一、關(guān)于紅隊(duì)
紅隊(duì),也叫藍(lán)軍是指網(wǎng)絡(luò)實(shí)戰(zhàn)攻防演練中的攻擊一方,以發(fā)現(xiàn)系統(tǒng)薄弱環(huán)節(jié)、提升系統(tǒng)安全性為目標(biāo),一般會(huì)針對(duì)目標(biāo)單位的從業(yè)人員以及目標(biāo)系統(tǒng)所在網(wǎng)絡(luò)內(nèi)的軟件、硬件設(shè)備執(zhí)行多角度、全方位、對(duì)抗性的混合式模擬攻擊,通過技術(shù)手段實(shí)現(xiàn)系統(tǒng)提權(quán)、控制業(yè)務(wù)、獲取數(shù)據(jù)等滲透目標(biāo),從而發(fā)現(xiàn)系統(tǒng)、技術(shù)、人員、管理和基礎(chǔ)架構(gòu)等方面存在的網(wǎng)絡(luò)安全隱患或薄弱環(huán)節(jié)。
在演練中,紅隊(duì)通常會(huì)以 3 人為一個(gè)戰(zhàn)斗小組,1 人為組長。紅隊(duì)攻擊一般只限定攻擊范圍和攻擊時(shí)段,對(duì)具體的攻擊方法則沒有太多限制。但所有技術(shù)的使用、目標(biāo)的達(dá)成都必須嚴(yán)格遵守國家相關(guān)的法律法規(guī)。
隨著攻防演練的成熟化,紅隊(duì)的工作已經(jīng)變得非常體系化、職業(yè)化和工具化。從實(shí)戰(zhàn)對(duì)抗的手法來看,現(xiàn)紅隊(duì)也呈現(xiàn)出社工化、強(qiáng)對(duì)抗和迂回攻擊的特點(diǎn)。
二、關(guān)于藍(lán)隊(duì)
藍(lán)隊(duì),也叫紅軍是指網(wǎng)絡(luò)實(shí)戰(zhàn)攻防演練中的防守一方。藍(lán)隊(duì)一般是以參演單位現(xiàn)有的網(wǎng)絡(luò)安全防護(hù)體系為基礎(chǔ),在實(shí)戰(zhàn)攻防演練期間組建的防守隊(duì)伍。藍(lán)隊(duì)的主要工作包括演練前安全檢查、整改與加固,演練期間網(wǎng)絡(luò)安全監(jiān)測、預(yù)警、分析、驗(yàn)證、處置,演練后期復(fù)盤和總結(jié)現(xiàn)有防護(hù)工作中的不足之處,為后續(xù)常態(tài)化的網(wǎng)絡(luò)安全防護(hù)措施提供優(yōu)化依據(jù)等。
藍(lán)隊(duì)并不是由實(shí)戰(zhàn)演練中目標(biāo)系統(tǒng)運(yùn)營單位一家獨(dú)力組建的,而是由目標(biāo)系統(tǒng)運(yùn)營單位、安全運(yùn)營團(tuán)隊(duì)、攻防專家、安全廠商、軟件開發(fā)商、網(wǎng)絡(luò)運(yùn)維隊(duì)伍、云提供商等多方共同組成的,各司其職。
目標(biāo)系統(tǒng)運(yùn)營單位:負(fù)責(zé)藍(lán)隊(duì)整體的指揮、組織和協(xié)調(diào)。
安全運(yùn)營團(tuán)隊(duì):負(fù)責(zé)整體防護(hù)和攻擊監(jiān)控工作。·
攻防專家:負(fù)責(zé)對(duì)安全監(jiān)控中發(fā)現(xiàn)的可疑攻擊進(jìn)行分析和研判,指導(dǎo)安全運(yùn)營團(tuán)隊(duì)、軟件開發(fā)商等相關(guān)部門進(jìn)行漏洞整改等一系列工作。
安全廠商:負(fù)責(zé)對(duì)自身產(chǎn)品的可用性、可靠性和防護(hù)監(jiān)控策略進(jìn)行調(diào)整。
軟件開發(fā)商:負(fù)責(zé)對(duì)自身系統(tǒng)進(jìn)行安全加固、監(jiān)控,配合攻防專家對(duì)發(fā)現(xiàn)的安全問題進(jìn)行整改。
網(wǎng)絡(luò)運(yùn)維隊(duì)伍:負(fù)責(zé)配合攻防專家進(jìn)行網(wǎng)絡(luò)架構(gòu)安全維護(hù)、網(wǎng)絡(luò)出口整體優(yōu)化、網(wǎng)絡(luò)監(jiān)控以及溯源等工作。
云提供商(如有):負(fù)責(zé)對(duì)自身云系統(tǒng)進(jìn)行安全加固,對(duì)云上系統(tǒng)的安全性進(jìn)行監(jiān)控,同時(shí)協(xié)助攻防專家對(duì)發(fā)現(xiàn)的問題進(jìn)行整改。
對(duì)于藍(lán)隊(duì)來說,了解紅隊(duì)的情況非常重要,正所謂“知彼才能知己”。從攻擊角度出發(fā),了解攻擊隊(duì)的思路與打法,了解攻擊隊(duì)的思維,并結(jié)合本單位實(shí)際網(wǎng)絡(luò)環(huán)境、運(yùn)營管理情況,制定相應(yīng)的技術(shù)防御和響應(yīng)機(jī)制,才能在防守過程中爭取到更大的主動(dòng)權(quán)。
三、關(guān)于紫隊(duì)
紫隊(duì)是指網(wǎng)絡(luò)實(shí)戰(zhàn)攻防演練中的組織方。紫隊(duì)在實(shí)戰(zhàn)攻防演練中,以組織方角色開展演練的整體組織、協(xié)調(diào)工作,負(fù)責(zé)演練組織、過程監(jiān)控、技術(shù)指導(dǎo)、應(yīng)急保障、風(fēng)險(xiǎn)控制、演練總結(jié)、技術(shù)措施與優(yōu)化策略建議等各類工作。
紫隊(duì)組織藍(lán)隊(duì)對(duì)實(shí)際環(huán)境實(shí)施攻擊,組織藍(lán)隊(duì)實(shí)施防守,目的是通過演練檢驗(yàn)參演單位的安全威脅應(yīng)對(duì)能力、攻擊事件檢測發(fā)現(xiàn)能力、事件分析研判能力、事件響應(yīng)處置能力以及應(yīng)急響應(yīng)機(jī)制與流程的有效性,提升參演單位的安全實(shí)戰(zhàn)能力。此外,針對(duì)某些不宜在實(shí)網(wǎng)中直接攻防的系統(tǒng),或某些不宜實(shí)際執(zhí)行的危險(xiǎn)操作,紫隊(duì)可以組織攻防雙方進(jìn)行沙盤推演,以便進(jìn)一步深入評(píng)估網(wǎng)絡(luò)安全風(fēng)險(xiǎn)及可能面臨的損失與破壞。
初步學(xué)習(xí)網(wǎng)絡(luò)安全屬于那個(gè)隊(duì)?
