国产 无码 综合区,色欲AV无码国产永久播放,无码天堂亚洲国产AV,国产日韩欧美女同一区二区

hw藍(lán)隊(duì)防守技戰(zhàn)法

這篇具有很好參考價(jià)值的文章主要介紹了hw藍(lán)隊(duì)防守技戰(zhàn)法。希望對大家有所幫助。如果存在錯(cuò)誤或未考慮完全的地方,請大家不吝賜教,您也可以點(diǎn)擊"舉報(bào)違法"按鈕提交疑問。

一、備戰(zhàn)階段——知彼知己,百戰(zhàn)不殆

“未知攻,焉知防”。如果企業(yè)安全部門不了解攻擊者的攻擊思路、常用手段,有效的防守將無從談起。從攻擊者實(shí)戰(zhàn)視角去加強(qiáng)自身防護(hù)能力,將是未來的主流防護(hù)思想。

紅隊(duì)眼中的防守弱點(diǎn)

1.梳理攻擊路徑

網(wǎng)絡(luò)不斷變化、系統(tǒng)不斷增加,往往會(huì)產(chǎn)生新的網(wǎng)絡(luò)邊界和新的系統(tǒng)。定期梳理自己的網(wǎng)絡(luò)邊界、可能被攻擊的路徑。

2.互聯(lián)網(wǎng)攻擊面收斂

安全運(yùn)營部門應(yīng)定期在一些信息披露平臺搜索本單位敏感詞,查看是否存在敏感文件泄露情況。

3.外部接入網(wǎng)絡(luò)梳理

防守單位對這些外部的接入網(wǎng)絡(luò)進(jìn)行梳理,尤其是未經(jīng)過安全防護(hù)設(shè)備就直接連進(jìn)來的單位,應(yīng)先連接防護(hù)設(shè)備,再接入內(nèi)網(wǎng)。

4.隱蔽入口梳理

梳理WEB服務(wù)的API隱藏接口、不用的VPN、WIFI賬號等,便于重點(diǎn)防守。

藍(lán)隊(duì)防御策略

俗話說“一夫當(dāng)關(guān)萬夫莫開”,防守方要具備核心防護(hù)動(dòng)作,定期進(jìn)行互聯(lián)網(wǎng)資產(chǎn)掃描、核心文檔、供應(yīng)鏈嚴(yán)格管控審查,減少情報(bào)泄露,避免攻擊方有機(jī)可乘。

1、防微杜漸︰防范被踩點(diǎn)

攻擊者會(huì)通過各種渠道收集目標(biāo)單位的信息來踩點(diǎn)。防止本單位敏感信息泄露在公共信息平臺,加強(qiáng)人員安全意識,定期進(jìn)行安全意識培訓(xùn)。

2、收縮戰(zhàn)線︰收斂攻擊面

充分了解自己暴露在互聯(lián)網(wǎng)的系統(tǒng)、端口、后臺管理系統(tǒng)等信息?;ヂ?lián)網(wǎng)暴露面越多,越容易被攻擊者“聲東擊西”,最終導(dǎo)致防守者顧此失彼。要定期梳理排查網(wǎng)絡(luò)邊界、入口和收斂攻擊面。

二、臨戰(zhàn)階段——氣可鼓,不可泄

“一鼓作氣,再而衰,三而竭”,無論做什么事情,都必須一鼓作氣、把握機(jī)會(huì)。正所謂“氣可鼓,不可泄”,只有一直保持士氣,保持高度的熱情,并學(xué)會(huì)借力、借勢,才能將事情做好。藍(lán)隊(duì)防守也是一樣。經(jīng)歷了備戰(zhàn)階段的查缺補(bǔ)漏、城防加固等工作,安全防護(hù)能力在技術(shù)方面、管理方面和運(yùn)營方面上都有了較大的提升。為了能更多的協(xié)同配合,高效的應(yīng)對實(shí)戰(zhàn)階段的攻擊,減少分析處置事件的時(shí)間,提高防守的效果,更需要做好臨戰(zhàn)階段的動(dòng)員工作。

