HW&HVV

一次攻防演练简单记录

声明:本次演练中,所有测试设备均由主办方提供,所有流量均有留档可审计,所有操作均在授权下完成,所有数据在结束后均已安全销毁。 记录一下某次经授权的攻防演练。主要是利用边界设备(防火墙之类的)搭建vpn...
阅读全文
企业安全

防火墙运营审计六步曲

防火墙是现代网络安全架构体系的关键性组成部分,为入站、出站的网络流量充当把关员,已经在企业网络中大量应用。然而,很多组织却忽视了非常重要的一点:防火墙系统只有在正确的策略配置并不断运营优化的前提下,才...
阅读全文
应急响应

渗透痕迹清道夫:清理Windows日志

为避免入侵操作行为被发现时,攻击者往往通过各种方式来隐藏自己操作痕迹。为了方便管理员了解掌握电脑的运行状态,Windows提供了完善的日志功能,将系统服务、权限设置、软件运行等相关事件分门别类详细记录...
阅读全文