微步安全学堂攻防演练备战进行时面对高速演进的攻击防守方应如何排兵布阵?怎样生产和利用高质量的情报?如何夺分,成绩名列前茅?4月26日19:00攻防演练·攻略篇开聊👇👇👇点击“阅读原文”领取专属海报,邀...
红蓝对抗|蜜罐的几招重要战术布防!
蜜罐是一种软件应用系统,用来称当入侵诱饵,引诱黑客前来攻击。攻击者入侵后,通过监测与分析,就可以知道他是如何入侵的,随时了解针对组织服务器发动的最新的攻击和漏洞。在开始阅读这篇文章之前,请先仔细看看以...
技术干货 | 甲方利用开源工具进行钓鱼演练
演练前准备工作✦钓鱼演练需求背景“目前肉眼可见的甲方两大安全工作KPI,一类是政策合规数据合规,第二类是应对各种大型攻防演练检测。在攻防演练中大家常用的方法就是钓鱼(懂的都懂)。针对这个背景下,甲方钓...
红蓝攻防演练资产收集小工具
文章来源 :系统安全运维红蓝攻防演练资产收集小工具,对攻防前的信息搜集到的大批量资产/域名进行存活检测、获取标题头、语料提取、常见web端口检测、简单中间识别,去重等,便于筛选有价值资产。1...
既能攻防演练,又能日常防护,迷网这朋友能处!
只能应用于攻防演练?不止于此!迷网欺骗诱捕防御系统上得了实战场,也能日常安全运维。谁不想拥有迷网这么一个有安全感的朋友呢?前情全球勒索态势愈演愈烈,由中国产业互联网发展联盟指导发布的《2022产业互联...
红蓝攻防演练资产收集小工具|附地址
红蓝攻防演练资产收集小工具,对攻防前的信息搜集到的大批量资产/域名进行存活检测、获取标题头、语料提取、常见web端口检测、简单中间识别,去重等,便于筛选有价值资产。1.高速资产存活检测,获取标题2.常...
攻防演练审视企业蓝队建设
本文选自《交易技术前沿》总第四十二期文章(2020年12月)沙明 / 上交所技术有限责任公司 [email protected]侯春晓 / 上交所技术有限责任公司 [email protected]&nbs...
安全牛《中国网络安全行业全景图(第九版)》发布!边界无限实力入围四大领域
近日,安全牛《中国网络安全行业全景图(第九版)》正式对外发布,此次全景图共收录433家国产网络安全企业和相关行业机构,新增收录厂商95家。北京边界无限科技有限公司(以下简称边界无限)凭借业界领先的RA...
如何应对实战化攻防演练中的行为漏洞?
近年来,网络安全在国家安全中的重要性愈发凸显。随着国际局势的日益复杂,国家关键信息基础设施受到的网络安全威胁日益加剧,在最近爆发的俄乌冲突中,双方大打网络战,无不表明网络攻击已成为战争标配。严峻的网络...
[攻防演练]利用开源工具之进行钓鱼演练
———————————————————————————————演练前准备工作钓鱼演练需求背景 目前肉眼可见的甲方两大安全工作KPI,一类是政策合规数据合规,第二类是...
『红蓝对抗』记一次攻防演练
点击蓝字关注我们日期:2022-03-07作者:Obsidian介绍:通过信息收集结合某cms的历史漏洞,拿下目标网站。0x00 前言最近接到了个某水利行业攻防演练的项目,打点过程异常艰难。而且小区里...
攻防演练垫底,没有“后悔药”!咋办?
如果有人问你,你的资产有多少,你会怎么回应?翻翻自己的各个银行卡APP,支付宝,微信钱包,还有那些各种债券、股票折算一下个人身家?或者算一算三位数的存款,减去车贷、房贷,告诉别人,啥叫“负...
30