Ø目标运营单位:负责蓝队整体的指挥、组织、协调。
Ø安全运营团队:负责整体防护和攻击监控工作。
Ø攻防专家:负责对安全监控中发现的可疑攻击进行分析研判,指导安全运营团队、软件开发商等相关部门进行漏洞整改等工作。
Ø安全厂商:负责对自身产品的可用性、可靠性和防护监控策略是否合理进行调整;
Ø软件开发商:负责对自身系统安全加固、监控和配合攻防专家对发现的安全问题进行整改。
Ø网络运维队伍:负责配合安全专家对网络架构安全、出口的整体优化、网络安全监控、溯源等工作。
Ø云提供商(如果有):负责对自身云系统安全加固及对云上系统的安全性进行监控,同时协助攻防专家对发现的问题进行整改。
Ø特殊情况下,还会有其他组成人员,需要根据实际情况具体分配工作。
原文始发于微信公众号(祺印说信安):攻防演练之蓝队介绍一
免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
- 左青龙
- 微信扫一扫
-
- 右白虎
- 微信扫一扫
-
评论