FOFA是什么
FOFA是白帽匯推出的一款網(wǎng)絡(luò)空間資產(chǎn)搜索引擎。它能夠幫助用戶迅速進(jìn)行網(wǎng)絡(luò)資產(chǎn)匹配、加快后續(xù)工作進(jìn)程。例如進(jìn)行漏洞影響范圍分析、應(yīng)用分布統(tǒng)計(jì)、應(yīng)用流行度排名統(tǒng)計(jì)等。
FOFA?是白帽匯推出的一款網(wǎng)絡(luò)空間資產(chǎn)搜索引擎。它能夠幫助用戶迅速進(jìn)行網(wǎng)絡(luò)資產(chǎn)匹配、加快后續(xù)工作進(jìn)程。例如進(jìn)行漏洞影響范圍分析、應(yīng)用分布統(tǒng)計(jì)、應(yīng)用流行度排名統(tǒng)計(jì)等。
簡(jiǎn)單理解就是,一個(gè)本土加強(qiáng)版 shodan,知道某產(chǎn)品在互聯(lián)網(wǎng)的部署情況、獲取一個(gè)根域名所有子域名網(wǎng)站、根據(jù) IP 確認(rèn)企業(yè)、根據(jù)一個(gè)子域名網(wǎng)站找到跟他在一個(gè) IP 的其他網(wǎng)站、全網(wǎng)漏洞掃描、一個(gè)新的漏洞全網(wǎng)的影響范圍。
用戶痛點(diǎn)
- 安全研究機(jī)構(gòu)想研究漏洞,缺少資產(chǎn)數(shù)據(jù)支撐
- 企業(yè)梳理不清晰互聯(lián)網(wǎng)暴露資產(chǎn)
- 白帽子在攻防演習(xí)中無法確定目標(biāo)單位的資產(chǎn)范圍
產(chǎn)品價(jià)值
- 國(guó)家安全相關(guān)單位/CNCERT:為國(guó)家級(jí)態(tài)勢(shì)感知平臺(tái)提供基礎(chǔ)數(shù)據(jù)
- 公安/網(wǎng)信及其他監(jiān)管單位:關(guān)鍵基礎(chǔ)設(shè)施單位資產(chǎn)防護(hù),先梳理,再防護(hù)
- 運(yùn)營(yíng)商/中大型企事業(yè)單位:識(shí)別攻擊者屬性(設(shè)備屬性、網(wǎng)絡(luò)屬性)
- 安全研究機(jī)構(gòu)/攻防人員:漏洞增加多維度屬性,鎖定目標(biāo)企業(yè)暴露資產(chǎn)
產(chǎn)品優(yōu)勢(shì)
- 豐富的資產(chǎn)指紋及分類
- 資產(chǎn)組件五級(jí)分層,立體展示 IP 畫像
- Icon 模糊搜索發(fā)現(xiàn)更多資產(chǎn)
- 網(wǎng)絡(luò)空間測(cè)繪領(lǐng)域“白帽子”認(rèn)可品牌
- FOFA 客戶端提出可視化漏洞編輯器概念
技術(shù)特點(diǎn)
- 獨(dú)特的域名爬蟲技術(shù),域名資產(chǎn)數(shù)據(jù)積累豐富
- 在全球部署掃描節(jié)點(diǎn),進(jìn)行資產(chǎn)掃描
- 35w+資產(chǎn)指紋,能識(shí)別絕大多數(shù)主流軟硬件產(chǎn)品
- 資產(chǎn)指紋 13 大類,130+子類,能準(zhǔn)確對(duì)資產(chǎn)進(jìn)行歸類
- 針對(duì)協(xié)議提取豐富的資產(chǎn)數(shù)據(jù),并能為指紋規(guī)則提供更多數(shù)據(jù)價(jià)值
典型案例
監(jiān)管機(jī)構(gòu)提供國(guó)家級(jí)解決方案
為企業(yè)單位提供公網(wǎng)資產(chǎn)攻擊面梳理方案
為安全研究者提供目標(biāo)資產(chǎn)梳理
為安全研究機(jī)構(gòu)提供數(shù)據(jù)支撐文章來源:http://www.zghlxwxcb.cn/news/detail-742981.html
為白帽子提供攻防實(shí)戰(zhàn)能力文章來源地址http://www.zghlxwxcb.cn/news/detail-742981.html
到了這里,關(guān)于FOFA是什么(白帽匯推出的一款網(wǎng)絡(luò)空間資產(chǎn)搜索引擎)的文章就介紹完了。如果您還想了解更多內(nèi)容,請(qǐng)?jiān)谟疑辖撬阉鱐OY模板網(wǎng)以前的文章或繼續(xù)瀏覽下面的相關(guān)文章,希望大家以后多多支持TOY模板網(wǎng)!