点击蓝字关注我们Exabeam的最新研究表明,62%的蓝队在对手攻防演练模拟练习中无法阻止红队。受访者认为,威胁检测、事件响应和灵活性/开放性是远程办公时期蓝色团队必须改进的三个关键能力。与2019年...
来自红队的反击
前几天,我们建了个群,“蓝队联动作战协同中心”后台收留言:https://pastebin.com/f4z9nbJf 蓝队所有蜜罐,来自红队的反击。我再想跟他沟通留言,他已经给我公众号取...
来自红队的反击!
前几天,我们建了个群,“蓝队联动作战协同中心”后台收留言:https://pastebin.com/f4z9nbJf 蓝队所有蜜罐,来自红队的反击。我再想跟他沟通留言,他已经给我公众号取...
浅谈蓝队反制手段
前言 网络安全攻防演习在国内已经逐渐常态化,从行业、区域(省份、地市)到部级... 2020年1月份开始到现在可以说基本上每个月都有1-3场HW,红与蓝的对抗从未停息。 红队的攻击技巧可以无穷无尽(扫...
蓝队注意!奇X信与深X服0day来了
蓝队注意,吃饱点。马上开始就没时间吃饭了。红队0day满天飞,社工满地跑。[ODay漏洞预警]标题:奇安信天擎EDR管理服务器远程命令执行RCE漏洞威胁等级:严重影响范围:使用奇安信天擎EDR产品的主...
浅谈蓝队反制手段
前言网络安全攻防演习在国内已经逐渐常态化,从行业、区域(省份、地市)到部级...2020年1月份开始到现在可以说基本上每个月都有1-3场HW,红与蓝的对抗从未停息。红队的攻击技巧可以无穷无尽(扫描器、...
浅谈蓝队反制手段
前言网络安全攻防演习在国内已经逐渐常态化,从行业、区域(省份、地市)到部级...2020年1月份开始到现在可以说基本上每个月都有1-3场HW,红与蓝的对抗从未停息。红队的攻击技巧可以无穷无尽(扫描器、...
分享 | 红队和蓝队资料汇总
攻防对抗蓝方必修课——蓝队必看
国家网络安全主管部门为落实全国网络安全和信息化工作会议精神而发起了长期专项行动,旨在检验各单位信息基础设施和重点网站网络安全的综合防御能力和水平,实战验证相关单位“监测发现、安全防护和应急处置”的能力...
攻防实战:如何检测或优化内存中的.NET Tradecraft
概述对于红队的攻击操作来说,使用内存中的Tradecraft所起到的效果变得越来越大,这主要是由于EDR不断进行功能改进,已经使越来越多的蓝队获得了监测运行中内存的能力。此前,我们曾经讨论过将混淆处...
攻防实战:如何检测或优化内存中的.NET Tradecraft
概述对于红队的攻击操作来说,使用内存中的Tradecraft所起到的效果变得越来越大,这主要是由于EDR不断进行功能改进,已经使越来越多的蓝队获得了监测运行中内存的能力。此前,我们曾经讨论过将混淆处...
攻防实战:如何检测或优化内存中的.NET Tradecraft
概述对于红队的攻击操作来说,使用内存中的Tradecraft所起到的效果变得越来越大,这主要是由于EDR不断进行功能改进,已经使越来越多的蓝队获得了监测运行中内存的能力。此前,我们曾经讨论过将混淆处...
17