原文:你了解渗透测试与红蓝队对抗的区别吗?

保护好企业的网络资产,做好防护工作,这日益成为了企业管理层重要的任务。企业和机构在这个方面投入了大量的资源和精力,部署了充分的软硬件措施。但由于缺乏黑样本数据 不同业务场景用同一套防护手段等原因,导致企业的安全防护体系的效果并不理想。 万豪国际集团公布其酒店数据泄露事件,涉及约 亿客人的个人信息和开房记录。 一款名为VPNFilter的恶意软件感染了Linksys,MikroTik,Netgear ...

2020-05-15 10:39 0 968 推荐指数:

查看详情

对抗——手册

0x01 前言 对抗的思想最早可追溯到我国现存最早的一部兵书《孙子兵法》,在孙子·谋攻篇有这么一句话:“知彼知己,百战不殆;”,意为如果对敌我双方的情况都能了解透彻,打多少次仗都不会失败。在信息安全领域目前大家都有一个共识:“未知攻,焉知防”,攻防对抗本身是一个持续的过程,在具体的对抗中 ...

Thu Jun 06 22:54:00 CST 2019 0 890
(转)对抗之Windows内网渗透

作者:腾讯安全平台部 对抗之Windows内网渗透 作者 jumbo@腾讯蓝军 前言 无论是渗透测试,还是对抗,目的都是暴露风险,促进提升安全水平。企业往往在外网布置重兵把守,而内网防护 ...

Thu Jul 02 17:26:00 CST 2020 0 668
对抗之Windows内网渗透(转)

0x01 信息收集 在攻陷一台机器后,不要一味的直接去抓取机器密码、去做一些扫描内网的操作,因为如果网内有IDS等安全设备,有可能会造成报警,丢失权限。本节主要介绍当一台内网机器被攻破后,我们收集 ...

Mon Aug 03 18:49:00 CST 2020 0 2820
82:对抗-att&ck&IDS&蜜罐&威胁情报

必备知识点: 在每年的安全活动中,的职责,其中大部分强调学习技术,那么技术又有哪些呢?简要来说就是防守,涉及到应急、溯源、反制、情报等综合性认知和操作能力知识点。掌握攻击技术的前提下,技术能提升一个档次哦。 本课知识点: 认识 ...

Tue Jan 18 01:29:00 CST 2022 0 923
渗透测试资料锦集

Start 本文资源收集来源于网上,如有侵权请联系我。谢谢。 相关资源列表 mitre-attack.github.io/ mitre 科技机构对攻击技术的总结 wiki huntingday ...

Sat Oct 26 19:53:00 CST 2019 0 803
安全之对抗简介

什么是对抗 在军事领域,演习是专指军队进行大规模的实兵演习,演习中通常分为红军、蓝军,演习多以红军守、蓝军进攻为主。类似于军事领域的蓝军对抗,网络安全中,蓝军对抗则是一方扮演黑客(蓝军),一方扮演防御者(红军)。在国外的话,进行渗透攻击的团队经常称做,在国内称为实际上应该是比较 ...

Mon Dec 03 19:24:00 CST 2018 1 8691
资料集锦

项目简介 一个 Red Team 攻击的生命周期,整个生命周期包括:信息收集、攻击尝试获得权限、持久性控制、权限提升、网络信息收集、横向移动、数据分析(在这个基础上再做持久化控制)、在所有攻击结束之后清理并退出战场。 和一个著名的项目:https://github.com/meitar ...

Sat Apr 18 19:20:00 CST 2020 0 1575
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM