攻防演练行动作为国家级攻防演练具有重大意义,旨在通过检验单位网络和信息基础设施的安全防护、应急处置和指挥调度能力,提高信息系统的综合防御能力。而要打好一场完美的防守战役应该先从组织本身的脆弱性整改开始...
一些攻防演练后的总结与思考
0x0 背景 时隔N个月之后当前再来复盘最近多次攻防演练活动的技术细节,希望能够温故而知新吧。每次的活动参与后,和大佬们坐在一个屋子里即使不说话也感觉学到了很多知识,经历了不知道多个彻夜难眠的值守,认...
Web 指纹识别之路
攻击者最常用的方法是首先覆盖目标的网络存在并枚举尽可能多的信息。利用此信息,攻击者可以製定出准确的攻击方案,这将有效利用目标主机正在使用的软件类型/版本中的漏洞。在攻防环境中信息收集总是非常重要的一个...
攻防演练之蓝队
1.什么是蓝队蓝队一般是以参演单位现有的网络安全防护体系为基础,在实战攻防演习期间组建的防守队伍。蓝队的主要工作包括前期安全检查、整改与加固,演习期间进行网络安全监测、预警、分析、验证、处置,后期复盘...
实战分析:乙方视角下行业攻防演练
本文作者:Cose(信安之路安全建设小组成员)网络安全以“人”为核心,网络安全领域的对抗本质上是人与人之间的对抗,而网络终端、网络设备、介质以及各种工具和平台仅仅是作为辅助手段而存在。因此如何使网络安...
【宙斯计划第三期】恶意脚本检测挑战赛
活动介绍安全是一个动态的过程,攻防对抗无处不在。随着安全产业的发展,网络安全愈加与每一个用户息息相关,攻防对抗也越来越频繁。其中恶意文本检测是一个已存在几十年的战场,而这里的对抗依旧猛烈。阿里云安全拥...
6计连环——蜜罐如何在攻防演练中战术部防?
在开始阅读这篇文章之前,请先仔细看看以下几个问题,如果它们刚好是你关心的,请继续下面的文章内容。你是否除了需要知道是否有入侵,还需要知道对方的目标是什么?轨迹是什么?行为是什么?工具是什么?比较而言,...
某大型央企在实战攻防演习中的体系化实践
实战攻防演习是新形势下的关键信息基础设施网络安全保护工作的重要组成。从2016年开始,实战化攻防演习行动涉及的单位数量逐年增多,攻击手段更加复杂,暴露防守问题更加直接。如何在每年的大型实战攻防演习中有...
Red Team 高級攻防
如有需要添加: feigegehacker轉發可免費獲取6課視頻,可自選 本文始发于微信公众号(安全帮Live):Red Team 高級攻防
学习!某部委在大型实战攻防演习中总结出“三项三段”方法论
“85%的中小型金融机构在实战攻防演习中都被攻破过,大型金融机构被攻破占比也达到18%。”由奇安信披露的一组2020年网络安全实战攻防演习数据,折射出广大政企机构在实战攻防演习中面临的窘况。善用谋略,...
Tomcat容器攻防笔记之隐匿行踪
1背景基于现阶段红蓝对抗强度的提升,诸如WAF动态防御、态势感知、IDS恶意流量分析监测、文件多维特征监测、日志监测等手段,能够及时有效地检测、告警甚至阻断针对传统通过文件上传落地的Web...
甲方视角下的攻防演练部署 | CIS 2020大会议题前瞻
近些年,在互联网大环境的影响下,无论国家还是行业层面,都开始逐渐关注和重视安全问题。全国、地区、行业内的网络安全攻防演练活动增多。在传统甲方安全的视角下,面对日益增多且持续已久的网络攻击行为,应协调资...
19