云端攻击战术解析:无Active Directory环境下的渗透测试实践

本技术讲座探讨无Active Directory环境的云渗透测试方法,重点分析Git、Slack、Gsuites、Salesforce等云服务的攻击技术,帮助企业应对BYOD和全云化趋势下的安全挑战。

WEBCAST: 攻击战术3

John Strand//
在本系列攻击战术网络讲座的下一期中,John Strand将研究一个没有Active Directory的环境。这种情况虽然罕见,但随着新公司普遍采用全云化架构和BYOD(自带设备)模式,正变得越来越常见。这也是一个关于如何访问Git、Slack、Gsuites、Salesforce等服务的绝佳案例研究——因为即使您仍在使用的AD,最终也必将迁移到云端。本网络讲座适用于所有安全从业人员。

最后,作为测试人员,我们需要改进测试方法,以成功测试这些云服务。这意味着我们都必须提升技能水平,为下一轮基于云的企业技术做好准备!

幻灯片可在此处获取:https://blackhillsinformationsecurity.shootproof.com/gallery/7000222/


想要提升技能并直接向John学习更多内容?您可以在下方查看他的课程!

  • SOC核心技能
  • 主动防御与网络欺骗
  • 通过BHIS和MITRE ATT&CK入门安全领域
  • 渗透测试入门

提供实时/虚拟和点播两种形式

comments powered by Disqus
使用 Hugo 构建
主题 StackJimmy 设计