处于测试版阶段。
•支持:提供Tutamantic技术支持。
•定价:试用版免费。
传送门:https://www.tutamantic.com/
参考链接:https://www.techtarget.com/searchsecurity/tip/Top-threat-modeling-tools-plus-features-to-look-for
关键词:
可以免费试用的十大自动化威胁建模工具_焦点热门
今日看点:山东一周金融人事|11份任职行政许可公布 无棣农商行“换帅”
【环球播资讯】黑龙江:推动信息技术赋能医疗发展;探索赋予公卫医师处方权...
乔治娜身材俘C罗度假
利尿药哪种最好最安全_利尿药有哪些_世界热闻
发展单位托育宜“双轮驱动”-播报
全球短讯!傲视天地装备大全(傲视天地e侠网)
WE爆冷2比0轻取TES,西安积分王Hope发威力压亚运AD! 全球观天下
宣城首例网络恶势力犯罪案件一审宣判 天天消息
天天快资讯丨河南省第十四届运动会赛艇皮划艇比赛圆满收官
首钢一高炉·SoReal元宇宙乐园再获三项殊荣 焦点观察
历年熊猫银币价格(2021年08月19日)_播资讯
当前快播:微软发布Win10和Win11累积更新:修复多个安全漏洞
【天天速看料】祥源文旅:约5376.34万股限售股6月30日解禁
全球观速讯丨冲上热搜!A股节后为何又大跌?
中国水果大省哪家强:浙江杨梅产值或超50亿,河南西瓜产量居首 环球观点
天天观速讯丨江西遂川:“基金招商”开创招商引资新局面
【天天时快讯】江门江海区儿童公园退票须知(江门市儿童公园预约)
蕾奥规划(300989.SZ):拟设立合肥分公司_关注
俄罗斯股市26日开盘走低
东方园林:上半年生态工程中标约30亿元 已超去年全年
云南警方曝光14种“奇葩”藏毒方式
漯河:命名决定!
端午当日创新高 铁路端午小长假发送旅客7037.9万人次 全球播报
全球观天下!顺治和董鄂妃的故事是真的吗_顺治皇帝与董鄂妃
放弃挣扎?现代汽车将出售两家在华工厂 天天时快讯
毛毛手毛脚是什么生肖(毛手毛脚是什么生肖)
【港股异动】华能国际电力股份(00902.HK)涨5.49%
广州考古发现商时期文化遗存 体现中原夏商礼制南渐
nbl是哪个国家的
焦点讯息:红米note11pro夜晚拍照
千味央厨定增遭问询,速冻食品仍有发展空间-即时看
资讯:一成首付?上海房东也内卷,有业主“送中介宾利”
“小树枝”“可乐”“跳跳糖” 警惕新型毒品玩潜伏
成都男子误入停车场51秒被收费8元,当地发改委回应
超跌反弹明天走起 世界焦点
诺贝尔奖得主是如何解决“教育焦虑”的-今日快看
“溧水青梅”成功注册国家地理标志证明商标-天天热推荐
《智能化矿山数据融合共享规范》发布
热点评!英国周销榜:《最终幻想16》首周击败《王国之泪》
“端午水”较上年偏多近九成 新增发电量0.78亿千瓦时
环球观焦点:ps中怎么把一个图层放到另一个图层上_ps怎么把一个图层放到另一个图层上
世界播报:幻想水浒传2 HD合集将10月上市:重绘角色、升级画质
浙商银行聘任林静然为副行长 拟23.34亿元购买营业办公用房
天音控股;中原信托相关事件对公司长期经营无影响-今日观点
镇江农行总行 镇江农业银行总行 环球看点
世界经济论坛发布2023年十大新兴技术
全球微头条丨恒辉安防:拟发行可转债不超过5亿元
