HW&HVV

HVV|蓝队防猝死手册

在HVV期间,蓝队主要就是通过安全设备看告警信息,后续进行分析研判得出结论及处置建议,在此期间要注意以下内容。内网攻击告警需格外谨慎,可能是进行内网渗透。1.攻击IP是内网IP,攻击行为不定,主要包括...
阅读全文
HW&HVV

​2022hvv情况一览(7.27当日情报)

本文来自“白帽子社区知识星球”本文所有情报均来源于护网用户提供,护网期间每晚将会发布当日可靠性较高的情报,同时欢迎各位积极在公众号留言,提供最新情报,我们每日将会对情报信息进行确认、筛选并公布。历史情...
阅读全文
HW&HVV

2022hvv情况一览(7.26当日情报)

本文来自“白帽子社区知识星球”本文所有情报均来源于护网用户提供,护网期间每晚将会发布当日可靠性较高的情报,同时欢迎各位积极在公众号留言,提供最新情报,我们每日将会对情报信息进行确认、筛选并公布。历史情...
阅读全文
HW&HVV

蓝队护网具体实施方法

在护网期间,蓝队主要就是通过安全设备看告警信息,后续进行分析研判得出结论及处置建议,在此期间要注意以下内容。内网攻击莫忽视内网攻击告警需格外谨慎,可能是进行内网渗透。1.攻击IP是内网IP,攻击行为不...
阅读全文
应急响应

溯源反制手册

一、获得攻击信息在现在的攻防演练中,防守方除了要具有基本的防守能力外,还要具备一些溯源反制的能力,以应对防守中被攻击大量扣分的情况。一般攻击告警主要来自WAF、IPS、态势感知、蜜罐等安全设备。一般接...
阅读全文
安全闲碎

网盘大更新

两周内,网盘被攻击30次,基于此,本次网盘做出更新。开启DDOS防护,原则上可以防护峰值36G更换服务器ip,由于之前ip泄露,直接攻击ip可以绕过DDOS防护顺便说一句,腾讯云真垃圾,已更换阿里云明...
阅读全文