首页
/ OpenBAS 1.15.0 版本发布:增强安全演练与检测能力

OpenBAS 1.15.0 版本发布:增强安全演练与检测能力

2025-07-06 08:35:15作者:尤峻淳Whitney

OpenBAS 是一个开源的网络安全演练平台,旨在帮助安全团队通过模拟真实攻击场景来测试和提升防御能力。该平台提供了丰富的功能模块,包括攻击模拟、端点检测、警报分析等,使安全团队能够全面评估其安全防护体系的有效性。

最新发布的 OpenBAS 1.15.0 版本带来了多项重要更新,特别是在安全检测和警报分析方面有了显著增强。这个版本不仅优化了用户体验,还修复了多个已知问题,使平台更加稳定可靠。

安全检测警报可视化

1.15.0 版本最引人注目的新功能是能够在注入结果页面直接查看由注入触发的警报列表。这一改进使得安全分析师能够更直观地了解演练过程中触发的各类安全警报,包括端点检测与响应(EDR)和安全信息与事件管理(SIEM)系统的警报。

通过这一功能,用户可以:

  • 快速识别演练中触发的安全防御机制
  • 直接跳转到支持的EDR和SIEM系统的警报详情页面
  • 更高效地进行安全事件调查和分析

用户体验优化

新版本对用户界面进行了多处改进,提升了整体使用体验:

  1. 资产组和团队筛选增强:在原子测试、模拟和场景等页面,现在可以更直观地通过标签筛选资产组、资产和团队。

  2. 列表显示优化:修复了单项目列表缺少底部边框的问题,使界面显示更加一致。

  3. 搜索输入框调整:优化了原子测试概览页面中搜索输入框的大小和标题下边距,使布局更加合理。

  4. 表单验证改进:在Payload详情表单中,修复了文件控制(可执行文件、文件拖放)验证错误会阻止其他字段验证的问题。

技术架构升级

在技术层面,1.15.0版本进行了多项重要更新:

  1. 前端框架升级

    • 将react-router升级至v7.4.0
    • 更新typescript-eslint至v8.27.0
    • 升级react-intl至v7.1.8,解决了相关兼容性问题
  2. 测试工具改进

    • 将vitest升级至v3版本
    • 更新了monocart-reporter至v2.9.17
  3. 安全增强

    • 后端升级了spring-security-crypto组件
    • 改进了本地环境下的登出流程

国际化与本地化

新版本对国际化支持进行了优化:

  • 修正了英文翻译中"!"和"?"前缺少空格的问题
  • 完善了自动翻译机制
  • 修复了端点列表的翻译问题

开发者体验提升

对于项目贡献者,1.15.0版本也带来了改进:

  • 优化了PR工作流程
  • 添加了GitHub Actions来自动关闭和链接release/current分支上的问题
  • 修复了发布工作流中的问题

OpenBAS 1.15.0版本的发布标志着该平台在安全演练可视化方面的重大进步。通过增强警报检测和展示能力,安全团队现在能够更全面地评估其防御体系的有效性,并更快地识别潜在的安全漏洞。同时,多项用户体验和技术架构的改进使平台更加稳定易用,为安全专业人员提供了更强大的工具来应对日益复杂的网络安全挑战。

登录后查看全文
热门项目推荐

项目优选

收起
kernelkernel
deepin linux kernel
C
22
6
ohos_react_nativeohos_react_native
React Native鸿蒙化仓库
C++
192
270
RuoYi-Vue3RuoYi-Vue3
🎉 (RuoYi)官方仓库 基于SpringBoot,Spring Security,JWT,Vue3 & Vite、Element Plus 的前后端分离权限管理系统
Vue
909
541
Cangjie-ExamplesCangjie-Examples
本仓将收集和展示高质量的仓颉示例代码,欢迎大家投稿,让全世界看到您的妙趣设计,也让更多人通过您的编码理解和喜爱仓颉语言。
Cangjie
341
1.21 K
openGauss-serveropenGauss-server
openGauss kernel ~ openGauss is an open source relational database management system
C++
142
188
nop-entropynop-entropy
Nop Platform 2.0是基于可逆计算理论实现的采用面向语言编程范式的新一代低代码开发平台,包含基于全新原理从零开始研发的GraphQL引擎、ORM引擎、工作流引擎、报表引擎、规则引擎、批处理引引擎等完整设计。nop-entropy是它的后端部分,采用java语言实现,可选择集成Spring框架或者Quarkus框架。中小企业可以免费商用
Java
8
0
openHiTLSopenHiTLS
旨在打造算法先进、性能卓越、高效敏捷、安全可靠的密码套件,通过轻量级、可剪裁的软件技术架构满足各行业不同场景的多样化要求,让密码技术应用更简单,同时探索后量子等先进算法创新实践,构建密码前沿技术底座!
C
377
387
金融AI编程实战金融AI编程实战
为非计算机科班出身 (例如财经类高校金融学院) 同学量身定制,新手友好,让学生以亲身实践开源开发的方式,学会使用计算机自动化自己的科研/创新工作。案例以量化投资为主线,涉及 Bash、Python、SQL、BI、AI 等全技术栈,培养面向未来的数智化人才 (如数据工程师、数据分析师、数据科学家、数据决策者、量化投资人)。
Jupyter Notebook
63
58
CangjieCommunityCangjieCommunity
为仓颉编程语言开发者打造活跃、开放、高质量的社区环境
Markdown
1.1 K
0
note-gennote-gen
一款跨平台的 Markdown AI 笔记软件,致力于使用 AI 建立记录和写作的桥梁。
TSX
87
4