安全文章

单位参加攻防演练的防守思路总结

一、文档概述 将近几年参加攻防演练的经验进行提炼并进行总结分享。 攻防演练建议站在黑客的视角下,审视其攻击流程,再针对性的进行防守,防止出现木桶效应,即攻击者只会从短板攻入,但构建的防守措施却和短板无...
阅读全文
安全文章

攻防演练行动之蓝军经验总结

攻防演练中,攻击方的专业性越来越高,ATT&CK攻击手段覆盖率也越来越高,这对于防守方提出了更高的要求,攻防演练对甲方是一个双刃剑,既极大地推动了公司的信息安全重视度和投入力量,但同时对甲方人...
阅读全文
安全文章

影子资产梳理、溯源反制、hvv三十六计 | FreeBuf甲方群攻防演练经验合集

FreeBuf甲方交流分享群 纯甲方:囊括金融、政府、运营商、医疗、互联网企业等多行业甲方安全从业人员,具备严格的入群审核机制,非甲方安全从业人员拒绝进群 真实有料:从甲方企业CSO到安全工程师,从安...
阅读全文
安全文章

从攻防演练看网络安全新态势

近年来,攻防演练越来越受到企业安全团队的重视,通过演练的形式快速找到企业防御能力的缺陷和防守视角的缺失,以此提升网络安全能力和实战对抗能力。 本期话题围绕但不限于以下三个维度展开: 1.红蓝军对抗过程...
阅读全文
安全文章

善谋者胜 | 大型攻防演练检测篇

攻防演练行动作为国家级攻防演练具有重大意义,旨在通过检验单位网络和信息基础设施的安全防护、应急处置和指挥调度能力,提高信息系统的综合防御能力。而要打好一场完美的防守战役应该先从组织本身的脆弱性整改开始...
阅读全文
安全文章

一些攻防演练后的总结与思考

0x0 背景 时隔N个月之后当前再来复盘最近多次攻防演练活动的技术细节,希望能够温故而知新吧。每次的活动参与后,和大佬们坐在一个屋子里即使不说话也感觉学到了很多知识,经历了不知道多个彻夜难眠的值守,认...
阅读全文