喜数APISEC&红队助力“铸网2023”

2023年8月21日,“铸网2023”车联网赛道网络安全实网攻防演练启动大会在临港中心举行。本次演练是由工业和信息化部网络安全管理局指导,上海市通信管理局、上海市经济和信息化委员会、临港新片区管委会和中国信息通信研究院共同主办。

c1c9128670e2496ba71f37b87e66685a.png

 

本次活动分为两部分,一部分是专题报告以及车联网网络安全创新发展论坛,另一部分是车联网攻防演练活动。在本次论坛中喜数信息CTO孙峰先生介绍了APISEC安全平台在攻防中的必要性与实践性,提供了车联网中API安全策略思考。为应对目前的安全态势,喜数APISEC安全平台在资产发现、脆弱性分析、异常行为分析、数据安全分析四大功能基础上聚合两大特点:

▪  云原生全景视图

系统可以适配容器、云原生等环境,同时对于其内部组件间东西向流量的收集趋向完整,很好的展现应用间、容器间的调用关系视图、揭露业务及系统关系的真实安全全景。

▪  数据流转追踪

APISEC对于数据库等数据源的扩展支持,结合应用、业务间的数据流转,具备端到端的全链路数据追踪能力,提升用户在数据消费环节的监控及安全运营能力。

7fa14a6b3c1c4f8fb68c1f4d30558c96.png

 

身为“铸网2023”车联网网络安全实网攻防演练技术支撑单位,喜数信息为本次演练活动作为红队以实际运行的信息系统为保障目标(靶标),在保障业务系统稳定运行的前提下,在既定规则内,采用“不限攻击路径,不限攻击手段”,贴合实战的方式尽可能模拟真实的网络攻击,以此来校验信息系统实际安全性和运维保障实际有效性,提高网络安全的综合防控能力,并将通过模拟攻击实现系统提权,控制业务获取数据等,来发现蓝队系统的薄弱环节。

在本次演练中,喜数信息重点对擅长的API漏洞方面进行了检测分析,发现了远车网络中的管理系统存在可进行任意用户密码登录的漏洞,另外还检测到了敏感配置文件泄露等API漏洞,帮助主办方完善了车联网安全体系。

c8e8fb3db93a40c8beb2e7f790087b01.png

 未来,喜数信息将会认真贯彻落实国家安全战略,立足车联网安全产业发展,携手各技术支撑单位与中国汽车技术研究中心有限公司全面推进汽车信息安全政府治理支撑、关键技术攻关、产业化应用推进和高精人才培育,助力我国汽车产业安全发展。

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

喜数API SEC安全软件

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值