-「深」怀绝技之深蓝小剧场 -深蓝攻防实验室(以下简称“深蓝”),作为网络安全届主攻红队的骑兵战队,近年来在国家攻防演练中战绩累累、名列前茅,两年内在省级攻防演练中获得19个冠军。然而,当这群传说中的...
大咖护网经第1期丨攻防演练——探索企业防守之道
本期解读专家随着《网络安全法》和《等级保护制度条例2.0》的颁布与实施,国家层面对网络安全的重视程度逐步提高,各级主管部门和监管机构出台了一系列法律法规来指导企事业单位的网络安全建设。习总书记指出,网...
攻防演练中的打法选择资料分享
前言:为了帮助大家进大厂,我特意整理出一套安全学习笔记 / 面试手册是由多位一线大牛老师联手打造3个月制作而成,非常珍贵,肝完进大厂!绝对妥妥的。相信你看完一定会有帮助(莫做收藏党)说明考虑到本套笔记...
聚焦零信任|微隔离在大型攻防演练中的应用
↑ 点击上方“安全狗”关注我们9月15日,由中国信息通信研究院主办,中国通信标准化协会云计算标准和开源推进委员会承办,零信任实验室、云计算开源产业联盟协办的会当“零”绝顶·零信任沙龙成功举办。作为国内...
攻防演练总结
免责声明由于传播、利用本公众号听风安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号听风安全及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即...
攻防|记一次地级市某行业专项攻防演练
文章由作者授权转载,首发于:奇安信攻防社区https://forum.butian.net/share/18542022.8.X单位突然通知参与某行业专项攻防演练,本着学习的目的参与了一波,特此记录。...
实战 | 记一次攻防演练中的溯源经历
缘起在今年的攻防期间,通过安全设备告警分析,需要对某个源攻击IP进行溯源反制,并且需要记录整个溯源过程和提交溯源报告。开展溯源研判在溯源之前,首先应该判断是否真的存在攻击行为,攻击的特征,攻击类型,攻...
攻防复盘星空夜话 | FreeBuf网安智库说第四季今日正式上线
今年的攻防演练余温未尽,FreeBuf网安智库说第四季已蓄势待发。这一季,我们以“攻防复盘星空夜话”为主题,从红蓝双方视角,盘点攻防这场“技术战”,而圆桌讨论将从更加宏观的角度洞悉攻防态势,为整体的复...
诸子笔会2022 | 刘志诚:红与蓝:安全控制有效性验证的现状与展望
自2022年5月起,“诸子笔会第二季”正式拉开帷幕。经过对首届活动复盘,我们在坚持大原则、大框架、主体规则基础上,优化赛制特别是奖项设置和评奖方式。13位专家作者组成首批“笔友”,自拟每月主题,在诸子...
攻防演练漏洞照妖镜-20220803
奇安信CERT致力于第一时间为企业级用户提供安全风险通告和有效解决方案。攻防演练情报研判2022/8/3向大家报告一下最新的研判结果,供参考: 原文始发于微信公众号(奇安信 CERT):攻防演练漏洞照...
【攻防演练】某采购系统1day任意文件下载到RCE
0x01 前言 某1day漏洞,从拿代码到审计getshell,全历程。后来review发现影响很多站点。 0x02 黑盒测试任意文件下载 前台看到有相关附件下载,如下: 点击下载功能,发现URL长这...
2022攻防演练丨华为乾坤捍卫生命的尊严
往期精彩推荐点击阅读原文,了解更多华为安全内容 原文始发于微信公众号(华为安全):2022攻防演练丨华为乾坤捍卫生命的尊严
43