原文:红蓝对抗——蓝队手册

x 前言 红蓝对抗的思想最早可追溯到我国现存最早的一部兵书 孙子兵法 ,在孙子 谋攻篇有这么一句话: 知彼知己,百战不殆 ,意为如果对敌我双方的情况都能了解透彻,打多少次仗都不会失败。在信息安全领域目前大家都有一个共识: 未知攻,焉知防 ,攻防对抗本身是一个持续的过程,在具体的对抗中,对对手了解越多就会占据主导地位。红蓝对抗的主要目的在于,提高公司安全成熟度及其检测和响应攻击的能力。Red Te ...

2019-06-06 14:54 0 890 推荐指数:

查看详情

紫实战攻防演习手册2020

第一章 什么是 ,一般是指网络实战攻防演习中的攻击一方。 一般会采用针对目标单位的从业人员,以及目标系统所在网络内的软件、硬件设备同时执行多角度、全方位、对抗性的混合式模拟攻击段;通过技术段实现系统提权、控制业务、获取数据等渗透目标,来发现系统、技术、人员、管理和基础 ...

Tue Dec 29 17:46:00 CST 2020 1 3964
你了解渗透测试与对抗的区别吗?

保护好企业的网络资产,做好防护工作,这日益成为了企业管理层重要的任务。企业和机构在这个方面投入了大量的资源和精力,部署了充分的软硬件措施。但由于缺乏黑样本数据、不同业务场景用同一套防护段等原因,导致企业的安全防护体系的效果并不理想。 万豪国际集团公布其酒店数据泄露事件,涉及约5亿客人 ...

Fri May 15 18:39:00 CST 2020 0 968
82:对抗-att&ck&IDS&蜜罐&威胁情报

必备知识点: 在每年的安全活动中,的职责,其中大部分强调学习技术,那么技术又有哪些呢?简要来说就是防守,涉及到应急、溯源、反制、情报等综合性认知和操作能力知识点。掌握攻击技术的前提下,技术能提升一个档次哦。 本课知识点: 认识 ...

Tue Jan 18 01:29:00 CST 2022 0 923
安全之对抗简介

什么是对抗 在军事领域,演习是专指军队进行大规模的实兵演习,演习中通常分为红军、蓝军,演习多以红军守、蓝军进攻为主。类似于军事领域的蓝军对抗,网络安全中,蓝军对抗则是一方扮演黑客(蓝军),一方扮演防御者(红军)。在国外的话,进行渗透攻击的团队经常称做,在国内称为实际上应该是比较 ...

Mon Dec 03 19:24:00 CST 2018 1 8691
对抗之信息收集

这篇文章发表在了朋友的公众号上,大家也可以移步公众号阅读,今天想起来备份到博客上 https://mp.weixin.qq.com/s?__biz=Mzg5NzY1NTI2OQ==&mid=2 ...

Wed Nov 17 19:28:00 CST 2021 0 1270
资料集锦

项目简介 一个 Red Team 攻击的生命周期,整个生命周期包括:信息收集、攻击尝试获得权限、持久性控制、权限提升、网络信息收集、横向移动、数据分析(在这个基础上再做持久化控制)、在所有攻击结束之后清理并退出战场。 和一个著名的项目:https://github.com/meitar ...

Sat Apr 18 19:20:00 CST 2020 0 1575
资料集锦

项目简介 一个 Red Team 攻击的生命周期,整个生命周期包括:信息收集、攻击尝试获得权限、持久性控制、权限提升、网络信息收集、横向移动、数据分析(在这个基础上再做持久化控制)、在所有攻击结束之后清理并退出战场。 和一个著名的项目:https://github.com ...

Thu Nov 12 03:56:00 CST 2020 0 373
(转)对抗之Windows内网渗透

作者:腾讯安全平台部 对抗之Windows内网渗透 作者 jumbo@腾讯蓝军 前言 无论是渗透测试,还是对抗,目的都是暴露风险,促进提升安全水平。企业往往在外网布置重兵把守,而内网防护 ...

Thu Jul 02 17:26:00 CST 2020 0 668
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM