《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > 2021前三季度最新漏洞發現工具(開源)清單

2021前三季度最新漏洞發現工具(開源)清單

2021-07-25
來源:安全牛
關鍵詞: 漏洞 發現工具 清單

  今年前三季度涌現了一批優秀的漏洞發現工具(開源),這些工具能夠簡化工作流程,自動化解決人為錯誤,并發現其他難以發現的缺陷。

  以下是2021年前三季度可供滲透測試人員、安全團隊和DevOps人員使用的漏洞發現工具(開源)匯總:

  VSCode與Miter ATT&CK框架集成簡化了代碼編輯工作

微信圖片_20210725203211.png

  VSCode-ATT&CK是一個插件,安全分析師和研究人員可以通過它與Miter ATT&CK框架進行交互,而無需離開他們的Visual Studio Code(VSCode)環境。

  該工具由托管檢測和響應供應商Red Canary開發和開源,微軟流行代碼編輯器的擴展與Miter ATT&CK框架集成,并提供集成的ATT&CK技術搜索命令等功能。

  該工具還可幫助安全團隊在VSCode內保持專注,而無需離開應用程序并通過瀏覽器訪問有關ATT&CK的信息。

  Jenkins Attack Framework幫助紅隊強化CI/CD環境中的“軟目標”

微信圖片_20210725203214.png

  Jenkins Attack Framework(JAF)能夠幫助滲透測試人員和紅隊人員發現流行的自動化服務器可能被濫用的方式。

  該工具由埃森哲發布,自動化并簡化了許多常見的和一些不太常見的Jenkins攻擊技術。

  Jenkins是一個開源CI/CD管道,通常存儲強大的憑據和專有代碼,但沒有默認安全配置,經常使其成為“軟目標”,前埃森哲的JAF開發人員謝爾比斯賓塞介紹道。

  Deadshot:在將代碼上傳到GitHub時顯示常見DevOps錯誤

微信圖片_20210725203218.png

  通信技術公司Twilio的安全專家推出了一款免費工具,當開發人員上傳到儲存庫中的代碼無意包含了敏感信息時,Deadshot監視器GitHub會實時拉取請求并標記代碼中出現的潛在敏感數據。

  這是一個具有警醒作用的工具,它運行在所有數據的傳輸流程中,并在任何數據上傳之前提醒所以的項目參與者——這是極具價值的功能,因為大多數秘密的泄漏源自“毫無戒心”的開發人員,他們在不知不覺中濫用了GitHub。

  DIY惡意USB電纜,只需30美元

微信圖片_20210725203221.jpg

  網絡安全公司r-tec的信息安全顧問Daniel Scheidt文章中指出:無論是道德的還是不道德的黑客,都具備憑借大約30美元的成本在自己的鍵盤中注入攻擊USB電纜的能力。

  Scheidt表示,將UNIFY接收器植入到一條USB電纜中以注入擊鍵時,它可以像一條普通的USB電纜為手機充電。




電子技術圖片.png

本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
主站蜘蛛池模板: 无码任你躁久久久久久老妇 | 久久久久夜夜夜精品国产| 欧美日韩乱妇高清免费| 伊人久久大香线蕉av一区二区| 精品无码国产自产拍在线观看| 国产亚洲精品精品国产亚洲综合| 免费看v片网站| 国产精品无码久久综合网| 99热国产在线| 天海翼大乱欲在线观看| 三年片在线影院| 斗罗大陆动漫免费观看全集最新 | 精品国产一区二区三区无码| 国产一区精品视频| 韩国理论福利片午夜| 国产成人精品视频网站| 五月婷在线视频| 国产精品嫩草影院线路| 91w乳液78w78wyw5| 国语自产少妇精品视频蜜桃| avav在线看| 天堂网www资源在线| hentai里番在线| 女人张腿让男桶免费视频观看| 一本大道无码日韩精品影视_| 成人一级片在线观看| 中文人妻熟妇乱又伦精品| 把腿扒开做爽爽视频| 主人啊灬啊别停灬用力啊视频| 日本午夜精品一区二区三区电影 | 欧洲精品一区二区三区| 亚洲人成亚洲精品| 欧美亚洲一区二区三区| 亚洲国产亚洲综合在线尤物| 欧美性猛交XXXX乱大交3| 亚洲欧美一区二区三区| 欧美日韩高清在线观看| 亚洲日韩精品欧美一区二区| 欧美特黄一片aa大片免费看| 亚洲欧美另类视频| 欧美激情一区二区三区中文字幕 |