点击阅读原文链接即可报名。
HW攻防演练总结:安全数据分析
为了写一篇好的hw总结,少不了多方收集素材,下面关于《HW攻防演练总结:安全数据分析》从数据包分析、攻击行为反查、应用及处置多角度写到了hw中常见问题,以及HW常见攻击行为及采取的操作、最后给防守方的...
美军开展港口城市网络安全演习:混合威胁打击下能否应对?
点击蓝字关注我们军事情报中心内的美国士兵近日,美国军方及私营部门的网络安全专家同美国两座城市开展合作,测试了市政部门在模拟网络攻击中的响应能力,特别是期间对于多种模拟物理破坏的应对举措。在本轮虚拟演习...
红蓝对抗中的近源渗透
前言近源渗透是这两年常被安全业内人员谈起的热门话题。不同于其他虚无缥缈的安全概念,近源渗透涉及到的无线安全、物理安全、社会工程学都十分容易落地实践,许多企业内部的攻防对抗演练也都出现了看上去“很过分”...
攻防演练之柳暗花明又一村
背景某年的某个夏天,某单位需要做攻防演练,而且是全仿真的演练,只有客户名,没有任何资产信息。时间紧,任务重,于是我们兵分两路,一波人在远程从外围突破,我和另一个小伙则踏上了旅途,准备从内部来瓦解。出师...
开展专业的红蓝演练 Part.3:红蓝演练的缺点
本文的内容参阅了奥克利博士(Dr. Jacob G. Oakley)的著作《Conducting Successful Cybersecurity Engagements:Professional R...
中美网络安全攻防演练对比:透视美国Cyber Storm VII
2019年8月,乌克兰核电站雇员为了挖币而将部分内部网络连到外网,导致国家机密潜在泄露2019年7月,美国国土安全部官员称,俄罗斯黑客入侵了美国电力公司的隔离网络2019年6月,阿根廷和乌拉圭因互联电...
开展专业的红蓝演练 Part.2:红蓝演练的优点及作用
本文的内容参阅了奥克利博士(Dr. Jacob G. Oakley)的著作《Conducting Successful Cybersecurity Engagements:Professional R...
建立开发安全管理体系,按下0day风险防控键
0day漏洞,又称“零日漏洞”(zero-day),是已经被发现(有可能未被公开),而官方还没有相关补丁的漏洞。通俗地讲,除了漏洞发现者,没有其他人知道这个漏洞的存在,并且可以有效地加以利用,发起的攻...
如何组织一场安全、可靠、高效的网络实战攻防演习?
为什么需要实战化能力?当前网络空间面临的安全问题与过去不同,从原来只攻击传统的网络设施和应用系统,到开始面向“云大物移工”等新技术领域的应用系统,攻击的目标系统逐步转向核心业务数据和承载核心数据的业务...
中小型银行实战攻防演练经验分享
随着银行业务快速发展的需要,银行不断拥抱互联网+,在通过互联网为用户提供方便的金融业务的同时,原本相对封闭的金融系统不得不更多地暴露在互联网上,从而扩大了银行业务在互联网侧的受攻击面。大型银行按照国家...
基于多云的站点同城容灾建设和故障演练实践 | 直播预告
基于多云的站点同城容灾建设和故障演练实践直播时间:8月6日(星期四)20:00钉钉扫码入群,免费观看直播 ⬆️
7