攻防演练结束了紧张的实战,是不是该迎来胜利和凯旋呢?非也,“战后总结”其实是国家级攻防演练的重要环节,因为攻防演练的终极目标是发掘自身防御优势及短板,找到防御系统问题,在日常工作中加以完善和加强,从而...
攻防演练实战秘诀:让0day内存马从送命题秒变送分题
2022年的国家级攻防演练即将拉开帷幕,对于诸多参演企业而言,可谓是一年一度的终极大考。大考面前,众生平等。不管是参演过多次的企业,还是首次参演的企业,考前必然都心怀忐忑。综合历届攻防演练情况来看,攻...
攻防演练合集 | 3个阶段,4大要点,蓝队防守全流程纲要解读
攻防演练即将开始之际,为了帮助各个行业的企业组织强化自身安全体系,近一个多月以来,青藤发表了“攻防演练”系列文章,分别从红队演练、风险收敛加固、安全监控、攻击研判,以及红队常用的攻击方式等方面,对蓝队...
FreeBuf:攻防演练中如何避免浏览器成为攻击方入口 | 甲方群话题讨论
原文始发于微信公众号():FreeBuf:攻防演练中如何避免浏览器成为攻击方“入口” | 甲方群话题讨论
攻防演练实战派|战后总结三重境,系统防御常态化!
攻防演练结束了紧张的实战,是不是该迎来胜利和凯旋呢?非也,“战后总结”其实是国家级攻防演练的重要环节,因为攻防演练的终极目标是发掘自身防御优势及短板,找到防御系统问题,在日常工作中加以完善和加强,从而...
EISS-2022北京站视频&PPT | 何艺/持安科技创始人&CEO(大型攻防演练中的零信任)
点击蓝字关注我们关注安世加 (asjeiss)公众号稍后获取授权PPT下载链接2022年06月10日,由安世加主办的“EISS-2022企业信息安全峰会之北京站”在线上成功举办。本次峰会是EISS北京...
攻防演练在即,新型僵尸网络家族Boat和Boota同时迅速传播
全文共2656字,阅读大约需5分钟。一背景伏影实验室全球威胁狩猎系统在2022年6月15日-16日捕获到两个新的僵尸网络家族,我们将这两个新僵尸网络家族命名为Boota和Boat,这两个家族使用独立的...
全国性攻防演练在即,对供应链攻击有无较好的预防和检测手段?攻击溯源是怎么做的?审计员工的个人通讯是否合规?| 总第151周
0x1 本周话题TOP3话题1:今年全国性攻防演练在即,大家对供应链攻击有什么好的预防和检测手段?假设自己公司使用的一个外部供应链被攻击和污染,渠道包括但不限于:开源组...
攻防演练中如何避免浏览器成为攻击方“入口” | FreeBuf甲方群话题讨论
在攻防演练中,由于浏览器作为企业办公的重要工具,聚合大量了业务与应用,无形之中扩大了企业系统及内部数据的暴露面,这往往成为红方开展攻击的“切入口”。而在刚结束的RSAC 2022大会中,企业安全浏览器...
论道攻防|大型企业攻防演练之主防守分秘籍揭晓
↑ 点击上方“安全狗”关注我们客户背景该客户是国有大型企业,信息IT架构复杂度高,对网络安全整体保障建设高度重视。项目目标按照 “大型攻防演练行动”网络安全保障工作要求,切实做好“大型攻防演练行动”期...
HFish溯源版开放下载,攻防演练最新情报即刻获得
“听说溯源版HFish可以利用漏洞反制溯源攻击者的信息,还有没有什么惊喜是朕不知道的?当然有!!!我们溯源版HFish融合了HFish云端情报和微步情报,攻击者的威胁标签还包含了红队标签~~~遥想当年...
一款基于主机的漏洞扫描工具
作者:chroblert项目地址:https://github.com/chroblert/WindowsVulnScan加我好友进2022护网交流群精彩推荐1.某地级市HW攻防演练红队渗透总结2.B...
43