每日报道:我国最长智轨线路启动载客试运行 全长46.69公里
“瓦格纳事件”后,普京首次发表全国电视讲话,指责叛乱者背叛祖国
高质量发展调研行|海南离岛免税的“金名片”是如何炼成的? 天天热点
天天快讯:2023重庆梁平各高中招生计划人数
田世信_关于田世信介绍
快播:剥离房地产,回归主业!顺鑫农业31亿挂牌转让房地产子公司
家庭教育 高素质应用型人才培养-微头条
大摩:中石油为行业首选 中石化炼油及化工业务利润率仍疲弱 天天微资讯
AI芯天下丨分析丨动力电池产能过剩孰真孰假?-全球快消息
我区2023年高考网上填报志愿和投档录取工作安排公布|微动态
全球关注:绝望时间旅行冒险游戏《多愁善感死亡轮回》首支预告片发布
全球百事通!要涨价了?连续12个月后内存价格结束下跌了
恭祝公司发展的贺词-祝贺公司发展的词语_环球播报
环球实时:原神3.8版本珊瑚真珠最佳采集路线一览
2023合肥市包河区随迁子女入学线下审核点(小学+初中)
岳阳市启动“全民禁毒你我他 禁毒宣传进万家”主题宣传|焦点热议
当前热讯:怪物塔防英雄官网在哪下载 最新官方下载安装地址
世界热文:红河元阳公安破获1起涉嫌开设赌场案 严打农村赌博违法犯罪
星火成炬 | 点亮乡村多彩生活
全球热头条丨漳州端午假期接待游客74万人次同比增长27.3%
直戳社会痛点,凭什么豆瓣才6分,划走你就错过这部真正的电影了
让科技赋能再生资源 克林泰尔工程技术中心成立
面相学:慎防!奸诈小人常具备的四种面相,遇到最好躲得远远的!
速递!传苹果正在开发新款30英寸iMac:M3系列芯片加持
广州新华学院计划本科招生5400人,新增6个专业
联想来酷推出12合1扩展坞,10Gbps传输速度,100W快充_环球播报
俄罗斯动乱加剧供应担忧 欧洲天然气价跳涨13%
桦甸举办首届国潮美食音乐节 环球聚焦
签订二手房合同后如何办理房产证?买二手房注意事项有哪些?|世界讯息_天天最新
录取通知书几天能下来?浙江高考几号填报志愿?
【独家】麦吉庄园手游什么时候出 公测上线时间预告
无“银”时代开启 光伏铜电镀技术加速落地 环球速看
全球即时看!网贷骚扰工作单位怎么办?网贷怎么协商只还本金 新动态
50余只国家级保护动物被电死?三江源国家公园回应-每日视点
热点!科伦药业:富马酸伏诺拉生片获得药品注册批准
环球资讯:阳光利群多少钱一包2022_阳光利群多少钱一包
技术、产品、渠道三位一体,仰望展现高端品牌的技术与服务担当 当前最新
川育25|天天视点
诸葛科技:投资信心仍偏弱 销售端复苏趋势不稳固、由强走弱
外科主任为收好处费给“假癌症病人”开药获刑
全球通讯!“警”防溺水、安全“童”行 保康警校联动开展防溺水安全教育
1的格式怎么写_四分之三怎么写要上下格式的
使命召唤5中文版下载_使命召唤那1 14最好玩_环球视点
造价员证书还有效吗_造价员证书还有用-聚看点
12306回应坐高铁被行李砸到头
m154a驱动下载_m125 m126驱动下载 精彩看点
微动态丨人行道砖规格尺寸是多少_人行道砖规格尺寸
焦点速讯:跟队记者:米兰接近签下切尔西中场奇克,转会费预计为1500万欧
中央气象台:我国近海海域将有5-7级风
中国信通院发布“2023大数据十大关键词”
【播资讯】黑龙江省至北京方向高铁增至20对 实行公交化开行
美国搞芯片人才培训速成班来缓解芯片人才短缺问题 环球观热点