1召開戰(zhàn)前動(dòng)員會(huì)

戰(zhàn)前動(dòng)員會(huì)主要進(jìn)行三部分的工作:一是實(shí)戰(zhàn)演習(xí)開始前,通過召開現(xiàn)場戰(zhàn)前動(dòng)員會(huì)的形式,進(jìn)行戰(zhàn)前動(dòng)員,統(tǒng)一思想,統(tǒng)一戰(zhàn)術(shù)、提高斗志,達(dá)成共識。二是強(qiáng)調(diào)防護(hù)工作中注意的事項(xiàng),攻擊手段多種多樣,為防止防守人員被攻擊利用,要嚴(yán)格遵守記錄紅線、做到令行禁止。三是提高大家的攻防意識,對攻擊過程進(jìn)行剖析,對常見的攻擊手段部署針對性的防守要點(diǎn),做到有的放矢。

2、貫徹工作流程

貫徹工作流程的目的一是對參與防守工作的人員進(jìn)行任務(wù)分工,說明工作職責(zé)、各司其職。二是固化每日工作流程、各崗位協(xié)同配合,做好攻擊事件前期的監(jiān)測、中期的研判和后期的處置工作。三是貫徹制定的工作排班計(jì)劃、交接班要求等。通過工作流程做到防守工作有序有效,提升防守的效果。

3組織戰(zhàn)術(shù)培訓(xùn)

戰(zhàn)術(shù)培訓(xùn)會(huì)主要工作內(nèi)容有兩項(xiàng):一是由安全專家分享其他單位的網(wǎng)絡(luò)安全實(shí)戰(zhàn)攻防演練相關(guān)經(jīng)驗(yàn),協(xié)助防守隊(duì)制定不同攻擊場景的防守戰(zhàn)術(shù)。二是安全專家對演練評分規(guī)則的詳細(xì)解讀,提高參演人員對演練的認(rèn)知。

三、實(shí)戰(zhàn)階段——運(yùn)籌帷幄,以逸待勞

前期工作做完后,真正的防守考驗(yàn)來了。作為防守隊(duì),越是戰(zhàn)時(shí),越應(yīng)氣定神閑,以“鎮(zhèn)國”妙計(jì)消解攻擊招式,形成自查、整改、加固、監(jiān)測、研判、應(yīng)急處置全維度鎮(zhèn)守防護(hù),消耗紅方斗志。甚至利用信息不對稱調(diào)動(dòng)攻擊方,掌握主動(dòng)權(quán),讓“敵兵”知難而退。

1、縱深防御;立體防滲透

防守單位在互聯(lián)網(wǎng)上的網(wǎng)站、接口、VPN等對外服務(wù)會(huì)成為攻擊者的首要目標(biāo)。一旦突破后,攻擊者進(jìn)行橫向突破,控制更多的主機(jī),建立多條隱蔽隧道,使防守者顧此失彼。

此時(shí),戰(zhàn)爭中的縱深防御就很適用于網(wǎng)絡(luò)防守。互聯(lián)網(wǎng)端防護(hù)、主機(jī)層防護(hù)、無線網(wǎng)絡(luò)防護(hù)、外部網(wǎng)絡(luò)接入防護(hù)甚至物理層面的防護(hù),都需要考慮進(jìn)去。通過層層防護(hù),拖慢攻擊者擴(kuò)大戰(zhàn)果的時(shí)間,將損失降至最小。

2、洞若觀火:全方位監(jiān)控

任何攻擊都會(huì)留下痕跡。攻擊者會(huì)盡量隱藏痕跡、防止被發(fā)現(xiàn);而防守者恰好相反,需要盡早發(fā)現(xiàn)攻擊痕跡,進(jìn)行全流量網(wǎng)絡(luò)監(jiān)控、主機(jī)監(jiān)控、日志監(jiān)控、情報(bào)監(jiān)控等,發(fā)現(xiàn)痕跡后做出針對性防守動(dòng)作并及時(shí)進(jìn)行相應(yīng)應(yīng)急處置。并通過分析攻擊痕跡,調(diào)整防守策略、結(jié)合各種情報(bào)系統(tǒng)追蹤溯源。

