面对红队层出不穷的新型攻击方式,蓝队要想实现全面、高效的防御,有必要建立一套相对固定的标准化防守流程,明确防守步骤和人员职责,最小化对攻击的响应成本,从而将攻击带来的损失降至最低程度。那么对蓝队来说,...
攻防演练蓝队——Java安全流量分析+内存马查杀
✦ 讲师简介李秋 某大厂WEB安全研究员,在恶意流量分析、Java安全领域拥有丰富的经验,参加多次红蓝对抗,担任蓝队防守期间,捕获多...
【攻防演练专题】快速开展应急处置与分析取证
本期为【攻防演练专题】系列的第九期(最后一期),将分享在攻防演练中,如何运用应急处置工具箱高效开展应急处置、分析取证工作。在攻防演练期间,针对突发的恶意威胁攻击事件,需要快速开展应急处置与分析取证工作...
【攻防演练专题】流量侧持续监测
本期为【攻防演练专题】系列的第四期,将分享在攻防演练活动期间,运用探海威胁检测系统实时监测流量侧,及时发现威胁并联动处置,争取少丢分甚至多加分。无论是在攻防演练期间还是在日常状态下,利用网络资源发动攻...
记一次有趣的地市攻防演练经历
声明:本次所有目标均获得授权,文章内容仅供安全研究人员学习提升所用,请勿用文章内知识用于违法犯罪。 0x00 前言 这次攻防打的还是比较有意思的,开局电脑摆烂恼火的很,最后没电脑只能拿着销售的电脑疯狂...
IconBurst:影响数百网站的NPM供应链攻击
7月8日,星期五,您好!中科汇能与您分享信息安全快讯:IconBurst:影响数百网站的NPM供应链攻击安全研究员发现影响数百个应用和网站的NPM供应链攻击,隐秘传播达半年之久。和往常的NPM供应链攻...
2022实网攻防演练蓝队防守指南发布 via @安芯网盾
自2016年公安部展开实网攻防演练以来,攻防演练规模越来越大,红队攻击手段越来越高级,演练形式也开始以真刀真枪的对抗行为走向实战化。2022年实网攻防演练在即,红队将主要使用的攻击手法有哪些?蓝队在企...
对话奇安信丨红蓝攻防,网络安全的矛与盾
网络安全的本质在于对抗,对抗的本质在于攻防两端能力的较量。2020年以来,大规模的实战攻防演练已成为检验各领域政企机构网络安全防护水平的重要手段。若要全面了解网络安全防护水平和薄弱环节,那么定期组织高...
【攻防演习专题】运用文件分析提升威胁发现
本期为【攻防演练专题】系列的第五期,将分享在攻防演练活动期间,如何利用文件分析产品,提升威胁发现能力。当前的网络攻击手段呈现出组织化、规模化、复杂化的特点,但无论是普通威胁亦或是高级持续威胁,在“载荷...
「神剑攻防演练宝典」之弱密码如何扫雷
重点总结可见,在安全体系建设中,暗藏着种种阻止前行的“雷”,接下来让我们以 “扫雷游戏”的思维,寻求一条完美的通关之路!点击开始扫雷!业务设备量大,弱密码发现难弱密码数量多,管理难234弱密码信息现状...
实战化的攻防演练为何日益重要?
随着数字化在全球经济浪潮中不断推进。很多国家强化网络安全的重要战略地位,对供应链安全、关键信息基础设施保护、数据安全等领域加大投入力度,以抵御未知的威胁和风险。安恒信息副总裁韦国文提到,时下流行的攻击...
网络攻防演练心态调整 | FreeBuf甲方社群直播回顾
网络攻防演练前期的准备工作,除了要做好资产梳理、管控安全接入、安全纵深防护,还要调整好心态,以积极的心态面对攻防演练。6月30日,金融科技公司安全工程师陈昺润在FreeBuf甲方社群第六场内部直播中担...
43