《電子技術(shù)應(yīng)用》
您所在的位置:首頁(yè) > 通信與網(wǎng)絡(luò) > 業(yè)界動(dòng)態(tài) > 2021前三季度最新漏洞發(fā)現(xiàn)工具(開源)清單

2021前三季度最新漏洞發(fā)現(xiàn)工具(開源)清單

2021-07-25
來源:安全牛
關(guān)鍵詞: 漏洞 發(fā)現(xiàn)工具 清單

  今年前三季度涌現(xiàn)了一批優(yōu)秀的漏洞發(fā)現(xiàn)工具(開源),這些工具能夠簡(jiǎn)化工作流程,自動(dòng)化解決人為錯(cuò)誤,并發(fā)現(xiàn)其他難以發(fā)現(xiàn)的缺陷。

  以下是2021年前三季度可供滲透測(cè)試人員、安全團(tuán)隊(duì)和DevOps人員使用的漏洞發(fā)現(xiàn)工具(開源)匯總:

  VSCode與Miter ATT&CK框架集成簡(jiǎn)化了代碼編輯工作

微信圖片_20210725203211.png

  VSCode-ATT&CK是一個(gè)插件,安全分析師和研究人員可以通過它與Miter ATT&CK框架進(jìn)行交互,而無需離開他們的Visual Studio Code(VSCode)環(huán)境。

  該工具由托管檢測(cè)和響應(yīng)供應(yīng)商Red Canary開發(fā)和開源,微軟流行代碼編輯器的擴(kuò)展與Miter ATT&CK框架集成,并提供集成的ATT&CK技術(shù)搜索命令等功能。

  該工具還可幫助安全團(tuán)隊(duì)在VSCode內(nèi)保持專注,而無需離開應(yīng)用程序并通過瀏覽器訪問有關(guān)ATT&CK的信息。

  Jenkins Attack Framework幫助紅隊(duì)強(qiáng)化CI/CD環(huán)境中的“軟目標(biāo)”

微信圖片_20210725203214.png

  Jenkins Attack Framework(JAF)能夠幫助滲透測(cè)試人員和紅隊(duì)人員發(fā)現(xiàn)流行的自動(dòng)化服務(wù)器可能被濫用的方式。

  該工具由埃森哲發(fā)布,自動(dòng)化并簡(jiǎn)化了許多常見的和一些不太常見的Jenkins攻擊技術(shù)。

  Jenkins是一個(gè)開源CI/CD管道,通常存儲(chǔ)強(qiáng)大的憑據(jù)和專有代碼,但沒有默認(rèn)安全配置,經(jīng)常使其成為“軟目標(biāo)”,前埃森哲的JAF開發(fā)人員謝爾比斯賓塞介紹道。

  Deadshot:在將代碼上傳到GitHub時(shí)顯示常見DevOps錯(cuò)誤

微信圖片_20210725203218.png

  通信技術(shù)公司Twilio的安全專家推出了一款免費(fèi)工具,當(dāng)開發(fā)人員上傳到儲(chǔ)存庫(kù)中的代碼無意包含了敏感信息時(shí),Deadshot監(jiān)視器GitHub會(huì)實(shí)時(shí)拉取請(qǐng)求并標(biāo)記代碼中出現(xiàn)的潛在敏感數(shù)據(jù)。

  這是一個(gè)具有警醒作用的工具,它運(yùn)行在所有數(shù)據(jù)的傳輸流程中,并在任何數(shù)據(jù)上傳之前提醒所以的項(xiàng)目參與者——這是極具價(jià)值的功能,因?yàn)榇蠖鄶?shù)秘密的泄漏源自“毫無戒心”的開發(fā)人員,他們?cè)诓恢挥X中濫用了GitHub。

  DIY惡意USB電纜,只需30美元

微信圖片_20210725203221.jpg

  網(wǎng)絡(luò)安全公司r-tec的信息安全顧問Daniel Scheidt文章中指出:無論是道德的還是不道德的黑客,都具備憑借大約30美元的成本在自己的鍵盤中注入攻擊USB電纜的能力。

  Scheidt表示,將UNIFY接收器植入到一條USB電纜中以注入擊鍵時(shí),它可以像一條普通的USB電纜為手機(jī)充電。




電子技術(shù)圖片.png

本站內(nèi)容除特別聲明的原創(chuàng)文章之外,轉(zhuǎn)載內(nèi)容只為傳遞更多信息,并不代表本網(wǎng)站贊同其觀點(diǎn)。轉(zhuǎn)載的所有的文章、圖片、音/視頻文件等資料的版權(quán)歸版權(quán)所有權(quán)人所有。本站采用的非本站原創(chuàng)文章及圖片等內(nèi)容無法一一聯(lián)系確認(rèn)版權(quán)者。如涉及作品內(nèi)容、版權(quán)和其它問題,請(qǐng)及時(shí)通過電子郵件或電話通知我們,以便迅速采取適當(dāng)措施,避免給雙方造成不必要的經(jīng)濟(jì)損失。聯(lián)系電話:010-82306118;郵箱:aet@chinaaet.com。
主站蜘蛛池模板: 色屁屁www影院免费观看视频| 99精品视频在线观看免费| 欧美日韩中文国产一区| 同学麻麻下面好紧第一次| 天天操天天干天天透| 天天色天天射天天操| 久久久噜噜噜久久中文字幕色伊伊 | 欧洲精品一区二区三区| 他强行给我开了苞| 老师您的兔子好软水好多动漫视频 | 欧美精品久久久久久久自慰| 又色又爽又黄的视频毛片| 黑人巨大videos极度另类| 国产精品视频一区二区三区四| 一级毛片在线观看视频| 日韩中文字幕电影在线观看| 亚洲国产成人手机在线电影bd | a4yy私人影院| 成年视频在线播放| 久精品国产欧美亚洲色aⅴ大片| 毛片免费视频观看| 免费高清日本完整版| 超污视频在线观看| 国产真实乱了在线播放| 97久久国产亚洲精品超碰热 | 阿v天堂2020| 国产精品中文字幕在线观看| 99re视频在线播放| 小蝌蚪视频在线免费观看| 久久久久综合中文字幕| 最新在线中文字幕| 亚洲国产精品福利片在线观看| 狠狠人妻久久久久久综合蜜桃| 吃奶摸下高潮60分钟免费视频 | 国产第一页屁屁影院| 99久久免费精品高清特色大片| 快穿之青梅竹马女配| 久久久久亚洲AV无码专区首JN| 最新视频-88av| 亚洲国产精品久久久久婷婷软件 | 日本爽爽爽爽爽爽在线观看免|