信息安全研究 ›› 2023, Vol. 9 ›› Issue (E2): 57-.

• 优秀论文 • 上一篇    下一篇

基于攻击视角的密码猎人平台

赵东东1张东举2许迅飞1王雪松1张盼盼1
  

  1. 1(远江盛邦(北京)网络安全科技股份有限公司北京100085)
    2(中国电子技术标准化研究院北京100007)

  • 出版日期:2023-12-02 发布日期:2023-12-06
  • 通讯作者: 赵东东 产品经理.主要研究方向为资产识别与漏洞检测. zhaodongdong@webray.com.cn
  • 作者简介:赵东东 产品经理.主要研究方向为资产识别与漏洞检测. zhaodongdong@webray.com.cn 张东举 硕士,工程师.主要研究方向为关键信息基础设施安全保护、网络安全标准化. zhangdj@cesi.cn 许迅飞 区域总经理.主要研究方向为渗透测试及漏洞挖掘. xuxunfei@webray.com.cn 王雪松 产品线负责人.主要研究方向为网络安全漏洞检测. wangxuesong@webray.com.cn 张盼盼 产品总监.主要研究方向为应用安全技术应用与产品开发. zhangpanpan@webray.com.cn

  • Online:2023-12-02 Published:2023-12-06

摘要: 随着物联网与云计算等技术的发展和应用,业务应用与互联网交互不断深入,从传统资产转变的数字资产越来越多,资产的账号密码问题愈发凸显.为此盛邦安全自主创新研发了一款基于攻击视角下依托19万指纹库针对关键信息基础设施、业务应用系统、数据库、物联网等IT资产进行应用级弱口令检测的新型作战装备——密码猎人.平台采用“应用+协议”的多维度精准口令匹配、动态口令字典构造、权限级联架构、SECaaS模型等创新技术,结合盛邦安全多年积累的19万资产指纹库,辅以专家级攻防团队实战经验,能够帮助用户自动化地开展资产信息收集、应用服务口令发现、横向口令爆破、弱口令脆弱性监控、IPSec隧道代理扫描、多租户弱口令服务等工作,使弱口令检测真正做到常态化、场景化、专业化.

关键词: 密码安全, 弱口令漏洞, 指纹匹配, 字典构造, 默认密码

中图分类号: