一、红队蓝队模拟演练是什么? 在当今复杂多变的网络安全环境下,企业面临着来自各方的潜在威胁,红队蓝队模拟演练应运而生,成为企业提升实战防御能力的关键手段。 红队蓝队模拟演练,简单来说,是一种在企业网络...
apt-t00ls 漏洞检测
在日常的网络安全工作中,我们经常会遇到一些棘手的挑战,比如定期的安全评估、hvv行动或者是zb项目。在这些活动中,能否快速发现和利用高危漏洞,对于提升整个团队的响应速度和防御能力至关重要。最近,我在执...
穿透防火墙的利刃:25种测试技术与工具
本文阅读大约需要10分钟;防火墙一直以来都是政企网络防御的第一道闸门,但是,这并不能代表“防火墙”作为曾经经典的网络安全解决方案,我们就应该忽略它。防火墙它同样也是一个攻击面。从原理上分析:防火墙它也...
蓝队工具包:6 种用于评估和增强企业防御能力的开源工具
玩过 Halo 或 Gears of War 等电脑游戏吗?如果玩过,您肯定注意到一种名为“夺旗”的游戏模式,该模式让两队互相对抗 - 其中一队负责保护旗帜,防止敌人抢夺。组织机构还利用此类演习来评估...
充电桩助攻黑客:电动汽车对新型攻击毫无防御能力
德克萨斯州的美国西南研究院(Southwest Research Institute, SwRI)的工程师发现了电动汽车快速充电站的一个漏洞,该漏洞允许黑客获得未经授权的访问,甚至修改固件。直流快速充...
「AVSS研报」iOS•Android•鸿蒙安全对抗能力初评报告-内核篇
五部不同品牌型号的手机,摆在做为消费者的我们面前,哪一部手机更能防止我们的隐私被窃取?十台不同的智能汽车呢?哪一辆更能防止恶意获取我们的定位甚至听到我们车内的声音?做为普通的消费者,我们目前无从知晓。...
以真实渗透视角剖析等级保护要求的防御能力
知识宝库在此藏,一键关注获宝藏首先我们以最通俗易懂的方式解释下,什么是渗透测试?简单来说它是一种检查计算机系统安全性的方法。就好像你拥有一把锁,你想知道这把锁有没有问题,是否容易开启。渗透测试就是一个...
谷歌增强 Android 系统恶意软件防御能力,推出实时扫描功能
谷歌近日宣布了Google Play Protect新的实时扫描功能,使恶意应用程序更难利用多态性逃避检测。这为所有Android用户提高安全性走出了重要的一步,期待能借此有效减少平台上的恶意软件感染...
Viasat卫星网络攻击案例警示卫星通信系统网络安全防御能力如何建?
从历史上看,空间系统的基本问题是,它们在设计时假设在边界有保护就足够了。如果突破了边界,内部保护几乎不存在。当前和未来的空间系统设计必须克服对手突破边界的风险,并使用深度防御(DID)原则在系统内部不...
Viasat卫星网络攻击案例警示:卫星通信系统网络安全防御能力如何建?
从历史上看,空间系统的基本问题是,它们在设计时假设在边界有保护就足够了。如果突破了边界,内部保护几乎不存在。当前和未来的空间系统设计必须克服对手突破边界的风险,并使用深度防御(DID)原则在系统内部不...
欧盟针对一家“虚拟”电力公司进行了网络攻击演习
Security Affairs 消息,欧盟上周对芬兰一家“虚拟”电力公司进行了一次模拟网络攻击演习,以测试欧盟成员国的网络防御能力。彭博社发布文章称,欧盟针对芬兰一家“虚拟”电力公司进行了一次网络攻...
企业增强网络防御能力的10个步骤
仅仅想到勒索软件就足以使CISO和安全团队在夜间工作。受害者被迫选择支付赎金给可能会或可能不会释放其捕获的网络和数据的犯罪分子,或者可能花费数百万美元自行删除勒索软件。根据最近的一份报告,当企业算出支...