Coremail信息安全专家在本次直播分享会上,为大家详细介绍了HVV行动概述、邮件系统攻击场景以及Coremail邮件安全措施和安全防护体系。这次分享内容丰富,干货满满,对企业在重保期间的邮件系统安...
HW这么久到底有什么意义
一、引言 在当今数字化时代,信息技术的迅猛发展使得网络安全成为国家安全的核心要素之一。“HW”行动作为一种高强度的网络安全实战演练,对于提升各方的网络安全能力起着举足轻重的作用。 二、攻防双方视角下“...
【网络安全】攻防演练中红队如何识别蜜罐保护自己
最近在攻防演练中经常会遇到蜜罐,这次就来唠唠蜜罐。蜜罐是对攻击者的欺骗技术,用以监视、检测、分析和溯源攻击行为,其没有业务上的用途,所有流入/流出蜜罐的流量都预示着扫描或者攻击行为,因此可以比较好的聚...
应急响应 - 2024护网钓鱼样本分析
00 样本来源 该样本来源于2024Hvv的真实环境钓鱼样本,本次分析希望给大家普及如何避免和防范钓鱼木马。 01 还原木马运行路径 0、一脸懵逼,从压缩包解压之后,进入文件夹只看到了一个文件,可是查...
HVV技战法 | 全局日志分析:智能防护与精准溯源的利器
在网络安全防护中,全局日志分析作为一项核心技术,不仅能够有效提高攻击检测效率,还能大幅提升攻击溯源和终端防护的能力。本文将介绍通过全局日志分析,如何实现态势感知、攻击溯源和终端防护的三大防御战法。 战...
24HVV-0808 小心!近期多起中招的钓鱼邮件
《秋词二首·其一》唐·刘禹锡自古逢秋悲寂寥,我言秋日胜春朝。晴空一鹤排云上,便引诗情到碧霄。 立秋了,分享一首应景的诗给大家。我知道师傅们每天对抗都很累,但坚持就是胜利,加油! 一、红队情报 (一)最...
【休闲】超清晰护网说唱合集!
安全城垣歌词:在这数字的世界里,心灵如同一张网, 计算机专家站前线,守护我们的家乡。网络安全,责任重, 用代码编织保护,拒绝一切灾祸的凶猛。把握键盘,手指飞舞, 每一个指令都是对未来的注入。攻防演练,...
HVV技战法 | 借助威胁情报和自动化手段,提升防护处置能力
大家好,我是紫队安全研究。建议大家把公众号“紫队安全研究”设为星标,否则可能就无法及时看到啦!因为公众号现在只对常读和星标的公众号才能大图推送。操作方法:先点击上面的“紫队安全研究”,然后点击右上角的...
护网行动是形式主义还是真的有价值?
护网行动是形式主义还是真的有价值? 中国每年都花很多钱和人力搞护网行动,比如网络攻防演练和黑客技术研究。虽然有些人觉得这些行动可能只是走过场,没啥实际意义,但实际上,这些行动有它们的深层原因,对信息安...
溯源反制-自搭建蜜罐到反制攻击队
前言 本篇文章结合最近的ps比赛和之前的案例总结了一些作为蓝队的经验,希望能对蓝队溯源得分有所帮助,如果还有其他奇招妙法欢迎师傅们多多交流 溯源反制一直是老生常谈的话题,是红蓝双方的对抗博弈,即便是专...
攻防演练蓝队反制思路
情况分析最近正值HW期间,红队在忙着攻击,蓝队在忙着防守。随着时间的推移,攻击量逐渐减少。不是红队疲惫了,是该进的内网基本都进了。 作为蓝队的一员,做为防守方,甘心只做一个只会封IP的猴子吗? 我知道...
hvv漏洞合集
想第一时间看到我们的大图推送吗?赶紧把我们设为星标吧!这样您就不会错过任何精彩内容啦!感谢您的支持!🌟 免责声明 文章所涉及内容,仅供安全研究教学使用,由于传播、利用本文所提供的信息而造成...
107