3、蜜罐反制,誘敵深入

“善動(dòng)敵者,形之,敵必從之;予之,敵必取之。以利動(dòng)之,以卒待之”在發(fā)現(xiàn)攻擊事件后,防守隊(duì)伍可根據(jù)安全防護(hù)設(shè)備、安全監(jiān)測設(shè)備產(chǎn)生的告警信息、樣本信息等,結(jié)合各種情報(bào)系統(tǒng)追蹤溯源。使用微步在線、站長之家等查詢ip、通過威脅情報(bào)中心反查域名。條件允許時(shí),可通過部署誘捕系統(tǒng)反制攻擊隊(duì)攻擊終端,做到追蹤溯源、防守反制。

四、戰(zhàn)后整改——厲兵秣馬,枕戈待旦

演習(xí)的結(jié)束也是防護(hù)工作改進(jìn)的開始。在實(shí)戰(zhàn)工作完成后應(yīng)進(jìn)行充分、全面復(fù)盤分析,總結(jié)經(jīng)驗(yàn)、教訓(xùn)。有兩方面工作需要開展。

1、復(fù)盤總結(jié)

通過復(fù)盤會(huì)找出攻防演習(xí)備戰(zhàn)階段、臨戰(zhàn)階段、實(shí)戰(zhàn)階段中的工作方案、組織管理、工作啟動(dòng)會(huì)、系統(tǒng)資產(chǎn)梳理、安全自查及優(yōu)化、基礎(chǔ)安全監(jiān)測與防護(hù)設(shè)備的部署、安全意識、應(yīng)急預(yù)案及演練、注意事項(xiàng)、隊(duì)伍協(xié)同、情報(bào)共享和使用等過程還存在哪些紕漏和不足,輸出技術(shù)和管理兩方面問題整改措施計(jì)劃。同時(shí),各單位還需立即總結(jié)攻防演習(xí)防守策略,如情報(bào)技術(shù)、反制戰(zhàn)術(shù)、防守作戰(zhàn)指揮策略等,為演習(xí)隊(duì)伍在下一次保障提供防守技術(shù)指導(dǎo)。

2、常態(tài)化管理

攻防演練是網(wǎng)絡(luò)攻防演練活動(dòng)不是一次性保障活動(dòng),其最終目的是單位通過演習(xí)發(fā)現(xiàn)網(wǎng)絡(luò)安全建設(shè)存在的不足,改進(jìn)和提升整體安全防御能力,通過相對獨(dú)立的安全運(yùn)營思路,以數(shù)據(jù)為中心建立整體網(wǎng)絡(luò)安全防護(hù)體系,進(jìn)而發(fā)揮出最有效的安全能力。我們要應(yīng)該做的是時(shí)刻注意網(wǎng)絡(luò)安全,常態(tài)化管理與實(shí)施網(wǎng)絡(luò)安全。在日常安全工作中提供持續(xù)安全運(yùn)營能力,使網(wǎng)絡(luò)安全防護(hù)措施持續(xù)發(fā)揮成效,進(jìn)而真實(shí)有效地提升安全防護(hù)的能力。文章來源地址http://www.zghlxwxcb.cn/news/detail-454460.html

到了這里,關(guān)于hw藍(lán)隊(duì)防守技戰(zhàn)法的文章就介紹完了。如果您還想了解更多內(nèi)容,請?jiān)谟疑辖撬阉鱐OY模板網(wǎng)以前的文章或繼續(xù)瀏覽下面的相關(guān)文章,希望大家以后多多支持TOY模板網(wǎng)!

本文來自互聯(lián)網(wǎng)用戶投稿,該文觀點(diǎn)僅代表作者本人,不代表本站立場。本站僅提供信息存儲(chǔ)空間服務(wù),不擁有所有權(quán),不承擔(dān)相關(guān)法律責(zé)任。如若轉(zhuǎn)載,請注明出處: 如若內(nèi)容造成侵權(quán)/違法違規(guī)/事實(shí)不符,請點(diǎn)擊違法舉報(bào)進(jìn)行投訴反饋,一經(jīng)查實(shí),立即刪除!

