网安教育培养网络安全人才技术交流、学习咨询0X00前言由于作者的朋友在某业务线的安服部门实习过一段时间,对蓝队安全方向有了强烈的兴趣。朋友对我说:由于现在的安服部门会在不同时期有不同的工作方向,在以往...
企业蓝军的意义和价值
前言甲方从业人员,目前做企业蓝军相关工作,浅谈下自己对企业蓝军的工作内容和价值思考。刚入职的时候,在内部做了一次主题为《企业蓝军的意义与价值》的分享,近两年的工作过去了,现在再看看那次分享的PPT,有...
公众号2022年度总结
一写在前面写在前面,一年的最后一天,似乎主动或被动的都被“年度总结”,我内心是对这个是抵触的。今天带着家人温馨的过了一个假期,我认为没人什么比家庭更重要,工作也是为生活服务而已(比如周末我一般陪家人就...
红色-如何安全测试的5个提示
红队对蓝队 演习是评估企业安全状况的一种非常有效的方法。2然而,红队由于其对抗性的方法,对红队和目标企业都带来了一定的风险,必须加以考虑。2019年9月,爱荷华州州外包的两名渗透测试人员被因...
红队是做什么?该学什么才能成为呢?
点击上方蓝字关注我们 1免责声明 本公众号提供的工具、教程、学习路线、精品文章均为原创或互联网收集,旨在提高网络安全技术水平为目的,只做技术研究,谨遵守国家相关法律法规,请勿用于违法用途,如果您对文章...
攻防演练之蓝队介绍一
CYBER SECURITY1、蓝队是指网络实战攻防演习中的防守一方。2、蓝队是依据现有参加演习的单位中实际网络安全防护体系为基础,在攻防演练期间组建起来的防守团队,蓝队主要工作有:前期安全检查,整改...
一文搞懂网络安全红队与蓝队
网络安全红队与蓝队在讨论网络安全时,经常提到“红队”和“蓝队”这两个词。长期以来,这些术语与军队联系在一起,用于描述使用他们的技能模仿“敌人”可能使用的攻击技术的团队,以及使用他们的技能进行防御的其他...
网络安全蓝队之蜜罐篇
蓝队攻击之蜜罐篇什么是蜜罐?简单来说,蜜罐是一种计算机系统或应用程序,旨在吸引恶意代理试图通过使用垃圾邮件、网络钓鱼、DDoS 或其他恶意方法攻击计算机网络。一旦攻击者落入这个陷阱,蜜罐允许管理员获取...
攻防演练案例讲溯源
声明:本号注明原创的内容版权归爱国小白帽所有,仅供学习参考之用,禁止用于商业用途,未经爱国小白帽授权,任何个人或组织不得擅自使用(包括但不限于复制、传播、展示、镜像、上载、下载、转载、摘编)本文内容,...
蓝队面试题整理(防守方面试题整理)
蓝队成功的六个最佳实践
从CISO到红队,都希望蓝队能够成功抵御实战化的模拟网络攻击。以下建议将有助于实现这一目标。如今,网络安全团队的内部命名可谓“色彩斑斓”,除了传统的黑白之外,红色、蓝色、紫色甚至灰色越来越多被提及。虽...
蓝队--文件监控工具
其实此工具是本人去年开发的,已经放出来过一次了。点下方下载即可。本程序主要功能,可监控当前目录文件是否有修改,上传或删除等操作。打造HW蓝队工具之文件监控 原文始发于微信公众号(HACK安全):蓝队-...
17