2020年SOC安全运营投资的五大热门趋势( 四 )

5

新的SOAPA技术类别

除了网络风险管理外 , 另外一个值得关注的热点市场是持续自动渗透和攻击测试 (CAPAT) 。 这些工具会不断触发模拟攻击 , 以测试分析功能、控件和IR流程 。 这些测试的结果将推动相关规则和机器学习算法的调整以及安全控制的微调 。 CAPAT 还可能引入来自 Guardicore、Fidelis、Illusive Networks 和 TrapX 等供应商的欺骗技术 。 当模拟的红队测试确定了常见的敌人目标时 , 可以在 “动态欺骗” 周期中更新蜜罐 。 这里描述的许多活动将部分或完全自动化 , 从而推动持续的安全运营改进 。

推荐阅读