領(lǐng)支付寶紅包贊助服務(wù)器費(fèi)用

相關(guān)文章

  • ToBeWritten之IoT 技戰(zhàn)法

    ToBeWritten之IoT 技戰(zhàn)法

    也許每個(gè)人出生的時(shí)候都以為這世界都是為他一個(gè)人而存在的,當(dāng)他發(fā)現(xiàn)自己錯(cuò)的時(shí)候,他便開始長大 少走了彎路,也就錯(cuò)過了風(fēng)景,無論如何,感謝經(jīng)歷 轉(zhuǎn)移發(fā)布平臺通知:將不再在CSDN博客發(fā)布新文章,敬請移步知識星球 感謝大家一直以來對我CSDN博客的關(guān)注和支持,但

    2024年02月03日
    瀏覽(23)
  • 郵件釣魚的防守策略

    郵件釣魚的防守策略

    在歷年的實(shí)戰(zhàn)攻防演練中,人的漏洞是網(wǎng)絡(luò)安全最大的脆弱點(diǎn),而釣魚攻擊就是從內(nèi)部攻破堡壘至關(guān)重要的手段。攻擊者通過偽裝成可信來源發(fā)送虛假郵件,誘導(dǎo)接收者點(diǎn)擊惡意鏈接、提供敏感信息或執(zhí)行惡意附件,從而獲取機(jī)密信息或入侵系統(tǒng)。因此,在攻防演練活動(dòng)中,

    2024年02月09日
    瀏覽(24)
  • 網(wǎng)絡(luò)安全 -- 常見的攻擊方式和防守

    特點(diǎn): 隱藏,不易發(fā)現(xiàn),字體大小是0,表面上看不出來,代碼層面可以查出來,也可能極限偏移,顏色一致 表現(xiàn): 多表現(xiàn)為非法植入鏈接,一般點(diǎn)擊會(huì)跳轉(zhuǎn)至其他網(wǎng)頁 例如: 1.澳門新葡京等賭博網(wǎng)站,獲取流量,有人甚至?xí)溴X參與賭博,背后有其完善的產(chǎn)業(yè)鏈 2.網(wǎng)貸頁面,一般缺錢,著急用

    2024年02月03日
    瀏覽(17)
  • 藍(lán)隊(duì)-應(yīng)急響應(yīng)-日志分析

    在日常藍(lán)隊(duì)進(jìn)行日志分析的時(shí)候,顯示將服務(wù)器主機(jī)日志全都收集起來,然后將日志放到自動(dòng)識別腳本當(dāng)中,就能進(jìn)行自動(dòng)分析,最后將有異常的ip直接拉黑即可。 下面的工具講的是日志分析,是在攻擊者進(jìn)行攻擊之后才能發(fā)現(xiàn) #日志自動(dòng)提取腳本—— 七牛Logkit觀星應(yīng)急工具

    2024年02月11日
    瀏覽(24)
  • 網(wǎng)絡(luò)安全藍(lán)隊(duì)常用工具詳解

    網(wǎng)絡(luò)安全藍(lán)隊(duì)常用工具詳解

    這個(gè)github存儲(chǔ)庫包含了 35+ 工具 和 資源 ,可以用于 藍(lán)色團(tuán)隊(duì)活動(dòng) 。 有些工具可能是專門為藍(lán)色團(tuán)隊(duì)設(shè)計(jì)的,而其他工具則更通用,可以在藍(lán)色團(tuán)隊(duì)上下文中進(jìn)行調(diào)整使用。 Warning *本資料庫中的資料僅供參考及教育用途。它們不打算用于任何非法活動(dòng) 網(wǎng)絡(luò)發(fā)現(xiàn)與映射 Nucl

    2024年02月10日
    瀏覽(30)
  • 網(wǎng)絡(luò)安全學(xué)習(xí)筆記——藍(lán)隊(duì)實(shí)戰(zhàn)攻防

