23 and Me:攻撃的なDNAと核のテンプレート、Nathan Sportsman


Chariotプラットフォームの立ち上げの一環として、23のNucleiテンプレートを開発し、セキュリティコミュニティと共有したい外部の攻撃対象領域内の新しい問題や露出を特定しました。
ただし、実際には、製品の正式な発売日のかなり前から、新しいテンプレートをNucleiに提供してきました。
Nucleiテンプレートを構築する際、最近の焦点は、インターネット向けアプリケーションを自動的に識別および検出する機能の向上にあります。
そのため、新しい23個のNucleiテンプレートの大部分は、新しいタイプのWebアプリケーション(正確には23個のうち18個)の識別に重点を置いています。
Nucleiのテンプレート言語により、専門サービスエンジニアは、レッドチームの関与または外部侵入テスト中に特定した脆弱性の新しいNucleiテンプレートを非常に簡単に作成できます。
Nucleiを使用すると、Nucleiテンプレート内の実際の攻撃的なセキュリティエンゲージメントから攻撃的なセキュリティの専門知識を取得することで、プロフェッショナルサービスチームと製品チームの間にフライホイール効果を作成できます。

コメント

タイトルとURLをコピーしました