一、攻击场景检测案例解析
1.1 用例简介
攻击场景检测用例,可以运行超过四千个CVE攻击场景,超过2万个全面而真实的应用场景样本,近3万个恶意软件攻击场景。Supernova测试仪同时模拟客户端和服务端,通过重放不同的场景,测试受测设备的入侵检测防御能力,应用感知能力等。
1.2 用例用途
应用场景
企业和运营商等部署应用感知(App-Aware)基础架构,将为管理流量、安全性和服务质量(QoS)策略的带来创新能力。然而,为保证安全可靠,企业需要测试应用感知(App-Aware)基础架构,生成网络上的实际应用流量的真实数据包有效载荷,变得至关重要。
Supernova拥有强大的应用感知支持能力,是一种用于验证应用感知基础设施安全性、性能和扩展能力的下一代测试解决方案。它拥有全面而真实的应用样本,同样应用的多种版本,同样应用用于多种设备–PC, iOS, Android, … 内置了针对不用典型用户的应用流量模型。并且用户可根据自己的实际情况,轻松调整适合自己的应用流量模型。
攻击场景
近些年各种漏洞层出不穷,漏洞挖掘和漏洞利用的手段也在发生变化,新的利用手段不断出现,漏洞产生危害和影响越来越大。
Supernova具备完整的扩充能力,使各团队能够轻松调整各项测试参数,创建出独特的攻击模式,在网络上重新创建特定情况的多协议消息交换,例如:利用软件漏洞,如拒绝服务、内存损坏、缓冲区溢出等,实现安全设备防护能力的测试。
恶意软件
如今恶意软件已经变得恶毒和麻烦。在2010年至2015年期间,全球恶意软件程序的数量增加700%。Supernova平台中的恶意软件场景在质量和数量方面均表现突出,而且会定期添加数以千计的全新恶意软件,包括当日(zero-day)恶意软件在内,为客户提供验证其安全的强大优势。
Supernova平台通过模拟攻击者和受害者两端&#