    目錄 藍(lán)隊(duì)及發(fā)展趨勢 ????????基本概念 ???????????發(fā)展趨勢 攻擊階段 ????????準(zhǔn)備階段 ????????情報(bào)搜集 ????????建立據(jù)點(diǎn) ????????橫向移動(dòng) 攻擊戰(zhàn)術(shù) ? ? ? ? 利用弱口令及通用口令 ????????利用互聯(lián)網(wǎng)邊界滲透內(nèi)網(wǎng) ????????利用通用產(chǎn)

    2024年02月10日
    瀏覽(26)
  • 安全運(yùn)營 -- 100個(gè)藍(lán)隊(duì)溯源技巧(逐步更新)

    記錄一些常用的入侵排查命令和日常運(yùn)維思路分享。(排名不分先后,逐步更新ing) cat /etc/passwd|cut -f 1 -d : |xargs -I {} crontab -l -u {} strace 監(jiān)聽ssh來源流量記錄密碼后門(本機(jī)輸入的密碼記錄不到),需要提前安裝 strace ? (strace -f -F -p `ps aux|grep \\\"sshd -D\\\"|grep -v grep|awk {\\\'print $2\\\'}` -t -e tr

    2024年02月03日
    瀏覽(35)
  • 如何提高藍(lán)隊(duì)在實(shí)戰(zhàn)攻防演習(xí)中的防御水平?

    隨著近幾年復(fù)雜國際形勢的大背景和國內(nèi)護(hù)網(wǎng)活動(dòng)的錘煉,傳統(tǒng)的安全運(yùn)維/服務(wù)類解決方案在面臨新的挑戰(zhàn)和要求下顯得捉襟見肘,日漸吃力。越來越多的組織開始引入紅隊(duì)服務(wù)來尋求對信息系統(tǒng)的更接近實(shí)戰(zhàn)的威脅評估。與此同時(shí),如何建立應(yīng)對真實(shí)威脅且能夠迅速反應(yīng)的

    2023年04月25日
    瀏覽(19)
  • 藍(lán)隊(duì)追蹤者工具TrackAttacker,以及免殺馬生成工具

    藍(lán)隊(duì)追蹤者工具TrackAttacker,以及免殺馬生成工具

    藍(lán)隊(duì)追蹤者工具TrackAttacker,以及免殺馬生成工具。 做過防守的都知道大HW時(shí)的攻擊IP量,那么對于這些攻擊IP若一個(gè)個(gè)去溯源則顯得效率低下,如果有個(gè)工具可以對這些IP做批量初篩是不是更好? 0x2 TrackAttacker獲取 https://github.com/Bywalks/TrackAttacker Golang免殺馬生成工具,在重復(fù)造

    2024年02月09日
    瀏覽(14)
  • Kafka 入門到起飛 - 什么是 HW 和 LEO?何時(shí)更新HW和LEO呢?

    Kafka 入門到起飛 - 什么是 HW 和 LEO?何時(shí)更新HW和LEO呢?

    上文我們已經(jīng)學(xué)到, 一個(gè)Topic(主題)會(huì)有多個(gè)Partition(分區(qū)) 為了保證高可用,每個(gè)分區(qū)有多個(gè)Replication(副本) 副本分為Leader 和 Follower 兩個(gè)角色,Leader副本對外提供讀寫服務(wù),F(xiàn)ollower 從Leader同步數(shù)據(jù) 當(dāng)Leader副本掛掉,從ISR中選舉一個(gè)Follower副本成為新的Leader對外繼續(xù)提

    2024年02月10日
    瀏覽(19)

覺得文章有用就打賞一下文章作者

支付寶掃一掃打賞

博客贊助

微信掃一掃打賞

請作者喝杯咖啡吧~博客贊助

支付寶掃一掃領(lǐng)取紅包,優(yōu)惠每天領(lǐng)

二維碼1

領(lǐng)取紅包

二維碼2

領(lǐng)紅包