那么1-3月學(xué)習(xí)時(shí)間后,我們屬于紅隊(duì),但學(xué)習(xí)的目的是為了成為藍(lán)隊(duì),那么作為藍(lán)隊(duì)可以有什么職位?
安全服務(wù)工程師
安全運(yùn)維工程師
代碼安全審計(jì)
安全售前工程師
web安全工程師
滲透測試工程師
等保測評(píng)工程師
?????? ? ? ?如果你對(duì)網(wǎng)絡(luò)安全入門感興趣,那么你點(diǎn)擊這里??CSDN大禮包:《黑客&網(wǎng)絡(luò)安全入門&進(jìn)階學(xué)習(xí)資源包》免費(fèi)分享
如果你對(duì)網(wǎng)絡(luò)安全感興趣,學(xué)習(xí)資源免費(fèi)分享,保證100%免費(fèi)?。。。ê倏腿腴T教程)
???網(wǎng)安(嘿客)全套學(xué)習(xí)視頻??
我們?cè)诳匆曨l學(xué)習(xí)的時(shí)候,不能光動(dòng)眼動(dòng)腦不動(dòng)手,比較科學(xué)的學(xué)習(xí)方法是在理解之后運(yùn)用它們,這時(shí)候練手項(xiàng)目就很適合了。
??網(wǎng)安(嘿客紅藍(lán)對(duì)抗)所有方向的學(xué)習(xí)路線??
對(duì)于從來沒有接觸過網(wǎng)絡(luò)安全的同學(xué),我們幫你準(zhǔn)備了詳細(xì)的學(xué)習(xí)成長路線圖。可以說是最科學(xué)最系統(tǒng)的學(xué)習(xí)路線,大家跟著這個(gè)大的方向?qū)W習(xí)準(zhǔn)沒問題。
?學(xué)習(xí)資料工具包
壓箱底的好資料,全面地介紹網(wǎng)絡(luò)安全的基礎(chǔ)理論,包括逆向、八層網(wǎng)絡(luò)防御、匯編語言、白帽子web安全、密碼學(xué)、網(wǎng)絡(luò)安全協(xié)議等,將基礎(chǔ)理論和主流工具的應(yīng)用實(shí)踐緊密結(jié)合,有利于讀者理解各種主流工具背后的實(shí)現(xiàn)機(jī)制。
面試題資料
獨(dú)家渠道收集京東、360、天融信等公司測試題!進(jìn)大廠指日可待!
??嘿客必備開發(fā)工具??
工欲善其事必先利其器。學(xué)習(xí)嘿客常用的開發(fā)軟件都在這里了,給大家節(jié)省了很多時(shí)間。文章來源:http://www.zghlxwxcb.cn/news/detail-643172.html
這份完整版的網(wǎng)絡(luò)安全(嘿客)全套學(xué)習(xí)資料已經(jīng)上傳至CSDN官方,朋友們?nèi)绻枰c(diǎn)擊下方鏈接也可掃描下方微信二v碼獲取網(wǎng)絡(luò)工程師全套資料【保證100%免費(fèi)】
文章來源地址http://www.zghlxwxcb.cn/news/detail-643172.html
如果你有需要可以點(diǎn)擊??CSDN大禮包:《嘿客&網(wǎng)絡(luò)安全入門&進(jìn)階學(xué)習(xí)資源包》免費(fèi)分享
到了這里,關(guān)于紅藍(lán)攻防基礎(chǔ)-認(rèn)識(shí)紅藍(lán)紫,初步學(xué)習(xí)網(wǎng)絡(luò)安全屬于那個(gè)隊(duì)?的文章就介紹完了。如果您還想了解更多內(nèi)容,請(qǐng)?jiān)谟疑辖撬阉鱐OY模板網(wǎng)以前的文章或繼續(xù)瀏覽下面的相關(guān)文章,希望大家以后多多支持TOY模板網(wǎng)!